- 2026年6月12日
ゼロデイ公表をめぐる対立:Microsoftが「事前共有なし開示」を批判した背景と、脆弱性開示のあるべき姿
Microsoftが、ベンダーへの事前共有を伴わないゼロデイ脆弱性の公表を公に批判し、脆弱性研究者(いわゆるバグハンター
Microsoftが、ベンダーへの事前共有を伴わないゼロデイ脆弱性の公表を公に批判し、脆弱性研究者(いわゆるバグハンター
近年、企業を取り巻くリスクは「サイバー攻撃」だけでなく、「特許係争(知的財産の紛争)」の面でも急速に複雑化している。従来
2026年6月、九州大学がサイバー攻撃を受け、患者の手術動画データが流出した可能性が報じられた。対象は複数患者に及ぶとさ
生成AIの普及により、サイバー攻撃と防御の両方が「自動化・高速化」しました。結果として、企業が抱えるセキュリティ業務は増
生成AIの実装が「チャットボット」から「AIエージェント」へ移行するにつれ、セキュリティ上の論点も変化している。AIエー
Microsoft 365 Copilotは、Outlook、Teams、SharePoint、OneDriveなどMi
サイバーセキュリティは「専門家だけの難しい領域」と思われがちですが、実際の被害の多くは日常の行動や基本設定の積み重ねで大
電話を起点に企業の銀行口座やオンラインバンキングを狙う「ボイスフィッシング(vishing)」が、国内で一段と巧妙化して
米Palo Alto Networks(パロアルトネットワークス)が通期見通しを上方修正したというニュースは、単なる好決
学校は、児童生徒の氏名、住所、成績、健康情報、家庭状況など、極めて機微な個人情報を大量に扱う組織です。その一方で、現場は
生成AIの普及は業務効率を押し上げる一方で、サイバー攻撃の「準備コスト」を劇的に下げ、攻撃の量と質の両面を押し上げている
Googleは「Google Chrome」の最新アップデートを公開し、合計74件の脆弱性を修正しました。中には深刻度が
三菱UFJ銀行が、いわゆる“PPAP”(パスワード付きZIPをメール添付し、別メールでパスワードを送る運用)を原則廃止し
厚生労働省が、高性能AIの悪用リスクを踏まえたサイバーセキュリティ対策強化の方向性を示したことは、医療・介護・福祉領域に
ビジュアルアーツが、外部からの不正アクセスに起因する可能性を含む形で、個人情報漏えいの懸念を公表した。さらに、同社が関与
企業を取り巻くリスク環境は、ここ数年で明らかに質が変わりました。特許係争を含む知財紛争の増加と、ランサムウェアやサプライ
NVIDIAはGPUドライバに関する複数のセキュリティ脆弱性について注意喚起し、該当環境ではドライバ更新を強く推奨してい
クラウドやSaaSの活用が進む一方で、セキュリティ事故の引き金として繰り返し表面化するのが「認証情報の取り扱いミス」です
産業領域のサイバーセキュリティが「人」で決まる理由 製造業や社会インフラの現場では、ITシステムだけでなく制御系(OT:
兵庫県洲本市で、ふるさと納税に関する個人情報が漏えいし、SNS上で投稿・拡散されていることが報じられた。ふるさと納税は寄