ブログ記事1,368件
不正アクセスや情報漏洩のニュースを見ると、「自分のスマホや職場の情報は大丈夫かな」と気になりますよね。AIを使う機会が増えた今、何を確認すればよいのでしょうか。まず取り組みたいのは、アカウント・更新・バックアップの確認です。そのうえで、AIへ渡す情報と、任せる操作を整理していきましょう。■日本でも、AIに関するリスクが注目されているIPAの「情報セキュリティ10大脅威2026」では、組織向けの3位に「AIの利用をめぐるサイバーリスク」が初めて選ばれました。ただし、こ
最近、企業や行政機関などで、大量の個人情報が漏洩する事件や事故が多発している印象を受けます。数十万件から数百万件、時には数千万件規模に及ぶ事案も報じられています。その原因として、いくつかの要因が指摘されています。企業や行政のDXが進み、クラウドサービスや業務システムの利用が拡大したことで、外部から攻撃される機会が増えていること。システムの脆弱性への対応の遅れや、ID・パスワードの管理不足、外部委託先を経由した不正アクセスなども挙げられます。日本では、デジタル化の進展に対して、情報セキュリティ
JR東でもこんな情報が出てましたがJR東日本、「えきねっと」「ビューカード」などで漏えいかメルアドなど最大609万件IDCFへの不正アクセスで【追記あり】あちこちでデータが流失している一般的に入れている情報セキュリティがなんの効果がないのは明らかですね一度足元が固まるまでインターネット回線切断して新しい環境で再構築したほうが良いのではデータセンターなんて一括でデータを持っているので一旦流失すれば被害は甚大です。最近の企業の個人情報が漏洩して、メールで連絡するぐ
都内自治体でシステム障害相次ぐ小平市はHP閲覧できず復旧の見込み立たず全国で不正アクセスによる情報漏洩(ろうえい)問題が拡大する中、東京都内の自治体でもシステム障害が相次いでいる。小平市は公式ホームページが閲覧できなくなっており、三鷹市や足立区も一部のサイトが見られない状態だ。ホームページ運営の委託先やサーバー管理会社の不具合によるものとみられるが、復旧の見込みは立っていない。引用元:産経ニュース都内自治体でシステム障害相次ぐ小平市はHP閲覧できず復旧の見込み立たず全国
西高英哉SFです。相変わらず、忙しさが消えないですね――原因はこんな感じです。直近の2026年9月以降、日本国内で企業や自治体を狙った不正アクセスによる大規模な個人情報の漏えいが過去最多ペースで急増しています。最近の主な漏えい事例(2026年10月時点)記事を貼り付け:::物語コーポレーション(焼肉きんぐ):公式アプリの会員管理システムへの不正アクセスにより、約1078万件の個人情報が流出。タイムズカー(カーシェアリング):約660万件のアカウント情報が流出し、その
ここ数日晴れてるので、畑の撤収とか部屋の掃除片付けを少ししたけど、マァ進まねぇ~わ(苦笑)。放置し溜め込んだ今迄が今迄だから…前住人が残した家財も多いし。引っ越し時にゴミとして捨てた物も後にリサイクルショップが扱うようになったり勿体なかったのもあるから~とか思っちゃって…でも道具物品は活かしてなきゃゴミと紙一重だし、管理と手入れしてなきゃ傷んで本当のゴミになるし~まぁ石は長持ちだよね(笑)…でも日焼けて変色したのも落として欠けたのもある。ここ数年は学費を中心にずっとお金のこと考えてて…平行して
最近、毎日のように報じられている私企業の個人情報漏洩問題。主たる原因は外部からの不正アクセスのようですけど、「不可抗力でした」では済まされない深刻な事態です罠(•᷄ὤ•᷅)いわゆる情報セキュリティ対策の観点を鑑みますと、物理的対策(施錠や機器の冗長化)、技術的対策(暗号化やセキュリティ装置)に加えて人的対策(教育)が重要とされています。したがいまして、情報を管理する側が然るべき対策を施すのはもちろんのこと、提供されるサービスを利用する側にも一定のリテラシーが求められるのは自明の理。
各企業の顧客情報流出のニュースが相次いでますね…!私もタイムズと焼き肉キングは会員登録していたような気がするんですが、何の案内も来てないので登録していなかった...?犯人も目的もまだわからないそうですが、金銭目的のランサムウェア集団の仕業でないとしたら、実験的に高度AIのハック能力を試している個人か国家の仕業でしょうか。こうなってくると、20数年前からこういう情報セキュリティにめちゃくちゃ気をつけていた夫が正しかったのか...?夫は息子と同じく大学は情報系のところで、卒業後1年だけ小さな
大阪公立大学で大規模なシステム障害が発生。授業まで休講となり、大学運営そのものに影響が広がりました。これは単なる「パソコンのトラブル」ではありません。「サイバー攻撃で、どうして大学の授業まで止まるの?」今回のニュースを見て、そう思った人もいるのではないでしょうか。大阪公立大学では2026年10月2日、大規模な基盤システム障害が発生しました。大学は10月2日から8日まで、全キャンパスの授業を休講としています。そして報道では、原因はランサムウェアによるサイバー攻撃とみられ、約500
大手企業の情報漏洩が止まるところを知りません。大手企業だから専任のセキュリティ要員やシステム監査があって気付いたともいわれていて、中小企業は気付いていないだけで侵害されているのではないかと懸念されています。Webサーバーを開設して運用している組織において、Webサイトやコンテンツ管理システム(CMS)の保存データについても情報セキュリティ上の注意を払い、現時点で考えられる最善の対応が求められます。Webサーバーは公開情報しかないから漏洩することはないと考えがちですが、管理者ア
最近相次いで企業や団体からの個人情報の漏洩事案が発表されています。他にも情報が洩れていそうに感じています。というのも迷惑メール、SMS、不審電話がここ数か月で顕著に増加しているからです。ヤフー!ジャパンのYahoo!メールは2013年にユーザーIDなどの漏洩事案を起していてユーザーIDベースのメールアドレスに対しては未だに迷惑メールが継続的に送信されていました。↑画像はYahoo!メール「AIなりすまし判定」の案内バナーです。Yahoo!メール「AIなりすまし判定」はセキ
こんにちはデリケートな質問をされた時のかわし方は?▼本日限定!ブログスタンププライバシーデーということでその質問にはお応え出来ませんと言って交わすかなあ…データ利活用とプライバシー・個人情報保護(第2版)Amazon(アマゾン)機械学習のためのプライバシー保護Amazon(アマゾン)2LDK5人家族3兄弟ある日突然、子どもに「自分の部屋が欲しい!」と言われたらAmazon(アマゾン)データ解析におけるプライバシー保護(機械
この記事は、引き継いだシステムや外注で作ったツールのコードを、ChatGPTやClaudeに貼って相談しようとしている事業者の方に向けて書いています。「伏せてから貼る」の、伏せ方で壊れたコードをAIに貼る前に、社内の事情や鍵を伏せる。ここまではよく言われます。当方が確かめたのは、その伏せ方です。材料は、試しに作ったコード(67行・実際の業務のコードではありません)です。社内の語を含む行を伏せる方法を5通り試しました。社内の語を含む行を、行ごと消すと、見た目の文法の検査は通
OpenAIらが警告「サイバー攻撃への対策は不十分」AI悪用は止められる?ランク:🟨Bちい「AIを悪用したサイバー攻撃に対して、まだ対策が足りないって警告が出てるの?」じっトン「せやねん、OpenAIらが発表した内容やで。企業も個人も、他人事やないんやで」⚫️OpenAIなどは、AI技術を悪用したサイバー攻撃に対し、現状の対策は不十分であるとの警告を発表した(8月29日発表、状況は継続中)。🔴AIの高度化に伴い、フィッシングメールの作成やマルウェアの開発など、サイバー攻撃の手口自
🛡️【連載第3回】応用情報技術者試験「情報セキュリティ」攻略!サイバー攻撃の手口と対策&過去問チャレンジ✨こんにちは!😊応用情報技術者試験(AP)攻略連載の第3回目です。今回は、午前試験で出題数が多く、午後試験でも「必須解答」となっている最重要科目、「情報セキュリティ」を攻略します。情報セキュリティを制する者はAPを制す、と言っても過言ではありません。最近の試験では、テレワーク環境を狙った攻撃や、Webサイトの脆弱性を突く攻撃など、より実践的で現代的なテーマが頻出しています。ハッカー
【さくらインターネット:不正アクセスに関する調査結果】2023年からの不正アクセスを、なぜ2026年まで把握できなかったのか?(その2)7.サイバーセキュリティは「IT部門の問題」なのかここからがガバナンスの問題である。今回のような問題が起きると、「システム部門は何をしていたのか」という話になりがちである。しかし現在の上場会社にとって、サイバーセキュリティは単なるIT部門の業務ではない。特にさくらインターネットは、デジタルインフラサービスを提供し、多くの顧客情報を預
【さくらインターネット:不正アクセスに関する調査結果】2023年からの不正アクセスを、なぜ2026年まで把握できなかったのか?再発防止策は理解できるが、もう少し知りたいのは、「これから何をするか」だけではなく、「なぜこれまで気づけなかったのか」という点である。さくらインターネットが2026年9月10日に公表した「当社システムへの不正アクセスに関する調査結果および再発防止策について(第三報)」を読んで、そんな「あれっ?」を感じた。1.始まりは2026年8月9日の異常検知だっ
午後試験を制する者がAPを制す!選択科目の選び方と攻略のコツ✨こんにちは!😊応用情報技術者試験(AP)攻略連載の第2回目です。前回は試験の全体像についてお話ししましたが、今回は多くの受験生が壁として立ちはだかる「午後試験」に焦点を当てます。午後試験は、午前試験の知識を応用して長文問題を解く記述式試験です。時間配分や科目の選択が合否を大きく左右するため、戦略的な学習が不可欠になります。さっそく、午後試験の全貌と攻略法を見ていきましょう!📝🕒①午後試験の基本情報と問題構成午後試験は、
FortiGateの選び方|失敗しないモデル選定!FortiGateを選ぶ前に確認したい6つのポイント企業のネットワークセキュリティ対策としてUTMやVPNの導入を検討する際、多くの担当者が候補に挙げるのがFortinetのFortiGateです。「どのモデルを選べばよいかわからない」「40Fと60Fの違いがわからない」FortiGateには多数のモデルが存在するため悩むケースも少なくありません。特に中小企業では、性能不足による買い替えや、過剰スペックによる無駄な投資は避けたいところ
【最適なモデル選びをサポート】「FortiGate」特集ページを掲載しました!ネットワークセキュリティを1台に統合!PGダイレクト「FortiGate」特集ページを掲載しました!企業ネットワークのセキュリティ対策や拠点間接続でお悩みの方へ。日々進化し複雑化するサイバー攻撃。企業にとってネットワークセキュリティの強化は喫緊の課題ですが、現場では以下のようなお悩みの声が多く聞かれます。「増え続けるセキュリティ脅威に対し、対策やアップデートが追いつかない…」「製品ごとに管理画面や設定方法が異
パスワードについて、昔からよく聞くのが、「定期的に変更した方が安全」という話です。でも前から、「変えたところで意味があるの?」と思っていました🤔3か月ごとに変えても、結局似たようなパスワードにしていたら、あまり意味がない気もします。(そりゃそうですよね)🔐気になったので、2026年8月現在の資料を調べてみました。✅先に結論:問題がなければ定期変更は基本必要なし先に結論からいうと、何も問題が起きていないパスワードを、「3か月経ったから」「半年経
【トレジャーファクトリー:個人情報の漏えい】あれっと思ったこと「一人がフィッシングにだまされたこと」と「13万人分の情報を持ち出せたこと」は同じ問題なのかIR担当者への一言従業員がフィッシングメールにだまされた経緯だけでなく、なぜ一つのスタッフアカウントから13万人を超える顧客情報を一括出力できたのか。メールアドレスの変更や2回の大量出力を、なぜシステムが止めたり知らせたりできなかったのか。今後の続報では、再発防止策の列挙だけでなく、従来の統制が機能しなかった理由まで説明して
こんにちは。めたちゃんです。本日、情報処理安全確保支援士(登録セキスペ)の初年度オンライン講習をすべて修了しました!💻🔐2026年4月に情報処理安全確保支援士として登録してから、初めて受講するオンライン講習です。講習は全部で6単元ありました。📚初年度オンライン講習の全6単元・単元1:登録セキスペに期待される役割と知識・単元2:システムライフサイクルプロセスとセキュリティ対策・単元3:システムライフサイクルプロセスとセキュリティ運用・単元4:インシデント対応【組織編】・単元5:
とうとう私のブログにも到底あり得ないことが起きました…。8/12の記事のコメントにてやり取りさせていただきましたが、「プライベートのLINEを教えてほしい」っと。情報セキュリティについて発信もしておりましたわけで。さすがにここではあり得ないと思っておりました…。ですが起きてしまいました。「普通に考えて教えるわけがないだろ」ということで、当コメントには今後返信いたしません。そして当影響により、今までは「コメント→すぐ公開」でしたが、「承認制」とさせていただきます。
昨日は家族で出かけた片頭痛は起きず、楽しかったもしかして…頭痛?なんて、よぎることもなかっただけど今日は、朝から頭が痛い仕事が進まない考えることを拒否している。いやいや、考えるような仕事にまだ行き着いていない。今はまだ作業をずっと繰り返しているだけ一体何をしているんだって思うけど、これを乗り越えないと、いけない。もう、気が遠くなりそうだ今、ナラトリプタンとドンペリドンを飲んだ効果はどうかな効かなきゃロキソニンとネキシウム飲む予定情報セキュリティでの完全性とは、情
TOEICはもちろん対策をしっかりすれば点数は取れますが、それに加えて、外資系企業で働く経験があればよりハードルが下がるし、逆にいうと、初めて外資系企業で働く機会がある人、もしくは、今後働きたいと思っている人にも役に立つと思っています。10年前になりますが、外資系企業で働いていたときにあまりよく分からなかったのがcredentialという単語。IT担当がアメリカ人で、本社も海外だったので、IT関係は英語が使われていました。最初はよくわからなかったのですが、あまりにもよく使われるの
この世に個人情報という概念が出現してから、情報の取り扱いは厳しくなってきた。もちろんAさんの情報が世の中に出ることも問題だが、それを外に出したということで企業が世間から責任を追及されるので、年々厳しくなっている。銀行ATMで着替えてきた人がいる?多くの人は、仕事中に飲んだり、食べたり、スマホを見たり、PCで動画を見たりしているだろうが、そういうことは一切禁止されている職場もある。執務室に入る時に、スマホやスマートウォッチは持ち込み禁止。アナログ時計も禁止だったのは東
ブログに情報セキュリティは正月休みもないと書きました。同じようにお盆休みもないので、「情報セキュリティはお盆休みもない今日も不審広告と不審サイトをブロック&通報」というタイトルで記事を書きます。テクニカルサポート詐欺へ誘導するための不審な広告、個人情報、口座情報やアカウント・パスワードを収集する悪性サイトを引き続き観測しています。私はサイト運営の傍らで陰ながら不審広告と不審サイトをブロック&通報をしています。1日数回、運営中のWebサイトで表示したすべての広告に関してチェックし
こんばんは。昨日に続いて、情報セキュリティの脅威に対する対策の続きを書いていきます。文章を特定の人にだけ読めるようにする対策として暗号化があります。その中で、公開鍵暗号方式をまとめていきます。前回の共通鍵暗号方式では、鍵を読んで欲しい人にだけ安全に渡すことができないという欠点がありました。その欠点をクリアするためにできたのが、公開鍵暗号方式です。公開鍵暗号方式とは、暗号化させる鍵と復号させる鍵をペアで別々に作成するやり方です。前回、鍵を隠すようにしていまし
こんばんは。情報セキュリティの脅威への対策をまとめていきます。まず、暗号技術について書いていきます。暗号技術とは、文章を特定の人しか読めないようにする技術です。暗号化させる前は、平文といって誰でも見ることができる状態です。このままだと、情報が誰でも見れてしまうので、それを解決するための技術になります。ちなみに、平文を暗号状態にすることを暗号化と言いますが、暗号を読める状態に戻すことは復号と言います。復号化とは言いません。暗号技術では、2つの方式がありま