Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # 株式会社アクト サイバーセキュリティのエキスパート ## 投稿 - [サイバーセキュリティのインフラ化と情シスが押さえる投資・運用の要点](https://act1.co.jp/2026-05-29/) - コストから事業継続の前提へクラウド活用、リモートワーク、SaaS乱立、API連携の増加により、企業のアタックサ - [カーシェア「カリテコ」で会員情報漏えいのおそれ 運転免許証情報も対象、退会済み会員も含む](https://act1.co.jp/2026-08-13-02/) - 名鉄協商は2026年8月4日、カーシェア「カリテコ」の顧客情報が外部に漏えいしたおそれを否定できないと公表した。対象には運転免許証情報が含まれ、一部はクレジットカード情報の可能性も。退会済み会員の情報も対象に含まれる。 - [デジタル庁のシステム運用で職員150名の個人情報が漏えい 資格管理団体が対象、原因は「手順書の曖昧さ」](https://act1.co.jp/2026-08-13-01/) - デジタル庁は2026年8月7日、国家資格等情報連携・活用システムの運用で各資格管理団体の職員150名分の個人情報が漏えいしたと公表した。他省庁へ送るファイルの作成過程での作業誤りが原因で、引き金は運用の作業手順書の曖昧な記載だった。 - [ニチレイ攻撃のRansomHouse、盗んだとするデータ20万件超を公開 業務は戻っても情報は戻らない](https://act1.co.jp/2026-08-12-02/) - 冷凍食品大手のニチレイが2026年7月に受けたサイバー攻撃をめぐり、ロシア系とされる恐喝集団「RansomHouse(ランサムハウス)」が、窃取したと主張するデータをダークウェブ(通常の検索エンジンやブラウザーでは到達できない、匿名性の高い… - [徳島県の住基ネットHDD2台が行方不明 延べ46万件の個人情報、無断の再委託先で「誤廃棄」か](https://act1.co.jp/2026-08-12-01/) - 徳島県は2026年8月10日、住民基本台帳ネットワークシステム(住基ネット)の機器更改(機器の入れ替え)にともないリース事業者へ返却した外付ハードディスク2台が所在不明になり、データを消去しないまま廃棄された可能性が高いと公表した。記録され… - [講談社、社員1人のクリックから3,812件が流出 「取引先を装うメール」は3日後に社外へ広がった](https://act1.co.jp/2026-08-04-02/) - 講談社は2026年8月3日、社用メールアカウントへの不正アクセスで最大3,812件の連絡先情報が漏えいしたと発表した。起点は取引先を装ったフィッシングメール。3日後に攻撃者が動き、社員になりすましたメールが社外へ広がった。 - [警視庁をかたる偽メールに本家が注意喚起 「マイナポータルに不審なアクセス」で誘導、問い合わせ64件](https://act1.co.jp/2026-08-03-02/) - 警視庁は2026年7月31日、同庁の「サイバーセキュリティ対策本部」を名乗る偽メールが出回っているとして、公式サイトで注意を呼びかけた。メールは「マイナポータル関連アカウントに第三者による不審なアクセスが記録された」などと不安をあおり、… - [生命保険協会の契約照会システムで登録情報約3万7,000件が閲覧可能に 「特定の操作」で外部から到達、Web申請を停止](https://act1.co.jp/2026-08-03-01/) - 一般社団法人生命保険協会は2026年7月29日、同協会が運営する「生命保険契約照会システム」を利用した人の一部情報が、外部から特定の操作を行うことで閲覧可能な状態になっていたと発表した。対象となる可能性があるのは約3万7,000件。氏名… - [飲食店の従業員がカード情報をスキミング 「ヨプの王豚塩焼 赤坂店」で284名分漏えいか](https://act1.co.jp/2026-08-05-01/) - 熟成肉専門店「ヨプの王豚塩焼」運営の株式会社YOPUは2026年7月13日、赤坂店の従業員がスキミング機器で顧客のカード情報を故意に窃取していたと公表。2024年7月〜10月にカード決済した284名分が漏えいした可能性がある。 - [米政権、AIの「ハッキング能力」を測る自主テストの枠組みを決定 AI企業の相次ぐ実験結果公表が背中を押した](https://act1.co.jp/2026-08-06-02/) - 米トランプ政権が、最先端の米国製AIモデルのサイバー攻撃能力を測る自主テストの枠組みを固めた。6月の大統領令に基づく仕組みで、AI企業自身が「自社のAIが他社システムに侵入した」と公表したことが議論を加速させた。 - [静岡県の偽サイトが4か月で6件 県庁版に加え県警版も出現、狙いは個人情報とニセ警察詐欺か](https://act1.co.jp/2026-08-06-01/) - 静岡県をかたる偽ホームページが2026年4月以降で6件確認された。県は7月28日にも新たな偽アドレスを追加公表。県警の公式サイトに酷似し口座番号を入力させる偽サイトも見つかり、ニセ警察詐欺への悪用が疑われている。 - [総務省の「全国型CTF」が全国9会場+オンラインに拡大 10月3日開催、初めてでも参加できるワークショップ形式](https://act1.co.jp/2026-08-07-02/) - 総務省は2026年10月3日、学生や若手社会人向けのサイバーセキュリティ競技会「全国型CTFコンテスト」を全国9会場とオンラインで開催する。参加費は無料で、申し込みは9月25日まで受け付ける。 - [ホテルのWi-Fiが「偽の更新通知」を配ってくる 出張者を狙うロシアSVR系の潜伏型攻撃、Microsoftが公表](https://act1.co.jp/2026-08-04-01/) - Microsoftは2026年7月31日、ホテルや会議場のWi-Fi「キャプティブポータル」を乗っ取り、偽の更新通知でマルウェアを配る攻撃キャンペーン「CaptiveCrunch」を公表した。狙われているのは施設ではなく、そこに接続する企業の出張者だ。 - [サロン予約基盤「PeakManager」に不正アクセス 約3,300万レコードの個人情報が漏えいの可能性](https://act1.co.jp/2026-08-05-02/) - EPARKリラク&エステは2026年7月31日、予約管理・顧客管理プラットフォーム「PeakManager」が不正アクセスを受け、氏名や住所など約3,300万レコードの個人情報が漏えいした可能性があると公表。利用者にパスワード変更を呼びかけている。 - [ショップサーブ漏えい、実際は「2時間」ではなく2か月半 885万件と店舗の認証情報が流出](https://act1.co.jp/2026-08-10-02/) - Eストアーの「ショップサーブ」への不正アクセスで、最大延べ885万3,839件の情報が漏えいした。第1報で約2時間とされた侵害期間は、第2報で5月21日からの約2か月半に拡大。購入者情報に加え、出店者の管理画面やFTPの認証情報、振込先口座情報も対象となった。 - [日本将棋連盟の公式サイトが約2か月半ぶりに復旧 入口は「既知の脆弱性」だった](https://act1.co.jp/2026-08-10-01/) - 日本将棋連盟は2026年8月7日、5月に発生した公式サイトへの不正アクセスと改ざんについて調査結果を公表した。原因は利用していたウェブサイト管理システムの既知の脆弱性。会員情報の漏えいや持ち出しの痕跡はなく、再構築した新環境で公式サイトの運用を再開した。 - [「宮本むなし」持ち帰り注文サイトに不正アクセス 1,030人分が流出の可能性、ゲスト注文も対象に](https://act1.co.jp/2026-08-07-01/) - 定食屋チェーン「宮本むなし」のお持ち帰り注文サイトが不正アクセスを受け、最大1,895件・1,030人分の個人情報が流出した可能性がある。会員登録を伴わない「ゲスト注文」の情報も対象に含まれる。 - [学校法人杏林学園でまたもサポート詐欺 教員PC経由で学生・教員ら約2,500名分の情報漏えいか](https://act1.co.jp/2026-07-31-01/) - 学校法人杏林学園(杏林大学)は、教員のパソコンがサポート詐欺の被害に遭い、学生や教員、学会員ら約2,500名分の個人情報が漏えいしたおそれがあると公表した。きっかけは、教員が自宅での業務中に誤って詐欺サイトをクリックしたことだった。同学… - [令和8年熊本地震に便乗する詐欺とSNS偽情報が拡散 警察庁が注意喚起](https://act1.co.jp/2026-07-31-02/) - 2026年7月28日に最大震度7を観測した「令和8年熊本地震」の発生を受け、警察庁は震災に便乗した悪質な事案への注意を呼びかけた。SNS上では偽の救助要請や募金詐欺、生成AIを使った偽情報も相次いで確認されており、被災地の混乱や人々の善… - [福岡大学、最大3.3万人の学生情報が漏えいの可能性 就活対策サイトの委託先がランサムウェア被害](https://act1.co.jp/2026-07-30-01/) - 福岡大学は、就活の筆記試験対策サイトを運用する委託先のサーバが不正アクセスを受け、最大3万3668人分の学生情報が漏えいした可能性があると公表した。攻撃者はランサムウェアでファイルを暗号化し、バックドアも設置していた。 - [英米AI安全機関、中国製「Kimi K3」のサイバー攻撃能力を評価 米最先端モデルとの差を指摘](https://act1.co.jp/2026-07-29-02/) - 英国のAI安全機関UK AISI(AI Security Institute)と、米国国立標準技術研究所(NIST)傘下のCAISI(Center for AI Standards and Innovation)は2026年7月23日、中国 - [韓国・国立外交院に10カ月潜伏 外交官ほぼ全員、最大1万件の情報が流出か](https://act1.co.jp/2026-07-29-01/) - 韓国外務省は2026年7月21日、傘下の研究・教育機関である国立外交院が運営するオンライン教育システムがサイバー攻撃を受け、現職・元職の外交官らの個人情報が最大約1万件流出した可能性があると発表した。攻撃者は2025年4〜5月ごろにシステム - [関節リウマチ患者支援サービスに不正アクセス 1,940人分の情報流出か、旭化成セラピューティクスとシミック](https://act1.co.jp/2026-07-28-01/) - 関節リウマチの治療を受ける患者を支えるサポートプログラムが、サイバー攻撃の標的になった。旭化成セラピューティク - [高野山大学のサーバーがランサムウェア感染 ADサーバーなど被害、情報流出は「現時点で未確認」](https://act1.co.jp/2026-07-28-02/) - 和歌山県の高野山大学が、学内サーバーの一部がランサムウェアによるサイバー攻撃を受けたと公表した。被害を受けたの - [金融機関が世界で最も狙われる標的に──Akamaiが警告する「AIボットネット」とAPIの死角](https://act1.co.jp/2026-07-27-02/) - オンラインバンキングやキャッシュレス決済を支えるシステムが、いま世界で最も激しいサイバー攻撃にさらされている。 - [家庭のルーターが知らぬ間に"加害者"に──総務省・警察庁が公表した「レジデンシャルプロキシ」悪用の実態](https://act1.co.jp/2026-07-27-01/) - 自宅のルーターやネットワークカメラが、いつの間にか犯罪者の"通信の隠れ蓑"にされている――。総務省と警察庁は2 - [ペットフード通販「K9ナチュラル」に不正アクセス 会員ら約6万件の情報流出のおそれ](https://act1.co.jp/2026-07-24-02/) - ニュージーランド産のプレミアムペットフードを輸入・販売する株式会社K9ナチュラルジャパンが、自社の通販サーバー - [ゆるキャラの祭典を支える協会がランサムウェア被害 イベント関係者の連絡先流出のおそれ](https://act1.co.jp/2026-07-24-01/) - 全国のご当地キャラクター(いわゆる「ゆるキャラ」)が一堂に会するイベントの運営で知られる一般社団法人日本ご当地 - [試験に「合格」するために――OpenAIのAIが自ら壁を破り、Hugging Faceへ侵入した異例の事案](https://act1.co.jp/2026-07-23-02/) - 「前例のないサイバー事故」――OpenAI自身がそう表現する出来事が明らかになった。同社が社内で自社AIの攻撃 - [「セキュリティ警告」の一本道――有機JAS審査員のPC遠隔操作、個人情報1,000件流出のおそれ](https://act1.co.jp/2026-07-23-01/) - 食の安全を裏側で支える検査・認証の現場から、個人情報流出のおそれが明らかになった。海外貨物検査株式会社(OMI - [韓国外務省、外交官「全員」の情報が流出か——1万件規模、発覚まで潜んだ長期侵入](https://act1.co.jp/2026-07-22-02/) - 一国の外交を担う人々の情報が、まるごと外部に漏れたかもしれない——。韓国外務省は2026年7月21日、傘下の研 - [大学が「全科目休講」に追い込まれた——札幌国際大、フィッシング1通から広がった連鎖被害](https://act1.co.jp/2026-07-22-01/) - 大学が授業を止める。台風でも大雪でもなく、1通のフィッシングメールがきっかけだった。札幌国際大学(札幌市清田区 - [7-Zip「XZ解凍」の脆弱性でコード実行の恐れ ― v26.02で修正、CVE-2026-14266を読み解く](https://act1.co.jp/2026-07-21-01/) - 無償の圧縮・解凍ソフトとして世界中で使われる「7-Zip」に、細工されたXZ形式の圧縮データを開かせることで任 - [SMS配信基盤への不正アクセス――メディア4u、管理コンソールのアカウント情報が流出、不正SMS送信も](https://act1.co.jp/2026-07-17-02/) - 法人向けコミュニケーションサービスを手がける株式会社メディア4uは、同社が提供するSMS配信システムが第三者に - [引越し業者を襲った「データ削除型」の恐喝――ネットワーク引越センターが顧客情報の滅失・漏えいを公表](https://act1.co.jp/2026-07-17-01/) - 引越し事業を手がける株式会社ネットワークジャパン(ネットワーク引越センター)が、顧客管理システムへの不正アクセ - [医薬品卸マルタケにランサムウェア攻撃、取引先・株主・社員情報がリークサイトに掲載 医薬品の安定供給を最優先に復旧続く](https://act1.co.jp/2026-07-16-02/) - 新潟市に本社を置く医薬品卸のマルタケが、ランサムウェアによるサイバー攻撃を受け、サーバー内に保管していた取引先 - [アクセンチュアが「限定的な」不正アクセスを確認――35GBのソースコードとAzure認証情報の窃取主張、顧客企業への波及リスクも](https://act1.co.jp/2026-07-16-01/) - コンサルティング大手のアクセンチュア(Accenture)が2026年7月、外部からの不正アクセスを受けていた - [「チキンが届かない」——ニチレイへの不正アクセスがKFC全店に影響が及んだ日](https://act1.co.jp/2026-07-15-03/) - 2026年7月13日に発生した物流大手ニチレイへの不正アクセスが、翌14日には日本ケンタッキー・フライド・チキ - [Galaxy S26シリーズに7月のセキュリティ更新、脆弱性57件を一挙修正——「最初の一台」に届いた重要度「Critical」5件](https://act1.co.jp/2026-07-15-01/) - スマートフォンの月例セキュリティ更新は、いまや「地味だが最も効く防御策」の代表格だ。2026年7月、サムスンは - [「防御側が攻撃側より速く」——自民党サイバーセキュリティ本部がOpenAIから「Daybreak」を直接ヒアリング](https://act1.co.jp/2026-07-15-02/) - 高度に自律化したAIが、サイバー攻撃の武器にもなり、防御の切り札にもなる。その両義性を政策の場でどう扱うか—— - [「ポコポコ」など人気LINEゲーム3作で内部識別子が外部送信、対象は約610万人――4年近く見過ごされた設定不備](https://act1.co.jp/2026-07-14-02/) - スマートフォンの定番パズルゲームとして親しまれてきた「LINE ポコポコ」などをめぐり、利用者の内部識別子が外 - [ニチレイに不正アクセス、冷蔵倉庫の入出庫と冷凍食品出荷が停止――「食」の物流を止めたサイバー障害](https://act1.co.jp/2026-07-14-01/) - 冷凍食品と低温物流の大手であるニチレイが、不正アクセスによるシステム障害に見舞われた。2026年7月13日、ニ - [オリックス生命が顧客6,316名分の情報を代理店へ誤送信 「共有すべきでないファイル」を誤添付](https://act1.co.jp/2026-07-13-02/) - 生命保険大手のオリックス生命保険は2026年7月7日、業務上のメールで顧客の個人情報を含むファイルを、本来共有 - [改正個人情報保護法が成立 AI開発なら「本人同意なし」でデータ提供――企業のセキュリティ実務はどう変わるか](https://act1.co.jp/2026-07-13-01/) - 2026年7月10日、個人情報保護法の一部を改正する法律が参議院本会議で可決・成立した。最大の焦点は、AI(人 - [アサヒGHD、サイバー攻撃で純利益37%減 遅れた決算が示す「事業停止」の重さ](https://act1.co.jp/07-10-02/) - アサヒグループホールディングス(アサヒGHD)は2026年7月8日、2025年12月期の連結決算を発表した。純 - [Zcash、4年間潜んだ「偽造」脆弱性を修正 プライバシー基盤の刷新で市場評価が急回復](https://act1.co.jp/2026-07-10-01/) - 匿名性を重視する暗号資産Zcash(ZEC)が、通貨の根幹を揺るがしかねない重大な脆弱性の修正と、プライバシー - [不二家、「ペコちゃん」を無断使用した偽イベントに注意喚起 子育て世代の個人情報が狙いか](https://act1.co.jp/2026-07-09-02/) - 洋菓子大手の不二家は2026年7月、同社の社名やロゴ、キャラクター「ペコちゃん」などを無断で使用した偽の広告・ - [農林中央金庫でJAさっぽろ利用者3,176件が漏えい 「システム改修テスト」で実データを誤提供](https://act1.co.jp/2026-07-09-01/) - 農林中央金庫は2026年6月30日、同金庫が受託するJAバンク関連業務において、JAさっぽろ(札幌市農業協同組 - [KDDIのISP向けメール基盤に不正アクセス、1223万人分のアドレス漏えいを確認――未知の脆弱性を突かれ、総務省へ報告書提出](https://act1.co.jp/2026-07-08-02/) - KDDIは2026年7月6日、インターネットサービスプロバイダー(ISP)事業者向けに提供するメールシステムが - [防災メールが「詐欺の道具」に――和歌山県の配信サービス悪用で問われる公的通知の信頼](https://act1.co.jp/2026-07-08-01/) - 住民の命を守るはずの防災メールが、詐欺の踏み台に変えられた。和歌山県は、災害・気象情報を届ける「防災わかやまメ - [「バンダイチャンネル」4.6万人退会させた不正アクセス、生成AIで自作プログラムか 高1男子生徒を再逮捕](https://act1.co.jp/2026-07-07-02/) - 動画配信サービス「バンダイチャンネル」の運営会社に対する不正アクセス事件で、警視庁サイバー犯罪対策課は2026 - [学生向けPC購入サイト「アカデミコナビ」に不正アクセス、最大17万件の個人情報流出の恐れ](https://act1.co.jp/2026-07-07-01/) - 大学や専門学校が新入生向けに案内する学生向けパソコン販売サイト「アカデミコナビ」で、外部からの不正アクセスによ - [W杯2026、開催国メキシコで詐欺が急増——生成AIが量産する“偽FIFA”、被害は数億ドル規模に](https://act1.co.jp/2026-07-06-02/) - サッカーの祭典「FIFAワールドカップ2026」(2026年6月11日〜7月19日、米国・カナダ・メキシコの3 - [Chrome、単一更新で過去最多429件の脆弱性を修正——パッチ件数“大量化”の裏で何が起きているのか](https://act1.co.jp/2026-07-06-01/) - Googleのウェブブラウザ「Chrome」で、1回のアップデートに含まれる脆弱性修正の件数が急増し、セキュリ - [メール配信クラウド「める配くん」に不正アクセス プリマハムなど10社超で登録者情報が流出のおそれ](https://act1.co.jp/2026-07-03-01/) - 企業や自治体、NPOが幅広く使うメール配信クラウドサービス「める配くん」(運営:株式会社ディライトフル)が第三 - [岐阜市民病院で外来患者に「他人6人分」の書類を交付 ―― サイバー以前の“手渡し漏えい”が突く現場運用の穴](https://act1.co.jp/2026-07-02-01/) - 岐阜市民病院で、外来患者に対して本来渡すべき書類とともに、無関係な他の患者6人分の氏名・病名・検査内容などが記 - [「claude.ai」の共有チャットが攻撃の踊り場に──AIブームに便乗したClickFix型マルバタイジングの進化](https://act1.co.jp/2026-07-02-99/) - 生成AIの開発ツールを探す人々が、いま新種のわなに狙われている。Google検索の広告をたどった先が、見慣れな - [オークション事業者のメールアカウントに不正アクセス、523件の個人情報が閲覧された可能性——ゲオHDグループの日本オークション協会](https://act1.co.jp/2026-07-01-1/) - ブランド品など高級古物の二次流通を担うオークション事業者で、業務用メールアカウントへの不正アクセスが発覚した。 - [アフラック生命に不正アクセス、顧客約438万人分の個人情報が漏えい——23万人分は保険料振替口座情報も](https://act1.co.jp/20260630-99/) - アフラック生命保険は2026年6月30日、契約者専用サイト「アフラック よりそうネット」などのシステムが第三者 - [@nifty、ログイン通知メールを一時停止 パスワード変更集中による負荷増大](https://act1.co.jp/2026-06-30/) - 事案概要と停止範囲ニフティは会員向けサービス「@nifty」におけるログイン通知メールの送信を一時停止した。背 - [Claude Fable 5/Mythos 5が3日で全世界停止 輸出管理が企業AI運用に突きつけた現実](https://act1.co.jp/2026-06-29-2/) - 全世界停止の概要と情シスへの示唆Anthropicの新型AIモデル「Claude Fable 5」と上位の「C - [@niftyメールで「メールパスワード」漏えい懸念 情シスが押さえる影響と確認ポイント](https://act1.co.jp/2026-06-29/) - インシデント概要と影響範囲@niftyは、メールサービスへの外部からの不正アクセスにより、メールアドレスと「メ - [インシデント対応力を高める「実地サイバー演習」継続の意義](https://act1.co.jp/2026-06-28/) - 報道の概要と位置づけVietnam.vnは、サイバー攻撃を模擬した「実弾射撃訓練」(実地サイバー演習)を実施し - [MicrosoftとEuropol、StealC/AmadeyのC2基盤を一斉停止 情シスが確認すべき観点](https://act1.co.jp/2026-06-26/) - 国際連携によるテイクダウンの概要MicrosoftとEuropolは、情報窃取型マルウェア「StealC」とロ - [攻撃の産業化で求められる「エリート級」サイバー人材と育成の現実解](https://act1.co.jp/2026-06-25-2/) - 攻撃の産業化と情シスに必要な人材像DXとクラウド活用の一般化で、サイバー攻撃は高度化だけでなく分業・自動化によ - [WebARENA不正アクセスに学ぶ:ファイル転送基盤の漏えい影響と情シスが取るべき実務対応](https://act1.co.jp/2026-06-25/) - 事案概要と情シス視点の論点NTTPCの「WebARENA」ファイル転送サービスで不正アクセスが確認され、業務フ - [農林水産分野で進む法令準拠型サイバー対策:情シスが押さえる実装ポイント](https://act1.co.jp/2026-06-24-2/) - 法的文書の普及が示す運用重視農林水産分野では、行政手続きのデジタル化やIoT活用の進展により、サイバー攻撃が現 - [大学サイトの不正転送が起きる仕組みと、情シスが優先すべき改ざん対策](https://act1.co.jp/2026-06-24/) - 大学サイトで「意図しない転送」が発生する構図慶應義塾大学や成城大学などで、公式サイト閲覧時に「W杯無料視聴」を - [KDDIのISP向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいか](https://act1.co.jp/2026-06-24-99/) - KDDIは2026年6月23日、インターネットサービスプロバイダー(ISP)事業者向けに提供しているメールシス - [機密情報を扱う監察業務に必要なセキュリティ強化の勘所](https://act1.co.jp/2026-06-23-2/) - 監察業務の特性と想定すべき脅威監察・調査、苦情対応、是正勧告などの業務は、個人情報や証拠、調達・懲戒文書など高 - [「投票して」から始まるLINE乗っ取り:情シスが押さえる手口と組織的対策](https://act1.co.jp/2026-06-23/) - ソーシャルエンジニアリング起点の乗っ取り手口LINEで「投票して」「これ手伝って」といった軽い依頼を装い、外部 - [IBM「Heron」実証が示す量子計算の現実とPQC移行の論点](https://act1.co.jp/2026-06-22-2/) - 量子ベンチマークが示す「使える計算」への接近量子計算は暗号解読の脅威として語られがちだが、近年は「どの条件で、 - [東北大学の不正アクセス続報が示す、医療機関における「連絡不能」前提の漏えい対応](https://act1.co.jp/2026-06-22/) - 続報が突き付けた「被害者連絡」の限界東北大学の不正アクセス事案の続報では、連絡が取れない元入院患者や治験医師に - [CODE BLUE 2026トレーニング登録開始:実戦演習が情シスの対応力を底上げする](https://act1.co.jp/2026-06-21/) - 実戦型トレーニングの重要性増大CODE BLUE 2026でトレーニングの参加登録が始まった。講演で最新動向を - [従業員の個人スマホ、7割超が「使用を禁止せず」──SNS発の情報漏えいに企業はどう向き合うか](https://act1.co.jp/2026-06-19-1/) - 私物のスマートフォンとSNSは、いまや採用・広報・営業・日常のコミュニケーションに欠かせない道具になった。だが - [三菱製IoT家電のWi‑Fi脆弱性に学ぶ、情シスが押さえるべき家庭・社内ネットワーク防御](https://act1.co.jp/2026-06-19/) - 複数カテゴリに波及するWi‑Fi脆弱性の論点三菱の複数の家電製品に関連するWi‑Fi機能で脆弱性が公表され、エ - [有害情報対策を「実務の情報防衛」として組み込む要点](https://act1.co.jp/2026-06-18-2/) - 技術対策だけでは止まらない情報リスクサイバー攻撃の高度化に伴い、組織の脅威はマルウェアや不正アクセスに限られな - [SNS投稿起点の情報漏えいを防ぐ運用設計:情シスが整えるべきルールと統制](https://act1.co.jp/2026-06-18/) - SNSは「公開窓口」:偶発漏えいが経営リスク化SNSは広報・採用・営業支援などで不可欠な一方、投稿の手軽さが偶 - [公共空間の体験型啓発が示す「生活者起点」セキュリティの重要性](https://act1.co.jp/2026-06-17-2/) - 歩行者天国に登場した「サイバーセキュリティウォール」の示唆ベトナム・ホーチミン市のグエンフエ歩行者天国に、体験 - [SBG×OpenAIの「Patching as a Service」で変わる脆弱性対応運用──重要インフラに学ぶ現実的な塞ぎ方](https://act1.co.jp/2026-06-17/) - パッチ遅延が生む重要インフラの構造的リスク攻撃の主戦場は「侵入阻止」から「侵入後の悪用阻止」へ移った。既知脆弱 - [国家イベントの「サイバーセキュリティの壁」を情シス実務に落とし込む](https://act1.co.jp/2026-06-16-2/) - 「壁」比喩の再解釈国家イベントで示された「サイバーセキュリティの壁」は、外部侵入を遮断する境界防御を想起させる - [GoogleがGemini悪用の詐欺組織を提訴:生成AI時代のフィッシング対策を更新する](https://act1.co.jp/2026-06-16/) - 提訴が示す生成AI悪用の現実Googleは生成AI「Gemini」を悪用し、大規模に詐欺メッセージを送信したと - [AI時代のサイバー攻撃を無力化する設計と運用の要点](https://act1.co.jp/2026-06-15-2/) - 攻撃チェーンを成立させない「無力化」発想生成AIにより、フィッシング文面の自然化や脆弱性探索の自動化が進み、攻 - [Amazon・Anthropic報道に見るAIサプライチェーンと企業が備えるべきガバナンス](https://act1.co.jp/2026-06-15/) - クラウドと開発企業が一体化するAIサプライチェーンAmazonがAnthropicの最新モデルに事前懸念を伝え - [事故率100%時代のCISO像:防御から事業を守る意思決定へ](https://act1.co.jp/2026-06-14/) - 侵入前提で変わる目的クラウド・SaaS・リモートワークの拡大で境界防御は限界に近づいた。攻撃者はゼロデイよりも - [Instagram乗っ取り連鎖に学ぶ、AI支援機能が広げる攻撃面と情シスの実務対策](https://act1.co.jp/2026-06-12/) - 連鎖被害が示す「共通要因」リスク政府機関や著名人のInstagramアカウントが短期間に連続して侵害される場合 - [AI時代にSOC業務が膨張する理由と情シスが取るべき実務対応](https://act1.co.jp/2026-06-11-2/) - 攻撃の自動化による監視・対応負荷の増大生成AIにより、フィッシング文面作成や標的企業に合わせた言い回しの調整、 - [AIエージェント運用で増えるフィッシングリスクと設計面の対策](https://act1.co.jp/2026-06-11/) - 自律実行が生む新しい攻撃面生成AIがチャットボットからAIエージェントへ移行すると、フィッシング対策の前提が変 - [パロアルト決算が示すAI時代の防御需要:情シスが見直す投資優先順位](https://act1.co.jp/2026-06-10-2/) - 需要が底堅い背景:攻撃面の拡大と運用破綻リスクPalo Alto Networksの通期見通し上方修正は、特定 - [企業口座を狙うボイスフィッシング対策:情シスが整えるべき運用と統制](https://act1.co.jp/2026-06-10/) - 電話起点で突破される認証と送金企業の銀行口座やオンラインバンキングを狙うボイスフィッシング(vishing)が - [クイズ型啓発を実務に接続し、インフラ停止級インシデントを防ぐ要点](https://act1.co.jp/2026-06-09-2/) - 啓発を「知っている」から「できている」へクイズ形式の啓発は、用語や注意点を短時間で反復でき、教育の入口として有 - [高性能AI悪用で加速する攻撃に備える――医療・福祉の情シスが押さえる実務対策](https://act1.co.jp/2026-06-09/) - AI悪用で変わる脅威モデル高性能AIと自動化ツールの普及により、攻撃は属人的な手作業から「高度化・大量化」へ移 - [三菱UFJ銀行のPPAP原則廃止に学ぶ、実効性あるファイル共有設計](https://act1.co.jp/2026-06-08-2/) - PPAP原則廃止が示す運用転換三菱UFJ銀行がPPAP(パスワード付きZIPを添付し、別メールでパスワード送付 - [OTセキュリティ人材のキャリア設計と属人化を防ぐ組織づくり](https://act1.co.jp/2026-06-08/) - 操業・安全に直結するOTセキュリティの難しさ製造業や社会インフラでは、制御系(OT)と設備資産が事業価値の中核 - [CAMPFIRE事案に学ぶGitHub認証情報管理:個人環境の統制と連鎖リスク対策](https://act1.co.jp/2026-06-07/) - 事案概要と本質:認証情報の露出と境界の崩れクラウドやSaaSの利用が一般化する一方、インシデントの引き金として - [攻撃者目線で見直す実務セキュリティ:ID・端末・権限を先に固める](https://act1.co.jp/2026-06-05/) - 入口は「正規ログイン」になりやすい現実侵害は高度なゼロデイより、フィッシングや流出パスワードの再利用、弱い二要 - [正規サイトに偽ログインが出るpolyfill.io経由リスク 情シスが押さえるサプライチェーン対策](https://act1.co.jp/2026-06-04-2/) - 正規ドメイン上で起きるフィッシングの新手口東芝や無印良品など複数の企業サイトで、正規ページの閲覧中に不審なログ - [2026年春のプラットフォーム脅威動向:情シスが優先すべき防御の勘所](https://act1.co.jp/2026-06-04/) - 脅威の重心移動:既知脆弱性より「露出・誤設定」クラウドやSaaS、API、ID基盤が業務の中核になるにつれ、侵 - [業務チャット障害が露呈する可用性リスクと、情シスが整えるべきBCP要点](https://act1.co.jp/2026-06-03-2/) - 業務チャット停止が事業継続に直結する現実業務連絡がメールからチャットへ移った今、チャットの一時障害は単なる不便 - [Chrome脆弱性151件修正が突き付ける現実:最大の攻撃面はブラウザ、鍵は更新統制](https://act1.co.jp/2026-06-03/) - 脆弱性件数の多さが示す攻撃面の拡大GoogleはChromeの脆弱性151件を修正し、うち22件が「重大」に分 - [能動的防御と官民連携の実装論:情シスが備えるべき設計とKPI](https://act1.co.jp/2026-06-02-2/) - 受け身の対処から先回りへの転換国家レベルのサイバー脅威は重要インフラだけでなく、自治体・医療・教育、さらにサプ - [脆弱性2万件でも修正1%未満に陥る理由と情シスが取るべき打ち手](https://act1.co.jp/2026-06-02/) - 発見と解消の非対称性脆弱性診断やバグバウンティの高度化で、短期間に大量の脆弱性が洗い出される時代である。一方、 - [SNS投稿疑惑に学ぶ「うっかり漏えい」対策の実務ポイント](https://act1.co.jp/2026-06-01-2/) - SNSが漏えいインシデント化する構造2026年6月、JCB社員がInstagramに社内資料とみられる画像を投 - [医療機器のネットワーク化と臨床工学技士:情シスが押さえるべきサイバーリスク](https://act1.co.jp/2026-06-01/) - 医療現場における「機器」と「セキュリティ」の一体化キッザニア福岡で臨床工学技士の仕事体験とサイバーセキュリティ - [政府・金融のOpenAI新モデル活用が示す、情シスが備えるべき生成AI時代の防衛設計](https://act1.co.jp/2026-05-31/) - 政府・金融で生成AI活用が進む背景政府機関や金融機関は個人情報・決済情報など高価値データを大量に扱い、社会イン - [AIエージェント時代の「共有脆弱性」リスクと防御設計の要点](https://act1.co.jp/2026-05-28/) - AIエージェントによる脆弱性探索の前提変化生成AIの進化で、コード理解から攻撃経路の組み立てまでを半自動化する - [Wi-Fiは「設定済み」でも侵入口になる:情シスが見直すべき無線LAN防衛の要点](https://act1.co.jp/2026-05-27-2/) - Wi-Fiが攻撃面になる理由英国政府の注意喚起は「Wi-Fiは一度設定すれば安全」という思い込みを否定する内容 - [退職時のUSB持ち出しが突き付ける内部漏えいリスクとオフボーディング対策](https://act1.co.jp/2026-05-27/) - 退職・異動が「高リスク期間」となる背景出版・メディア企業で、退職者が個人情報をUSBメモリに保存して持ち出して - [Anthropic「Mythos」脆弱性情報共有制限緩和が示す実務シフト](https://act1.co.jp/2026-05-25/) - 脆弱性対応に必要な情報粒度への回帰Anthropicのサイバーセキュリティ特化AI「Mythos」(仮称)が、 - [SNS情報漏えい対策:社内ルール不在が招くリスクと最小構成の実務対応](https://act1.co.jp/2026-05-25-2/) - うっかり漏えいが主因となるSNSリスクSNS起点の情報漏えいは、外部攻撃よりも従業員や委託先の「善意の投稿」「 - [Linuxカーネルゼロデイ「Dirty Pipe」:権限昇格を前提にした実務対応](https://act1.co.jp/2026-05-22/) - 脆弱性の要点とリスク像Linuxのゼロデイ脆弱性「Dirty Pipe」は、パッチが十分に行き渡る前に悪用され - [公式アプリ脆弱性対応に学ぶ、強制アップデートとモバイル運用の勘所](https://act1.co.jp/2026-05-24/) - 公式アプリが狙われやすい構造飲食・小売の公式アプリは、会員情報や購買行動、端末識別子、ログイン状態など多くのデ - [脆弱性対応の自動化AIが変えるVM運用:AITEM報道から読む実装ポイント](https://act1.co.jp/2026-05-21-2/) - 脆弱性対応が「回らない」構造の深刻化脆弱性対応はスキャン結果の精査、資産突合、優先度付け、調整、適用、例外管理 - [AsyncRATの進化に学ぶRAT対策の優先順位](https://act1.co.jp/2026-05-21/) - RATが「攻撃の基盤」になる理由リモート操作型マルウェア(RAT)は、侵入後に端末を遠隔操作し、情報窃取、横展 - [OpenAIのTAC拡大と「GPT-5.5 Cyber」プレビューが示すSOC運用の実装フェーズ](https://act1.co.jp/2026-05-20/) - TAC拡大が示す「研究」から「運用」への転換OpenAIがサイバーセキュリティ向けのTAC(脅威分析・助言機能 - [GitHub内部リポジトリ不正アクセス疑惑に備える開発基盤防御の実務](https://act1.co.jp/2026-05-20-2/) - 開発基盤が標的化する背景 GitHubは内部リポジトリへの不正アクセス疑惑を調査中であり、攻撃者側は約4000 - [PayPayを悪用した「公金・料金未払い」フィッシング:送金機能悪用型の手口と情シスが取るべき対策](https://act1.co.jp/2026-05-19-2/) - 送金機能を狙うフィッシングの特徴PayPayをかたる「公金・各種料金の未払い」通知を起点に、偽サイトへ誘導する - [増益決算が示すWAF運用競争の次段階と情シスが備えるべき論点](https://act1.co.jp/2026-05-19/) - 決算が映すSaaSセキュリティの評価軸サイバー攻撃が常態化する中、セキュリティSaaSの決算は脅威増加だけでな - [東南アジアで増えるバックドア攻撃警告:情シスが押さえる侵入後対策の要点](https://act1.co.jp/2026-05-18/) - バックドアの本質:マルウェアではなく恒久的な侵入口東南アジアでバックドア経由の攻撃警告が増えている。バックドア - [暗号資産ブリッジ攻撃の現実:Verus被害に学ぶ設計・運用の要点](https://act1.co.jp/2026-05-18-2/) - ブリッジが高価値ターゲットとなる構造暗号資産のブリッジは、異なるチェーン間で資産価値を移転する要であり、資産が - [ChatGPTの新認証「AAS」導入で変わる情シスの設計点:フィッシング耐性と運用の勘所](https://act1.co.jp/2026-05-15-2/) - AASが示す「フィッシング耐性」重視への転換OpenAIがChatGPTに導入したAAS(Advanced A - [大学の個人情報漏えいに学ぶ内部者リスクと権限不備の潰し込み](https://act1.co.jp/2026-05-17/) - 内部者リスクの現実大学の個人情報漏えいは学生・卒業生・教職員まで影響が広く、対応コストと信頼失墜が長期化しやす - [ドメイン失効が招く第三者取得リスクと情シスが取るべき対策](https://act1.co.jp/2026-05-14/) - ドメイン失効が「公式性」を奪う構造ドメインはWebだけでなく、メール、会員登録、決済、サポート導線の起点であり - [メドトロニック事案に学ぶ、医療機器企業のIT侵害リスクと情シスの実務対応](https://act1.co.jp/2026-05-13-2/) - 医療機器企業が狙われやすい構造メドトロニックはITネットワークへのサイバー攻撃を公表し、現時点で業務影響は限定 - [高性能AI時代の重要インフラ緊急点検:チェックリストではなく実効性の確認が要点](https://act1.co.jp/2026-05-12-2/) - AIで加速する攻撃の工業化と同時多発リスク電力・ガス、決済などの重要インフラ事業者に対し、セキュリティ対策の緊 - [生成AIで加速する攻撃の工業化と企業防御の再設計](https://act1.co.jp/2026-05-13/) - 生成AIが押し上げる攻撃の再現性生成AIの普及で、攻撃は「熟練者の手作業」から「誰でも回せる反復作業」へ移行し - [マネーフォワード不正アクセス事案から整理するSaaSアカウント防衛の要点](https://act1.co.jp/2026-05-12/) - 個人情報流出が示すリスクの本質SaaSで個人情報が流出すると、件数が少なくても影響は大きい。氏名やメールアドレ - [Artemisの7000万ドル調達に見る、AI自動対処が現場SOCにもたらす実務インパクト](https://act1.co.jp/2026-05-07-2/) - アラート過多と対応遅延の常態化EDR/XDR、クラウド、ID、SaaS監査ログなどテレメトリが増える一方、攻撃 - [AI時代の攻撃モデルと国家級リスク:情シスが再設計すべき統制・検知・復旧](https://act1.co.jp/2026-05-11-2/) - AIが引き上げる攻撃の量・精度・速度生成AIの普及は、業務効率化と同時に攻撃者の生産性も押し上げた。フィッシン - [局所障害が世界規模に拡大する構造と情シスが備えるサイバーレジリエンス](https://act1.co.jp/2026-05-11/) - 世界規模障害を招く「常時接続サプライチェーン」クラウドやSaaSの普及で、業務は認証、DNS/CDN、端末管理 - [BeRealの不適切投稿が企業リスクに直結:偶発的情報漏えいと取引先被害への実務対応](https://act1.co.jp/2026-05-07/) - リアルタイムSNSが増幅する偶発的情報漏えいSNSは広報・採用の基盤である一方、従業員の何気ない投稿が信用失墜 - [デンソー事案に学ぶ、製造業サプライチェーンの情報漏えいリスクと実務対策](https://act1.co.jp/2026-05-06-2/) - 製造業で情報漏えいが致命傷になりやすい背景デンソーでサイバー攻撃が発生し、「一部のデータが第三者に不正に抜き取 - [ディープフェイク時代のサイバー攻撃とフォレンジック:情シスが整備すべき運用設計](https://act1.co.jp/2026-05-04-2/) - 意思決定プロセスを狙うディープフェイク脅威生成AIの普及で、ディープフェイクは映像改ざんにとどまらず、送金や機 - [専用セキュリティLLMの台頭と情シスが備えるべき統制](https://act1.co.jp/2026-04-30/) - 汎用LLMでは埋めにくいセキュリティ運用の要件生成AIの利用が広がる中、サイバーセキュリティ領域では汎用LLM - [地方都市で連鎖するサイバーリスクと情シスが整えるべき運用](https://act1.co.jp/2026-04-29-2/) - 地域で拡大するサプライチェーン型リスクサイバー攻撃は大企業だけの問題ではない。自治体、医療、製造、教育、中小企 - [春節で攻撃が減る理由と「静けさ」に潜む運用リスク](https://act1.co.jp/2026-05-05/) - 攻撃減少の背景にある「稼働」と「観測」 春節の大型連休中に攻撃件数が減る現象は、単なる「攻撃者も休む」では説明 - [情シスが押さえるサイバー攻撃の全体像と基礎対策](https://act1.co.jp/2026-04-29/) - 守るべき対象と優先順位サイバーセキュリティの目的は、情報資産だけでなく業務の継続そのものを守ることにある。機密 - [共同センター型セキュリティ運用が情シスの現場課題を埋める理由](https://act1.co.jp/2026-04-28-3/) - 侵入後対応が主戦場になる現実ランサムウェアやサプライチェーン攻撃、クラウド設定不備、内部不正が重なり、リスクは - [はてな11億円流出に学ぶBEC対策:情シスが押さえる送金防御](https://act1.co.jp/2026-04-28-2/) - BECの概要と今回の示唆2026年、上場企業のはてなが振り込め詐欺(BEC)により約11億円規模の資金流出被害 - [再委託先への攻撃が突く委託網の弱点と情シスが取るべき統制](https://act1.co.jp/2026-04-27-2/) - 再委託先侵害が示すサプライチェーンリスク東京都水道局の事業を再委託された企業がサイバー攻撃を受け、約13万件規 - [実践型セキュリティ教育が示す人材戦略の要点](https://act1.co.jp/2026-04-26/) - 教育の主戦場は「受講」から「戦力化」へサイバー攻撃の高度化とクラウド/SaaS/リモートワーク/OTへの対応範 - [ロシア系ハッカーの当局者標的に学ぶ、官民へ波及するAPT対策の要点](https://act1.co.jp/2026-04-27/) - 国家支援型攻撃(APT)の狙いと企業リスクオランダ当局は、ロシア系ハッカー集団が当局者を標的にしたサイバー攻撃 - [医療機関の現場で効くサイバー対策:情シスが押さえる優先順位と悪徳業者への備え](https://act1.co.jp/2026-04-24/) - 医療機関が狙われる構造と守るべきゴール医療機関は高価値な個人情報を保有し、システム停止が診療停止に直結するため - [パスワードが意図せず上書きされる不具合に学ぶ、認証設計と運用の勘所](https://act1.co.jp/2026-04-23-4/) - 事象の要点と情シスが見るべき論点コミュニケーションアプリで、パスワード変更の意思がないにもかかわらず、入力途中 - [慶應SFCの教育に学ぶ、情シスが進めるべきセキュリティ人材の育て方](https://act1.co.jp/2026-04-23-2/) - サプライチェーン時代の攻撃と「総合力」サイバー攻撃は大企業だけの課題ではなく、業務委託やクラウド利用を介して中 - [高校生向け実践教育が示すサイバー人材不足対策の現実解](https://act1.co.jp/2026-04-23/) - 人材不足が左右する組織防御力サイバー攻撃が常態化する現在、企業や自治体の防御力を決める最大要因は人材である。脆 - [GoogleのPQC移行前倒しとAndroid 17開始が示す実務インパクト](https://act1.co.jp/2026-04-22-2/) - 2029年目標の意味と「Harvest Now, Decrypt Later」Googleが量子耐性暗号(PQ - [自治体方針に学ぶセキュリティ統制の実装ポイント](https://act1.co.jp/2026-04-22/) - 方針の役割とガバナンスの起点自治体業務は住民情報や税・福祉、上下水道など停止が許されない基盤で成り立つ。ランサ - [Capital One事件に学ぶクラウド防御の盲点:ゼロデイではなく設定不備が崩す前提](https://act1.co.jp/2026-04-21-2/) - ゼロデイ不在で起きた大規模情報流出2019年に報じられたCapital One事件では、推定1億1000万人分 - [元IT社員の強制シャットダウン事件に学ぶ内部不正対策](https://act1.co.jp/2026-04-20-2/) - 事件概要と情シスが直視すべき論点元IT社員が勤務先システムに強制シャットダウンを引き起こすプログラムを仕込み、 - [インシデント対応能力がDX推進の前提になる理由と整備ポイント](https://act1.co.jp/2026-04-20/) - DXで拡大するアタックサーフェスと経営インパクトDXはクラウド移行やSaaS活用、API連携、生成AI導入で事 - [不動産CRM不正アクセス報道に学ぶ、情シスが押さえる初動と再発防止](https://act1.co.jp/2026-04-19/) - 複数社が「漏えい否定」する局面の切り分け不動産ポータル各社が「自社からの情報漏えいは確認されていない」と表明す - [自治体方針に学ぶセキュリティ実装の勘所:愛荘町の示唆を情シス視点で整理](https://act1.co.jp/2026-04-17/) - 攻撃前提での統治と運用設計自治体を狙う攻撃は、行政サービス停止や個人情報漏えいとして住民影響に直結する。近年は - [令和8年度「サイバーセキュリティ対策促進補助金」活用で優先すべき現実的対策](https://act1.co.jp/2026-04-14-2/) - 補助金の位置付けと狙いランサムウェアやサプライチェーン攻撃が常態化し、「侵入を100%防ぐ」前提は崩れている。 - [AI時代のセキュリティ投資が再加速する理由と情シスの実務優先順位](https://act1.co.jp/2026-04-15-2/) - AIで高まる脅威と投資圧力生成AIの普及により、攻撃側もフィッシング文面の量産や脆弱性探索の効率化などで生産性 - [身代金未払いでも止まらない情報公開型恐喝 情シスが備えるべき実務](https://act1.co.jp/2026-04-15/) - 情報公開型恐喝へのシフトロックスター・ゲームスのデータ流出では、攻撃者が「身代金未払い」を理由に窃取データの公 - [CPU-Z/HWMonitor改ざんに見るサプライチェーン攻撃対策](https://act1.co.jp/2026-04-14/) - 公式配布が侵害されるリスク2026年4月、CPU-Z/HWMonitorの配布元CPUID公式サイトが侵害され - [エージェンティックAI時代のセキュリティ運用再編とEDR/XDRの立ち位置](https://act1.co.jp/2026-04-13-2/) - 市場の不安材料としてのエージェンティックAICrowdStrikeの株価が、エージェンティックAIの台頭観測を - [SSL-VPN脆弱性報道で再確認する境界装置リスクと優先対策](https://act1.co.jp/2026-04-12/) - 境界装置が狙われる構造的リスクSSL-VPNはリモートアクセスや拠点間接続の入口であり、インターネット到達可能 - [ランサムウェアの要点と情シスが優先すべき実装項目](https://act1.co.jp/2026-04-10/) - ランサムウェアの脅威像と「二重恐喝」の前提ランサムウェアは端末やサーバー、クラウド環境に侵入してファイルを暗号 - [MediaTek搭載端末の脆弱性が突くウォレット供給網リスクと情シスの備え](https://act1.co.jp/2026-04-09-2/) - MediaTek脆弱性が示す「端末×SDK」起点の横展開暗号資産ウォレットの安全性は秘密鍵やシードフレーズの保 - [AIが脆弱性探索を加速する時代、情シスが備えるべき運用転換](https://act1.co.jp/2026-04-09/) - Project Glasswingの狙いと「連合」化の意味AnthropicはAIサイバーセキュリティ連合「P - [Cyble受賞が示すCTIとASMの実務トレンド:情シスが備えるべき先回り防御](https://act1.co.jp/2026-04-08/) - アワード受賞を「市場要件のシグナル」として読むCybleが国際的アワードで主要賞を受賞したというニュースは、一 - [フィッシングメールの「注釈残り」から読む量産化と企業側の備え](https://act1.co.jp/2026-04-08-2/) - テンプレート注釈が残る背景近年のフィッシングは、ロゴや文面、送信タイミングまで正規通知を模倣し、見た目だけでは - [「アサヒ」攻撃したハッカー集団「Qilin」の手口とは…「金さえ払えば誰でもハッカーに」](https://act1.co.jp/2025_10_23-1/) - ハッカー集団「Qilin(キリン)」、世界各地で攻撃活発化 日本企業にも被害の可能性 近年、世界各地で企業や自 - [Axiosメンテナー乗っ取りに学ぶnpmサプライチェーン対策:情シスが押さえる実務ポイント](https://act1.co.jp/2026-04-07-3/) - インシデントの要点と情シス視点の論点Axiosのメンテナーアカウントが侵害され、npmで正規更新に見せかけたマ - [ランサムウェア前提のバックアップ設計:情シスが押さえる復旧力の要件](https://act1.co.jp/2026-04-07-2/) - 侵害前提で問われる「復旧できるか」ランサムウェア対策は侵入防止だけでは不十分であり、侵害後に事業を止めない復旧 - [iPhone攻撃ツール「Coruna」流出疑惑が突きつける情シスの現実](https://act1.co.jp/2026-04-07/) - スマホ侵害が企業侵害へ直結する構造米政府由来とされるiPhone向けハッキングツール「Coruna」が発見され - [2026年に情シスが優先すべきサイバー対策:ID起点と復旧力の実務整理](https://act1.co.jp/2026-04-06-2/) - 攻撃の産業化と「身近な穴」の常態化サイバー攻撃は高度化に加え、RaaSや初期アクセスブローカーにより分業・売買 - [Claude Code Securityが示す「文脈理解型」コード分析の実務インパクト](https://act1.co.jp/2026-04-06/) - サプライチェーン拡大で増える「関係性の脆弱性」依存ライブラリの増加、CI/CDの高速化、マイクロサービス化、I - [「ハッキング不可能」神話の崩壊が示す防御設計と運用の論点](https://act1.co.jp/2026-04-03/) - コンソール突破のニュースを情シスが読む視点「ハッキング不可能」とされた初代Xbox Oneが「ブリスハック」で - [AndesiteのFedRAMP High「In Process」が示す、準拠前提SOC運用の要点](https://act1.co.jp/2026-04-02/) - 事象の概要米国連邦政府向けにHuman-AI SOC(AI支援と人の判断を組み合わせたSOC運用)を提供するA - [CODE BLUE 2026 CFP開始が示す現場課題と情シスが明日から進める準備](https://act1.co.jp/2026-04-01/) - 事象の概要国際サイバーセキュリティ会議「CODE BLUE 2026」で講演者募集(CFP)が始まった。あわせ - [監視カメラのハッキングリスクを下げる実務:IoT資産の見える化から始める](https://act1.co.jp/2026-03-31-2/) - 事象の概要監視カメラは店舗・工場・オフィスの物理セキュリティを支える一方、ネットワークに常時接続され更新サイク - [Anthropic新モデルで加速する「攻撃の民主化」――情シスが明日から縮めるべき時間](https://act1.co.jp/2026-03-31/) - 事象の概要生成AIの高度化により、攻撃者の作業が自動化・高速化し、サイバー攻撃の実行ハードルが下がっている。T - [セキュリティスキル不足を経営リスクにしないための育成・訓練の実装ポイント](https://act1.co.jp/2026-03-30/) - 事象の概要サイバー攻撃の高度化とIT利用の分散により、セキュリティは「ツール導入で完了」ではなく、運用を回し続 - [AT&T情報流出の「犯人特定」報道が示すOSINT実務と情シスが明日から整えるべき備え](https://act1.co.jp/2026-03-29-4/) - 事象の概要AT&Tを巡る大規模な情報流出では、侵入手口の分析だけでなく「誰が関与したのか」を公開情報から詰めて - [AI時代のサイバー軍拡競争に備える情シス実務:攻撃の自動化を前提に守りを組み替える](https://act1.co.jp/2026-03-29-2/) - 事象の概要生成AIの普及は業務効率化を進める一方、攻撃者にとっても低コストで高品質な攻撃を量産できる環境を与え - [監視カメラは攻撃の入口になり得る:情シスが押さえるIoT可視化とリスク低減の実務](https://act1.co.jp/2026-03-29-3/) - 事象の概要監視カメラなどのIoT機器は、店舗・工場・オフィスに広く普及し、業務インフラとして定着している。だが - [親イラン系「Handala」によるStryker報復攻撃から学ぶ、地政学起点インシデントへの実務対応](https://act1.co.jp/2026-03-27/) - 事象の概要 親イラン系とされるハッカー集団Handalaが、医療機器大手Strykerに対する報復攻撃を主張し - [卒業アルバムの情報漏えいが示すランサムウェアの実態、脆弱機器を狙う手口](https://act1.co.jp/2026-03-26-2/) - 概要 卒業アルバムに関する情報漏えいを題材に、ランサムウェア犯罪グループの狙いと攻撃の考え方が取り上げられた。 - [iOS 18の脆弱性「DarkSword」報告、Web閲覧だけで情報窃取の恐れ](https://act1.co.jp/2026-03-26/) - 概要 iOS 18に関して、Webサイトを閲覧するだけでパスワードなどの情報が盗まれる可能性がある脆弱性「Da - [アヤックスで情報漏洩、入場禁止措置やチケット名義変更に悪用される可能性](https://act1.co.jp/2026-03-25-2/) - 概要 オランダのサッカークラブ、アヤックスが大規模なサイバーセキュリティ侵害を受け、数十万人のサポーターの個人 - [マッキンゼーの社内AIに脆弱性指摘、英新興が侵入を報告](https://act1.co.jp/2026-03-19-3/) - 概要 コンサルティング大手マッキンゼー・アンド・カンパニーの社内専用生成AIプラットフォーム「Lilli」を巡 - [NTTドコモ、SNSの情報漏洩リスクを学べる無料ブラウザゲーム「インフルエンサー育成ゲーム ばくモレ」を公開](https://act1.co.jp/2026-03-25/) - 概要 NTTドコモは2026年3月24日、SNSにおける個人情報漏洩リスクを疑似体験しながら学べる無料のブラウ - [証券口座乗っ取り事件で有罪判決、不正アクセス禁止法違反で](https://act1.co.jp/2026-03-19-2/) - 概要 証券口座を不正に利用する「口座乗っ取り」を行ったとして、不正アクセス禁止法違反および金融商品取引法違反( - [経営層に「今の危険度」を伝え、全社で能動的サイバー防御を進めるための視点](https://act1.co.jp/2026-03-24-2/) - 概要 企業のサイバー対策では、現場が把握する脅威情報やリスクの状況が経営層に十分伝わらず、意思決定の遅れや優先 - [オーミケンシ、サイバー攻撃によりシステム障害が発生と開示](https://act1.co.jp/2026-03-23-2/) - 概要 オーミケンシは2026年3月23日、同社に対するサイバー攻撃を受け、システム障害が発生していることを適時 - [AIコーディングの利点と課題が浮上、AIエージェントによる情報漏洩リスクへの備えも焦点に](https://act1.co.jp/2026-03-23/) - 概要 AIを活用したコーディングは、開発効率の向上などのメリットが期待される一方、現場のエンジニアは品質や運用 - [明星食品、公式インスタグラムで不正アクセスを確認 二次被害防止へ反応控えるよう注意喚起](https://act1.co.jp/2026-03-19/) - 概要 明星食品は、同社のインスタグラムアカウントに不正アクセスがあったとして2026年3月18日に公式サイトで - [英政府、機密情報の漏洩を受け調査を開始 米国の基地使用要請を巡る協議内容](https://act1.co.jp/2026-03-18-2/) - 概要 英政府は、機密情報が漏洩した疑いがあるとして調査を開始した。漏洩が指摘されているのは、ロシアのサイバース - [テーオーシー、社内ネットワークへの不正アクセスを公表 原因調査と対応を継続](https://act1.co.jp/2026-03-18/) - 概要 テーオーシーは2025年12月8日、同社ネットワークへの不正アクセスに関する報告を公表した。同社ネットワ - [政府、サイバー攻撃の無害化を10月開始へ 能動的サイバー防御の全面導入に向け準備を加速](https://act1.co.jp/2026-03-17-3/) - 概要 政府は、サイバー攻撃を受けた際に被害の拡大を防ぐため、攻撃を「無害化」する取り組みを2026年10月から - [IPAが「社長等をかたる詐欺メール」に注意喚起、社長をかたるメールからLINEグループ作成と送金指示へ誘導](https://act1.co.jp/2026-03-17/) - 概要 独立行政法人情報処理推進機構(IPA)は、社長等を名乗る詐欺メールなどで従業員をだまし、LINEグループ - [日創グループに関する日本経済新聞報道、セキュリティ観点での要点整理](https://act1.co.jp/2026-03-16-2/) - 概要 日本経済新聞は、日創グループに関する動きを報じた。セキュリティニュースとしては、報道内容のうち企業活動や - [警察庁、ロシアのウクライナ侵攻直前にサイバー攻撃が発生したと報告](https://act1.co.jp/2026-03-13/) - 概要 警察庁は、ロシアによるウクライナ侵攻の直前に、ウクライナに対するサイバー攻撃が行われ被害が出ていたとする - [茂原市で「支援措置」対象者の情報が漏えい 職員を戒告処分](https://act1.co.jp/2026-03-12-2/) - 概要 茂原市で、DVやストーカー行為の相手方に住民票の写しなどを交付しない「支援措置」の対象者に関する情報が漏 - [FBIの米富豪捜査資料に外国ハッカーが不正アクセス、2023年に発生](https://act1.co.jp/2026-03-12-4/) - 概要 米連邦捜査局(FBI)が保有していた内部資料が、2023年に外国のハッカーの手に渡り、ハッキングフォーラ - [フィッシング詐欺が過去最多、ネットバンキング不正送金被害が初めて100億円超に](https://act1.co.jp/2026-03-12-3/) - 概要 サイバー攻撃による被害が深刻化している。中でもフィッシング詐欺の発生が過去最多となった。手口の巧妙化によ - [サムスン電子の機密情報流出事件、元社員と特許管理企業代表が拘束起訴](https://act1.co.jp/2026-03-10/) - 概要 サムスン電子の機密情報が社外に流出し、対価として100万ドルが授受されたとされる事件で、元社員と特許管理 - [マイクロソフト、攻撃者のAI悪用がフィッシングとマルウェア開発を加速と指摘](https://act1.co.jp/2026-03-12/) - 概要 マイクロソフトは、サイバー攻撃者が生成AIツールを悪用し、フィッシングメールの作成やマルウェア開発を効率 - [サイバー攻撃の16%でAI関与が確認、ディープフェイク悪用が現実の脅威として拡大](https://act1.co.jp/2026-03-11/) - 概要 サイバー攻撃の一部でAIの関与が確認され、その割合が16%に達したと報じられている。AIは攻撃の自動化や - [IoT家電の購入時は「星マーク」を確認 サイバー攻撃の踏み台化を防ぐ考え方](https://act1.co.jp/2026-03-09/) - 概要 IoT対応の家電や機器は利便性が高い一方で、設定不備や更新不足があると外部から悪用され、サイバー攻撃の踏 - [4人組アイドルグループ「きゅるりんってしてみて」公式Xが不正アクセスを報告、公開収録でも状況を説明](https://act1.co.jp/2026-03-08-2/) - 概要 4人組アイドルグループ「きゅるりんってしてみて」の公式X(旧Twitter)が、不正アクセスを受けたこと - [鳥取県警音楽隊の公式Xで不正アクセス 英語投稿や暗号資産関連画像が確認される](https://act1.co.jp/2026-03-08-3/) - 概要 鳥取県警音楽隊の公式X(旧ツイッター)アカウントに不正アクセスがあったことが分かった。県警は7日、6日午 - [村田製作所、IT環境への不正アクセスを公表 事実関係の確認を継続](https://act1.co.jp/2026-03-08/) - 概要 村田製作所は、同社のIT環境に対する第三者による不正アクセスが発生したことを公表した。情報は2026年3 - [ブラジルで銀行関係者によるFBI情報などへの不正アクセス事件が発覚、市況速報の一項目として報じられる](https://act1.co.jp/2026-03-05-2/) - 概要 ブラジルの市況・速報記事の中で、バンコ・マスター会長によるFBI情報などに不正アクセスしたとされる事件が - [兵庫県公式オンラインショップ「ひょうごッシモ」で精算書が誤送信、37事業者の情報が漏えい](https://act1.co.jp/2026-03-05-3/) - 概要 兵庫県の公式オンラインショップ「ひょうごッシモ」において、出品事業者の売り上げ精算書に関する情報漏えいが - [警察庁が少年非行の統計資料を公開、未成年によるフィッシング詐欺やロマンス詐欺の事例も](https://act1.co.jp/2026-03-06/) - 概要 警察庁は令和7年における少年非行に関する統計資料を公開した。資料では、未成年が関与した詐欺事案の例として - [寿都署、管内公務員ら向けにサイバー攻撃対策の講習会を実施](https://act1.co.jp/2026-03-05/) - 概要 寿都署は、管内の公務員らを対象にサイバー攻撃への警戒意識を高めるための講習会を開いた。業務で扱う情報や端 - [DigiKeyが議論した「サイバー攻撃に強い」組み込みシステム構築の要点](https://act1.co.jp/2026-03-04-2/) - 概要 DigiKeyがAnalog Devices、STMicroelectronics、NXP Semico - [1990年代の芸能人個人情報流出、元子役が実態を証言 実家の電話番号が出回りいたずら電話も](https://act1.co.jp/2026-03-04/) - 概要 ABEMA TIMESは、1990年代に芸能人の個人情報が周囲に広がっていた実態について、元人気子役が番 - [米国の大規模サイバー攻撃報道でイランが通信遮断、「デジタル・ブラックアウト」状態に](https://act1.co.jp/2026-03-03-3/) - 概要 朝鮮日報は、米国が「史上最大規模」とされるサイバー攻撃を実施し、イラン側が国内のインターネット接続を全面 - [中国外交部、米国を「サイバー空間での不穏さの最大の元凶」と批判](https://act1.co.jp/2026-03-03-2/) - 概要 中国外交部は、サイバー空間における不穏さを生み出す最大の要因は米国であるとの認識を示した。米国が長年にわ - [鹿児島県立短大で教員アカウントが不正利用 迷惑メール送信で約3400件の不達が発生](https://act1.co.jp/2026-03-03/) - 概要 鹿児島県立短期大学で、教員のメールアカウントが第三者に不正利用され、迷惑メールが送信された。大学側は、送 - [京都新聞の「創刊145年感謝プレゼント」で当選者情報の一部が漏えい、京都新聞デジタルが謝罪と報告](https://act1.co.jp/2026-03-02-2/) - 概要 京都新聞デジタルは、「京都新聞創刊145年感謝プレゼント」に関して、当選者情報の一部が漏えいしたとして、 - [日本医科大学武蔵小杉病院、ランサムウェア被害で追加の患者に影響が拡大](https://act1.co.jp/2026-03-02/) - 概要 日本医科大学武蔵小杉病院は、同院が受けたランサムウェア攻撃に関連し、影響を受ける患者が追加で確認されたと - [「現場を信頼する文化」が招く盲点 誇りがサイバー攻撃リスクを高める理由](https://act1.co.jp/2026-03-01/) - 概要 サイバー攻撃の被害は、最新のITを導入している企業だけの問題ではない。現場を信頼し、裁量を尊重することを - [サイバー攻撃を「撃退」できない背景に法制度の課題、高市氏が指摘](https://act1.co.jp/2026-02-26-2/) - 概要 日本がサイバー攻撃を受けた際、「撃退」まで踏み込んだ対応が難しい背景として、法制度上の制約があるとする指 - [不正アクセス摘発で20歳未満が増加 警察庁統計で中高生の摘発も目立つ](https://act1.co.jp/2026-02-27/) - 概要 警察庁がまとめた2025年の統計で、不正アクセス行為に関する摘発者のうち20歳未満が増加したことが報じら - [日本は「14秒に1回」攻撃されるという現実と、見えない戦争への備え](https://act1.co.jp/2026-02-25-2/) - 概要 日本がサイバー空間で継続的な攻撃にさらされている状況が、報道で取り上げられた。記事では「日本は14秒に1 - [元ソニーCEOが語る情報流出の教訓 大規模サイバー攻撃と映画制作の後悔](https://act1.co.jp/2026-02-25/) - 概要 元ソニーピクチャーズのCEOが、過去に発生した大規模サイバー攻撃について振り返り、当時の判断を後悔してい - [仮想通貨投資家への身代金要求事件、元従業員がKYC情報流出を示唆](https://act1.co.jp/2026-02-23-2/) - 概要 GENAI**GENAIによると、仮想通貨投資家を対象にした「身代金要求」に関する事件が報じられた。報道 - [公開から3日で悪用されたVPN脆弱性、対応遅れが500GB流出につながった事例](https://act1.co.jp/2026-02-24/) - 概要 VPN機器の脆弱性が公開されてからわずか3日で攻撃に悪用され、結果としておよそ500GB規模の情報漏洩に - [千葉工大の伊藤学長らがハッカー大会で参加禁止に、米富豪を巡る問題が背景](https://act1.co.jp/2026-02-23/) - 概要 米国の富豪を巡る問題を背景に、ハッカー大会の運営側が千葉工業大学の伊藤学長ら関係者の参加を禁止した。大会 - [Google PlayのAIアプリで大規模データ流出、827万件のメディアファイルが外部閲覧可能に](https://act1.co.jp/2026-02-22/) - 概要 Google Playストアで配布されていたAI動画・画像生成アプリ「Video AI Art Gene - [ポーランド、軍施設への中国製車両の進入を禁止 機密情報流出リスクを警戒](https://act1.co.jp/2026-02-20-2/) - 概要 ポーランド軍は、中国製の車両について軍施設への進入を禁じる措置を発表した。背景には、車両に搭載されたセン - [Samsung、次期「Galaxy S27」シリーズに向け情報流出対策を強化 社内コミュニケーションにセキュアチャットモード導入か](https://act1.co.jp/2026-02-20/) - 概要 Samsungが次期フラッグシップとされる「Galaxy S27」シリーズに関する情報流出を抑える目的で - [アサヒグループHD、11万件超の情報漏えいを確認 再発防止策を公表](https://act1.co.jp/2026-02-19/) - 概要 アサヒグループホールディングスは、去年9月に受けたサイバー攻撃により、11万5000件余りの個人情報が漏 - [AIエージェントによる自律型サイバー攻撃はどこまで現実か](https://act1.co.jp/2026-02-18-2/) - 概要 AIエージェントの活用が進む中、サイバー攻撃でも「自律性」を高めた手法が現実味を帯びている。従来は攻撃者 - [アドバンテストでランサムウエアを伴うサイバーセキュリティーインシデント、情報漏洩の有無は調査中](https://act1.co.jp/2026-02-19-2/) - 概要 半導体試験装置大手のアドバンテストは、ランサムウエアを伴うサイバーセキュリティーインシデントが発生したと - [ワシントンホテル、ランサムウェア感染で一部サーバーに不正アクセス](https://act1.co.jp/2026-02-18/) - 概要 ワシントンホテルは2026年2月14日、同社のサーバーが第三者による不正アクセスを受け、ランサムウェアに - [パナソニックなど3社、系統蓄電所でサイバーセキュリティ監視の実証実験を開始](https://act1.co.jp/2026-02-16-2/) - 概要 パナソニック ホールディングス株式会社、パナソニック ソリューションテクノロジー株式会社、伊藤忠商事株式 - [日販で元従業員による情報漏えいが判明、取引先の売上データなどを約6年間無断転送](https://act1.co.jp/2026-02-16/) - 概要 日販グループホールディングスと日本出版販売で、グループ元従業員による情報漏えいが発生していたことが分かっ - [愛知県弥富市で建設部長が逮捕 入札情報漏えい疑いで市長が謝罪](https://act1.co.jp/2026-02-13-3/) - 概要 愛知県弥富市の建設部長・立石隆信容疑者(55歳)が、市が発注した工事の入札に関する秘密情報を業者に漏らし - [日本医科大学武蔵小杉病院で患者約1万人分の個人情報が流出 医療情報システムへのサイバー攻撃で](https://act1.co.jp/2026-02-15/) - 概要 日本医科大学武蔵小杉病院は、医療情報システムがサイバー攻撃を受け、患者およそ1万人分の個人情報が流出した - [総務省のアンケートで回答者情報が誤表示、個人情報漏えいを公表](https://act1.co.jp/2026-02-13/) - 概要 総務省は2026年2月6日、同省が実施する「令和7年度放送コンテンツ製作取引実態調査」のアンケート調査に - [アサヒグループのサイバー攻撃で「スーパードライ」品薄 被害拡大を招いた要因と得た教訓](https://act1.co.jp/2026-02-12/) - 概要 アサヒグループホールディングスは、2025年9月29日に発生したサイバー攻撃の影響により主力商品の「スー - [韓国官民共同調査団、個人情報流出3367万件と発表 不正照会は1.5億回と推計](https://act1.co.jp/2026-02-11/) - 概要 韓国の官民共同調査団は、電子商取引大手クーパンに関して、個人情報の流出規模が3367万件に上るとの調査結 - [総務省の放送コンテンツ製作取引実態調査で情報漏えい、ログイン管理の設定不備が原因](https://act1.co.jp/2026-02-10/) - 概要 総務省は2026年2月6日、令和7年度の「放送コンテンツ製作取引実態調査」において、アンケート回答用ウェ - [宮城県、物流事業者の個人情報が漏えい 補助金申請の案内で誤ったメールアドレスを通知](https://act1.co.jp/2026-02-09-4/) - 概要 宮城県は、物流事業者向けの補助金に関する申請案内において、申請先として誤ったメールアドレスを案内した結果 - [AI連携で生まれる「野良MCPサーバ」の懸念と情シスの統制課題](https://act1.co.jp/2026-02-09-2/) - 概要 生成AIの業務活用が進む中、AIと社内外のシステムをつなぐ仕組みとして「MCPサーバ」が注目されている。 - [総務省の調査業務で情報漏えい、放送業界1708社が対象に](https://act1.co.jp/2026-02-09/) - 概要 総務省が実施した放送コンテンツ製作取引の実態調査に関連して、調査対象となった放送局や制作会社などの情報が - [県警本部で産学官が連携会議 サイバー攻撃に備え情報共有を確認](https://act1.co.jp/2026-02-08/) - 概要 県警本部で、サイバー攻撃への備えを目的とした産学官の会議が開かれた。警察に加え、大学や企業、行政などの関 - [大阪府警OBへの情報漏えい事件、警部補の男が起訴内容を認める 検察は発覚時のメール消去指示を指摘](https://act1.co.jp/2026-02-02-2/) - 概要 大阪府警の元警察官(OB)に捜査情報などが漏えいしたとされる事件で、警部補の男が起訴内容を認めた。検察は - [浦和レッズ選手のXアカウントに不正アクセス クラブが注意喚起](https://act1.co.jp/2026-02-05-2/) - 概要 浦和レッズは、所属選手の片山瑛一選手のXアカウントが不正アクセスを受けたとして、公式に注意喚起を行った。 - [43歳警部補による捜査情報漏洩事件、元刑事が背景を解説](https://act1.co.jp/2026-02-04/) - 概要 ABEMA TIMESは、43歳の元警部補が捜査情報を漏洩したとされる事件について報じた。記事では、当該 - [ミラノ・コルティナ五輪関連サイトにサイバー攻撃 イタリア外相が「ロシア由来」と言及](https://act1.co.jp/2026-02-05/) - 概要 ミラノ・コルティナダンペッツォ冬季五輪を巡り、関連する複数のホームページがサイバー攻撃の標的になった。イ - [2026年のサイバー攻撃はランサムウェアとAI詐欺が焦点、動向を踏まえた対策見直しが課題である](https://act1.co.jp/2026-01-28/) - 概要 東洋経済オンラインは、2026年に向けて警戒すべきサイバー攻撃の動向として、引き続きランサムウェアが大き - [詐欺による個人情報流出、「二次被害なし」とする早期公表に専門家が警鐘](https://act1.co.jp/2026-01-29-1/) - 概要 詐欺被害に伴う個人情報の流出が発生した際、事業者などが「現時点で二次被害は確認されていない」として早期に - [国際ホロコースト記念日に合わせたサイバー攻撃の懸念、デジタル史料の保全が課題に](https://act1.co.jp/2026-01-28-4/) - 概要 国際ホロコースト記念日に関連して、ホロコーストに関するデジタル史料や、それを公開・保管する組織がサイバー - [ランサムウェア被害で事業を止めないために、サイバーレジリエンスとバックアップを見直す](https://act1.co.jp/2026-01-28-3/) - 概要 ランサムウェアは、データの暗号化やシステム停止を通じて業務継続に直接的な影響を与える脅威である。被害時の - [80カ国以上セキュリティ大会、日本が2位 国内開催は初](https://act1.co.jp/2025_11_19-1/) - 2025年11月11日〜14日、千葉市幕張のホテルニューオータニ幕張で、若手サイバーセキュリティ人材の国際大会 - [【訂正11月26日】不正アクセスで個人情報流出「フォトクリエイト」](https://act1.co.jp/2025_11_21-1/) - ※本記事において事実と異なる内容が含まれていたことが判明いたしましたため、11月26日に訂正しております。大変 - [18歳が2100回以上も不正アクセスし逮捕「数え切れないほど契約して売った」](https://act1.co.jp/2025_11_27-1/) - 2025年11月19日、愛知県警サイバー犯罪対策課は、楽天モバイルのオンライン契約システムに他人のIDとパスワ - [17歳高校生「快活CLUB」にサイバー攻撃 攻撃予告や実況して逮捕](https://act1.co.jp/2025_12_04-1/) - 2025年12月4日、大阪市に住む高校2年生の男子生徒(17歳)が、複合カフェ「快活CLUB」の運営会社・快活 - [【ジモティー】第三者が不正アクセス ユーザーや従業員などの情報対象](https://act1.co.jp/2025_12_10-1/) - 地域情報掲示板「ジモティー」において、第三者による不正アクセスが検知された。 運営のジモティー社によると、不正 - [大学の個人情報106名分持ち去り 学生なりすまして堂々と侵入【北海道大学大学院】](https://act1.co.jp/2025_12_11-1/) - 2025年12月2日、北海道大学大学院情報科学研究院で、過去に所属した学生106人分の個人情報が持ち去られた可 - [税理士試験1,315名分の個人情報、約11年間公開状態になっていた【TAC】](https://act1.co.jp/税理士試験1315名分の個人情報、約11年間公開状態に/) - 2025年12月4日、資格取得の専門予備校を運営する「TAC(TAC株式会社)」において、過去の受講生に関する - [不正アクセスで宿泊者の氏名など個人情報流出 海外サーバーが被害【tripla】](https://act1.co.jp/2025_12_12-1/) - 2025年12月8日、ホテル向け予約管理システムなど提供する「tripla」社で不正アクセス被害が確認された。 - [京都のホテル、宿泊客約2,800名の情報流出 第三者の不正アクセス検知【京都ガーデンパレス】](https://act1.co.jp/2025_12_12-2/) - 2025年11月14日、京都にあるホテル「京都ガーデンパレス」で第三者による不正アクセスが検知された。宿泊予約 - [【ハウステンボス】不正アクセス約154万6000名の情報流出の可能性](https://act1.co.jp/2025_12_15-1/) - 2025年12月12日、長崎県のテーマパーク「ハウステンボス」を運営するハウステンボス社で不正アクセス被害に関 - [教育支援サービスでランサムウェア被害 氏名や学校情報が流出か【Edv Future】](https://act1.co.jp/2025_12_15-2/) - 教育関連ベンチャー企業「Edv Future」社が提供するサービス「Edv Path(エデュパス)」で、202 - [2026年はAIファイアウォールの導入が加速する セキュリティ予測公表](https://act1.co.jp/2025_12_16-2/) - アメリカのクラウド・サイバーセキュリティ企業「アカマイ・テクノロジーズ」は2025年12月11日、アジア太平洋 - [「今度は名前や住所など狙う」メルカリの新たなフィッシングサイト判明](https://act1.co.jp/2025_12_16-1/) - フリマアプリ「メルカリ」で2025年12月12日、利用者の本人確認書類の画像を狙った新たなフィッシングサイトが - [支援金の申請者情報5,707件分が流出 約9か月外部からアクセス可能【岩手県】](https://act1.co.jp/2025_12_17-1/) - 岩手県が事業者に委託して実施している「物価高騰対策賃上げ支援事業」を巡り、委託先が運営していた内部向けポータル - [【車検のコバック】情報流出か 顧客管理システムに不正アクセス判明](https://act1.co.jp/2025_12_17-2/) - 岩手県の自動車整備や車検サービスを提供する「車検のコバック 一関川崎店・一関インター店」で情報流出の疑いが判明 - [生活保護受給者など3,950名分の情報列車に置き忘れ「公務員って色々と意識が低いな」とSNS【静岡市】](https://act1.co.jp/2025_12_18-1/) - 静岡市の「葵区役所生活支援課」職員が生活保護受給者の個人情報を含む資料が入ったバッグを電車内に置き忘れた。 公 - [過去IT掲示板の偽サイトみつかる「詐欺サイトの可能性があります」と注意喚起【スラッシュドット・ジャパン】](https://act1.co.jp/2025_12_18-2/) - 過去ITニュースや技術議論で人気だった掲示板サイト「スラッシュドット・ジャパン」(slashdot.jp)の旧 - [「人がいない」セキュリティ分野最大の課題判明 AIやクラウドセキュリティなど【セキュリティ調査】](https://act1.co.jp/2025_12_19-1/) - サイバーセキュリティ資格の国際認定機関「ISC2」は、2025年12月4日に2025年版「サイバーセキュリティ - [「埼玉大学」学生8,373名分の成績が閲覧可能に「外部流出はない」](https://act1.co.jp/2025_12_19-2/) - 「埼玉大学」で、在学生の成績に関するレポート情報が閲覧可能な状態になっている事態が確認された。このレポートは学 - [PornhubやOpenAIで不正アクセスの影響広がる ユーザー情報流出の懸念も高まる【Mixpanel】](https://act1.co.jp/2025_12_22-2/) - 2025年12月、米国のデータ解析サービス「Mixpanel(ユーザー行動を追跡・分析するツールを提供する企業 - [政府AI人材を2倍、サイバー攻撃対策強化 「資金源は?」と疑問の声も](https://act1.co.jp/2025_12_22-1/) - 政府は2025年12月19日、首相官邸で開催された人工知能戦略本部(AI戦略本部、人工知能の戦略を議論する政府 - [衛星放送WOWOW第三者による不正ログイン ユーザー1,493件アカウント情報流出か](https://act1.co.jp/2025_12_23-2/) - 2025年12月、衛星放送大手「WOWOW」で第三者による不正ログイン試行が確認された。同社によると、12月1 - [群馬県のレジャー施設webサイトに不正アクセス 利用者40名分の情報流出](https://act1.co.jp/2025_12_23-1/) - 群馬県の地域観光・レジャー施設「尾瀬かたしな温泉 ほたか」の公式webサイトで第三者による不正アクセスが判明。 - [茨城県、2022年以降の情報漏洩はOS更新作業の漏れが原因と公表](https://act1.co.jp/2025-12-24-3/) - 概要 茨城県は2022年から続いている情報漏洩事案について、原因はOS更新時の作業漏れであるとする調査結果を公 - [シスコ製品のゼロデイ攻撃、TOKAIコミュニケーションズで個人情報漏洩の可能性](https://act1.co.jp/2025-12-24-2/) - 概要 日経クロステックは、シスコ製品に関するゼロデイ脆弱性が悪用され、TOKAIコミュニケーションズの顧客情報 - [都立高等学校の個人情報漏洩事案、調査継続と再発防止へ](https://act1.co.jp/2025-12-25/) - 概要 12月、都立高等学校を所管する教育委員会は、個人情報の漏洩の可能性がある事案を確認したと発表した。現時点 - [シャドーITによる情報漏洩の現状と対策](https://act1.co.jp/2025-12-25-3/) - 概要 シャドーITの利用は、承認済みIT管理の外でデータが扱われる状況を生み、情報漏洩の重大な要因となっている - [ゼネラルが使用していた端末から情報流出の可能性、社内調査と周知を進める](https://act1.co.jp/2025-12-25-2/) - 1. 概要 ゼネラルは、同社で使用していた端末に関連して情報が外部に流出した可能性があるとして、状況の確認と対 - [2024年度、個人情報漏洩件数が過去最多の約2.1万件に、58%増](https://act1.co.jp/2025-12-28-2/) - 概要 本紙の報道によれば、2024年度の個人情報漏洩件数は過去最多となる約2.1万件に達した。前年比でおおむね - [クーパン個人情報流出発表から1カ月、創業者が謝罪](https://act1.co.jp/2025-12-29-2/) - 概要 韓国の通販大手クーパンで個人情報流出が発表されてから約1カ月が経過し、同社創業者が謝罪した。聯合ニュース - [万博チケットで「勝手に譲渡」被害が相次ぐ 使用され損失も、協会は不正アクセスを否定](https://act1.co.jp/2025-12-30-2/) - 概要 大阪・関西万博のチケットをめぐり、購入者の意思に反して第三者へ「譲渡」されたとする被害が相次いでいる。譲 - [福島第二原発で「核物質防護秘密」の管理違反、情報漏えいは確認されず県が申し入れ](https://act1.co.jp/2026-01-01/) - 概要 福島第二原子力発電所において、「核物質防護秘密」に関する情報の管理方法に違反があったことが明らかになった - [台湾インフラへのサイバー攻撃、2025年は1日平均263万件と当局が公表](https://act1.co.jp/2026-01-05/) - 概要 台湾当局は、台湾の重要インフラを標的とするサイバー攻撃について、2025年は1日平均で263万回に上ると - [高市首相、災害とサイバー攻撃に強い日本の実現を表明](https://act1.co.jp/2026-01-06/) - 概要 高市首相は、災害やサイバー攻撃に強い日本をつくる方針を示した。社会機能を支える基盤を守り、国民生活や経済 - [レジャー関連サービスで顧客情報が流出、資産の安全性は確認もフィッシングに警戒呼びかけ](https://act1.co.jp/2026-01-06-2/) - 概要 仮想通貨ハードウェアウォレット大手のレジャー(Ledger)において、決済代行業者Global-e経由で - [INFINIDAT JAPAN山田秀樹氏、レジリエンスを備えた堅牢なIT基盤構築の重要性を語る](https://act1.co.jp/2026-01-07/) - 概要 INFINIDAT JAPANのカントリーマネージャー山田秀樹氏は、企業のIT基盤に求められる要件として - [韓国でハッキング被害が相次ぐ 大学寮の外出記録や美容外科の個人情報が対象に](https://act1.co.jp/2026-01-07-2/) - 概要 韓国でハッキング被害が相次いでいる。大学の寮に関連する外出記録の情報や、美容外科における個人情報が対象と - [クーパン名義を悪用したボイスフィッシングが拡大、金融当局が注意喚起](https://act1.co.jp/2026-01-08/) - 概要 韓国で、電子商取引(EC)企業「クーパン」の名義や、クーパンの個人情報流出事故を口実にしたボイスフィッシ - [官民連携を軸にした「新サイバー防御QアンドA」を公表、対策の考え方を整理](https://act1.co.jp/2026-01-08-2/) - 概要 自民党のニュースサイトは、「官民一体の新たなサイバー防御始まる 国民一人一人がサイバー攻撃への備えを」と - [AI活用が進む演習で見えた攻防の現実、防御強化と悪用リスクが同時に拡大](https://act1.co.jp/2026-01-09/) - 概要 AIの活用がサイバー防御を後押しする一方で、攻撃側にも利用され得るという二面性が改めて注目されている。参 - [FBIが米紙ワシントン・ポスト記者の自宅を捜索、機密情報漏えい捜査の一環](https://act1.co.jp/2026-01-14-2/) - 概要 米連邦捜査局(FBI)が、米紙ワシントン・ポスト(WP)の記者Hannah Natansonの自宅を捜索 - [ぐるなび、SNS投稿を受け調査結果を公表 個人情報の流出は否定](https://act1.co.jp/2026-01-11/) - 概要 飲食店情報サイト運営のぐるなびは、SNS上で同社に関する個人情報流出を示唆する投稿があったことを受け、社 - [教員グループがランサムウェア被害、個人情報流出の可能性を調査](https://act1.co.jp/2026-01-13/) - 概要 韓国メディアCHOSUNBIZは、教員グループ(KYOWONグループ)がランサムウェア攻撃を受け、個人情 - [オープンハウス、元社員の「情報漏えい行為」を巡り提訴 米国不動産事業での競合も背景に](https://act1.co.jp/2026-01-13-2/) - 概要 オープンハウスが、競合会社に転職した元社員による情報漏えい行為があったとして提訴した件が報じられた。記事 - [原子力規制庁でスマホ紛失、悪用確認なしも情報流出の可能性が残る](https://act1.co.jp/2026-01-14/) - 概要 原子力規制庁の職員が、私用で中国・上海を訪れた際に業務用スマートフォンを紛失し、組織として対応に追われる - [Instagramのユーザー情報流出報道を受け、不審メールへの警戒が呼びかけられる](https://act1.co.jp/2026-01-15/) - 概要 Instagramに関連して、約1750万件規模のユーザー情報が流出した可能性があるとの報道が出ている。 - [アサヒビール、サイバー攻撃の影響で12月売上高が前年比2割減](https://act1.co.jp/2026-01-15-2/) - 概要 アサヒビールは、2025年12月の売上高が前年同月比で7割台後半(約2割減)となったと発表した。減少の背 - [ベトナムで不正アクセスの兆候を検知すると銀行アプリが自動ログアウトする仕組みを導入開始](https://act1.co.jp/2026-01-16/) - 概要 ベトナムの報道によると、銀行アプリではroot化・脱獄・ブートローダーのロック解除等の不正な改変やセキュ - [クーパンの顧客情報流出、韓国大統領府は「韓米通商問題との関連は不適切」との見解示す](https://act1.co.jp/2026-01-18/) - 概要 韓国の電子商取引大手クーパンを巡り、顧客情報の大規模流出が報じられた。約3,370万件の顧客アカウント情 - [恵庭南高校で教諭が生徒・保護者の電話番号などを消費者金融業者に送信、個人情報漏えいが判明](https://act1.co.jp/2026-01-19/) - 概要 北海道の恵庭南高校において、教諭が生徒や保護者の電話番号などの個人情報を、消費者金融業者へ送信していたこ - [SKテレコム、個人情報流出を巡る課徴金の取り消しを求め提訴](https://act1.co.jp/2026-01-20-2/) - 概要 韓国の通信大手SKテレコムは、顧客約2324万人の個人情報流出事案に関連して科された課徴金について、取り - [年頭所感で示された情報発信への姿勢と安全意識](https://act1.co.jp/2026-01-20/) - 概要 本稿は、dメニューニュースに掲載された「<朝晴れエッセー>年頭所感」の内容を基に、年初に示された考え方や - [JR九州グループ会社がサイバー攻撃被害、58社の従業員1万4638人分が漏えいした恐れ](https://act1.co.jp/2026-01-21/) - 概要 JR九州のグループ会社がサイバー攻撃を受け、JR九州を除くグループ内58社に所属する従業員1万4638人 - [NTTデータがサイバー攻撃の最新動向を分析、手口の多様化と偽情報への注意を喚起](https://act1.co.jp/2026-01-21-2/) - 概要 NTTデータは2025年のサイバーセキュリティ脅威動向の回顧と2026年の予測を発表し、攻撃手口の多様化 - [サントリーHDの業務委託先に不正アクセス メディア関係者ら914人の個人情報が流出した可能性](https://act1.co.jp/2026-01-21-3/) - 概要 サントリーホールディングス(HD)は、同社の広報業務の業務委託先がランサムウェアによるサイバー攻撃を受け - [「楽天市場」で他人名義の不正アクセス疑い、14歳中学生を書類送検](https://act1.co.jp/2026-01-22/) - 概要 京都新聞の報道によると、他人のアカウント情報を用いて楽天グループのサービスに不正にログインし、「楽天モバ - [県内の不正アクセス相談が前年比9割増の261件 ネットバンク被害が目立つ](https://act1.co.jp/2026-01-23/) - 概要 県内で2025年に寄せられた不正アクセスに関する相談が261件となり、前年から約9割増加した。相談内容で - [富山市の飲料メーカーがサイバー攻撃被害 仕入先情報が外部流出した可能性](https://act1.co.jp/2026-01-23-2/) - 概要 富山市の飲料メーカー「トンボ飲料」がランサムウェアによるサイバー攻撃を受けた。攻撃の影響により、同社が保 - [秋田県のメール保存システムに不正アクセス、県職員が個人情報を閲覧し第三者に送信で停職2カ月](https://act1.co.jp/2026-01-25/) - 概要 秋田県で、県のメール保存システムに対する不正アクセスが確認された。建設部の地方機関(秋田市)の男性職員( - [農水省で職員と家族4571人分の個人情報漏えいが判明](https://act1.co.jp/2026-01-26/) - 概要 農林水産省は、1月23日、一部職員およびその家族に関する個人情報が漏えいしたと発表した。漏えいが確認され - [中国軍制服組トップを巡り機密情報漏えい疑惑、核兵器データにも言及 米報道](https://act1.co.jp/2026-01-26-2/) - 概要 米メディアの報道として、中国軍の制服組トップに当たる人物を巡り、核兵器に関するデータなどの機密情報が漏え - [2025年上半期の国内セキュリティインシデント動向](https://act1.co.jp/2025-12-24/) - 概要 本稿は、Trend Microの公開情報を基に、2025年上半期の国内セキュリティインシデントの傾向を整 - [2か月で105億回のアクセス AIボット、従来セキュリティ簡単にすり抜け](https://act1.co.jp/2025_11_10-2/) - インターネットのパフォーマンス最適化やセキュリティ対策企業「アカマイ・テクノロジーズ(Akamai Techn - [【アサヒのサイバー攻撃】みんなの意見は?消費者、業者、専門家のコメントまとめ](https://act1.co.jp/2025_11_05-1/) - 2025年9月29日にアサヒグループホールディングスが受けたサイバー攻撃の影響は、発生から1カ月以上経過した現 - [AIで41%の学校、セキュリティリスク経験していた 生徒は有害コンテンツも【セキュリティ調査】](https://act1.co.jp/2025_10_06-1/) - 2025年10月2日、セキュリティソリューションを提供する「Keeper Security APAC」社が、教 - [1年7ヶ月間、第三者からアクセス可能だった…20,776件のユーザー情報【定期配送サービス】](https://act1.co.jp/2025_10_03-1/) - クラフトビールなどの定期配送サービス「Otomoni」のユーザー情報20,776件が流出した可能性が判明。 対 - [2年3か月のあいだ個人情報外部に コンクリート技術の研究団体](https://act1.co.jp/2025_09_12-2/) - 建設分野におけるコンクリート技術の研究団体「プレストレストコンクリート工学会」が主催した「コンクリート構造診断 - [2,203件個人情報が表示される事態に オンラインギフトサービス「AnyGift」](https://act1.co.jp/2025_09_03-1/) - オンラインギフトサービス「AnyGift(エニーギフト)」において、利用者の個人情報が誤ってギフト受取人に表示 - [52%生成AI「利用」VS「禁止」企業で二極化 営業秘密の流出5年で急増](https://act1.co.jp/2025_09_02-1/) - 独立行政法人情報処理推進機構(IPA、理事長:齊藤裕)は2025年8月29日、国内企業の営業秘密管理の実態を調 - [AI、独自の脅迫ツールで攻撃強化 ランサムウェアの最新動向レポート](https://act1.co.jp/2025_08_08-1/) - 2025年8月6日、サイバーセキュリティの世界的リーダーであるチェック・ポイント・ソフトウェア・テクノロジーズ - [2億9000万名規模のフランス大手通信業者、サイバー攻撃被害 中国ハッカー関与か](https://act1.co.jp/2025_08_05-1/) - 2025年7月25日、フランスの大手通信事業者である「Orange」が、情報システムに対するサイバー攻撃を検知 - [AI×セキュリティのバランス取れている企業は42%「脱落ゾーン」の企業とは?【セキュリティ調査】](https://act1.co.jp/2025_07_30-1/) - 2025年7月30日、業務効率化やデジタル変革に関するコンサルティング企業「アクセンチュア」から、「サイバーセ - [3万7,600名分の個人情報がランサムウェアで流出か【日本セラミック】](https://act1.co.jp/2025_07_03-2/) - センサ関連製品を中心とした電子部品メーカー「日本セラミック」で、不正アクセス被害が発生。 取引先や株主情報など - [18歳「遊ぶ金が欲しかった」他人の楽天アカウントを販売 200万円の利益](https://act1.co.jp/2025_06_27-1/) - 北海道警察は2025年6月16日、不正に入手した個人情報を用いて他人の楽天アカウントへ不正アクセスしたとして、 - [100均「ダイソー」10,000件超える個人情報流出 利用者や従業員など影響か](https://act1.co.jp/2025_06_19-1/) - 2025年6月18日、100円ショップ「ダイソー」を展開する「大創産業」社は、顧客や取引先などの個人情報が外部 - [32,000通の大規模なフィッシング手口発生中「至急対応 – メールの確認が必要です」とユーザーを誘導](https://act1.co.jp/2025_06_03-1/) - 2025年5月27日、サイバーセキュリティ企業の「チェック・ポイント・ソフトウェア・テクノロジーズ」は、同社の - [190件の工期・図面・現場写真データが暗号化される被害 兵庫県の建設会社](https://act1.co.jp/2025_06_02-2/) - 2025年4月15日、兵庫県に本社を構える建設会社「但南建設株式会社」は、自社サーバーがランサムウェアによるサ - [5万通の迷惑メール送信が判明 三菱地所ハウスネット](https://act1.co.jp/2025_05_30-1/) - 不動産の仲介・管理業務を展開する「三菱地所ハウスネット」社は、同社が保有するメールドメイン「@mec-h.co - [3万2,000名分の情報流出 「ウイルス感染」警告メッセージに従い…【やまがた農業支援センター】](https://act1.co.jp/2025_05_13-1/) - 山形県山形市に本拠を置く公益財団法人「やまがた農業支援センター」で、農地中間管理事業に関する個人情報が流出した - [3か月間で不正、約506億円 ネット取引サービスを悪用した不正アクセス急増【金融庁】](https://act1.co.jp/2025_04_22-1/) - 金融庁は、証券会社のインターネット取引サービスを悪用した不正アクセスおよび不正取引の被害が急増していることを受 - [空港「セントレア」従業員24,288件流出の可能性 サイト改ざん【中部国際空港】](https://act1.co.jp/2025_04_02-1/) - 2025年3月6日、中部国際空港(セントレア)の事業者向け「安全 e ラーニングサイト」が不正アクセスを受けた - [神戸の水族館で個人情報12,931件流出 システム不備と説明【神戸須磨シーワールド】](https://act1.co.jp/2025_03_28-2/) - 神戸市の総合海洋リゾート「神戸須磨シーワールド」で、システムの不備により、申込者以外の個人情報が閲覧できる状態 - [NTT、法人顧客17,891社分の情報流出発生 複数装置で不審な通信検知【NTT Com】](https://act1.co.jp/2025_03_10-1/) - 3月5日、NTTコミュニケーションズ株式会社(NTT Com)で、社内システムが不正アクセスを受ける被害が確認 - [来庁者が143名分の個人情報含む封筒を持ち帰り 市民課職員が置き忘れ【長野県】](https://act1.co.jp/2025_03_10-2/) - 長野県小諸市役所の市民課で、年金処理に関する個人情報を含む書類が紛失する事案が発生した。 市の発表によると、2 - [旅行「じゃらん」サイトで顧客10万4千名分の情報流出 第三者の不正アクセス判明](https://act1.co.jp/2025_03_24-1/) - 観光情報サイト『北海道じゃらん』で、2025年3月19日に不正アクセスが発生し、お客様の個人情報が流出した可能 - [2件の紛失事案が発生 個人情報書類の管理体制に不備【近畿厚生局兵庫事務所】](https://act1.co.jp/2025_04_14-2/) - 「近畿厚生局兵庫事務所」で、個人情報を含む書類が所在不明となった事案が2件発生した。 1件目の事案では、健康保 - [35名分の成績データ、学年全体に共有 生徒によるSNS拡散も発生【静岡】](https://act1.co.jp/2025_03_12-1/) - 静岡県東部の県立高校で、生徒の成績データが学年全体に共有される事態が発生した。 県教育委員会によると、3月4日 - [日本、アジア圏でマルウェア影響トップ 計1億613万9174件の感染記録](https://act1.co.jp/2025_03_06-2/) - 個人向けセキュリティサービスを提供する「NordVPN」は、無料動画サイトや偽装サイトに関するセキュリティリス - [AIサイバー攻撃に日本企業約30%「大きな課題がある」と回答 企業存続に懸念も](https://act1.co.jp/2025_02_25-2/) - セキュリティ企業「Kaspersky(カスペルスキー)」は、AIを活用したサイバー攻撃に関するグローバル調査を - [ChatGPTで約7000件のカード情報窃取した高校生、追送検 背後に犯罪組織か](https://act1.co.jp/2025_02_20-1/) - 2025年2月13日京都府警は、他人名義のクレジットカードを不正に使用したとして、神奈川県伊勢原市在住の男子高 - [2024年、流出した個人情報は1,586万名 個人情報の流出・紛失事故は過去最多記録更新【東京商工リサーチ】](https://act1.co.jp/2025_01_24-1/) - 東京商工リサーチの調査から2024年は、上場企業とその子会社による個人情報の流出・紛失事故が過去最多の189件 - [【快活CLUB】会員情報流出か DDoS攻撃を検知、調査つづく](https://act1.co.jp/2025_01_22-1/) - シェアリングスペース「快活CLUB」で、会員情報が流出した可能性が判明している。 運営の「快活フロンティア」社 - [5,733名分個人情報含む道路台帳図面を誤公開 5年以上経過し発覚【静岡県】](https://act1.co.jp/2024_12_19-2/) - 静岡市が運営する「静岡県地理情報システム(GIS)」で公開されていた道路台帳図面の一部に、個人情報が記載されて - [2024年の長期休暇に向けたセキュリティ 個人、企業組織それぞれの対策方法【情報処理推進機構(IPA)】](https://act1.co.jp/2024_12_19-1/) - 2024年12月17日、情報処理推進機構(IPA)は長期休暇中の情報セキュリティ対策に関する注意喚起を行った。 - [1万5千円で「DDoS攻撃」代行業者に依頼 中国籍の夫婦を逮捕【京都】](https://act1.co.jp/2024_12_05-2/) - 京都府警は11月27日、大量のデータを送信してウェブサイトに通信障害を引き起こす「DDoS攻撃」を仕掛けたとし - [2024年「最も厄介なマルウェア6選」FBIや各国セキュリティ機関など情報から公表](https://act1.co.jp/2024_12_04-2/) - エンタープライズ情報管理(EIM)サービスを提供するカナダの「オープンテキスト(OpenText Corpor - [2024年セキュリティ動向 ランサムウェア、生成AIなど終わらない脅威](https://act1.co.jp/2024_12_02-1/) - NTTデータは「グローバルセキュリティ動向四半期レポート(2024年度第1四半期)」と題する調査レポートを公表 - [3年間、職員情報に不正ログインし減給2カ月の懲戒処分【児玉郡市広域消防本部】](https://act1.co.jp/2024_11_26-2/) - 埼玉県本庄市の「児玉郡市広域消防本部」副分署長が、組合内のグループウェアに不正アクセスを実行したとして懲戒処分 - [10人に1人以上「個人情報の流出」経験 メール誤送信の現状調査レポート公開](https://act1.co.jp/2024_11_22-2/) - 業務効率化を支援するITサービスを行う「ラクス」は、全国の会社員600名を対象に「メールの誤送信」に関する調査 - [2025年Windows 10終了に向けたセキュリティ対策 ランサムウェアや未知の脆弱性リスクに注意喚起【IPA】](https://act1.co.jp/2024_10_18-1/) - 2024年10月15日、IPA(情報処理推進機構)は、Microsoftが提供するオペレーティングシステム(O - [2024年データ侵害の世界平均コスト 約7億3200万円で前年比増【日本IBM】](https://act1.co.jp/2024_09_09-1/) - 日本IBMは2024年、「データ侵害のコストに関する調査レポート」を公開。 同レポートによると、2024年のデ - [21名分生徒情報をクラウドに誤アップ スクショして送信【富山県氷見市】](https://act1.co.jp/2024_08_28-1/) - 富山県氷見市所在の高校において、3年生21名分の情報が誤ってクラウド上にアップロードされ流出する事故が発生した - [318人分の森林所有者名や住所などがクラウド上に表示 委託業者設定ミスか【兵庫県】](https://act1.co.jp/2024_08_19-2/) - 兵庫県が運用しているクラウドシステム上で個人情報が閲覧可能な状態だったことが明らかになった。 同システムは県内 - [542億件のユーザー情報を他社に提供 同意を得ず、大手決済「カカオペイ」](https://act1.co.jp/2024_08_19-1/) - 韓国の大手決済サービス「カカオペイ」は、顧客の同意を得ず4,045万人のユーザー個人情報を他社に提供していたこ - [48,651名の患者情報含むレジがフリマアプリで流通 警視庁経由で発覚【気仙沼市立病院】](https://act1.co.jp/2024_08_13-1/) - 2024年8月7日、気仙沼市立病院は、旧病院施設の処分に伴い個人情報が流出した恐れがあると発表。 2018年3 - [39.4%が利用者データを外部委託先で取り扱っている サプライチェーン管理状況調査レポート【Assured】](https://act1.co.jp/2024_06_28-1/) - 2024年6月13日、クラウドサービス(SaaSなど)事業者のサプライチェーン管理に関する実態調査が実施された - [70 歳委託業者がサポート詐欺被害 都内591社の情報流出か【高齢・障害・求職者雇用支援機構】](https://act1.co.jp/2024_05_01-2/) - 「高齢・障害・求職者雇用支援機構」において、サポート詐欺による個人情報の流出が懸念されている。 情報流出原因は - [250名分の顧客情報流出やwebサイト改ざん被害が発生【日刊工業新聞社】](https://act1.co.jp/2024_04_09-1/) - 経済・産業に特化した新聞社「日刊工業新聞社」において、webサイトが改ざんされる事態が発生したという。 被害が - [214,832件の建築情報流出か システムが不正アクセス被害【住宅性能評価センター】](https://act1.co.jp/2024_04_04-1/) - 住宅性能評価や建築確認関連業を展開する「住宅性能評価センター」社において、外部からの不正アクセス被害が確認され - [52億件の攻撃リクエストから判明した、ウェブアプリケーション攻撃の増加と進化の脅威【Edgio調査レポート】](https://act1.co.jp/2024_04_01-1/) - エッジコンピューティングプラットフォームのEdgio(NASDAQ: EGIO)は、四半期毎の攻撃動向をまとめ - [7億959万件が不正サイトに気づかずアクセス 攻撃者はAIを用いてトレンドのフィッシングサイトを作成](https://act1.co.jp/2024_03_22-2/) - Kasperskyのコンテンツフィルタリングチームは、2023年のフィッシングサイトや詐欺サイトに関する調査結 - [15歳少年、学術団体のサーバー不正操作「スカっとすればそれで満足だった」](https://act1.co.jp/2024_03_13-1/) - 兵庫県芦屋市の中学3年生(15)が学術団体のサーバーを不正に操作し、約9000通の殺害予告メールを送信した疑い - [ChatGPTアカウント情報66万4,000件ダークウェブ上で確認 Canva、Grammarly、Roblox被害も【Kaspersky調査】](https://act1.co.jp/2024_03_12-1/) - セキュリティベンダー「Kaspersky」は、Digital Footprint Intelligence部門 - [6,939名の住民個人情報をwebに誤掲載 通報後3日遅れて対応【宮崎県綾町】](https://act1.co.jp/2024_03_04-2/) - 宮崎県綾町は、公式ホームページ上に住民登録のある住民の個人情報を誤って掲載していたと公表した。 公表によると、 - [5,843名分マイナンバー情報を市に無断で再委託 法令違反【アクト・ジャパン】](https://act1.co.jp/2024_02_21-2/) - 埼玉県熊谷市において、マイナンバー法違反によるマイナンバー情報の不正利用が発生した。 同市は「市民税・県民税課 - [3,775件の組合員個人情報含むUSBが行方不明に【建設連合国民健康保険組合】](https://act1.co.jp/2024_02_19-2/) - 「建設連合国民健康保険組合」の静岡県支部において、組合員情報が記録されたUSBメモリが行方不明になる事態が発生 - [100万件超すDNAデータ流出の可能性 遺伝子検査企業「23andMe」](https://act1.co.jp/2023-12-08-2/) - 遺伝子検査企業「23andMe」にて、一部のユーザーデータがハッキング被害により情報流出する事態が発生している - [CISOの92%が改善を要望 組織におけるセキュリティ対策の未来](https://act1.co.jp/2023-12-11/) - サイバーセキュリティ企業「Trellix」が行った最新の調査レポートから、企業の最高情報セキュリティ責任者(C - [障害児115名とその保護者個人情報含む契約書が行方不明に 誤って廃棄したか【広島市】](https://act1.co.jp/2023-12-07-2/) - 広島市の「こども未来局こども・家庭支援課」において、保護者と児童の個人情報が含まれた書類が紛失する事態が発生し - [英会話「ECC」の不正アクセス被害 名古屋芸術大学学生586名分の情報流出懸念](https://act1.co.jp/2023-12-06-2/) - 英会話スクールを運営する「ECC」社において不正アクセス被害が発生し、同社システムを利用する生徒情報が流出する - [詐欺サイト検知数5,991,276件 時期に合わせたフィッシングに注意【詐欺ウォール】](https://act1.co.jp/2023-12-06/) - インターネット詐欺対策ソフト「詐欺ウォール」を提供するBBソフトサービス(BBSS)社は、インターネット詐欺に - [日本航空電子工業(JAE)でランサムウェア被害 日本顧客情報も影響の可能性](https://act1.co.jp/2023-12-05-2/) - 日本航空電子工業(JAE)は、アメリカ子会社で外部からの不正アクセス被害が発生し、社内管理用の資料やコネクター - [「大西グループ」システムが不正アクセス 顧客・取引先情報など流出懸念](https://act1.co.jp/2023-12-04-2/) - 衣料品や雑貨など生活用品の製造販売を展開する「大西グループ」において、グループの情報システムが外部からの不正ア - [アメリカ6州で病院など運営のアーデントヘルスサービスにランサムウェア攻撃](https://act1.co.jp/2023-11-30-3/) - 米テネシー州ナッシュビルに本部を置くアーデントヘルスサービスはアメリカの6つの州で30の病院と200以上の診 - [【積水ハウス】顧客情報11,707件以上が流出の可能性 委託先のセキュリティに不備か](https://act1.co.jp/2023-11-30-2/) - 大手住宅メーカー「積水ハウス」は、システム開発用クラウドサーバーのセキュリティ設定不備により、顧客情報の外部流 - [【JAXA】サイバー攻撃被害 職員の個人情報や閲覧権限を管理するサーバーがターゲットに](https://act1.co.jp/2023-11-30/) - 宇宙航空研究開発機構(JAXA)が2023年夏に不正アクセスを受け、一般業務用のイントラネットワークの管理サー - [BlackSuit への変更の可能性が指摘されているRoyalランサムウェアとは](https://act1.co.jp/2023-11-28/) - ランサムウェアのRoyalがBlackSuitにブランド変更しようとしている可能性についてお伝えしましたが、 - [病院など医療システムへのサイバー攻撃に警戒強めるアメリカ 2023年は記録的な年に](https://act1.co.jp/2023-11-25-2/) - 今年上半期にアメリカの病院や医療システムを狙ったサイバー攻撃は220件以上にのぼり4000万人以上に影響があ - [公文書開示請求した法人・個人の情報がHP上で公開されていた【東京都交通局】](https://act1.co.jp/2023-11-24-2/) - 東京都交通局のホームページ上で、交通局に対して公文書開示請求を行った法人と個人の情報が公開されていた。 同局公 - [サイバー攻撃被害、企業組織間での情報共有に関するガイドライン公表【経済産業省】](https://act1.co.jp/2023-11-24/) - 経済産業省は、昨今のサイバー攻撃の高度化と被害情報共有を重要視し「サイバー攻撃による被害に関する情報共有の促進 - [障害者手帳とマイナンバー情報ひも付けミス 1994件が影響【長崎県】](https://act1.co.jp/2023-11-20-2/) - 長崎県で障害者手帳とマイナンバー情報のひも付けにミスがあった。 情報のひも付けミスは9月に判明しており、療育手 - [化粧品容器メーカー、ランサムウェアで従業員や扶養家族などのデータ流出の可能性](https://act1.co.jp/2023-11-17-2/) - 化粧品・薬品容器の製造販売を行う「ジュテック」社において、第三者による不正アクセス被害が検知された。 8 月2 - [QRコードのリンク先が不正サイトに変わる事象相次ぐ オートバックス、学習院大学も](https://act1.co.jp/2023-11-17/) - 掲載しているQRコードのリンク先が、不正なサイトへと変わっているとの事象が確認されている。オートバックスセブン - [産業廃棄物関連データ記録されたSDカード紛失【埼玉県中央環境管理事務所】](https://act1.co.jp/2023-11-16-2/) - 埼玉県の中央環境管理事務所において、個人情報が記録されたSDカードが紛失する事故が発生している。 紛失が判明し - [紹介料目的で患者186人分のデータ不正持ち出し 元職員に罰金50万円を求刑](https://act1.co.jp/2023-11-16/) - 長野県松本市「相澤病院」において、退職した元職員が患者の個人情報や医療情報を不正に持ち出していたとして不正競争 - [セキュリティ・検知回避目的のフィッシング確認 8、10、16進数使われたURL](https://act1.co.jp/2023-11-15-2/) - 11月14日現在、URL内に8、10、16進数が用いられたIPアドレス表記のフィッシング事例が確認されていると - [ユーチューバートークイベントで66名分の情報流出【ジェイアール東海エージェンシー】](https://act1.co.jp/2023-11-10-2/) - 「ジェイアール東海エージェンシー」社が三重県から受託する観光プロモーション事業において、個人情報が誤ってweb - [国立環境研究所、ゼロデイ攻撃でデータ窃取された可能性懸念](https://act1.co.jp/2023-11-09-2/) - 国立環境研究所において、不正アクセス被害による情報流出の可能性が浮上している。 被害が確認されたのは同研究所が - [不正アクセスで顧客20,912名分の個人情報流出の可能性【ジチタイワークス】](https://act1.co.jp/2023-11-09/) - 全国各地の自治体の取り組み事例を紹介する行政マガジンを提供する「ジチタイワークス」社において、第三者による不正 - [転職【doda】ユーザー96,338名の情報が無関係企業に表示 プログラム設計不備が原因](https://act1.co.jp/2023-11-08-2/) - 転職情報サービス「dodaスカウトサービス」において、利用者の個人情報が閲覧可能な事態が発生したとのこと。 運 - [サイバー攻撃被害でランサムウェアが最多 1企業の被害額1億7689万円以上【トレンドマイクロ調査】](https://act1.co.jp/2023-11-08/) - トレンドマイクロ社は、日本国内におけるサイバー攻撃による法人組織の被害状況に関する調査レポートを公表した。当該 - [中国籍男らフィッシングで不正にチケット購入し換金 被害総額は3億円超](https://act1.co.jp/2023-11-07-2/) - 大阪府警察は、窃取した情報を悪用しインターネット予約サービスから新幹線チケットなど購入していた中国籍男4人と日 - [カジュアルウェア「Right-on」が不正アクセス被害 ユーザー情報流出の可能性](https://act1.co.jp/2023-11-02/) - カジュアルウェア専門店「Right-on(ライトオン)」において、第三者からの不正アクセス被害が検知された。 - [システム設定不備で代理店に顧客情報が流出か【東京海上日動火災保険】](https://act1.co.jp/2023-12-14/) - 自動車、火災、生命など広い保険サービスを提供している「東京海上日動火災保険」社は、保険代理店向けシステムの設定 - [【ビッグモーター】問い合わせフォームの個人情報流出懸念 第三者からの不正アクセス](https://act1.co.jp/2023-10-31/) - 10月30日、自動車販売および関連サービスを提供する「ビッグモーター」は、不正アクセス被害を受け一部個人情報が - [ネット突然の警告表示はほぼ詐欺 注意喚起と対処法公表【警視庁】](https://act1.co.jp/2023-10-30-2/) - 警視庁サイバー警察局から、インターネット利用における虚偽のセキュリティ警告や警告メッセージへの注意喚起を実施し - [ハッキングで窃取された個人情報129万4026件が掲示板に 「恒心教」活動拠点](https://act1.co.jp/2023-10-30/) - 警視庁は8月23日、東京農工大大学院生の男と無職の男を威力業務妨害容疑で逮捕したと発表した。容疑者2名は「恒心 - [「サイバーセキュリティ関係法令Q&Aハンドブック」改訂版リリース【NISC】](https://act1.co.jp/2023-10-27-2/) - 内閣官房内閣サイバーセキュリティセンター(NISC)から、「サイバーセキュリティ関係法令Q&Aハンドブ - [ダークウェブでトレンドのIoT狙うDDoS攻撃に注意喚起【Kaspersky調査レポート】](https://act1.co.jp/2023-10-27/) - セキュリティベンダー「Kaspersky」の脅威リサーチチームから、急成長するIoTを狙うサイバー攻撃への脅威 - [国立科学博物館、メールシステム機器にマルウェア 情報流出懸念](https://act1.co.jp/2023-10-26-2/) - 国立科学博物館において、メール関連システムが不正アクセス被害を受けたという。 10 月 19 日公表によると、 - [YKK APのECサイトでクレジットカードの不正利用発覚 身に覚えのない請求に注意呼びかけ](https://act1.co.jp/2023-10-24-2/) - 建築用のアルミニウム建材や建築関連製品を取り扱う建材メーカー「YKK AP」社で、クレジットカードの不正利用が - [SNSサービス「NauNau」200万人以上のユーザー情報流出の疑いでサービス停止](https://act1.co.jp/2023-10-24/) - 位置情報共有やチャットができるSNSサービス「NauNau」が、ユーザー情報が流出している可能性によりサービス - [埼玉県内高等学校8校、1936名の生徒情報流出の可能性【カシオ計算機】](https://act1.co.jp/2023-10-23-2/) - 埼玉県教育局は、カシオ計算機社の不正アクセス被害による県内学校における影響について公表した。【関連記事】 同社 - [不正アクセスで14,487件の個人情報流出か ファンイベント・キャスティングの「FANSMILE」](https://act1.co.jp/2023-10-23/) - ファンイベントやライブ企画、キャスティングなどの事業を展開する「FANSMILE」社において、不正アクセス被害 - [トレンドマイクロ、テスラがハッキングコンテスト開催 賞金は100万ドル以上](https://act1.co.jp/2023-10-20-2/) - トレンドマイクロの子会社「VicOne」は、コネクテッドカーの脆弱性を発見する「Pwn2Own Automot - [【金融庁】セキュリティ演習を実施 165の金融機関が参加](https://act1.co.jp/2023-10-20/) - 金融庁は、金融業界全体のインシデント対応能力向上を目的としたサイバーセキュリティ演習「Delta Wall Ⅷ - [会議事録や委員会名簿などの個人情報web上に マスキング処理に不備【加東市】](https://act1.co.jp/2023-10-19-2/) - 兵庫県加東市は、web上に公開した資料のマスキング処理の不備で個人情報が閲覧可能となっていたと公表した。 加東 - [【カシオ】アプリシステムに不正アクセス 国内で91,921件の情報流出懸念](https://act1.co.jp/2023-10-19/) - 電子機器メーカー「カシオ計算機」社において、不正アクセス被害による情報流出が発生した。 被害があったのは同社が - [SkypeやTeamsを悪用してDarkGateマルウェアを配布するキャンペーンが行われている](https://act1.co.jp/2023-10-17-3/) - マイクロソフトのTeamsのチャットを悪用してフィッシングルアーが送信されていることを先月お伝えしましたが、 - [トレカ抽選で「他の申し込み者の個人情報表示される」 99名のユーザー影響【テイツー】](https://act1.co.jp/2023-10-17-2/) - 娯楽商品店舗を運営する「テイツー」社において、顧客情報がweb上で閲覧可能な事態が確認された。 同社は新店舗開 - [「利用者情報484件が掲示板に公開されている」と通報 不正アクセス【大分県】](https://act1.co.jp/2023-10-16-2/) - 大分県の日出町社会福祉協議会において、利用者情報がweb上に流出している事態が確認された。 大分県警察本部から - [【サンリオ】オンラインショップ145名の情報流出 サーバー設定にミス](https://act1.co.jp/2023-10-16/) - キャラクターグッズおよびテーマパーク運営事業を行う「サンリオ」社において、オンライン上で顧客情報が閲覧可能な事 - [研修・セミナー企業で25,326名の顧客情報流出 不正アクセス【マウンハーフジャパン】](https://act1.co.jp/2023-10-13-2/) - 企業向け研修・セミナー実施を行う「マウンハーフジャパン」において、第三者による不正アクセス被害が確認された。 - [メタバース「バーチャル秋葉原」に警視庁サイバーセキュリティセンター解放](https://act1.co.jp/2023-10-12-2/) - メタバース内に構築された「バーチャル秋葉原」内に、警視庁サイバーセキュリティセンターをはじめとするセキュリティ - [2022年悪用された脆弱性まとめ セキュアな開発とパッチ適用の重要性](https://act1.co.jp/2023-10-12/) - アメリカやイギリスなどの複数国のセキュリティ機関が合同で、古いソフトウェアの脆弱性を悪用した攻撃に関するレポー - [民放番組で情報流出 応募者32名の個人情報が公式アプリ上で閲覧可能に【チューリップテレビ】](https://act1.co.jp/2023-10-10-2/) - 富山県の民間テレビ放送を行う「チューリップテレビ」において、制作番組で収集された個人情報が流出する事態が確認さ - [ETC利用照会サービスが不正アクセス被害 ユーザー情報海外に流出の可能性](https://act1.co.jp/2023-10-06-2/) - ETC利用照会サービスを運営する各社が連名で、海外からの不正アクセスによる情報流出の可能性を公表された。 不正 - [前月比で17,448件増加 9月フィッシング報告レポート【フィッシング対策協議会】](https://act1.co.jp/2023-10-06/) - フィッシング対策協議会は、2023年9月中に寄せられたフィッシング事案に関するレポートを公表している。 全報告 - [生徒1,168名分の情報にアクセスできるデバイス誤って貸し出し【浜松市】](https://act1.co.jp/2023-10-05/) - 静岡県浜松市の県立高校において、生徒情報が閲覧できるタブレット端末が生徒に貸し出されていたと公表された。 9月 - [侵入は安く、復旧は高い──ランサムウェア経済圏を前提にした情シスの防御設計](https://act1.co.jp/2026-05-26-2/) - 非対称なコスト構造の常態化ランサムウェアは「侵入コストは数万円、復旧コストは数億円」にもなり得る非対称なビジネ - [バイブコーディング普及で増えるサプライチェーンリスクと情シスが敷くべきガードレール](https://act1.co.jp/2026-05-26/) - バイブコーディングが増やす攻撃面生成AIに要件を伝えるだけでコードを組み立てるバイブコーディングは、内製・自動 - [信頼を成長に変えるセキュリティ戦略:情シスが押さえる実装と指標](https://act1.co.jp/2026-04-02-2/) - 成長を左右する「信頼」の前提変化広告ID制約やプライバシー規制の強化により、短期KPIの最適化だけでは成長が伸 - [FOMA終了でtaspoも終了:回線依存認証が露呈したレガシーリスク](https://act1.co.jp/2026-04-02-3/) - 停波が直撃する「回線依存」機器の可用性リスク2026年3月末のFOMA終了に伴い、成人識別カードtaspoも同 - [エプスタイン氏に情報漏えい疑いの元駐米大使、英政府が警察へ報告](https://act1.co.jp/2026-02-03-2/) - 概要 英政府は、元駐米大使のピーター・マンデルソン氏について、故ジェフリー・エプスタイン氏に関連する情報の漏え - [大学入学共通テストの成績データを誤配布 県立高校3年生300人余りの情報が漏えい](https://act1.co.jp/2026-02-03/) - 概要 鹿児島県内の県立高校で、大学入学共通テストの成績に関するデータが誤って校内の他の生徒に共有され、3年生3 - [中国企業生産の韓国向け決済端末で情報流出リスクが指摘](https://act1.co.jp/2026-01-29-2/) - 概要 金融アプリ「Toss」を運用する韓国企業ビバリパブリカが全国20万カ所を超える事業所に設置した決済端末に - [ノーベル平和賞の情報漏れ、委員会幹部が「デジタルスパイ」の可能性に言及](https://act1.co.jp/2026-02-02/) - 概要 ノーベル平和賞に関する情報が外部に漏れた問題について、ノルウェーのノーベル委員会のクリスチャン・ベルク・ - [共同通信社で不正アクセス、管理職を解雇](https://act1.co.jp/2026-02-01/) - 概要 共同通信社は、不正アクセスに関わった40代の管理職を解雇した。報道によれば、同僚職員の業務用アカウントに - [サイバー攻撃を受けたフランス労働組合に36万ユーロの制裁金](https://act1.co.jp/2026-01-30/) - 概要 フランスの労働組合がサイバー攻撃を受けた事案をめぐり、当局から36万ユーロの罰金を科されたと報じられた。 - [フジテレビで社員による情報漏洩が判明、取材情報などを外部提供し懲戒解雇](https://act1.co.jp/2026-01-28-2/) - 概要 フジテレビは、社員が社内情報を外部に漏洩していたことを確認したと公表した。漏洩した情報には取材情報や内部 - [サイバー攻撃の影響でアスクルが中間決算赤字、66億円を計上](https://act1.co.jp/2026-01-29/) - 概要 アスクルが2026年1月28日に公表した2026年5月期第2四半期(中間期)決算で、66億円の最終損失と - [火鍋サイト「異常なアクセスを検知した」不正アクセス発覚 個人情報流出か【XiaoFeiYang】](https://act1.co.jp/2025_11_11-2/) - 2025年10月25日、飲食関連ブランド「小肥羊(しょうひよう)」や「サイバラ水産」のオンラインショップで第三 - [国立図書館で不正アクセス 約4万件の利用者情報が影響](https://act1.co.jp/2025_11_12-1/) - 「国立国会図書館」は2025年11月11日、開発中だった新たな館内サービスシステムの開発環境が不正アクセスを受 - [テレワーク狙うランサムウェア増加 感染経路の約62%【警察庁】](https://act1.co.jp/2025_11_12-2/) - 警察庁は、2025年(令和7年)上半期に発生したサイバー攻撃の分析結果を公表。 企業のテレワーク環境を狙ったラ - [「5億4,400万件」セキュリティの弱点探す悪意あるスキャン クラウド設定ミスが致命的](https://act1.co.jp/2025_11_13-1/) - ウェブサイトやオンラインサービスを標的にしたサイバー攻撃が、今年の夏に過去最大級の猛威を振るっていたことが、セ - [小中学校5校で不正アクセス発生 約1万6000件流出したか【岐阜県】](https://act1.co.jp/2025_11_13-2/) - 岐阜県多治見市で、市内の小中学校のメールアカウントが不正に使われ、約1万6000件もの「なりすましメール」が外 - [ギフトサービス「giftee」に不正アクセス 大量の迷惑メール送信発生](https://act1.co.jp/2025_11_14-1/) - 電子ギフトサービスを展開する「ギフティ」社が運営する法人向けサービス「giftee for Business」 - [信州大学の事務職員10年にわたり横領か 後援会費など不正](https://act1.co.jp/2025_11_14-2/) - 「信州大学」は2025年11月10日、同大学人文学部で事務補佐を担当していた50代の非常勤職員の女性を懲戒解雇 - [半導体「インテル」元エンジニア、約1万8000件の情報持ち出し](https://act1.co.jp/2025_11_17-1/) - 11月上旬、米半導体大手「インテル」社は、元ソフトウェアエンジニア「Jinfeng Luo氏(金峰・羅氏、中国 - [岐阜県のケーブルテレビにランサムウェア 復旧調査つづく](https://act1.co.jp/2025_11_17-2/) - 岐阜県でケーブルテレビ放送やインターネットサービスを提供する「ケーブルテレビ可児(CTK)」社は、2025年1 - [アプリ狙う攻撃、毎秒およそ1,500万件 オンラインバンキングや決済システムなど](https://act1.co.jp/2025_11_18-1/) - セキュリティ企業「タレス」社が、2025年上半期におけるAPI攻撃の実態をまとめた「API脅威レポート」を公表 - [東海大学、「また」ランサムウェア被害 教職員や学生情報流出か](https://act1.co.jp/2025_11_18-2/) - 2025年11月「東海大学」は、同大学がネットワーク管理業務を委託している企業(ITサービス企業の東海ソフト開 - [「ランサムウェアじゃない」が学生や教職員の情報は流出したか【広島工業大学】](https://act1.co.jp/2025_11_19-2/) - 2025年11月12日、「広島工業大学」が管理するネットワークシステムがサイバー攻撃を受けた。 学生や教職員の - [「ランサムウェア」身代金を支払った組織83%が再び攻撃を受けている【セキュリティ調査】](https://act1.co.jp/2025_11_20-1/) - 2025年11月、サイバーセキュリティ企業「クラウドストライク(CrowdStrike)」は世界1,100人の - [NTTデータ操作ミス 企業530社、個人991名の情報外部に【北海道】](https://act1.co.jp/2025_11_20-2/) - 2025年10月下旬、「札幌市中小企業共済センター」が運営する会員向けウェブサービスで、情報流出の可能性が浮上 - [「ランサムウェアは終わらない」巨大ハッカーグループ復活で被害件数は最高水準](https://act1.co.jp/2025_11_21-2/) - イスラエルのサイバーセキュリティ企業「チェック・ポイント・ソフトウェア・テクノロジーズ」の調査部門「チェック・ - [日本リウマチ学会、研究webサイトが不正アクセス被害 個人情報の流出など調査つづく](https://act1.co.jp/2025_11_26-1/) - 2025年11月13日、日本リウマチ学会は、同学会が運営する研究者向けネットワークプラットフォーム「J-STA - [【奈良県】国勢調査で個人情報紛失 69世帯分が影響](https://act1.co.jp/2025_11_26-2/) - 2025年の国勢調査事務において、奈良県生駒市が委嘱する調査員が個人情報を含む文書を紛失した。 確認表は、未回 - [拓殖大学のwebページがオンラインカジノに改ざん サイバー攻撃](https://act1.co.jp/2025_11_27-2/) - 2025年11月20日、拓殖大学の公式ウェブサイトが2025年9月にサイバー攻撃を受け、「寄付のお願い」ページ - [御殿場市の小中学校でランサムウェア被害 生徒約6,000名分の個人情報流出の可能性も](https://act1.co.jp/2025_11_28-1/) - 静岡県御殿場市の教育委員会は、市立小中学校の校務システムがランサムウェアに感染したと発表した。 感染が判明した - [国立国会図書館で4,360名分の情報流出か 委託先のサーバー不正アクセス被害](https://act1.co.jp/2025_11_28-2/) - 国立国会図書館は11月11日、外部に委託していた新システムの開発環境が不正アクセスを受け、約4,360名分の利 - [クラウド型サーバーサービス業者で不正アクセス被害 個人情報、システム関連情報流出の可能性](https://act1.co.jp/2025_12_01-1/) - 電力系通信事業者「STNet」社は、同社が提供する「STクラウドサーバーサービス」の構築・運用を支える専用ネッ - [患者20名分の個人情報をSNS上に投稿、市民の通報で発覚](https://act1.co.jp/2025_12_01-2/) - 2025年10月2日、北海道の「岩見沢市立総合病院」で個人情報がSNS上に投稿されている事態が判明。 外来受付 - [韓国ネット通販、未曾有の大規模情報流出「国民のほとんどが被害」3370万名影響と推測](https://act1.co.jp/2025_12_02-1/) - 韓国ネット通販最大手のクーパン(Coupang)で、顧客約3370万名分の個人情報が流出した事件が大きな波紋を - [順天堂大学にランサムウェア攻撃、マイナンバーなど個人情報流出か](https://act1.co.jp/2025_12_02-2/) - 2025年11月29日、順天堂大学で個人情報の流出が判明した。 同大学大学院スポーツ健康科学研究科に設置されて - [外部の宿泊予約サイトが不正アクセス 利用者の個人情報窃取された可能性【ホテルグレイスリー浅草】](https://act1.co.jp/2025_12_03-1/) - 宿泊施設「ホテルグレイスリー浅草」で、予約利用者の個人情報が外部に流出した可能性が判明している。 今回の問題は - [医療230名の名前などが閲覧できる事態に 設定に不備【AI-PHARMA】](https://act1.co.jp/2025_12_03-2/) - 医療従事者向け会員制ウェブサービス「AI-PHARMA(アイ・ファルマ)」で、通常は閲覧できない個人情報が表示 - [三菱製紙、4209名分の個人情報が流出 第三者による不正アクセス](https://act1.co.jp/2025_12_04-2/) - 製紙大手の「三菱製紙」社は2025年11月28日、社内のパソコンとサーバーが第三者による不正アクセスを受けた。 - [医療用品メーカーがランサムウェア被害「金融機関の情報保持していない」](https://act1.co.jp/2025_12_05-1/) - 医療用ガーゼや脱脂綿などの医療用品メーカー「オオサキメディカル」社で、サイバー攻撃被害が発生。 同社によると、 - [総当たり攻撃でサーバーに不正アクセスされた 空調・インフラ事業者【タマダHD】](https://act1.co.jp/2025_12_05-2/) - 2025年11月10日、建設設備、空調などインフラ関連事業を展開している「タマダホールディングスグループ」で外 - [生徒、保護者など400件の情報流出の可能性 ランサムウェア被害【向上学園】](https://act1.co.jp/2025_12_08-1/) - 神奈川県伊勢原市の学校法人「向上学園」において、ランサムウェアによるサイバー攻撃被害が発生。 在校生や卒業生な - [業務用パソコンが第三者に不正操作され…学生、社員など利用者の個人情報流出か【共立メンテナンス】](https://act1.co.jp/2025_12_08-2/) - 2025年12月8日、学生寮や社員寮、ホテル事業などを展開する「共立メンテナンス」で従業員が使用していた業務用 - [【たまごリピート】サーバーに異常なアクセス検知 第三者が侵入](https://act1.co.jp/2025_12_09-1/) - オンラインショップのシステム作成サービス「たまごリピート」で、第三者による不正アクセスが発生した。 システムの - [海外から不正アクセス 大量のメールが外部に送信【中部生産性本部】](https://act1.co.jp/2025_12_09-2/) - 一般財団法人「中部生産性本部(産業・経営の生産性向上を支援する団体)」は、2025年12月1日に同団体職員1名 - [豊田市元職員、住民の個人情報使って3000万円 副業に利用か](https://act1.co.jp/2025_12_10-2/) - 2025年12月3日、愛知県豊田市教育委員会に勤務していた元職員が、職務上知り得た市民の個人情報を外部に流出さ - [低熱膨張合金トップメーカー、ランサムウェア感染 生産活動への影響は…【新報国マテリアル】](https://act1.co.jp/2025_11_11-1/) - 2025年11月、金属素材メーカーの「新報国マテリアル」社のサーバーがランサムウェアによるサイバー攻撃を受けた - [不正アクセスで「バンダイチャンネル」緊急停止 約4,700本以上のアニメ作品影響か](https://act1.co.jp/2025_11_10-1/) - 2025年11月6日、アニメ配信サービス「バンダイチャンネル」が、すべてのサービスを一時停止した。 運営の「バ - [物流「西濃運輸」に不正アクセス 影響は会員約1,800名の個人情報](https://act1.co.jp/2025_11_07-2/) - 2025年11月5日、物流大手「西濃運輸」社で発生した不正アクセス被害を報告。 影響を受けたのは、同社が運営す - [侵入→情報流出、およそ1時間で300GB分のデータ被害か アルミニウム製品メーカーでサイバー攻撃【美濃工業】](https://act1.co.jp/2025_11_07-1/) - アルミニウム製品メーカー「美濃工業」社で、サイバー攻撃被害が発生。 社内システムへの不正侵入と大量のデータ流出 - [日経新聞がランサムウェア感染 約1万7368名分情報流出の可能性](https://act1.co.jp/2025_11_06-2/) - 日本経済新聞社(日経社)で、社内業務で利用するビジネスチャットツール「Slack(スラック:チーム間のメッセー - [石油ガス「エネサンスホールディングス」がサイバー攻撃被害 ハッカー集団「Qilin」によるものか](https://act1.co.jp/2025_11_06-1/) - 液化石油ガス(LPガス)や石油製品の供給事業を展開する「エネサンスホールディングス」は、2025年10月21日 - [英高級ブランド5,754件のクレジットカード情報流出おそれ サイバー攻撃被害【ヴァルカナイズ・ロンドン】](https://act1.co.jp/2025_11_05-2/) - イギリス発の高級ブランド通販サイト「ヴァルカナイズ・ロンドン オンラインストア」において、不正アクセスによる顧 - [セゾンの家計管理サービス、個人情報が第三者に 利用者は83,214名](https://act1.co.jp/2025_11_04-2/) - ポイント還元や家計管理サービスを運営する「フクリコ」社は、自社サービス「セゾンフクリコ(セゾンカード版)」にお - [スーパー「西友」不正アクセス 3万508名分のデータ流出したか](https://act1.co.jp/2025_11_04-1/) - 2025年10月30日、スーパーマーケット事業を展開する「西友」で、外部からの不正アクセスによる情報流出被害が - [中学校教員、飲酒&路上寝込み…そして、生徒情報含むリュック紛失【神奈川県】](https://act1.co.jp/2025_10_31-2/) - 川崎市教育委員会(神奈川県川崎市)は2025年10月28日、市立中原中学校の40歳代男性教員が、生徒の個人情報 - [「電通」にサイバー攻撃か 数千名規模の影響見込み](https://act1.co.jp/2025_10_31-1/) - 広告大手「電通グループ」で、不正アクセスによるサイバー攻撃が検知されている。 実際には同社の米国子会社「Mer - [【任天堂】他人のクレジットカードでゲーム不正購入「欲しくてやった」約2万6000円分](https://act1.co.jp/2025_10_30-2/) - 2025年10月28日、京都府警下京署は、長崎県佐世保市在住の18歳のパートタイム従業員の男性を、不正アクセス - [アクサ損害保険で不正アクセス検知 契約者約55万3000件データ被害の可能性](https://act1.co.jp/2025_10_30-1/) - 2025年10月16日、「アクサ損害保険」社で不正アクセス被害が検知されている。 これは、ペット保険契約者向け - [兵庫県民の個人情報、晒される事態に デジタル商品券90分でシステム停止](https://act1.co.jp/2025_10_29-2/) - 兵庫県が実施しているプレミアム付きデジタル商品券「はばタンPay+(はばタンペイプラス)」の申請システムにおい - [【YouTube】ウイルスばらまく動画3,000本 個人情報が盗まれる](https://act1.co.jp/2025_10_29-1/) - 動画共有サービス「YouTube(ユーチューブ)」上で、ゲーム動画などを装って視聴者の端末にマルウェア(悪意あ - [京都の学校でサイバー攻撃 教職員約100名パソコンが使用不能に](https://act1.co.jp/2025_10_28-2/) - 京都市左京区の私立学校で、ランサムウェアによるサイバー攻撃被害が検知された。 被害があったのは「東山中学・高等 - [紳士服「はるやま」サイバー攻撃被害 顧客や取引先18,053件、個人情報流出か](https://act1.co.jp/2025_10_28-1/) - 紳士服チェーン「はるやま」で不正アクセス被害が検知され、個人情報が流出した可能性が懸念されている。 2025年 - [「高市早苗」首相フェイクAIで個人情報ターゲット 自民党が注意喚起](https://act1.co.jp/2025_10_27-2/) - 2025年10月25日、自由民主党は、公式Xを通じて「高市早苗」首相のAIで不正に生成された画像や映像の悪用事 - [韓国の大手通信「KT」サイバー攻撃被害 被害はすでに約2万2,000名に](https://act1.co.jp/2025_10_27-1/) - 2025年10月、韓国の大手通信事業者KT(ケイティー、正式名称:KT Corporation)がサイバー攻撃 - [「患者188名分の個人情報、拾った」外部から複数の連絡で問題発覚【多摩総合医療センター】](https://act1.co.jp/2025_10_24-2/) - 東京都立の医療機関「多摩総合医療センター」で、患者情報が流出した可能性が判明した。 2025年10月20日、東 - [「ハロウィンキャンペーン」と騙り情報窃取ねらうフィッシングに注意喚起](https://act1.co.jp/2025_10_24-1/) - 宝くじ公式サイトを装った悪質なフィッシング詐欺が多発しており、フィッシング対策協議会が注意を呼びかけている。 - [「野村證券」「第一フロンティア生命保険」社、ランサムウェア被害の影響判明](https://act1.co.jp/2025_10_23-2/) - 2025年10月、「ローレルバンクマシン」社が提供する金融機関向けAIサービス「Jijilla(ジジラ)」のサ - [「Amazon」大規模障害発生 世界2,000社以上に影響 サイバー攻撃の可能性は…](https://act1.co.jp/2025_10_22-2/) - 2025年10月20日、世界最大級のクラウドサービス「Amazon Web Services(アマゾン・ウェブ - [「アスクル」サイバー攻撃の影響拡大 無印良品、LOFT、LINE、医療現場にも](https://act1.co.jp/2025_10_22-1/) - 2025年10月21日現在、オフィス用品や生活用品の通販大手企業であるアスクル社が、外部からの不正侵入によるサ - [フィッシング詐欺の報告、前月比約3万件増加 国勢調査かたる事例も新たに](https://act1.co.jp/2025_10_21-2/) - フィッシング対策協議会は、2025年9月に寄せられたフィッシング詐欺の報告件数が22万4,693件に達したと発 - [人材サービス、15,829名分の情報が流出したおそれ 第三者による不正アクセス【セキショウキャリアプラス】](https://act1.co.jp/2025_10_21-1/) - 人材サービス事業「セキショウキャリアプラス」社グループで、サーバーが第三者による不正アクセス被害が検知された。 - [「アスクル」にサイバー攻撃 復旧目途たたず、受注・出荷業務が停止](https://act1.co.jp/2025_10_20-2/) - 2025年10月19日、オフィス用品通販大手の「アスクル」で、同社のシステムが外部からのサイバー攻撃被害が判明 - [「ドン・キホーテ」ランサムウェア被害 取引先や従業員データ流出の可能性も](https://act1.co.jp/2025_10_20-1/) - 2025年10月、総合ディスカウントストア「ドン・キホーテ」などを展開するパン・パシフィック・インターナショナ - [サイバー攻撃「新旧システムが混在する環境は狙い目」週平均4,175件で教育分野が突出](https://act1.co.jp/2025_10_17-2/) - ランサムウェアと生成AIに関連するデータリスクが過去最高を記録した。 イスラエルのセキュリティ企業「チェック・ - [不正アクセスで岡山県のwebサイトが相次ぎ停止 改ざんなど被害](https://act1.co.jp/2025_10_17-1/) - 岡山県は2025年10月14日、県が運営する複数のホームページが外部から不正アクセスを受けたとして、計8つのサ - [製造業狙うサイバー攻撃、前年比30%増加 週平均件数1,585件【セキュリティ調査】](https://act1.co.jp/2025_10_16-1/) - サイバーセキュリティベンダー「チェック・ポイント・ソフトウェア・テクノロジーズ」社は2025年10月8日、「製 - [京セラ社・関西電力の合同会社で不正アクセス被害 大量の不審なメール](https://act1.co.jp/2025_10_16-2/) - 京セラ社と関西電力の共同出資電力事業者「京セラ関電エナジー合同会社」で、不正アクセス被害が判明した。 自社のメ - [「任天堂にサイバー攻撃を仕掛けた」ハッカー集団の声明 相次ぐ不安の声](https://act1.co.jp/2025_10_15-1/) - 2025年10月11日、海外のセキュリティ情報プラットフォーム「Hackmanac(ハックマナック)」の公式X - [「個人情報約6,100件が販売されている」と指摘受け不正アクセス判明 不動産業者](https://act1.co.jp/2025_10_15-2/) - 不動産関連事業を展開する「スペース」社が管理を委託しているサーバーが不正アクセスを受けた。 これにより、契約者 - [熊本県警、不正アクセス&乗っ取り 約12万件のメールが外部に](https://act1.co.jp/2025_10_14-2/) - 2025年10月7日、熊本県警察本部で運用するメールサーバーが国外から不正アクセスを受けた。 この影響で、県警 - [カラスが個人情報の流出発見?脳のCT画像など医療情報【愛知県】](https://act1.co.jp/2025_10_14-1/) - 愛知県稲沢市にある公立医療機関「稲沢市民病院」で、患者の個人情報が流出していたことが分かった。 院内の医師が診 - [ハッカー「Huaweiのデータ盗み出した」違法掲示板に公開 調査対応つづく](https://act1.co.jp/2025_10_10-2/) - ファーウェイへの不正アクセス主張、海外ハッカーフォーラムで話題に ― 事実関係は調査中 2025年10月3日、 - [【アサヒHD、サイバー攻撃】最新情報 ハッカー集団の関与、国内の影響など](https://act1.co.jp/2025_10_10-1/) - 2025年9月下旬、ビール・清涼飲料メーカー「アサヒグループホールディングス」で、発生したランサムウェアによる - [早稲田大学、受験者3,418名分の顔写真など流出「リスクを理解していなかった」](https://act1.co.jp/2025_10_09-2/) - 2025年10月7日、早稲田大学文化構想学部の「英語学位プログラム」入試で情報流出が発生。 英語外部試験(IE - [連携しはじめる国際的なハッカー集団たち 犯行声明で約2万8千件分のデータを窃取](https://act1.co.jp/2025_10_09-1/) - 2025年10月、国際的なハッカー集団「Crimson Collective(クリムゾン・コレクティブ)」が、 - [健康靴メーカー「AKAISHI」に不正アクセス 顧客の住所やパスワード流出か](https://act1.co.jp/2025_10_08-2/) - 健康靴メーカー「AKAISHI」で2025年7月21日から22日の期間、運営する公式通販サイトが第三者による不 - [「平和オートグループ」でランサムウェア被害 取引先情報流出の可能性](https://act1.co.jp/2025_10_08-1/) - 自動車関連事業「平和オートグループ」で、2025年6月にランサムウェア感染が判明した。 感染は、グループ内の一 - [Discordに不正アクセス、ユーザー情報が流出の可能性](https://act1.co.jp/2025_10_07-1/) - 2025年10月3日、アメリカのコミュニケーションプラットフォーム「Discord(ディスコード)」で、一部ユ - [島根県の多目的施設が不正アクセス被害 宿泊利用者83名影響か【かわもと音戯館】](https://act1.co.jp/2025_10_07-2/) - 島根県川本町の多目的施設「かわもと音戯館(指定管理施設)」で不正アクセス被害が発生。 町の発表によれば、流出の - [顧客情報43万名分が流出 英・高級百貨店「Harrods」に不正アクセス](https://act1.co.jp/2025_10_06-2/) - 2025年9月、イギリス・ロンドンの高級百貨店「ハロッズ(Harrods)」は、業務を委託していた外部の第三者 - [「外部に流出している」長野県の建設機械メーカーがランサムウェア被害【竹内製作所】](https://act1.co.jp/2025_10_03-2/) - 2025年9月17日、長野県の建設機械メーカー「竹内製作所」の米国子会社で、第三者による不正アクセス被害が判明 - [トレーディングカードゲームイベントwebサイトから大量のスパムメールが](https://act1.co.jp/2025_10_02-2/) - 2025年9月18日、トレーディングカードゲームイベント「デュエル・マスターズジュニアグランプリ2025」の公 - [クレジットカード情報など流出おそれ 不正アクセス【新潟の銘菓】](https://act1.co.jp/2025_10_02-1/) - 2025年9月25日、新潟の銘菓「笹だんご」などで知られる老舗「田中屋本店」社で第三者による不正アクセス被害が - [大阪の自動車部品メーカーがランサムウェア被害 ネットワークが遮断【ダイヤモンドエレクトリック】](https://act1.co.jp/2025_10_01-2/) - 大阪市の自動車部品メーカー「ダイヤモンドエレクトリックホールディングス」において、ランサムウェア被害が検知され - [“自律型セキュリティ”の本格化進行 担当者はもう必要ない?](https://act1.co.jp/2025_10_01-1/) - サイバー攻撃の手口が巧妙化し続けるなか、人工知能(AI)を活用した新たな防御手法「自律型セキュリティ」が注目を - [老舗切削工具メーカーにランサムウェア サーバー暗号化被害](https://act1.co.jp/2025_09_30-2/) - 切削工具メーカー「天龍製鋸」社の米国子会社「TENRYU AMERICA, INC.」がランサムウェアに感染し - [暗号資産「PBRレンディング」で顧客情報800件流出 委託先代表者が不正持ち出し](https://act1.co.jp/2025_09_30-1/) - 2025年9月19日、暗号資産の運用サービス「PBRレンディング」で顧客情報が流出した。 同サービスを提供して - [大学のサイトがオンラインカジノサイトへ改ざん【東京外国語大学】](https://act1.co.jp/2025_09_29-2/) - 2025年8月3日、東京外国語大学の附属研究機関「アジア・アフリカ言語文化研究所」が管理するウェブサイトが不正 - [サイバー攻撃の復旧費用1,000万円以上が59% フィッシング報告は年間171万件](https://act1.co.jp/2025_09_29-1/) - 2025年9月18日、警察庁サイバー警察局は上半期(1月~6月)のサイバー犯罪や脅威の状況をまとめた報告書を公 - [人材大手「パソナ」で不正アクセス 800名の出身国や在留資格など影響か【東京】](https://act1.co.jp/2025_09_26-2/) - 東京都の外国人材の就労支援「TOKYO特定技能Jobマッチング支援事業」において、個人情報が外部に流出した可能 - [日本企業57%「今後1年間でAPIセキュリティへの投資を増やす」と回答 セキュリティアンケート](https://act1.co.jp/2025_09_26-1/) - 2025年9月24日、アプリケーションやセキュリティサービスを提供する「F5ネットワークスジャパン」が最新の調 - [スタバ、サイバー攻撃で約3万1,500名分の個人情報流出か](https://act1.co.jp/2025_09_25-2/) - コーヒーチェーン「スターバックス コーヒー ジャパン」は、同社が利用している業務システムを提供する米ソフトウェ - [フィットネスジム160万件を超える情報が外部に ディープフェイク懸念](https://act1.co.jp/2025_09_25-1/) - 2025年9月9日、アメリカ・ミネソタ州に拠点を置くフィットネス業界向けのコミュニケーション用クラウドサービス - [ホテル予約3,400名分の個人情報が流出 予約確認を装ったフィッシングメールも【呉竹荘】](https://act1.co.jp/2025_09_24-2/) - 2025年9月、日本のホテル運営会社「呉竹荘」の一部ホテルで、宿泊予約に関する管理システムが不正アクセスを受け - [高級ブランド「Gucci」などで約740万件の情報流出 国際的サイバー犯罪集団によるものか](https://act1.co.jp/2025_09_24-1/) - 2025年9月、フランスの高級ブランド大手「ケリング(Kering SA)」で不正アクセスによるサイバー攻撃が - [「沼津リバーサイドホテル」宿泊客3,000名の情報流出か 予約システムが不正アクセス被害](https://act1.co.jp/2025_09_19-2/) - 静岡県沼津市にある「沼津リバーサイドホテル」が、宿泊予約情報管理システムが不正アクセスを受けた。 運営の「KT - [車「ランドローバー」メーカーにサイバー攻撃発生 製造・小売に深刻な影響](https://act1.co.jp/2025_09_19-1/) - イギリスの自動車大手「Jaguar Land Rover(ジャガー・ランドローバー、略称JLR)」は、2025 - [帝塚山学院大学のwebシステム不正アクセス被害 約450名の情報流出か](https://act1.co.jp/2025_09_18-2/) - 私立大学「帝塚山学院大学」が運用する大学院向けのwebシステムが不正アクセスを受けた。 これにより、利用者の個 - [約14年の期間、連絡先など「閲覧できる」2,539名分影響【京都工芸繊維大学】](https://act1.co.jp/2025_09_18-1/) - 京都市左京区に本部を置く国立大学法人の京都工芸繊維大学は、学務系システムの設計不備により、学生や教職員などの個 - [ランサムウェア被害で「連絡に遅れが生じる可能性」コンクリート製品事業者【タイガーチヨダ】](https://act1.co.jp/2025_09_17-2/) - 2025年9月8日、土木用コンクリート製品を中心に取り扱う「タイガーチヨダ」社は、自社のサーバーやパソコンが外 - [マッチングアプリ用紹介写真に学生の個人情報が 教育委員会職員【鳥取県】](https://act1.co.jp/2025_09_17-1/) - 鳥取県教育委員会は、同委員会の職員がマッチングアプリに掲載した自己紹介用の写真を通じて、奨学金利用者らの個人情 - [チケット販売のシステムから236,450件の情報窃取されたおそれ【コミュニティ・ネットワーク】](https://act1.co.jp/2025_09_16-2/) - チケット販売業を展開する「コミュニティ・ネットワーク」社で、サーバーが第三者による不正アクセス被害が発生した。 - [ニッケに不正アクセス 流出したデータ件数は数千件規模と予測](https://act1.co.jp/2025_09_16-1/) - 2025年9月10日、日本毛織(ニッケ)社、で第三者による不正アクセス被害が発生。 社員やグループ企業の顧客に - [「進学ナビ」通算3年2か月分の個人情報流出の疑い 不正アクセス](https://act1.co.jp/2025_09_12-1/) - 進学情報ポータルサイト「進学ナビ」で不正アクセス被害が発生。 個人情報流出の可能性が確認されている。 サイト運 - [セキュリティ弱点、見つかっても「むやみに広げないで」悪用されかねない 政府各機関呼びかけ](https://act1.co.jp/2025_09_11-2/) - 経済産業省は2025年9月9日、独立行政法人情報処理推進機構(IPA)、一般社団法人JPCERTコーディネーシ - [お笑い「どぶろっく」インスタアカウントが乗っ取り被害 復旧つづく](https://act1.co.jp/2025_09_11-1/) - お笑いコンビ「どぶろっく」の江口直人氏(47)の公式Instagramアカウントが第三者によって不正にアクセス - [電気のミツウロコ、契約者5,259名分の個人情報流出 誤って送信](https://act1.co.jp/2025_09_10-2/) - エネルギー関連企業「ミツウロコヴェッセル」社で、顧客の個人情報が誤って外部に送信される事故が発生した。 同社に - [ボイラーの三浦工業、191,609件の情報流出あきらかに 復旧対応つづく](https://act1.co.jp/2025_09_10-1/) - 産業用ボイラー事業の「三浦工業」社は、同社システムが第三者による不正アクセスを受けた件について続報を発表。 顧 - [オフィス機器サイトに不正アクセス 顧客情報流出のおそれ【ビジフォン舗】](https://act1.co.jp/2025_09_09-2/) - 2025年9月1日、オフィス関連機器の中古売買を行う「ビジフォン舗」サイトで、第三者からの不正アクセス被害が発 - [元職員「不満があったから」3万7164名分の個人情報をSNSに投稿 脅迫行為も【堺市文化振興財団】](https://act1.co.jp/2025_09_09-1/) - 大阪府堺市でコンサートホール「フェニーチェ堺」などを運営する「堺市文化振興財団」は、50代の元職員が個人情報を - [加湿器メーカーでランサムウェア被害 商品発送が停滞状態に【WETMASTER】](https://act1.co.jp/2025_09_08-2/) - 2025年8月25日、業務用加湿器を中心に取り扱うメーカー「WETMASTER」社の社内システムがランサムウェ - [サイバー攻撃で4時間ダム乗っ取り 放水され、市民に恐怖・不安【ノルウェー】](https://act1.co.jp/2025_09_08-1/) - ノルウェー南西部にあるダムが不正アクセスを受け、システムが乗っ取られる事件が発生した。 ノルウェー当局はこの攻 - [「患者の症状が別の患者に…」「健康診断の受診票を誤ってシュレッダー」岡山県の医療機関で立て続けに個人情報案件](https://act1.co.jp/2025_09_05-2/) - 岡山県にある医療機関「吉備高原医療リハビリテーションセンター」は、2025年8月29日、患者や健診受診者の個人 - [不正アクセスで45万件の情報流出「業務スーパー」フランチャイズ](https://act1.co.jp/2025_0905-1/) - 2025年8月18日、食品関連事業をメインに展開する「良知経営」社のサーバーが第三者から不正アクセスを受けた。 - [【プリンターのセキュリティ調査】廃棄時に情報流出のリスク懸念86%](https://act1.co.jp/2025_09_04-2/) - ITメーカー「日本HP(ヒューレット・パッカード)」は、プリンターのサイバーセキュリティに関する最新の調査レポ - [市のサイト上に440件の個人情報「今後は複数職員による確認を徹底」【広島県】](https://act1.co.jp/2025_09_04-1/) - 広島県福山市は2025年9月3日、市の公式ホームページで誤って土地登記簿の情報を含むファイルを公開し、個人や法 - [医療関連メーカーでランサムウェア被害 受注・出荷業務が全面停止に](https://act1.co.jp/2025_09_03-2/) - 医療関連メーカーの「オサキメディカル」社システムがランサムウェアに感染。 2025年8月25日以降に受け付けた - [エネルギーサービス企業に大規模不正アクセス 顧客306万分のポイント悪用も](https://act1.co.jp/2025_09_02-2/) - 電力・ガスの料金決済やポイントサービスを提供する「PinT」社 のwebサイトで不正ログインが発生。 顧客情報 - [名古屋産業振興公社のメールアドレス、第三者に不正利用される](https://act1.co.jp/2025_09_01-2/) - 名古屋市の産業振興を目的とする「名古屋産業振興公社」で、2025年8月21日に同公社が管理するメールアドレス( - [「セキュリティ更新時に設定ミス」←狙われ不正アクセス被害 情報流出は不明【アクリーティブ】](https://act1.co.jp/2025_09_01-1/) - 情報システムの開発や運用支援を行う「アクリーティブ」社で、2025年8月25日に第三者によるネットワークへの不 - [文具メーカーのサイトが不正アクセス被害 閉鎖に【ナカバヤシ】](https://act1.co.jp/2025_08_29-2/) - 2025年8月20日、文具・オフィス用品メーカー「ナカバヤシ」社は、同社が運営する「asue」ブランドサイトと - [サイバー攻撃127%巧妙化 従来のセキュリティ対策では対応しきれていない](https://act1.co.jp/2025_08_29-1/) - 米サイバーセキュリティ企業「OPSWAT(オプスワット)」が、「2025 OPSWAT Threat Land - [フィッシング詐欺、月22万件超えで再拡大 「多要素認証設定のお願い」や「補償に関するご案内」など手口](https://act1.co.jp/2025_08_28-2/) - フィッシング対策協議会が発表した2025年7月の月次報告によると、国内のフィッシング報告件数が226,433件 - [【ヤマト運輸】偽メールが巧妙化「QRコード」と「アプリ更新」は詐欺のサイン](https://act1.co.jp/2025_08_28-1/) - 2025年8月26日、ヤマト運輸は同社をかたる不審なメールやショートメッセージ(SMS)が多発しているとして、 - [海外から不正アクセス 学生、教職員の情報流出おそれ【芝浦工業大学】](https://act1.co.jp/2025_08_27-2/) - 芝浦工業大学で、学内ネットワークが外部からの不正アクセスを受けた。 これにより学生や卒業生、教職員に関する情報 - [「顔や指紋データ」も盗む 検知したフィッシング詐欺1億4,200万件超え](https://act1.co.jp/2025_08_27-1/) - 2025年8月13日、ロシアのサイバーセキュリティ企業「カスペルスキー」は、フィッシング詐欺(偽サイトや偽メー - [関東地方整備局、メールサーバーが不正利用される事態「個人情報の入力、支払いなどに絶対に応じない」](https://act1.co.jp/2025_08_26-2/) - 国土交通省 関東地方整備局(港湾や空港の整備を行う)で、2025年8月14日に同局が運用する「CONPAS(コ - [ぐるなび会員情報が流出か 窃取したパスワード悪用して不正ログイン](https://act1.co.jp/2025_08_26-1/) - 飲食店予約やグルメ情報を提供する「ぐるなび」社で、2025年7月11日から7月14日にかけて、不正なアクセスが - [自動車部品メーカー「日本プラスト」でシステム障害 サイバー攻撃](https://act1.co.jp/2025_08_25-2/) - 2025年8月20日、自動車部品メーカー「日本プラスト」社の開発センターでサイバー攻撃によるシステム障害が発生 - [webサイト標的の新たなサイバー攻撃 「1秒に67回」前年比2倍に急増](https://act1.co.jp/2025_08_25-1/) - 「サイバーセキュリティクラウド」社が発表したレポートから、Webサイトへのサイバー攻撃が過去最高レベルに達した - [盗んだデータ約2,900万円で販売 ロンドンの通信事業者がサイバー攻撃被害](https://act1.co.jp/2025_08_22-2/) - 2025年8月12日頃、ロンドンに拠点を置く通信事業者Colt Technology Services(コルト - [文具メーカー不正アクセス被害 復旧対応つづく【レイメイ藤井】](https://act1.co.jp/2025_08_22-1/) - 2025年8月18日、文具・事務用品メーカー「レイメイ藤井」社のサーバーが、第三者による不正アクセスを受けた。 - [スーパー「オークワ」でランサムウェア被害「グループ全体の業績への影響は精査中」](https://act1.co.jp/2025_08_21-2/) - 2025年8月16日、「オークワ(スーパーマーケットチェーン)」社は、連結子会社がランサムウェアによる被害を受 - [ボイラーの「三浦工業」またも不正アクセス被害 原因究明と復旧対応つづく](https://act1.co.jp/2025_08_21-1/) - 2025年8月、産業用ボイラー大手「三浦工業」社の海外グループ会社を経由した不正アクセス被害が検知された。 社 - [「コロンビア大学」がサイバー攻撃被害 約460GB分のデータ流出か](https://act1.co.jp/2025_08_20-2/) - アメリカ・ニューヨークに本部を置く名門私立大学「コロンビア大学」は、2025年8月7日、同大学のネットワークが - [子どもの命より「どう金を得るか」世界的なサイバー犯罪集団の実態](https://act1.co.jp/2025_08_20-1/) - 巨額の身代金を得た「Black Basta」内部実態が流出 ― サイバー犯罪組織の驚くべき素顔 2025年2月 - [三菱オートリースで不正アクセス発覚 従業員情報1,166件流出か](https://act1.co.jp/2025_08_19-2/) - 自動車リース事業「三菱オートリース」社で、2025年5月末に同社が利用していたモバイルデバイス管理サーバーに不 - [ランサムウェア「四重脅迫」に進化 企業組織への攻撃強まる](https://act1.co.jp/2025_08_19-1/) - 米国セキュリティ企業「アカマイ・テクノロジーズ」は最新の調査で、攻撃者がランサムウェアの新たな手口として「四重 - [宅配サービス、個人情報149,063件が第三者に表示されてしまう事態【エコ配】](https://act1.co.jp/2025_08_18-2/) - 宅配サービスを展開する「エコ配」 は、2025年8月12日に自社が運営するウェブサイトで個人情報が第三者から閲 - [病型、障害者手帳などの情報流出か 第三者サーバーデータ改ざん【日本筋ジストロフィー協会】](https://act1.co.jp/2025_08_18-1/) - 難病患者やその家族を支援する一般社団法人「日本筋ジストロフィー協会」は、同協会の公式ホームページが不正アクセス - [大手芸能事務所、なりすましアカウントに法的措置 多くがアジア圏からだった【STARTO ENTERTAINMENT】](https://act1.co.jp/2025_08_15-2/) - 大手芸能事務所「STARTO ENTERTAINMENT」は2025年8月13日、同社の契約タレントやグループ - [丸菱ホールディングス、業務システムが停止 従業員情報や取引先情報が流出か](https://act1.co.jp/2025_08_15-1/) - 2025年7月26日、食品事業などを展開する「丸菱ホールディングス」のサーバーが外部から不正アクセスを受け、ラ - [台湾の半導体メーカー、日本に技術情報流出で法的措置か【TSMC】](https://act1.co.jp/2025_08_14-2/) - 台湾を代表する半導体製造企業「TSMC(台湾積体電路製造)」が、次世代の2ナノメートル(nm、半導体の製造プロ - [私的に消防本部のGPSシステム使い、住所を特定 市民から批判【京都府】](https://act1.co.jp/2025_08_14-1/) - 2025年8月8日、京都府城陽市消防本部の署長が、私用のスマートフォンを紛失。 消防指令センターの地図検索シス - [心臓疾患の検査画像をSNSに…その後削除「悪意ない情報流出」か](https://act1.co.jp/2025_08_13-2/) - 2025年7月22日、心臓疾患の専門医療機関「イムス葛飾ハートセンター」において、患者1名の個人情報が流出した - [アニメ・ゲーム中古「駿河屋」外部から不正アクセス クレジットカード決済が停止](https://act1.co.jp/2025_08_13-1/) - 2025年8月8日、アニメやゲームなどの中古品販売業を展開している「駿河屋」で、第三者による不正アクセス被害が - [清掃業者でランサムウェア被害 パソコン約30台が暗号化される](https://act1.co.jp/2025_08_12-2/) - 清掃・衛生関連製品を扱う「シーバイエス」社は、2025年7月16日に自社サーバーが第三者による不正アクセスを受 - [サイバー攻撃の損害「10億円支払いで和解」入院数は52.9%減少【大阪急性期・総合医療センター】](https://act1.co.jp/2025_08_12-1/) - 2022年10月、「大阪急性期・総合医療センター」で大規模なシステム障害が発生。 原因はサイバー攻撃によるもの - [学生や教職員、約1万6,500名分の情報流出 業務委託先の不正アクセス波及【法政大学】](https://act1.co.jp/2025_08_08-2/) - 「日鉄ソリューションズ」社が不正アクセスを受けたことにより、「法政大学」の学生や教職員らの個人情報が外部に流出 - [リクルート社、481名分の個人情報不正に持ち出し 外部で情報利用も判明](https://act1.co.jp/2025_08_07-2/) - 「リクルート」社の旅行事業に関連する個人情報が、元従業員によって社外に持ち出されていた事実を公表。 2024年 - [特産品通販、6,920件分の個人情報流出か 第三者の不正アクセス【岐阜県】](https://act1.co.jp/2025_08_07-1/) - 通販サイト「郡上八幡屋-特産品通販-」が、第三者による不正アクセスを受け、個人情報やクレジットカード情報が流出 - [参院選、有権者7,531名分の個人情報が流出か 仙台市の3投票区影響](https://act1.co.jp/2025_08_06-2/) - 2025年7月20日に実施された第27回参議院議員通常選挙に関連し、仙台市太白区の選挙管理委員会は同区内の投票 - [「2025年お盆休み」情報セキュリティ 過去事例も含めて対策網羅](https://act1.co.jp/2025_08_06-1/) - 2025年のお盆休みは、8月13日(水)から8月17日(日)までの5連休が一般的ですが、8月11日(月)の「山 - [「サイバー×物理」新セキュリティ診断サービスが開始【ALSOK×GMO】](https://act1.co.jp/2025_08_05-2/) - 2025年7月29日、セキュリティサービス企業の「綜合警備保障株式会社(ALSOK)」と、GMOインターネット - [ガストやバーミヤンの運営、約2,270名分のクレジットカード情報流出か 不正アクセス](https://act1.co.jp/2025_08_04-2/) - 2025年7月30日、ガストやバーミヤンなど飲食チェーンを展開する「すかいらーくホールディングス」が運営する「 - [生成AIツール「顧客データ・社内機密を窃取する」企業の環境は99%](https://act1.co.jp/2025_08_04-1/) - 生成AIツールの普及により、日本の中小企業でも業務効率化や顧客対応の自動化が進んでいる。 しかし、ブラウザーセ - [約140万名分、大規模な情報流出被害発生か アメリカ大手保険会社に不正アクセス](https://act1.co.jp/2025_08_01-2/) - アメリカの大手保険会社「アリアンツ・ライフ・インシュアランス・カンパニー・オブ・ノースアメリカ(Allianz - [米マッチングアプリ「Tea」72,000件以上、個人情報流出の可能性 集団訴訟も勃発](https://act1.co.jp/2025_08_01-1/) - 2025年7月30日、アメリカ発の女性向けマッチングアプリ「Tea(ティー)」で、72,000件以上の個人情報 - [「3,154名分個人情報が抜き取られた」観光施設のウェブサイトが不正アクセス被害【白馬村】](https://act1.co.jp/2025_07_31-2/) - 長野県白馬村にある観光施設「白馬岩岳マウンテンリゾート」の公式ウェブサイトが第三者による不正アクセス被害を受け - [公共充電器に潜む新手の脅威「チョイスジャッキング」とは? 最新事例と対策](https://act1.co.jp/2025_07_31-1/) - スマートフォンの電池が残りわずかで、空港やカフェの公共充電スポットを見つけたとき、つい安心して接続してしまうケ - [「ウイルスに感染した」と警告メッセージ表示される 第三者によりwebサイトが改ざん被害【滋賀県草津市】](https://act1.co.jp/2025_07_30-2/) - 滋賀県草津市で地域施設の運営などを行う公益財団法人「草津市コミュニティ事業団」が運営するホームページが、外部か - [「身代金を支払わなければ情報を公開・販売する」と脅迫 福祉支援法人のサーバー、ランサムウェア被害](https://act1.co.jp/2025_07_29-2/) - 2025年7月16日、福祉支援中心に活動する特定非営利活動法人「ゆう」において、管理するネットワーク型記憶装置 - [建設設備会社のサーバーが暗号化される被害 取引先や契約情報などが流出したか](https://act1.co.jp/2025_07_29-1/) - 名古屋市の建設設備企業「川崎設備工業」社が、外部クラウド上に設置していた社内システムのサーバーに対してランサム - [竹中工務店、サイバー攻撃やリスクの兆候を可視化するサービス導入 デジタル環境の複雑化に対応](https://act1.co.jp/2025_07_28-2/) - 2025年7月23日、建設業界の大手「竹中工務店」は、サイバー脅威を可視化する先進的プラットフォーム「DeCY - [大分県スーパー、約45万件を超える個人情報や取引先情報流出か ランサムウェア](https://act1.co.jp/2025_07_28-1/) - 大分県を拠点に百貨店やスーパーを展開する「トキハ」で、2025年3月にサイバー攻撃被害が発生。 この攻撃はラン - [過去アニメサイトが「オンラインカジノへの誘導サイトに変わっている」ドメイン放置による影響と課題](https://act1.co.jp/2025_07_25-2/) - 2025年7月25日、かつて放送されていたテレビアニメ「怪盗レーニャ」の公式ウェブサイトが、現在オンラインカジ - [音楽ストリーミングサービスで、偽の支払いページに誘導される事態確認 Spotify](https://act1.co.jp/2025_07_25-1/) - 2025年7月、サイバー犯罪者が音楽ストリーミングサービス「Spotify(スポティファイ)」を装った偽のログ - [スマホで加害者にも被害者にもなり得る 「SNSの正しい使い方」講習会実施、中学生徒・保護者対象【山形県】](https://act1.co.jp/2025_07_24-2/) - 2025年7月23日、山形県天童市の市立中学校にて、生徒と保護者を対象とした「SNSの正しい使い方」に関する講 - [『妖怪ウォッチ』キャラやロゴ無断使用 偽通販サイトに注意喚起](https://act1.co.jp/2025_07_24-1/) - 2025年7月17日、人気ゲームシリーズ『妖怪ウォッチ』シリーズを装った偽の通販サイトがインターネット上で確認 - [不正アクセス被害→「暗号処理されている」→「情報流出の可能性ある」【ユニデンホールディングス】](https://act1.co.jp/2025_07_23-2/) - 家電製品や無線機器の開発・販売事業を展開している「ユニデンホールディングス」社で、自社が管理するサーバーが第三 - [「東海大学」のシステムがランサムウェア感染 学生や教職員43,451件の認証情報影響](https://act1.co.jp/2025_07_23-1/) - 「東海大学」のシステムがランサムウェアに感染。 一部サービスが長期間にわたり停止する事態となった。 これにより - [東京、奈良、滋賀など、399名の住民・事業者情報流出のおそれ 外部からの不正ログイン](https://act1.co.jp/2025_07_22-2/) - 2025年7月10日、自治体向けのノーコード型(プログラミングの知識を必要としない)電子申請システム「LoGo - [企業55%「クラウドセキュリティ難しい」と回答 仕組み複雑化で管理困難な現状【セキュリティ調査】](https://act1.co.jp/2025_07_22-1/) - サイバー・デジタル分野のテクノロジー企業「タレス」は、最新の「クラウドセキュリティ調査(2025年度版)」を発 - [信用情報機関「CIC」第三者に情報盗まれる クレジットカード情報など被害](https://act1.co.jp/2025_07_18-2/) - クレジットカードやローンに関する信用情報機関「シー・アイ・シー(CIC)」は、本人になりすました第三者による不 - [「日本生命」社員、三菱UFJ銀行から内部資料持ち出し 社長謝罪](https://act1.co.jp/2025_07_18-1/) - 2025年7月16日、大手生命保険「日本生命」の出向社員が、銀行内部資料を無断で持ち出していたことが判明した。 - [“物理の力”で不正アクセスやランサムウェアに対抗 新型バックアップ機器【アイ・オー・データ機器】](https://act1.co.jp/2025_07_17-2/) - コンピューター周辺機器メーカー「アイ・オー・データ機器」は、2025年8月上旬から新たなバックアップ製品の販売 - [ルイ・ヴィトン、不正アクセスで顧客情報流出か フィッシング詐欺にも注意喚起](https://act1.co.jp/2025_07_17-1/) - 2025年7月2日、高級ブランド「ルイ・ヴィトン」のシステムが外部からの不正アクセスを受け、保有していた顧客情 - [ネットサービス「So-net」が不正アクセス被害 アカウント悪用が懸念される](https://act1.co.jp/2025_07_16-1/) - 2025年7月11日、ソニーネットワークコミュニケーションズ社は、インターネット接続サービス「So-net(ソ - [第三者からサイバー攻撃、求人サイトが閉鎖「無関係なサイトへ誘導される」](https://act1.co.jp/2025_07_16-2/) - 2025年7月10日、システム運用・人材サービスを展開する「AGSグループ」運営の求人情報サイトで第三者による - [三井住友海上やSBI生命保険などの顧客情報、ダークwebに流出か ランサムウェア被害](https://act1.co.jp/2025_07_15-2/) - 保険会社から損害調査業務などを請け負う「審調社」は、2025年6月27日に同社サーバーが第三者からの不正アクセ - [「毎日新聞デジタル」3日間で2万件の不正アクセスを検知 パスワード無効化に](https://act1.co.jp/2025_07_15-1/) - 大手報道機関「毎日新聞」社は2025年7月11日、同社が運営する「毎日新聞デジタル」において、第三者による不正 - [ランサムウェア被害53%が交渉で被害額の軽減に成功 しかし企業の脆弱性も明らかに](https://act1.co.jp/2025_07_14-2/) - セキュリティベンダー「ソフォス」社は、「ランサムウェアの現状レポート2025年版」と題する調査レポートを公表し - [フィッシング報告件数は約23万件 迷惑メールフィルターとのいたちごっこ](https://act1.co.jp/2025_07_14-1/) - フィッシング対策協議会から、2025年5月のフィッシング詐欺に関する最新の調査結果が報告されている。 同月のフ - [奈良職員、人事データ・メールのやり取りなど不正閲覧 罰金20万円と懲戒処分](https://act1.co.jp/2025_07_11-2/) - 奈良市は2025年6月30日、道路維持課に所属していた35歳の技術職員が、業務用端末を使って人事システムに不正 - [ランサムウェア「感染後に対策考える」日本企業の半数が対策不十分 マニュアル準備はわずか13.5%【セキュリティ調査】](https://act1.co.jp/2025_07_11-1/) - IT調査会社のガートナージャパンが発表した最新の調査結果から、国内企業の多くがランサムウェアの脅威に対し、十分 - [外部サービスから名前、住所など顧客情報が流出 オーストラリアの大手航空](https://act1.co.jp/2025_07_10-2/) - オーストラリアの大手航空会社「カンタス航空(Qantas Airways)」が、コンタクトセンターで使用されて - [約6万2000名のユーザー気づかれずに情報窃取「ストーカーウェア」の危険性](https://act1.co.jp/2025_07_10-1/) - スマートフォンを通じて子どもやパートナーの行動を監視すると謳うAndroidアプリ「Catwatchful」が - [「正規と異なるアクセスが…」不正アクセスでサーバー即座に停止【古野電気】](https://act1.co.jp/2025_07_09-2/) - 2025年6月16日、兵庫県の電子機器メーカー「古野電気」のサーバーが外部から不正アクセスとみられる履歴が検知 - [「ゼロデイ攻撃」で顧客・パートナー・従業員情報流出のおそれ【日鉄ソリューションズ】](https://act1.co.jp/2025_07_09-1/) - 2025年7月8日、ITソリューション事業を展開する「日鉄ソリューションズ」社の社内ネットワークが第三者による - [「個人情報流出、否定できない」プラスチック製品メーカーがランサムウェア被害](https://act1.co.jp/2025_07_08-2/) - プラスチック製品メーカー「新興プラスチックス」社が、2025年6月18日未明に外部からの不正アクセスを受け、自 - [数年運用していたファイルサーバーが不正アクセス 取引先データ流出のおそれ【オリエンタル・ガード・リサーチ】](https://act1.co.jp/2025_07_08-1/) - 2025年6月27日、警備・人材サービス業を展開する「オリエンタル・ガード・リサーチ」とその関連会社である株式 - [ポケモン通販サイト停止、全会員のパスワード強制リセットの事態 不正ログインによるもの](https://act1.co.jp/2025_07_07-1/) - 任天堂グループのキャラクター商品を取り扱う公式通販サイト「ポケモンセンターオンライン」で、外部からの不正ログイ - [模試受験生徒の個人情報33万件が流出のおそれ 外部からの不正アクセス](https://act1.co.jp/2025_07_07-2/) - 愛知県内の中学生を対象とした模擬試験「愛知全県模試」を運営する出版社「学悠出版株式会社」で、不正アクセス被害が - [セキュリティはじめたきっかけ「他社がサイバー攻撃を受けたから」が過半数 約7割の企業「今後セキュリティ投資増加」の意向【セキュリティ調査】](https://act1.co.jp/2025_07_04-1/) - インターネットメディア・人材サービスなど複合事業を展開する「レバテック」社は、情報システム部門の担当者と経営層 - [元社員が退職後、社内サーバーから1,331名分データ持ち出し 在職中に管理者権限不正に設定](https://act1.co.jp/2025_07_04-2/) - 2025年4月、機械専門商社の「豊通マシナリー」は、同社を退職した元社員がファイルサーバーに不正アクセス。 取 - [【コスモ石油】約5年10か月のあいだ約17万名顧客情報が外部から閲覧可能に ](https://act1.co.jp/2025_07_03-1/) - 2025年7月1日、石油製品のサービス展開を行う「コスモ石油マーケティング」社は、同社が提供する車検サービス「 - [工作機械メーカー、サイバー攻撃でシステム障害発生 侵入経路特定すすむ](https://act1.co.jp/2025_07_02-2/) - 工作機械、産業用機器メーカーの「ヤマダコーポレーション」社は、2025年6月24日に発生したシステム障害が、外 - [「攻撃を先回りして無害化する」政府の新セキュリティ組織「国家サイバー統括室」発足](https://act1.co.jp/2025_07_02-1/) - サイバー攻撃の脅威が世界的に高まる中、日本政府は7月1日、国のサイバーセキュリティ政策の新たな司令塔となる「国 - [IT事業社、複数のサーバーが不正アクセス被害 業務に遅延発生](https://act1.co.jp/2025_07_01-2/) - 2025年6月30日、ソフトウェア開発・ITソリューション事業を展開している「システムエグゼ」社で、システムが - [紳士服「はるやま」顧客数百万名分の個人情報が流出の可能性 サイバー攻撃、調査つづく](https://act1.co.jp/2025_07_01-1/) - 紳士服チェーン「はるやま」などを展開する「はるやまホールディングス」は、2025年6月26日に社内のサーバーが - [農薬・化学製品メーカー第三者からの不正アクセス検知 従業員情報流出の可能性](https://act1.co.jp/2025_06_30-1/) - 2025年6月23日、農薬や化学製品の製造・販売を行う「クミアイ化学工業」社で、個人情報が外部に流出した可能性 - [リスト型攻撃、19万4千件アカウントが侵入被害 アパレル・雑貨オンラインショップ](https://act1.co.jp/2025_06_30-2/) - 2025年6月15日から16日の期間、アパレル・雑貨など取り扱うオンライン通販サイト「PAL CLOSET(パ - [ジブラルタ生命、第三者から不正アクセス 社員や業務委託先など550名影響](https://act1.co.jp/2025_06_27-2/) - 2025年6月20日、「ジブラルタ生命保険」社の社内ネットワークに対して不正アクセスが発生。 一部の社員や業務 - [チケット「ぴあ」ユーザー情報流出 サイトのアクセス集中で](https://act1.co.jp/2025_06_26-2/) - チケット販売大手の「ぴあ」社でユーザー情報が流出した。 2025年6月24日、同社運営の公式リセールサービス「 - [ランサムウェア対策「十分」被害後→自信20%以上低下【セキュリティ調査】](https://act1.co.jp/2025_06_26-1/) - データ保護ソリューション企業の「Veeam Software(ヴィーム・ソフトウェア、本社:米国シアトル)」は - [雑誌購読サイトの顧客「情報流出してないか?」約252万8,491名分が影響 不正アクセス](https://act1.co.jp/2025_06_25-2/) - 2025年6月23日、雑誌の定期購読サイト「Fujisan.co.jp」で第三者による不正アクセス被害が発生。 - [ランサムウェア侵入原因の約34%が認証情報の流出によるもの インフォスティーラー(情報窃取型マルウェア)とは?](https://act1.co.jp/2025_06_25-1/) - 2025年6月23日、セキュリティ企業「デジタルアーツ」社は、企業や組織を狙ったランサムウェア攻撃の原因分析に - [スキンケアブランドのwebサイト、不正利用目的の大量不正アクセス](https://act1.co.jp/2025_06_24-2/) - 2025年6月、スキンケア製品などを取り扱うブランド「I'm La Floria(アイム ラフロリア)」は、公 - [イラン最大級の政府金融機関がサイバー攻撃被害 ハッカー集団が犯行声明](https://act1.co.jp/2025_06_24-1/) - イラン最大級の政府系金融機関である「セパ銀行」が、2025年6月中旬に大規模なサイバー攻撃を受けた。 全国規模 - [作業員名簿や見積書、図面データなど流出か 建設コンサルタント会社でランサムウェア被害](https://act1.co.jp/2025_06_23-2/) - 兵庫県の建設コンサルタント会社「エースコンサルタント」は、ランサムウェアによるサイバー攻撃を受けたことを公表。 - [日本、1組織あたり週平均1,322件のサイバー攻撃発生「ハイパーコネクテッドワールド」におけるリスク対策とは?](https://act1.co.jp/2025_06_23-1/) - セキュリティベンダー「チェック・ポイント・ソフトウェア・テクノロジーズ」は19日、東京都千代田区の大手町プレイ - [日本体操協会HP改ざんで停止 外部の偽装販売サイトへ誘導されるユーザー](https://act1.co.jp/2025_06_20-2/) - 2025年5月27日、国内の体操競技の振興と普及を目的とする「日本体操協会」で、ホームページがマルウェアによる - [名古屋大学、生徒1,626名分流出の疑い 教員がサポート詐欺に引っかかり](https://act1.co.jp/2025_06_20-1/) - 2025年6月18日、「名古屋大学」の教員がサポート詐欺に遭い、学生情報が流出した可能性が判明している。 発表 - [摂南大学、9千名超える卒業生情報を誤送信 チャットシステム設定ミス](https://act1.co.jp/2025_06_19-2/) - 大阪府の私立大学「摂南大学」において、生徒情報の流出が発生した。 公表によると、就職部の職員が誤って学生向けチ - [DIY商品メーカー、顧客情報流出か オンラインショップにランサムウェア](https://act1.co.jp/2025_06_18-2/) - 2025年6月5日、機械工具などの製造・販売を行う「日本ジッコウ」社は、同社が運営するオンラインショップ「建索 - [旅行予約サイト「他人の個人情報表示されている」顧客218名影響](https://act1.co.jp/2025_06_18-1/) - 2025年5月30日に行われたシステム改修に起因し、旅行予約サイト「ちいプラ」を利用する一部ユーザーにおいて、 - [ハッカー、クラウド内に長期潜伏 1日500件近いアラート発生する企業も【セキュリティ調査】](https://act1.co.jp/2025_06_17-2/) - セキュリティベンダー「チェック・ポイント・ソフトウェア・テクノロジーズ(イスラエル)」社は、900名以上の最高 - [中国「WeChat(微信)」約40億件、過去最大規模の個人情報流出か](https://act1.co.jp/2025_06_17-1/) - 2025年6月初旬、中国発のメッセージアプリ「WeChat(微信)」で、過去最大規模の個人情報流出が確認された - [「自分の名前に別人住所が…」がん検診対象者5,837名へ発送一部で情報流出【横須賀市】](https://act1.co.jp/2025_06_16-2/) - 2025年6月、神奈川県横須賀市は、子宮頸がん検診および乳がん検診の無料クーポン券発送業務において、個人情報が - [不動産投資情報サイト「楽待」不正アクセス 個人・法人の情報流出おそれに調査継続](https://act1.co.jp/2025_06_16-1/) - 2025年6月10日、不動産投資情報サイト「楽待(らくまち)」が不正アクセス被害を受けた。 同サイトを運営する - [サイバー攻撃でプレゼント応募者の個人情報流出か【日本酪農協同】](https://act1.co.jp/2025_06_13-2/) - 2025年6月2日、宮崎県の乳製品メーカー「南日本酪農協同」社で、自社ホームページが外部からのサイバー攻撃を受 - [ソフトバンク、13万7,000件の情報流出判明 監視カメラに情報持ち出した人物](https://act1.co.jp/2025_06_13-1/) - 2025年6月11日、ソフトバンク社は、業務委託先である「UFジャパン」において契約する個人利用者の情報が流出 - [大阪府警察公式サイトの偽装サイト複数みつかる「口座情報」「反マネーロンダリング」などの文言](https://act1.co.jp/20250612-2/) - 2025年6月、大阪府警察は、府警の公式ウェブサイトに酷似した偽サイトが複数確認されたとして、府民に注意を呼び - [「鬼滅」制作会社で大規模な不正アクセス 利用者の認証必須化で対策](https://act1.co.jp/20250612-1/) - アニメ「鬼滅の刃」などの人気作品を手がけるアニメ制作会社の「ufotable(ユーフォーテーブル)」は、同社が - [サポート詐欺で過去3年間にわたる審査関係データ流出の可能性【日本自動車研究所認証センター】](https://act1.co.jp/2025_06_11-2/) - 2025年4月11日、一般財団法人「日本自動車研究所 認証センター(Japan Automobile Rese - [情報セキュリティ教育サービスで情報流出 利用した大学でも影響が【国立情報学研究所】](https://act1.co.jp/2025_06_11-1/) - 2025年5月30日、情報セキュリティ教育サービス「倫倫姫の情報セキュリティ教室」において、閲覧制限に関する不 - [不正アクセス後「個人情報流出してる」と顧客にメッセージ 情報通信業が被害](https://act1.co.jp/2025_06_10-2/) - 情報通信業の「ケイ・オール」社で、Webサイトが第三者による不正アクセスを受け、一時的に意図しないページが表示 - [HPの更新情報に不審な内容 サイト改ざんされていた【リョーサン菱洋ホールディングス】](https://act1.co.jp/2025_06_10-1/) - エレクトロニクス商社である「リョーサン菱洋ホールディングス」は、自社ホームページにおいて不正アクセスによる改ざ - [生徒321名分の個人情報が公開状態に グループウェア設定ミス【千葉市の県立高校】](https://act1.co.jp/2025_06_09-2/) - 2025年5月、千葉市の県立高校において、生徒321名分の成績等を含む個人情報が、誤って共有される情報流出事案 - [ハッカー「日本は狙い目」今のサイバー攻撃は「壊さない」がトレンド](https://act1.co.jp/2025_06_09-1/) - 日本IBMは、最新のサイバー脅威動向を分析したレポート「IBM X-Force※脅威インテリジェンス・インデッ - [日本原子力研究開発機構、取引先情報729社分流出か 委託先不正アクセス](https://act1.co.jp/2025_06_05-1/) - 2025年5月30日、「日本原子力研究開発機構」は、業務委託先を通じて職員などの個人情報が流出した可能性がある - [マルウェア「あえて」インストールしない新たな手口 約9,000台のルーターがすでに侵害](https://act1.co.jp/2025_06_05-2/) - 2025年5月28日、アメリカのセキュリティ企業「GreyNoise Intelligence(グレイノイズ・ - [日本触媒、不正アクセス被害「生産・販売、重大な影響は公表する」](https://act1.co.jp/2025_06_04-2/) - 化学製品大手の「日本触媒」は、2025年5月27日にグループ内の一部サーバーに対して不正アクセスが確認されたこ - [「適切なデータ取扱いはわずか12.5%」GIGAスクール端末のデータ消去方法課題は多数](https://act1.co.jp/2025_06_04-1/) - 一般社団法人 「児童生徒のデータプライバシー協会」は、2025年以降にピークを迎えるGIGAスクール端末の処分 - [東京の図書館、不正アクセス被害 利用者他90団体の情報流出おそれ](https://act1.co.jp/2025_06_03-2/) - 2025年5月13日から14日にかけて、東京都が運営する東京都立「多摩図書館」において、同館の業務用メールアカ - [アディダス、顧客情報流出か 数百万人規模の被害、過去にも](https://act1.co.jp/2025_06_02-1/) - 2025年5月23日、ドイツのスポーツ用品大手「アディダス(Adidas)」は、外部の第三者による不正アクセス - [建設業者がサポート詐欺被害 遠隔操作で個人情報流出の可能性](https://act1.co.jp/2025_05_30-2/) - 2025年5月22日、建設業「井桁藤」社従業員が業務中に受けたサポート詐欺が原因で、不正アクセスを受けたことが - [東京経済大学、学生向け情報システムに第三者アクセス 通常とは異なる認証方法](https://act1.co.jp/2025_05_29-2/) - 「東京経済大学」は、同学の学生向け情報システム「TKUポータル」において、通常とは異なる認証方法でアクセスが成 - [ウイルス感染で盗まれる「パスワード、クレジットカード、仮想通貨」Lumma Stealerマルウェアとは?](https://act1.co.jp/2025_05_29-1/) - 巧妙化する情報窃盗ウイルス「Lumma Stealer」に注意!マイクロソフトが対策強化を発表 マイクロソフト - [マッチングアプリ「Omiai」不正アクセス被害 公式Xのっとり](https://act1.co.jp/2025_05_28-2/) - 2025年5月19日、マッチングアプリ「Omiai(オミアイ)」の公式Xアカウントが第三者による不正アクセスを - [顧客情報記録されたサーバーが暗号化 半導体関連メーカーにランサムウェア感染](https://act1.co.jp/2025_05_28-1/) - 半導体関連メーカー「ローツェ」社で、ランサムウェア感染被害が検知された。 被害があったのは、同社の台湾連結子会 - [約560万回の異常アクセス検知 健康食品・化粧品メーカーの会員情報流出か](https://act1.co.jp/2025_05_27-1/) - 健康食品や化粧品を販売する「フォーデイズ」社は、2025年4月から5月初旬にかけて自社の会員サイトが不正アクセ - [「請求金額のお知らせ」PayPayかたる偽メールに注意喚起](https://act1.co.jp/2025_05_27-2/) - 2025年5月現在、「PayPayカード」社をかたるフィッシングメールが出回っているとして、フィッシング対策協 - [大阪の産業機器メーカーにランサムウェア被害 取引先・採用応募者などの個人情報が流出か](https://act1.co.jp/2025_05_26-2/) - 大阪の産業機器メーカー「オーエム製作所」は、同社グループが受けたランサムウェア攻撃に伴い、個人情報が流出した可 - [「クレジットカード情報流出している」顧客90,513件の情報影響か バッグ・財布メーカー](https://act1.co.jp/2025_05_26-1/) - バッグ・財布メーカー「イケテイ」社が運営する通販サイト「IKETEI ONLINE(イケテイオンライン)」で、 - [従業員343名分の個人情報、売上資料など流出 サーバーが暗号化【日邦バルブ】](https://act1.co.jp/2025_05_23-2/) - 工業用バルブメーカー「日邦バルブ」のサーバーが不正アクセスを受け、従業員の個人情報を含む社内データが外部に流出 - [約70%の企業、生成AI導入「信頼性の欠如」懸念 脅威トップは「マルウェア」](https://act1.co.jp/2025_05_23-1/) - 2025年5月21日、防衛、航空宇宙、サイバーセキュリティなどの分野で先進技術を提供している、フランスの「タレ - [「東京2025デフリンピック」945名分の個人情報流出 外部からの指摘で判明](https://act1.co.jp/2025_05_22-2/) - 東京都政策連携団体である(公財)東京都スポーツ文化事業団は、2025年5月9日、東京2025デフリンピックのボ - [【NRS社】サーバー不正アクセス被害を公表 物流業界で続くサイバー攻撃の波](https://act1.co.jp/2025_05_22-1/) - 2025年5月7日、倉庫・物流業を展開するNRS株式会社は、同社サーバーが不正アクセスを受けたことを発表した。 - [高級ブランド「Dior」で顧客情報が流出 不正アクセス被害、調査つづく](https://act1.co.jp/2025_05_21-2/) - フランスの高級ブランド「クリスチャン・ディオール・クチュール」が、不正な外部アクセスにより一部の顧客情報が流出 - [削除型ランサムウェア被害「バックアップも削除された」【エネクラウド】](https://act1.co.jp/2025_05_21-1/) - 電気料金に関するメーカー兼コンサルティング業「エネクラウド」社で、クラウドストレージが「削除型ランサムウェア」 - [サイバー防犯ボランティア、7,000名超が全国展開 警察庁、支援と取組を活性](https://act1.co.jp/2025_05_20-2/) - 警察庁は全国47都道府県で活動する「サイバー防犯ボランティア」への支援とその取組の活性化を図っている。 202 - [政府「能動的サイバー防御」導入の新法成立 国民生活への影響と効果・懸念点まとめ](https://act1.co.jp/2025_05_20-1/) - サイバー攻撃の脅威が増大する中、日本の重要インフラなどを守るための新たな一手として、「能動的サイバー防御」を導 - [すかいらーく、147名分の情報流出おそれ 不正アクセスでサイト閉鎖](https://act1.co.jp/2025_05_19-2/) - ファミリーレストランなどを展開する「すかいらーくホールディングス」は、グループで運営するテイクアウト専門サイト - [SNSの偽情報、約48%が「正しい情報」と回答 若年層のICTリテラシー課題浮き彫りに【総務省】](https://act1.co.jp/2025_05_19-1/) - 偽情報拡散の実態と課題浮き彫りに 総務省がICTリテラシー調査結果を公表 2025年5月13日、総務省は日本国 - [約1万1400件の生徒情報が閲覧可能状態 3年以上、センシティブな内容も【千葉県】](https://act1.co.jp/2025_05_16-2/) - 千葉県松戸市は、同市立の小中学校2校において、児童・生徒の個人情報が適切に管理されておらず、約1万1400件に - [保険会社、約130万件の顧客情報流出の可能性 サーバーのデータ暗号化【ニュートン・フィナンシャル】](https://act1.co.jp/2025_05_16-1/) - 保険関連サービスを展開する「ニュートン・フィナンシャル・コンサルティング」社のグループ内でランサムウェア被害が - [【茨城県】約3年間、個人情報が公開状態 86名の氏名や住所など影響](https://act1.co.jp/2025_05_15-2/) - 茨城県は2025年5月13日、県民などから寄せられた意見や提案を記録する「広聴情報共有化システム」において、個 - [山形大学の教員、サポート詐欺に引っかかり 学生2,306名分の情報流出おそれ](https://act1.co.jp/2025_05_15-1/) - 2025年5月12日、山形大学は教員が使用していた業務用ノートパソコンが不正アクセスを受け、農学部および関連大 - [天気予報メディアに連続してDDoS攻撃 断続的なサービス障害発生【tenki.jp】](https://act1.co.jp/2025_05_14-2/) - 天気予報専門メディア「tenki.jp」が、社外からのサイバー攻撃を受け、一部サービスが利用しづらい状況になっ - [日本など約40%の企業が被害経験 アプリ向けセキュリティの重要性調査レポート](https://act1.co.jp/2025_05_14-1/) - 2025年、セキュリティ企業「アカマイ・テクノロジーズ」が発表した最新の調査報告書により、アジア太平洋地域にお - [ガソリン券送付で情報流出 4,093名分の個人情報が記載【長野県】](https://act1.co.jp/2025_05_13-2/) - 2025年4月24日、長野県の委託を受けて「長野県ガソリン緊急支援事務センター業務」を運営している長野県社会福 - [約6400件の情報流出発覚 取引先や採用関連が影響対象【デジタルテクノロジー】](https://act1.co.jp/2025_05_12-2/) - ITインフラやセキュリティソリューションサービスを展開する「デジタルテクノロジー」社は2025年5月2日、同社 - [日本、ランサムウェア被害が過去最多 情報流出件数は340万件超え](https://act1.co.jp/2025_05_12-1/) - トレンドマイクロ社は、「サイバーリスクレポート2025年版」を公開し、日本国内におけるサイバー脅威の最新動向と - [横浜市の老舗ホテルで情報流出 個人情報・クレジットカードが影響対象【ホテルニューグランド】](https://act1.co.jp/2025_05_09-2/) - 2025年5月2日、横浜市の老舗ホテル「ホテルニューグランド」は、同ホテルが利用している宿泊予約サービスの運営 - [スパムメール約6万件 富山県の森林研究所、海外からアドレス悪用され](https://act1.co.jp/2025_05_09-1/) - 富山県の農林水産行政を支える研究機関「富山県農林水産総合技術センター森林研究所」は、同研究所が使用していたメー - [卒業・卒園アルバムデータが暗号化 ランサムウェア攻撃【斎藤コロタイプ印刷】](https://act1.co.jp/2025_05_08-2/) - 印刷事業者「斎藤コロタイプ印刷」社は、自社工場のシステムが悪意ある第三者によるランサムウェア攻撃を受けたことを - [PR TIMESが不正アクセス 最大90万件超の個人情報・発表前リリース流出か](https://act1.co.jp/2025_05_08-1/) - 2025年5月7日、プレスリリース配信サービスを提供する「PR TIMES株式会社」は第三者によるサイバー攻撃 - [ランサムウェア被害判明?フォレンジック調査の結果…【海上輸送業者】](https://act1.co.jp/2025_05_07-2/) - 海上貨物輸送業を展開している「中京海運」社は、自社業務用パソコンにおいてランサムウェア感染の疑いが判明した。 - [秋田市の歴史的建造物、個人情報の流出判明 改ざん被害【旧松倉家住宅】](https://act1.co.jp/2025_05_07-1/) - 秋田市に所在する歴史的建造物「旧松倉家住宅」の公式ウェブサイトが、外部からの不正アクセスを受け、個人情報が流出 - [ハッカー界隈、奪った情報はサブスクで共有 266%増加のマルウェア被害「インフォスティーラー」](https://act1.co.jp/2025_05_02-2/) - イスラエルのセキュリティ企業KELA(ケラ)は、同日、新たな脅威インテリジェンスレポート『Inside the - [関空・大阪国際空港、1万件以上の個人情報外部に 会員制サービスが被害](https://act1.co.jp/2025_05_02-1/) - 2025年4月24日、関西国際空港や大阪国際空港などの運営を担う「関西エアポート」社は、同社が提供する法人向け - [大阪の鉄鋼メーカー、ランサムウェア 従業員個人情報や機密情報が影響【淀川製鋼所】](https://act1.co.jp/2025_05_01-2/) - 2025年3月30日、鉄鋼製品メーカー「淀川製鋼所」で、ランサムウェアによるサイバー攻撃被害が明らかになった。 - [フィッシング、前月比108,713件激増で過去最高を記録 正規ブランドかたる手口多数](https://act1.co.jp/2025_05_01-1/) - フィッシング対策協議会が発表した情報によると、2025年3月のフィッシング報告件数は249,936件に達し、2 - [データ持ち出し×コピー×USB破壊そして退職 顧客1万8千名以上影響か【岩手県銀行】](https://act1.co.jp/2025_04_30-2/) - 岩手県に本店を置く金融機関の「一関信用金庫」で、元職員により顧客情報が持ち出される事態が発生。 私物USBに保 - [中国電力社、15,566名のデータが暗号化被害 社員などの個人情報流出のおそれ](https://act1.co.jp/2025_04_30-1/) - 2025年4月30日、中国地方を中心に電力供給を行う「中国電力」社で、社員などの個人情報が外部に流出した可能性 - [愛知県の土木系事業社、データが暗号化されアクセスできない状態に【サンエイ】](https://act1.co.jp/2025_04_28-2/) - 建設・重機など土木系事業を中心に展開している愛知県の「サンエイ」社で、ランサムウェア被害と個人情報流出の疑いが - [スポーツグッズメーカー会員、約4,200名分の情報流出 データベース情報が外部へ【アクリル運動部】](https://act1.co.jp/2025_04_28-1/) - オリジナルのスポーツ関連グッズメーカー「アクリル運動部」社で、外部からの不正アクセス被害が判明。 個人情報が流 - [大量の不正アクセスで約15万名分の顧客情報流出おそれ オーダースーツブランド「DIFFERENCE」](https://act1.co.jp/2025_04_25-2/) - オーダースーツブランド「DIFFERENCE(ディファレンス)」で、不正アクセス被害が発生。 顧客情報が流出し - [大阪・関西万博、QRコードで「他人の情報が表示」 最大200名分の個人情報に影響](https://act1.co.jp/2025_04_25-1/) - 2025年4月24日、大阪・関西万博に出展しているウズベキスタンパビリオンで、独自に導入していた予約システムに - [住友林業クレスト、顧客や従業員の顔写真含むデータ500件超流出のおそれ サポート詐欺](https://act1.co.jp/2025_04_24-2/) - 木質内装建材の総合メーカー「住友林業クレスト」で、サポート詐欺による不正アクセスが発生。 個人情報が流出したお - [「ひろゆき」かたる投稿など 画像掲示板「4chan」がハッキングで影響拡大](https://act1.co.jp/2025_04_24-1/) - アメリカの匿名画像掲示板「4chan」が2025年4月14日(米国時間)以降、アクセス困難な状態が続いている。 - [元アルバイトスタッフが不正アクセス「予約が取り消されていた」【横浜市のフィットネスクラブ】](https://act1.co.jp/2025_04_23-2/) - 2025年4月15日、神奈川県横浜市のフィットネスクラブ「アトリオドゥーエ Next たまプラーザ」で不正アク - [リモコンメーカーでランサムウェア被害 復旧対応つづく【サーキットデザイン】](https://act1.co.jp/2025_04_23-1/) - リモートコントロールシステムやセンサーネットワーク関連の製品メーカー「サーキットデザイン」社で、第三者による不 - [名古屋の不動産サイトがランサムウェア被害 影響範囲の特定つづく](https://act1.co.jp/2025_04_22-2/) - 名古屋を拠点に不動産事業を展開する「住みかえ.net」は、2025年3月9日に発生した社内サーバーおよびシステ - [ダイハツ、約1万7000件の情報流出か 全国57社の販売先で不正アクセス影響](https://act1.co.jp/2025_04_21-1/) - 自動車メーカー「ダイハツ工業」社が利用しているメールシステムが不正アクセスを受けた。 これにより、販売会社従業 - [学年の全保護者に生徒個人情報を送信 188名がダウンロード【東京】](https://act1.co.jp/2025_04_21-2/) - 東京都立高等学校の1校で、生徒の個人情報が保護者に誤送信される事故が発生した。 2025年4月9日、同校の主任 - [看板メーカー、従業員・株主などデータ流出の可能性 第三者から不正アクセス【研創】](https://act1.co.jp/2025_04_18-2/) - 広島県の看板・デジタルサインメーカー「研創」社で、不正アクセス被害が発生。 自社のサーバーが第三者による攻撃を - [「サイバー攻撃と思われる攻撃」全国9銀行で相次ぐシステム障害に対応続く](https://act1.co.jp/2025_04_18-1/) - 2025年4月17日、全国の地方銀行9行でシステム障害が発生。 影響を受けたのは、広島銀行(広島県)、八十二銀 - [松井証券かたり「投資を始めるチャンス!10日間手数料無料」 フィッシングに注意喚起](https://act1.co.jp/2025_04_17-2/) - 2025年4月8日現在、「松井証券」をかたるフィッシング詐欺に関する報告が確認されており、注意が呼びかけられて - [ランサムウェア、メール誤送信が連続 1,513件分の個人情報含むサーバーが…【福島県イベント】](https://act1.co.jp/2025_04_17-1/) - 福島県郡山市が主催するイベント「Out of KidZania in こおりやま2024」において、再委託先事 - [「日本発生生物学会」で不正アクセス 会員の個人情報窃取された疑い](https://act1.co.jp/2025_04_16-2/) - 動植物の発生や成長、分化、再生などのメカニズムに関する学術団体「日本発生生物学会」で、第三者による不正アクセス - [通信大手のIIJ、400万超の契約者データ流出か  原因究明つづく](https://act1.co.jp/2025_04_16-1/) - 2025年4月15日、インターネット接続サービス大手「インターネットイニシアティブ(IIJ)」で情報流出の可能 - [「40万で動画制作依頼」の詐欺メッセージ SNSアカウント乗っ取り被害【MYTREX】](https://act1.co.jp/2025_04_15-2/) - 2025年4月8日、健康機器ブランド「MYTREX(マイトレックス)」の公式SNSアカウントが悪用された詐欺的 - [合計2867回、女性職員の端末不正閲覧など 職員4名を懲戒処分【静岡県】](https://act1.co.jp/2025_04_15-1/) - 2025年4月8日、静岡県沼津市の「市政策推進部ICT推進課」所属男性職員4名が、職員用端末管理システムを不正 - [サイト改ざんで顧客個人情報1,506名分が流出か スマホ関連商品サイト【ホットストラップ】](https://act1.co.jp/2025_04_14-1/) - スマートフォンやタブレット用のストラップ・アクセサリー・関連商品を取り扱う通販サイト「ホットストラップ」で、外 - [印刷のTOPPANでランサムウェア 顧客情報が流出か](https://act1.co.jp/2025_04_11-2/) - 大手印刷「TOPPANホールディングス」でランサムウェアによるサイバー攻撃被害が検知された。 公表によると攻撃 - [日本セラミック、サーバーが不正アクセス被害 個人情報など機密流出のおそれ](https://act1.co.jp/2025_04_11-1/) - 電子部品メーカー「日本セラミック」社で、同社が管理するサーバーに対し第三者による不正アクセス被害が確認された。 - [フィッシング対策協議会を装う偽アカウント、X上でみつかる 注意喚起](https://act1.co.jp/2025_04_10-2/) - 2025年4月2日、日本国内におけるフィッシング詐欺の防止と被害拡大の抑制を担う「フィッシング対策協議会」のな - [万博の偽サイトに注意喚起 個人情報を狙い、AIで作成されたか【日本国際博覧会協会】](https://act1.co.jp/2025_04_10-1/) - 2025年4月13日に開幕を控える大阪・関西万博を巡り、公式ウェブサイトを装った偽サイトの存在が確認され、日本 - [個人情報5,300件含むPC紛失「私的に持ち帰ったが…」【日本健康文化振興会】](https://act1.co.jp/2025_04_09-2/) - 2025年4月2日、一般財団法人日本健康文化振興会は、同会職員が業務用ノートパソコンを紛失。 個人情報を含むデ - [Web上に81日間562名分の個人情報が 教育委員会の資料対象【熊本市】](https://act1.co.jp/2025_04_09-1/) - 熊本市は4月3日、2024年度の高校等進学支援金の申請者に関する資料を、個人情報が閲覧可能な状態で本市のホーム - [プロフィール写真など児童生徒161名分の情報流出か システム設定ミス【佐賀県】](https://act1.co.jp/2025_04_08-2/) - 佐賀県鹿島市で、児童生徒の個人情報が流出する事態が発生したとのこと。 これは、市内児童生徒が利用するオンライン - [歯科衛生士サイトが閉鎖 セキュリティの脆弱性狙った不正アクセス【Dキャリアプラス】](https://act1.co.jp/2025_04_08-1/) - 同社が運営する歯科衛生士応援サイト「Dキャリアプラス」で、第三者による不正アクセス被害が発生。 サイトが一時閉 - [JA元職員、500件の個人情報を業者に流出 200万円を着服【鹿児島市】](https://act1.co.jp/2025_04_07-2/) - 鹿児島市に本部を置くJA鹿児島県信連(県信用農業協同組合連合会)は2025年3月28日、融資業務などを担当して - [キャンペーン応募者間で個人情報が表示される事態 サイトの設定ミスか【愛知県のスーパー】](https://act1.co.jp/2025_04_07-1/) - 愛知県を中心に展開している食品スーパーマーケットチェーン「ヤマナカ」で、個人情報が他の利用者に表示される不具合 - [顧客のクレジットカード1,909件、個人情報16,795件流出 スポーツ・エンタメサイト【GAORA】](https://act1.co.jp/2025_04_04-2/) - スポーツ・エンターテインメント商品を取り扱う「GAORAオンラインショップ」で、第三者による不正アクセスが発生 - [NHKで個人情報流出 502名に誤送信](https://act1.co.jp/2025_04_04-1/) - NHKで、メールの誤送信による個人情報の流出が発生した。 NHKは、新年度から放送番組モニターになる642名に - [取引先・社員38,498件の情報流出 不正アクセスで詐欺のリスクも【日本ゼオン】](https://act1.co.jp/2025_04_03-2/) - タイヤや合成ゴムなど中心に事業を行う化学メーカー「日本ゼオン」で不正アクセス被害が確認された。 被害は同社子会 - [サイバー攻撃の割合、製造業が全体の24.8% 「不正アクセス」原因が最多61.1%](https://act1.co.jp/2025_04_03-1/) - サイバーセキュリティメーカー「サイバーセキュリティクラウド」社は、「企業のセキュリティインシデントに関する調査 - [乳製品メーカー、応募者名や住所が流出 HPがサイバー攻撃【南日本酪農協同】](https://act1.co.jp/2025_04_02-2/) - 宮崎県の乳製品メーカー「南日本酪農協同」社が、サイバー攻撃を受け個人情報流出の可能性を発表した。 公表によると - [サイバー攻撃で全23店舗が臨時休業 発注や売上集計が不可能に【大分県のスーパー】](https://act1.co.jp/2025_04_01-1/) - 大分県内でスーパーマーケットを展開する「トキハインダストリー」(本社・大分市)は、2024年3月30日午後、商 - [大学のサイトに「オンラインカジノへのリンクが…」webサーバーが改ざん被害【札幌市】](https://act1.co.jp/2025_04_01-2/) - 札幌市立大学(SCU)の教員が管理するwebサーバーが不正アクセスを受け、ウェブサイトの改ざんが確認された。 - [化粧品メーカーのwebサイトが改ざん被害 閲覧で不正なプログラム侵入のおそれ【石澤研究所】](https://act1.co.jp/2025_03_31-2/) - 化粧品メーカー「石澤研究所」のwebサイトが不正アクセス被害を受けたとのことで、一部のコンテンツが改ざんされて - [産業・電気機器メーカーでランサムウェア被害 顧客・従業員の個人情報が流出か【潤工社】](https://act1.co.jp/2025_03_31-1/) - 産業用機械や電気機器の販売・保守サービスを展開している「潤工社」でランサムウェア被害が発生。 顧客情報の流出が - [お茶サイト、計86,778件の顧客情報流出の可能性 外部からの不正アクセス【荒畑園】](https://act1.co.jp/2025_03_28-1/) - 茶商品の販売や情報提供を行う「お茶の荒畑園公式サイト」で、不正アクセス被害が発生。 個人情報とクレジットカード - [金融機関、定期預金伝票など5,023件分の顧客情報を誤廃棄「外部流出はない」【永和信用金庫】](https://act1.co.jp/2025_03_27-2/) - 2025年3月14日、大阪市の日本橋に拠点を置く「永和信用金庫」で、顧客情報が記載された帳票を誤って廃棄される - [産業用貴金属メーカー、台湾の生産拠点がサイバー攻撃被害 被害範囲や侵入経路など調査つづく【田中貴金属グループ】](https://act1.co.jp/2025_03_27-1/) - 2025年3月17日、産業用貴金属の製造・販売を展開している「田中貴金属グループ」で、サイバー攻撃被害が発生し - [区長死亡で70世帯の個人情報が行方不明 「世帯主一覧」など該当【福岡県】](https://act1.co.jp/2025_03_26-2/) - 福岡県の大刀洗町で、個人情報の回収が不可能となる事態が発生した。 町によると、行政区長に貸与していた「世帯主一 - [市の観光エリアでサイバー攻撃被害 攻撃者、249件に不正なメール送信【長野県】](https://act1.co.jp/2025_03_26-1/) - 2025年3月6日、長野県小諸市の観光エリア「小諸市民ガーデン」にサイバー攻撃被害が発生。 施設管理者が運営す - [「小説家になろう」大規模なDDoS攻撃被害 投稿ページ応答せず、過去にも被害](https://act1.co.jp/2025_03_25-2/) - 2025年3月18日、小説投稿関連サービスのオンラインプラットフォーム「小説家になろう」グループのウェブサイト - [乾麺メーカー、個人情報など4,142件以上流出 プログラムが改ざん被害【はたけなか製麺】](https://act1.co.jp/2025_03_25-1/) - 2025年3月17日、宮城県白石市の乾麺メーカー「はたけなか製麺」で、不正アクセス被害が検知された。 同社公表 - [従業員や取引先企業など47,359件の情報流出 ITインフラ業者でランサムウェア【ベル・データ】](https://act1.co.jp/2025_03_24-2/) - ITに関するインフラ・ソリューションを提供する「ベル・データ」社で、ランサムウェア被害が発生した。 2024年 - [人気声優の公式Xのっとり 事務所「不審なDMや投稿には注意して」【直田姫奈】](https://act1.co.jp/2025_03_19-2/) - 2025年3月10日、人気声優の直田姫奈氏の公式X(旧ツイッター)アカウント(@hina_suguta)が、第 - [ユニクロ、GU運営で不正アクセス 店舗や本社従業員の個人情報流出の可能性](https://act1.co.jp/2025_03_19-1/) - ユニクロ、GUの運営「ファーストリテイリングテイリング」社で外部からの不正アクセス被害が検知された。 これによ - [「ライターと偽るメールが届く」モバイル・アニメニュース事業社でなりすまし発生【イード】](https://act1.co.jp/2025_03_18-2/) - ニュースサイトやアニメ専門誌発行など事業展開する「イード」社で、同社をかたる不審なメールが企業宛に送信される事 - [田村ゆう子市議「ログイン情報を伝えた」 議会運営データ含むクラウド情報を元市議に](https://act1.co.jp/2025_03_18-1/) - 東京都調布市議会の「田村ゆう子」市議が、市議会議員専用のクラウドサービスのログイン情報を元市議の男性に伝え、不 - [「インターネットバンキングの利用を停止する」と銀行担当者かたる詐欺行為に注意喚起【山形銀行】](https://act1.co.jp/2025_03_17-2/) - 2025年3月10日現在、「山形銀行」をかたる不審電話や、インターネットバンキングの情報詐取被害が発生している - [在学生・卒業生の1万7276名分、個人情報が流出「関係のない外部サイトへのリンクが表示される」【東亜大学】](https://act1.co.jp/2025_03_17-1/) - 3月13日、山口県の東亜大学で、データサーバーが不正アクセスを受ける事態が発生。 在学生や卒業生を含む個人情報 - [日本ユースホステル協会でサイバー攻撃被害 顧客情報や問い合わせ情報流出の可能性](https://act1.co.jp/20250314-2/) - 2025年3月7日、ユースホステル運動の推進団体「日本ユースホステル協会」が運営するwebサイトに対し、サイバ - [自動返信機能が悪用、スパムメール配信多発 レンタルサーバーサービス【ロリポップ】](https://act1.co.jp/20250314-1/) - レンタルサーバーサービス「ロリポップ」で、サイトに設置された問い合わせフォームが悪用される事態が発生している。 - [教員、生徒約640名分のUSBメモリ紛失 報告遅れ、個人情報持ち出しなど問題行動【名古屋市】](https://act1.co.jp/2025_03_13-2/) - 名古屋市立の高等学校で、生徒の個人情報を含むUSBメモリが紛失する事案が発生した。 2月13日、教員が生徒の成 - [おやつカンパニー、約17万名の情報流出か 第三者の不正アクセスに対応つづく](https://act1.co.jp/2025_03_13-1/) - スナック菓子メーカー「おやつカンパニー」のシステムサーバーが第三者による不正アクセスを受けた。 これにより、個 - [医療教育機関でサイバー攻撃被害 受験者や資料請求情報などが流出の可能性【専門学校医学アカデミー】](https://act1.co.jp/2025_03_12-2/) - 医療分野の教育機関「専門学校医学アカデミー(理学療法学科・歯科衛生士学科)」のホームページが、外部からのサイバ - [石川県の放送会社で45名分の個人情報流出 メール誤送信か](https://act1.co.jp/2025_03_11-2/) - 石川県のラジオ・テレビの放送事業を行う「北陸放送」社は2025年3月4日、同社が主催するイベントの応募者に関す - [教育委員会から約137万件のスパムメール送信 第三者にサーバー悪用【徳島県】](https://act1.co.jp/2025_03_11-1/) - 徳島県教育委員会が使用するメールサーバーが、外部から不正アクセスを受けた。 県教育委員会によると、2025年2 - [岡山の女子バレーボールクラブで15名分の情報流出 イベント応募フォーム設定ミスか](https://act1.co.jp/2025_03_07-2/) - 岡山県を拠点に活動する女子バレーボールクラブチーム「岡山シーガルズ」は2月22日・23日に開催予定の「2024 - [人間ドック、予防接種患者の個人情報が窃取されたか webサーバーが不正アクセス【東京都】](https://act1.co.jp/2025_03_07-1/) - 2025年2月26日、東京都の「武蔵小金井クリニック」で、webサーバーが不正アクセスを受けたことを発表。 こ - [ポケモンのショップ、他会員の個人情報326件が表示される事態 氏名や住所など](https://act1.co.jp/2025_03_06-1/) - ポケモン関連の商品オンラインショップ「ポケモンセンターオンライン」で、会員の個人情報が他会員に表示される事態が - [就活支援サービス会員35万名分の情報流出「サーバー内データが消失している」【ジョブトラアカデミー】](https://act1.co.jp/2025_03_05-2/) - 就職活動支援に関する体験学習サービスを提供している「ジョブトラアカデミー(旧Rebe)」で、第三者からの不正ア - [飲食店向けwebショップ9,120件の個人情報流出 3年間第三者のシステム改ざんか【トータル WEB SHOP】](https://act1.co.jp/2025_03_05-1/) - 食器、厨房用品、ユニフォームなど飲食店向け商品を取り扱う「トータル WEB SHOP」で、第三者による不正アク - [児童の写真100枚と動画10本データ紛失 複数学校で相次ぐ事態【さいたま市】](https://act1.co.jp/2025_03_04-2/) - さいたま市内の市立小学校において、児童の学校生活の様子を記録したSDカードの紛失が相次いで発生していることが分 - [患者向け製薬情報サイトがサイバー攻撃被害 製品名や資材名が不正に改ざん【くすりの適正使用協議会】](https://act1.co.jp/2025_03_04-1/) - 製薬企業が作成した患者向けの医薬品情報を掲載している「くすりのしおりミルシルサイト」でサイバー攻撃被害が発生。 - [住所や講座情報など個人情報書類を紛失 チェック漏れによる誤廃棄か【奈良県】](https://act1.co.jp/2025_02_28-2/) - 奈良県政策推進課で、個人情報が記載された書類が紛失する事態が発生した。 紛失したのは「口座振替申出書兼相手方登 - [青森県の青果オンラインショップ、利用者1,198名分の情報流出 不正アクセス【柏崎青果】](https://act1.co.jp/2025_02_28-1/) - 青森県産の農産物や加工品を取り扱う「柏崎青果オンラインショップ」で、不正アクセスによる情報流出が発生した。 サ - [九州女子大学などが不正アクセス発生 学生・教職員2,896件分のファイル流出懸念](https://act1.co.jp/2025_02_27-2/) - 九州女子大学および九州女子短期大学で、不正アクセス被害が発生。 調査の結果、情報処理教室を中心とするシステムへ - [サイバー攻撃の連鎖「サイバードミノ」 経済産業省、中小企業向け支援強化を公表](https://act1.co.jp/2025_02_27-1/) - 経済産業省は2月19日、独立行政法人情報処理推進機構(IPA)を通じて実施した「中小企業等におけるサイバーセキ - [武田薬品代理店でランサムウェア被害被害 ネットワーク全体に影響【近江屋】](https://act1.co.jp/2025_02_26-2/) - 損害保険や生命保険など武田薬品社の保険代理店「近江屋」社で、ランサムウェア被害が発生した。 同社によると、20 - [Steam上にマルウェア仕込まれたゲームが配信 プレイヤー情報窃取目的か](https://act1.co.jp/2025_02_26-1/) - PCゲームプラットフォームSteamで無料配信されていたゲーム「PirateFi」に、ユーザーの個人情報を窃取 - [保険や個人情報など155件流出のおそれ ランサムウェア被害【AIG損害保険】](https://act1.co.jp/2025_02_25-1/) - 2024年12月10日、「AIG損害保険」社で不正アクセスにより顧客データが流出した可能性が判明している。 公 - [空手ショップで8,257件の顧客情報流出 決済システムが改ざん被害【一撃オフィシャルショップ】](https://act1.co.jp/2025‗02‗21-2/) - 空手関連の商品を取り扱う「一撃オフィシャルショップ」で、不正アクセスによる情報流出被害の可能性が懸念されている - [セキュリティ投資「必要性を感じていない」など62.6% 中小企業対象アンケート結果【IPA】](https://act1.co.jp/2025‗02‗21-1/) - 独立行政法人情報処理推進機構(IPA)は2025年2月14日、「2024年度中小企業における情報セキュリティ対 - [PCサポート詐欺で中学生徒約660名分の流出おそれ「片言の日本語だった」【香川県】](https://act1.co.jp/2025_02_20-2/) - 香川県三豊市は、市内中学校で職員のパソコンが「サポート詐欺」による遠隔操作被害に遭ったと公表。 詐欺によって一 - [被保険者224件分の情報がランサムウェア被害 サーバー内ファイルが閲覧不能【共栄火災海上保険】](https://act1.co.jp/2025_02_19-2/) - 損害保険会社「共栄火災海上保険」社において、情報流出の可能性が判明した。 同社公表によると、情報流出は業務委託 - [患者情報30万件がランサムウェア被害 電子カルテ・院内システムが使用不能に【宇都宮セントラルクリニック】](https://act1.co.jp/2025_02_19-1/) - 栃木県の医療施設「宇都宮セントラルクリニック」は2025年2月18日、同院のサーバーがランサムウェアによるサイ - [企業情報や個人情報が暗号化 ゴルフサービス【ニチノー緑化】](https://act1.co.jp/2025_02_18-2/) - ゴルフ場関連サービスを展開する「ニチノー緑化」社でサイバー攻撃被害が発生。 不正アクセスによるシステム障害が発 - [サポート詐欺で住所や口座情報など流出おそれ 宮崎県の道の駅](https://act1.co.jp/2025_02_18-1/) - 宮崎県の「道の駅ゆ~ぱるのじり」で、第三者による不正アクセス被害が発生。 取引先の個人情報が流出した可能性が懸 - [ふるさと納税サイト狙ったサイバー攻撃 寄附者など413,867名分の情報流出おそれ【佐賀県】](https://act1.co.jp/2025_02_17-2/) - 佐賀県玄海町のふるさと納税特設サイトが不正アクセスを受けた。 2024年8月20日、ふるさと納税管理システムの - [産業・建設機械メーカーでランサムウェア被害 VPN機器悪用か【オートメ技研】](https://act1.co.jp/2025_02_17-1/) - 石川県で産業・建設機械など開発設計事業を行う「オートメ技研」で、不正アクセス被害が発生。 ランサムウェアによる - [「貴殿の個人情報が流出しました」若年者支援団体が不正アクセス被害【CAN】](https://act1.co.jp/2025_02_14-2/) - 10代から20代の若者を対象に生活、教育、就職支援を行う「特定非営利活動法人CAN」で、不正アクセス被害が発生 - [Webサイバー攻撃、年間で約12億1,251万件 攻撃発信元は日本2位【セキュリティレポート】](https://act1.co.jp/2025_02_14-1/) - Webアプリケーションへのサイバー攻撃状況を分析した『Webアプリケーションへのサイバー攻撃検知レポート』が公 - [「LION」社が不正アクセス被害 サイト改ざんや情報流出のおそれ](https://act1.co.jp/2025_02_13-2/) - 2025年2月7日、日用品・ヘルスケア製品メーカーの「ライオン」社で不正アクセス被害が発生したと報告された。 - [日本企業の約22%で認証情報流出している 半数以上は新規企業](https://act1.co.jp/2025_02_13-1/) - SOMPOホールディングスのグループ会社「SOMPOリスクマネジメント」は、独自の調査手法を用いた国内企業50 - [児童・保護者200名以上の個人情報をリサイクルショップに 購入者により発覚【札幌市】](https://act1.co.jp/2025_02_12-2/) - 札幌市教育委員会は2025年2月10日、市立小学校の50代の男性教頭が、児童や保護者約200名分の個人情報を含 - [【財務省】ビール9杯飲んでPC、行政文書など紛失 計187名分の個人情報含む](https://act1.co.jp/2025_02_12-1/) - 財務省は2025年2月10日、同省関税局調査課の職員が個人情報を含む文書を紛失。 同文章には不正薬物の密輸に関 - [俳優やタレントの契約情報を不正持ち出し 同業他社に流出か【ギャンビット】](https://act1.co.jp/2025_02_07-2/) - CMキャスティング事業を展開する「ギャンビット」に勤務していた元プロデューサーが、俳優やタレントの契約情報を不 - [日本電気協会がランサムウェア被害 顧客や関係者情報の流出おそれ](https://act1.co.jp/2025_02_07-1/) - 2025年1月29日、「一般社団法人日本電気協会」で第三者による不正アクセス被害が発生。 個人情報が流出する可 - [沖縄県の地方紙社で情報流出 842名分の個人情報web上に【琉球新報社】](https://act1.co.jp/2025_02_06-2/) - 沖縄県の地方紙「琉球新報社」で、ウェブフォームの設定ミスによる情報流出が発生したとのこと。 同社によると202 - [新たなハッカー集団「FunkSec」 ランサムウェア攻撃全体の14%に関与する影響](https://act1.co.jp/2025_02_06-1/) - セキュリティベンダー「チェック・ポイント」から、新興のランサムウェアグループ「FunkSec」に関する分析レポ - [個人情報含む医療法人60機関の書類が紛失 オフィス転換工事に誤廃棄の可能性](https://act1.co.jp/2025_01_05-2/) - 東京都新宿区で、医療法人60機関が提出した届出関係書類が紛失する事態が発生した。 公表によると、紛失が判明した - [生徒・保護者など約1600名分の個人情報、紛失 禁止事項守られず持ち出し【広島県】](https://act1.co.jp/2025_01_05-1/) - 広島県呉市の市立中学校で、生徒や保護者など個人情報が記録されたUSBメモリーが紛失する事態が発生した。 呉市教 - [日本企業70%がランサムウェア被害を報告せず 理由「事件を公表したくない」が最多](https://act1.co.jp/2025_02_04-2/) - 米国セキュリティ企業「Illumio」は、ランサムウェアの影響に関する調査結果をまとめたレポート「The Gl - [中小企業支援団体で氏名・住所など7,600件が流出 不正アクセスでシステム障害【浜松市】](https://act1.co.jp/2025_02_03-2/) - 浜松市の中小企業支援団体「浜松地域イノベーション推進機構」で、外部からの不正アクセス被害が発生。 ホームページ - [弁当「ほっともっと」が連続で不正アクセス被害 顧客情報も流出か](https://act1.co.jp/2025_02_03-1/) - 持ち帰り弁当チェーン「ほっともっと」で不正アクセス被害が確認された。 運営のプレナス社によると2025年1月3 - [【日本神経科学学会】会員情報が流出か 業務用PCに不正アクセス](https://act1.co.jp/2025_01_31-2/) - 日本神経科学学会は、2024年9月11日以前に入会した会員の個人情報が流出した可能性があると公表。 専門機関と - [昨年、最も影響大きかったサイバー攻撃はやはり… 情報セキュリティ10大脅威 2025公表【IPA】](https://act1.co.jp/2025_01_31-1/) - 1月30日、独立行政法人情報処理推進機構(IPA)は、2024年に社会的影響が大きかった情報セキュリティの脅威 - [大学アカウント、不正アクセスで大量のフィッシングメールばらまかれ 過去にも同様の事態【東京外国語大学】](https://act1.co.jp/2025_01_30-2/) - 2025年1月27日、東京外国語大学は学内メールシステムが不正アクセスを受け、フィッシングメールが送信される被 - [暗号資産「Ginco」社がサイバー攻撃被害 北朝鮮ハッカー集団が関与か](https://act1.co.jp/2025_01_30-1/) - 2025年1月28日、暗号資産ウォレットを提供する「Ginco」社で、外部からのサイバー攻撃被害が確認された。 - [大英博物館、元職員が不正侵入してシステムを停止 展示の閉鎖や返金対応も発生](https://act1.co.jp/2025_01_29-2/) - 英ロンドンにある大英博物館で解雇された元職員が不法に侵入。 館内のITシステムが停止される事態となった。 これ - [電気計装企業、ランサムウェア&ダークウェブ情報流出の連続被害【日本海建設電気】](https://act1.co.jp/2025_01_29-1/) - 建設工事や電気計装工事関連事業を展開している「日本海建設電気」社で、第三者によるランサムウェア被害が発生した。 - [中国のAI企業が大規模サイバー攻撃被害に 同日AI関連株価下落も関係か【DeepSeek】](https://act1.co.jp/2025_01_28-2/) - 2025年1月27日、中国の人工知能(AI)企業ディープシーク(DeepSeek)で、生成AIサービスへの大規 - [旧・東急ハンズで12万件の顧客情報流出 アプリサービスが不正アクセスに](https://act1.co.jp/2025_01_28-1/) - 日用雑貨やインテリア用品を取り扱う「ハンズ(旧称:東急ハンズ)」社において、顧客情報の流出が発生。 同社のポイ - [岩手朝日テレビ、ランサムウェア被害「社内システムが動作していない」](https://act1.co.jp/2025_01_27-2/) - 2025年1月11日、岩手朝日テレビで社内ネットワークのサーバーがランサムウェア攻撃を受け、内部のファイルデー - [ランサムウェア受けた企業に対し、プライバシーマークの付与停止を決定【JIPDEC】](https://act1.co.jp/2025_01_27-1/) - 2024年5月26日、IT・用紙製造の「イセトー」で複数のサーバーと端末がランサムウェア攻撃を受けた事案により - [三菱UFJニコスで約40万名分の顧客情報が閲覧可能に 設定ミス原因か](https://act1.co.jp/2025_01_24-2/) - 三菱UFJニコス株式会社は、同社およびフランチャイジー各社、業務受託先を含む16社において、一部の顧客カード情 - [サンリオ、サイバー攻撃でサービス停止 ピューロランド運営にも影響](https://act1.co.jp/2025_01_23-2/) - 「ハローキティ」をはじめとするキャラクター・ライセンス企業「サンリオ」社で、社内ネットワークが不正アクセスを受 - [鉄道企業がサポート詐欺にかかり情報流出 顧客や従業員の個人情報478件が影響【長野県】](https://act1.co.jp/2025_01_23-1/) - 長野県の鉄道企業「長野電鉄」社で、顧客や従業員情報が流出した可能性が判明。 同社が保有する業務用パソコンへの不 - [セキュリティ・通信機器メーカーが不正アクセス 従業員アカウントから大量のスパムメールが](https://act1.co.jp/2025_01_22-2/) - セキュリティや通信関連機器の設計開発事業を展開している「ティービーアイ」社は、従業員のメールアカウントが第三者 - [「旧ビッグモーター」従業員、顧客152名分の情報を外部に 私用の携帯電話を使って](https://act1.co.jp/2025_01_21-2/) - 自動車中古チェーン「WECARS(旧:ビッグモーター)」社の元従業員が、私用の携帯電話を使ったことで顧客情報が - [【2025年】ランサムウェア攻撃グループの分散化と新たな手口 攻撃頻度と影響増大に懸念](https://act1.co.jp/2025_01_21-1/) - 2025年1月17日、アメリカのセキュリティベンダー「Secureworks」は、「2024年版サイバー脅威実 - [郵便局員、世帯490件のデータを個人スマホで撮影「誤配を防ぐ目的だった」【石川県】](https://act1.co.jp/2025_01_20-2/) - 石川県七尾郵便局で、配達担当社員が顧客情報を社外に持ち出していたことが判明した。 日本郵便によると、配達業務を - [オフィス製品「イトーキ」に不正アクセス 従業員299名分の情報流出懸念](https://act1.co.jp/2025_01_20-1/) - オフィス関連製品・サービス事業の「イトーキ」社で、不正アクセス被害による個人情報流出が発生したとのこと。 被害 - [教員専用フォルダーに不正アクセスし49名分の情報を拡散 中学生徒「興味本位でやってしまった」](https://act1.co.jp/2025_01_17-2/) - 福岡市の市立中学校で生徒が教員専用フォルダーに不正アクセスし、生徒情報が流出する事態が発生した。 福岡市教育委 - [「学校が爆破されました」石川県の高等学校HPが改ざん被害 不審なメッセージ](https://act1.co.jp/2025_01_17-1/) - 石川県小松市にある高等学校において、公式ホームページが第三者による不正アクセスを受け、内容が改ざんされる事態が - [石油精製「日揮ユニバーサル」がランサムウェア被害 緊急対応つづく](https://act1.co.jp/2025_01_16-2/) - 石油精製・石油化学用触媒関連事業を展開している「日揮ユニバーサル」社において、社内のサーバー内データが暗号化さ - [ライター「Zippo」公式サイトがサイバー攻撃 サービスが使用不能に](https://act1.co.jp/2025_01_16-1/) - オイルライターブランド「Zippo」の公式オンラインショップと修理サービスが、第三者によるサイバー攻撃を受けた - [海上輸送企業でランサムウェア被害 システム停止で一部業務が停止](https://act1.co.jp/2025_01_15-2/) - 海上輸送業を中心としている「旭タンカー」社が2024年12月18日未明、社内システムがランサムウェア攻撃を受け - [愛知県の小学校HPが改ざん被害で停止「不審な書き込みやファイルリンクが…」](https://act1.co.jp/2025_01_15-1/) - 愛知県犬山市の小学校で、ホームページが不正アクセスを受けて内容が改ざんされる事態が発生した。 市によると202 - [【クックパッド】ユーザー55名分の情報流出懸念 インスタが乗っ取り被害](https://act1.co.jp/2025_01_14-2/) - 料理レシピ共有サービスの「クックパッド」の公式インスタグラムアカウントが、第三者に乗っ取られる事態が発生。 ダ - [日本企業セキュリティ意識、経営層と情シスに温度差 63%が経験しているセキュリティインシデント](https://act1.co.jp/2025_01_14-1/) - クラウドサービス開発を主とするSaaSプロバイダ企業「ドリーム・アーツ」は、従業員数1,000名以上の国内企業 - [バス会社366名分の顧客情報をメールで誤送信「告知メールは一時休止」に【西東京バス】](https://act1.co.jp/2025_01_10-2/) - 東京都の多摩地域を中心に路線バスや観光バスを運行する「西東京バス」社で、顧客情報の流出が発生したとのこと。 公 - [日本の個人事業者など狙う中国ハッカーグループ「MirrorFace」に注意 手口や攻撃事例を解説【警視庁】](https://act1.co.jp/2025_01_10-1/) - 警察庁と内閣サイバーセキュリティセンターは、2019年から現在に至るまで、日本国内の組織、事業者、個人を対象と - [【CASIO】ランサムウェアで計8,478名が被害か システム使用不能に](https://act1.co.jp/2025_01_09-1/) - カシオ計算機で2024年10月に発生したランサムウェア攻撃に関する続報が公表された。 当該攻撃は海外からの不正 - [オリジナル家具・インテリアブランドにサイバー攻撃 8年分のデータが暗号化【ワイス・ワイス】](https://act1.co.jp/2025_01_09-2/) - オリジナルブランドの家具やインテリア商品を展開している「ワイス・ワイス」社で、サイバー攻撃が検知された。 顧客 - [パン粉メーカーで不正アクセス 従業員や取引先などの情報流出おそれ【共栄フード】](https://act1.co.jp/2025_01_08-2/) - パン粉の製造販売を展開する「共栄フード」で、不正アクセスを原因とするシステム障害が発生した。 当該攻撃によりデ - [【兵庫県赤穂市】小中学校の学習システムが停止 ランサムウェア感染](https://act1.co.jp/2025_01_08-1/) - 兵庫県赤穂市教育委員会は、市のコンピュータサーバーがランサムウェアに感染し、一部データが暗号化され利用不能とな - [広島県の国際平和webサイトが不正アクセス被害 3,751名分の情報流出懸念](https://act1.co.jp/2025_01_07-2/) - 広島県が運営するウェブサイト「国際平和拠点ひろしま」が不正アクセスを受けた。 個人情報の流出が懸念されており、 - [プログラミングサービスで45,576名以上の情報流出 身代金を要求する文面【TechFUL】](https://act1.co.jp/2025_01_07-1/) - プログラミングスキルの診断・定量化サービス「TechFUL」のサーバーが不正アクセス被害を受けた。 運営の44 - [【みずほ銀行】サイバー攻撃で送金や残高照会などサービス利用不可能な事態に](https://act1.co.jp/2025_01_06-2/) - 2024年12月31日、みずほ銀行でサイバー攻撃によるシステム障害が発生。 午前7時ごろからインターネットバン - [【NTTドコモ】サイバー攻撃でサービス不具合拡大 対応続く](https://act1.co.jp/2025_01_06-1/) - 1月2日、NTTドコモの各種サービスで不具合が発生。 原因が外部からの「DDoS攻撃」によるものだったという。 - [三菱UFJがサイバー攻撃でシステム障害 「アプリつながらない」SNS投稿相次ぐ](https://act1.co.jp/2024_12_27-2/) - 2024年12月26日、三菱UFJ銀行のインターネットバンキング「三菱UFJダイレクト」でログインができない不 - [JAL、サイバー攻撃で遅延最大4時間以上 カウンターで混雑も発生](https://act1.co.jp/2024_12_27-1/) - 2024年12月26日午前7時24分ごろ、日本航空(JAL)の社内外をつなぐネットワーク機器がサイバー攻撃を受 - [日清紡、認証情報を盗まれ不正アクセス被害 役職員の情報が流出](https://act1.co.jp/2024_12_26-2/) - 2024年12月6日、総合技術企業グループ「日清紡ホールディングス」の社内ネットワークが第三者による不正アクセ - [DMMビットコイン廃業、サイバー攻撃で482億円の致命的損害 北朝鮮ハッカーグループ関与か](https://act1.co.jp/2024_12_26-1/) - 2024年5月、日本の暗号資産交換業者「DMMビットコイン」から、約482億円相当の暗号資産の流出事件が発生。 - [栃木県のマラソン大会参加者1,998名分の情報流出 メール宛先設定に誤り](https://act1.co.jp/2024_12_25-2/) - 栃木県鹿沼市で開催される「鹿沼さつきマラソン大会」の案内メールに誤送信があった。 これにより、参加者情報が流出 - [「他校のファイル閲覧できる」と生徒から指摘で問題発覚 グループウェアの設定ミス【三重県】](https://act1.co.jp/2024_12_25-1/) - 三重県教育委員会は、県立学校のグループウェアにおいて不適切な設定により、生徒の個人情報が流出する事案が発生した - [クラフトビール通販サイトが不正アクセス被害 なりすましメールも送信され【ビールの縁側】](https://act1.co.jp/2024_12_24-2/) - クラフトビールを中心に取り扱う通販サイト「ビールの縁側」のサーバーが不正アクセス被害を受けた。 これにより顧客 - [VTuberグループ「にじさんじ」運営かたるスパムメールに注意喚起 過去ライバーなりすましも【ANYCOLOR】](https://act1.co.jp/2024_12_24-1/) - 2024年12月23日、VTuberグループ「にじさんじ」など運営するANYCOLOR社で、同社になりすました - [大学生情報3,150件分が情報流出か 職員アカウントが不正利用され【広島県】](https://act1.co.jp/2024_12_20-2/) - 2024年12月16日、広島県の「尾道市立大学」の附属美術館で使用されていたパソコン1台で不正アクセス被害が発 - [日本の経営幹部は「口先だけのセキュリティ」 4分の3が「対策に自信がない」と回答【セキュリティ調査レポート】](https://act1.co.jp/2024_12_20-1/) - 2024年12月16日、米国カリフォルニア州を拠点とするサイバーセキュリティソリューションを提供する「バラクー - [ラミネートフィルムのメーカーでランサムウェア被害 サーバーデータが暗号化](https://act1.co.jp/2024_12_18-2/) - ラミネートフィルムの製造販売を中心に展開している福岡県の「丸東産業」で、ランサムウェア攻撃による被害が発生。 - [伊藤園でランサムウェア被害 情報流出の有無調査つづく](https://act1.co.jp/2024_12_18-1/) - 大手茶製品メーカー、伊藤園社で第三者による不正アクセス被害が発生。 ランサムウェア被害によるものだった。 被害 - [大阪のポンプメーカーにランサムウェア被害 従業員情報が暗号化【浪速ポンプ製作所】](https://act1.co.jp/2024_12_17-2/) - ポンプの設計、製造、販売を行う大阪の「浪速ポンプ製作所」のサーバーが不正アクセス被害を受けた。 不正アクセス被 - [サポート詐欺被害数、世界トップの「日本」 巧妙化するマルウェア詐欺の手口に注意喚起](https://act1.co.jp/2024_12_17-1/) - NortonやAvastを擁するセキュリティ企業「Gen Digital」は、ユーザーの不注意を利用する新たな - [医師のPCが盗難 患者1000名以上の個人情報流出のおそれ【慶應義塾大学病院】](https://act1.co.jp/2024_12_16-2/) - 2024年11月上旬、慶應義塾大学病院で医師が保有していたノートパソコンが盗難被害に遭った。 同パソコンには、 - [投資運用業者で不正アクセス 個人情報2,540名分が被害【あいざわアセットマネジメント】](https://act1.co.jp/2024_12_16-1/) - 投資一任契約、投資信託の運用などのサービスを展開している「あいざわアセットマネジメント」社で、外部からの不正ア - [高槻市、市内在住者23名の個人情報一覧を外部へメール送信 受信先からの連絡で発覚](https://act1.co.jp/2024_12_13-2/) - 2024年11月27日 、大阪府高槻市の「子育て総合支援センター」で個人情報を含まれたメールが誤って送信される - [日本企業、約70~90%がサイバー攻撃経験 ランサムウェア平均被害額は2.2億円](https://act1.co.jp/2024_12_13-1/) - トレンドマイクロ社が実施した最新の調査「セキュリティ成熟度と被害の実態調査2024」から、日本国内企業の約70 - [大学のメールサーバーからメール・パスワード情報窃取されたおそれ 不正アクセスか【京都大学経営管理大学院】](https://act1.co.jp/2024_12_12-2/) - 京都大学経営管理大学院の運用するメールサーバーが第三者から不正アクセスを受け、アカウント情報やメールアドレスが - [下着ブランドで292,707 件の個人情報流出のおそれ 旧サイトの脆弱性狙われたか【三恵】](https://act1.co.jp/2024_12_12-1/) - 大人向け下着ブランド「三恵」で、不正アクセスによる情報流出が発生した可能性が判明。 2024年6月26日、クレ - [「パスワード甘さにつけこんで…」不正アクセスの被疑者10代・20代が全体の68%占める サイバー警察庁調査レポート](https://act1.co.jp/2024_12_11-2/) - サイバー警察庁の調査から、不正アクセス禁止法違反事件の被疑者における若年層の割合が大きくなっていることが明らか - [「サイゼリヤ」がランサムウェア被害 従業員や取引先など58,853件以上流出のおそれ](https://act1.co.jp/2024_12_11-1/) - イタリアンレストランチェーンの「サイゼリヤ」でランサムウェア被害が発生。 従業員や取引先関係者などの個人情報が - [園児の写真データ約250枚分データ所在不明に 職員「所定の場所に戻したが…」【名古屋市】](https://act1.co.jp/2024_12_10-2/) - 名古屋市の保育園で、園児の個人情報が含まれたSDカードが紛失する事案が発生。 同保育園によると、紛失が確認され - [酒・医薬のDenis Japanサイバー攻撃被害 住所や給与、口座情報など暗号化される](https://act1.co.jp/2024_12_10-1/) - 酒類や食品、医薬品などの輸入・販売を主事業としている「Denis Japanグループ(Denis Japan株 - [サッカー「セレッソ大阪」で約350名分の情報流出 アンケート内容がオンライン上で表示](https://act1.co.jp/2024_12_09-2/) - サッカーJリーグクラブの「セレッソ大阪」で、個人情報がオンライン上で閲覧可能な状態だったことが発覚した。 公表 - [神奈川芸術文化財団がランサムウェア被害 復旧できずサーバー遮断](https://act1.co.jp/2024_12_09-1/) - 2024年12月1日、公益財団法人神奈川芸術文化財団が管理するサーバーが外部からの攻撃を受け、ランサムウェアに - [ランサムウェアで提案資料や内部管理資料がネット上にばら撒かれる 特殊フィルムメーカー](https://act1.co.jp/2024_12_06-2/) - 産業用包装資材や特殊フィルムの製造・販売を行う「ZACROS(旧:藤森工業)」社で、2024年9月14日に同社 - [【三越伊勢丹】11,073件分のアカウント情報窃取か 外部からのリスト型攻撃](https://act1.co.jp/2024_12_06-1/) - 三越伊勢丹ホールディングス運営の食品サービス「ISETAN DOOR」で第三者による不正ログイン事案が発生。 - [NTT、AOSデータ、NTT-ATの3社 サイバー攻撃・内部不正に対応する窓口サービス開始](https://act1.co.jp/2024_12_05-1/) - 2024年12月2日、NTT東日本(代表取締役社長:澁谷直樹)、NTTアドバンステクノロジ(NTT-AT、代表 - [園児や保護者158,410 件の名前、住所など流出 保育施設がランサムウェア被害【ライクキッズ】](https://act1.co.jp/2024_12_04-1/) - ライクキッズ株式会社は自社サーバーがランサムウェアによるサイバー攻撃を受けたことを公表。 同社が運営する保育施 - [サッカーFC東京で購入者情報142件が流出 氏名や支払金額など含む](https://act1.co.jp/2024_12_03-2/) - 2024年11月22日、プロサッカークラブ「FC東京(Football Club Tokyo)」で、メールの誤 - [サイバー攻撃で農業生産者や応援者4,657名分の個人情報、窃取されたおそれ【熊本県】](https://act1.co.jp/2024_12_03-1/) - 熊本県が運営する農業推進活動「くまもとグリーン農業」で、外部からのサイバー攻撃被害が検知された。 これにより個 - [スポーツ・エンタメECが改ざん被害 会員情報流出の可能性も【GAORA】](https://act1.co.jp/2024_12_02-2/) - スポーツ・エンターテインメント商品を取り扱う「GAORAオンラインショップ」で、第三者による不正アクセスの可能 - [業務データ削除不十分、約20台の機器を外部事業者に引き渡し【南生協病院】](https://act1.co.jp/2024_11_29-2/) - 愛知県の「南生協病院」で使用されていたSSD(記憶装置)の廃棄処分時、一部の業務データが削除されていない状態で - [有機栽培通販サイト、セキュリティ突破され約97,533件不正アクセス リスト型攻撃か【Oisix.com】](https://act1.co.jp/2024_11_29-1/) - 有機栽培の野菜や特別栽培農産物を中心に取り扱う食品販売サイト「Oisix.com」で、第三者による不正アクセス - [シルバーアクセサリーEC、17,171名分の顧客情報流出 第三者システム改ざん【銀時】](https://act1.co.jp/2024_11_28-2/) - シルバーアクセサリーやジュエリーのセレクトショップ「銀時公式通販サイト」が不正アクセス被害を受け、顧客情報が流 - [予測される「AI対AI」のセキュリティ戦争 40%以上のビジネスリーダーAIリスクを欠いている](https://act1.co.jp/2024_11_28-1/) - セキュリティベンダー「パロアルトネットワークス」は、2025年に向けたサイバーセキュリティとAIに関わる主要ト - [元職員サーバーに不正アクセス、女性職員のカーディガンなど窃盗し逮捕【岐阜県】](https://act1.co.jp/2024_11_27-2/) - 岐阜県警岐阜南署は2024年11月18日、岐阜県のサーバーに不正アクセスしたとして、不正アクセス禁止法違反の疑 - [サポート詐欺で相談者2500名分の個人情報が流出か【熊本県暴力追放運動推進センター】](https://act1.co.jp/2024_11_27-1/) - 2024年11月21日、熊本県暴力追放運動推進センターのパソコンが不正アクセス被害を受け、相談者約2500名分 - [ゴルフ・バドミントンの「ヨネックス」リスト型攻撃で顧客情報が流出](https://act1.co.jp/2024_11_26-1/) - バドミントンやゴルフ用品の製造販売、ゴルフ場運営など展開する「ヨネックス」社で、第三者による不正ログインが発生 - [警視庁、サイバー犯罪対策で民間人材を「警部」として初採用へ](https://act1.co.jp/2024_11_25-2/) - 警視庁はサイバー犯罪の捜査態勢を強化するため、民間から2年間の任期付き職員を「警部」として採用することを発表。 - [「地球上で最も安全なオペレーティングシステム」 Windows、新セキュリティ発表で次世代体験を](https://act1.co.jp/2024_11_25-1/) - 2024年11月、マイクロソフトは「Microsoft Ignite 2024」にてWindowsに関する最新 - [警察「サイバーコンテスト」開催 サイバー空間の脅威に対処する力を育成](https://act1.co.jp/2024_11_22-1/) - 鳥取県警察本部は2024年11月19日、サイバー事案の捜査に必要な知識と技術を競う「サイバーコンテスト」を開催 - [IT人材紹介企業、元従業員によるデータ不正持ち出し 1,306名分影響【アクシスコンサルティング】](https://act1.co.jp/2024_11_21-2/) - コンサルティング業界やIT業界に特化した人材紹介サービスを展開する「アクシスコンサルティング」で、利用者や取引 - [EC「ショップチャンネル」で顧客情報の流出 第三者からのリスト型攻撃に](https://act1.co.jp/2024_11_21-1/) - 2024年11月19日、テレビ通販とECサイトを運営する「ジュピターショップチャンネル」社で、不正アクセスによ - [スパムメールで19,839件の大学関係者などに被害 学生のアカウントが不正アクセス【帝塚山学院】](https://act1.co.jp/2024_11_20-2/) - 2024年10月1日、大阪府の帝塚山学院大学の学生1名のメールアカウントが不正アクセス被害を受けたと公表。 こ - [製造業、ランサムウェア被害1億6千万円で前年比88%増 情報窃取型マルウェアの感染率は266%増加](https://act1.co.jp/2024_11_20-1/) - セキュリティ意識向上トレーニングおよびフィッシングシミュレーションを提供する「KnowBe4(ノウビーフォー) - [Telegramアプリねらう新たなサイバー攻撃手口に注意喚起 セキュリティ解析困難](https://act1.co.jp/2024_11_19-2/) - セキュリティ企業Kasperskyは、APT(持続的標的型攻撃)グループ「DeathStalker」による世界 - [仏壇仏具メーカーにランサムウェア 個人情報記録されるサーバー使用不可能に](https://act1.co.jp/2024_11_19-1/) - 福島県で仏壇、仏具、位牌の製造販売を行う「保志」社において、不正アクセス被害が発生。 ランサムウェアにより個人 - [ヤミ金融業者に同僚の個人情報流出 役場内の個人情報不正収集などで懲戒処分【福岡県】](https://act1.co.jp/2024_11_18-2/) - 福岡県岡垣町は、40歳の男性職員が通勤手当や旅費の不正受給、個人情報の不正利用など複数の不正行為を行っていたこ - [「テレビ埼玉」webサイトで不審な通信検知 視聴者1万2,000件の情報流出おそれ](https://act1.co.jp/2024_11_18-1/) - 2024年11月13日、テレビ埼玉の公式webサイトで不正アクセス被害が発生。 視聴者の個人情報が流出した可能 - [富山県のJA契約者3,741名の情報が所在不明 元職員による情報流出も視野](https://act1.co.jp/2024_11_15-2/) - 富山県を拠点とする「なのはな農業協同組合(JAなのはな)」で、共済契約者の個人情報が外部に流出した可能性が確認 - [こども栄養食品サイトで3,484件の個人情報流出 決済システムが改ざん【Mog】](https://act1.co.jp/2024_11_15-1/) - 子ども向けの栄養サポート食品を中心に提供している「Mog」社で、不正アクセス被害が発生。 顧客情報が流出した可 - [難読化技術でセキュリティ回避、広告を強制表示などモバイルマルウェア増加に警告](https://act1.co.jp/2024_11_14-2/) - セキュリティベンダー「Check Point Software」は、「Lumma Stealer」をはじめとす - [千代田区の宿泊施設で予約・販売システムが不正アクセス被害 顧客情報の流出](https://act1.co.jp/2024_11_14-1/) - 宿泊施設「the b 水道橋」で、予約者や宿泊者の個人情報が流出した可能性が判明した。 外部からの不正アクセス - [旅行の「クラブツーリズム」、4,000件以上のツアー参加者情報流出のおそれ 不正アクセス被害 ](https://act1.co.jp/2024_11_13-2/) - 10月30日、大手旅行会社「クラブツーリズム」で使用されているサーバーで不正アクセス被害が判明。 同社の海外ツ - [個人情報含む警察のメモがSNSで拡散 覚醒剤容疑者宅に置き忘れ【栃木県】](https://act1.co.jp/2024_11_13-1/) - 栃木県警で、個人情報を含むメモ内容がSNSで拡散される事態が発生したと発表した。 県警によると2024年9月に - [トヨタ直営ディーラー9,489名分の個人情報流出のおそれ 私物USBメモリ紛失](https://act1.co.jp/2024_11_12-2/) - トヨタ自動車直営ディーラー「トヨタモビリティ東京」社で、従業員などの個人情報が記録されたUSBメモリが紛失した - [ウエルシア薬局、約39,805名の顧客情報が流出 従業員が詐欺サイトへ誘導され](https://act1.co.jp/2024_11_12-1/) - 2024年10月24日、ウエルシア薬局社で顧客情報流出の可能性が判明。 同社が運営する公式通販サイト「ウエルシ - [教員のPCランサムウェア被害 学生3,490名分の情報流出【東北学院大学】](https://act1.co.jp/2024_11_11-2/) - 2024年11月6日、東北学院大学は職員用業務パソコンが不正アクセスを受けたと公表。 学生や教職員、さらには外 - [学術書の出版社、5万338名の個人情報流出の被害 クレジットカードすでに悪用も【東西哲学書院】](https://act1.co.jp/2024_11_11-1/) - 哲学書や学術書を中心とする出版社「東西哲学書院」社で、不正アクセスによる個人情報流出の可能性が判明した。 不正 - [山岳テーマの出版社で個人情報を誤送信 キャンペーン参加者リストを添付](https://act1.co.jp/2024_11_08-2/) - 2024年10月20日、山岳や自然をテーマにした出版社「山と溪谷社」が実施するキャンペーンで、誤ってフォロワー - [企業の約3分の1がランサムウェアでデータ損失 66.3%とデータ復旧率は過去最低を記録](https://act1.co.jp/2024_11_08-1/) - サイバーセキュリティ企業「Hornetsecurity」は、企業を対象に実施した最新のランサムウェアに関する調 - [実写ドラマ「推しの子」Xアカウントが乗っ取り被害 不審なメッセージに注意喚起](https://act1.co.jp/2024_11_07-2/) - 11月28日よりAmazonプライムビデオで独占配信される話題の実写ドラマ「推しの子」の公式X(旧Twitte - [国際電話で個人情報狙う詐欺手口が増加 警察や総務省をかたるケースも](https://act1.co.jp/2024_11_07-1/) - 特殊詐欺やフィッシング詐欺対策サービスを提供する「トビラシステムズ」社は、2024年9月の詐欺電話や詐欺SMS - [コールセンター業者、不正アクセスで従業員名や電話番号など流出の可能性【ベルシステム24】](https://act1.co.jp/2024_11_06-2/) - 2024年10月30日、コールセンター運営やデジタルマーケティング事業を展開している「ベルシステム24」で、不 - [京都の老舗料亭が不正アクセス被害 19,235件以上の個人情報・クレジットカード情報影響【下鴨茶寮】](https://act1.co.jp/2024_11_06-1/) - 京都の老舗料亭「下鴨茶寮」が運営するオンラインショップで、第三者による不正アクセス被害が発生。 顧客の個人情報 - [ヤンマー社で31万7,000件のスパムメール被害 内容には金銭要求](https://act1.co.jp/2024_11_05-2/) - 農業や建設などの機械メーカー「ヤンマーホールディングス」のメールドメインが、第三者により悪用される事態が発生。 - [シャープ社の公式サイトで5,836名分の情報流出 ネットワーク脆弱性に不正アクセス](https://act1.co.jp/2024_11_05-1/) - 家電製品を中心に取り扱うシャープ社の公式オンラインストア「COCORO STORE(ココロストア)」と、同社が - [紅茶専門サイト、顧客103,289名分の情報流出 決済システムを改ざん【カレルチャペック】](https://act1.co.jp/2024_11_01-2/) - イギリス紅茶を中心に茶葉、ティーバッグ、オリジナルグッズを取り扱う「カレルチャペック紅茶店公式通販サイト」で、 - [知識なしでも「インジェクション攻撃」防御可能に NTT・早稲田大の共同開発セキュリティ](https://act1.co.jp/2024_11_01-1/) - 「日本電信電話株式会社(NTT)」と「早稲田大学」は、インジェクション攻撃と呼ばれる深刻なセキュリティ脅威の原 - [出前館、マルウェア感染し3日間サービス停止の事態に「詳細は明かせない」](https://act1.co.jp/2024_10_31-2/) - 料理宅配大手の「出前館」は、同社が運営するサービスが一時停止。 原因は、仮想通貨マイニングを目的とするマルウェ - [KADOKAWAのランサムウェア被害 約25万名の情報流出から、おおよその復旧まで4カ月](https://act1.co.jp/2024_10_31-1/) - 2024年6月に「KADOKAWA」社グループがランサムウェア攻撃を受けたことにより、複数のサービスが一時停止 - [患者のクレジットカードで転売行為、個人情報不正閲覧 看護師を懲戒解雇【秋田大学】](https://act1.co.jp/2024_10_30-2/) - 10月22日、秋田大学の医学部附属病院に所属する看護師2名が懲戒処分された。 原因は、入院患者の個人情報の不正 - [「金銭要求に応じない場合にはデータを売却」 大分県の不動産業者でランサムウェア被害](https://act1.co.jp/2024_10_30-1/) - 大分県を拠点に不動産管理や賃貸物件の運営を行う「別大興産」が管理するサーバーや関連機器が外部からのランサムウェ - [埼玉県の物流業者でサイバー攻撃被害 取引先、請求情報など流出の可能性【篠崎運輸】](https://act1.co.jp/2024_10_29-2/) - 埼玉県の物流・運輸「篠崎運輸」社で8月上旬の数日間、同社のシステムがサイバー攻撃を受けた。 これにより取引先情 - [オーガニック食品ECサイトが不正アクセス 27,851名分の個人情報流出のおそれ【スローヴィレッジ】](https://act1.co.jp/2024_10_29-1/) - オーガニック食品や生活雑貨など販売する「スローヴィレッジオンラインショップ」で、不正アクセス被害が発生。 顧客 - [【学習院女子大学】不正アクセスで59,770件スパムメール 「被害は限定的」と説明](https://act1.co.jp/2024_10_28-2/) - 2024年10月16日、学習院女子大学のメールシステムで不正アクセス被害が発生。 利用者の1名のアカウントが外 - [【京都大学】学生ポータルサイトで不正アクセス被害 個人情報が削除](https://act1.co.jp/2024_10_28-1/) - 京都大学が行う学園祭「11月祭」向けの学生ポータル「PENGUIN」で不正アクセス被害が発生。 この不正アクセ - [専門学校サーバー、外部からの不正アクセス被害 ウィルス感染で復旧調査つづく](https://act1.co.jp/2024_10_25-2/) - 2024年10月16日、駿台観光&外語ビジネス専門学校のサーバーにシステム障害が発生。調査の結果、一部サーバー - [こども職業体験テーマパークで顧客情報流出 外部からセキュリティの脆弱性悪用【キッザニア】](https://act1.co.jp/2024_10_25-1/) - 子ども向けの職業体験テーマパーク「キッザニア」のwebサイトが第三者からの不正アクセスを受け、顧客の個人情報が - [首相官邸の偽HPに注意喚起 個人情報流出、ウイルス感染のおそれ](https://act1.co.jp/2024_10_24-2/) - 政府は、首相官邸ホームページを装った偽サイトの存在が確認されたとして注意喚起を行っている。 偽サイトにアクセス - [【バーガーキング】アプリから38件の個人情報窃取 サイバー攻撃](https://act1.co.jp/2024_10_24-1/) - 2024年10月22日、ハンバーガーチェーン「バーガーキング」でサイバー攻撃による不正アクセス被害が発生。 会 - [氏名、住所など78名の応募者情報がweb上に 不適切なサーバー設定【長崎文化放送】](https://act1.co.jp/2024_10_23-2/) - 2024年10月18日、長崎文化放送(NCC)のwebサイト上で応募者情報が他の応募者に表示される事態が発生し - [教育・研究部門のサイバー攻撃数が前年比119%増 製造業はランサムウェアの格好とターゲット](https://act1.co.jp/2024_10_23-1/) - 2024年10月21日、チェック・ポイント・ソフトウェア・テクノロジーズは最新の「Global Threat - [ハッカーからの身代金拒否し50,694件のデータダークwebに 取引書類、契約書など【ニデックプレシジョン】](https://act1.co.jp/2024_10_22-2/) - 自動車や家電品の精密機器や精密モーターを製造している「ニデックプレシジョン」は、サイバー攻撃被害によりサーバー - [アコム出向者、銀行の契約者104,523名分情報を送信 機密保持契約を誤解](https://act1.co.jp/2024_10_22-1/) - 八十二銀行と長野銀行は、アコム株式会社からの出向者が両銀行の顧客情報を出向元であるアコムに送信していた事実を公 - [沖縄振興開発金融公庫のセミナーで情報流出 230件の参加者影響か](https://act1.co.jp/2024_10_21-2/) - 沖縄振興開発金融公庫が行ったセミナーにおいて、参加者のアドレス情報が流出する事態が発生した。 公表によると20 - [「ゲートキーパー養成講座」申し込み画面に個人情報 開発時テスト不十分【海老名市】](https://act1.co.jp/2024_10_21-1/) - 神奈川県海老名市において実施された講座で、申込者の個人情報が流出する事態が発生した。 該当講座は「ゲートキーパ - [医療用食品の「日清ファルマ」サイトで第三者クレジット不正 顧客へも実害発生](https://act1.co.jp/2024_10_18-2/) - 医療用食品の製造・販売を行う「日清ファルマ」社の公式通販サイトで、第三者による不正購入が発生したという。 不正 - [ランサムウェア、日本狙いやすさ「第3位」 身代金は過去最高の約112億5000万円](https://act1.co.jp/2024_10_17-2/) - 米セキュリティベンダー「ゼットスケーラー (Zscaler, Inc.)」は、2023年4月から2024年4月 - [サイゼリヤがサイバー攻撃 従業員、取引先など情報流出おそれに調査つづく](https://act1.co.jp/2024_10_17-1/) - 2024年10月16日、サイゼリヤは第三者によるサイバー攻撃を受けたことを公表。 自社サーバーがランサムウェア - [二重脅迫型ランサム「ブラックスーツウイルス」感染 学校、イベント、職員などの個人情報流出【神奈川県】](https://act1.co.jp/2024_10_16-2/) - 2024年10月10日、公益財団法人神奈川県下水道公社のネットワークシステムがランサムウェアに感染し、個人情報 - [「Internet Archive」3100万人のユーザー流出 ハクティビストによる大規模サイバー攻撃](https://act1.co.jp/2024_10_16-1/) - 米国の非営利団体「Internet Archive」が、2024年10月9日に大規模なサイバー攻撃を受けた。 - [奨学生支援団体、第三者からの不正アクセス被害 氏名や連絡先など流出か【大塚敏美育英奨学財団】](https://act1.co.jp/2024_10_15-2/) - 奨学金などで学生へ金銭的支援を行っている「大塚敏美育英奨学財団」において、同財団のwebサイトが第三者からの不 - [未発表ポケモンや次世代ゲーム機など、開発データがハッキング被害【ゲームフリーク】](https://act1.co.jp/2024_10_15-1/) - ポケモンシリーズの開発会社である「ゲームフリーク」が大規模なハッキング被害を受け、未発表のポケモンタイトルや任 - [企業「十分にセキュリティ対策が検討できている」わずか19% セキュリティ要件増加](https://act1.co.jp/2024_10_11-2/) - ソフトウェアテストサービスを提供する「バルテス」は、企業の情報システムへの脅威が増大しているとするレポートを公 - [英語塾の生徒名や成績など流出 スタッフのアカウント不正アクセス被害【J Institute】](https://act1.co.jp/2024_10_11-1/) - 英語塾を運営する「J Institute」社は、同社スタッフ1名のメールアカウントが第三者による不正アクセスを - [【日本無線】顧客宛に994通の攻撃メール 社員フィッシングに引っかかり被害](https://act1.co.jp/2024_10_10-2/) - 無線通信機器メーカー「日本無線」社において、同社の社員アカウントが不正に利用される事態が発生。 多数の標的型攻 - [【イオンカード】対応遅さに謝罪 30万円近いフィッシング被害も](https://act1.co.jp/2024_10_10-1/) - SNS上ではイオンカードの不正利用に関する報告が相次いでおり、一部のユーザーからは対応の遅さや返金までに数カ月 - [約3か月分の印鑑登録関連の書類紛失 422名分の個人情報誤って廃棄か【広島】](https://act1.co.jp/2024_10_09-2/) - 広島県の府中町役場にて、2021年5月31日から8月19日までの約3か月分にあたる印鑑登録申請書や印鑑登録廃止 - [【カシオ】で不正アクセス被害 システム障害で一部サービス提供不能に](https://act1.co.jp/2024_10_09-1/) - 時計、デジタルカメラなどの「カシオ計算機」は2024年10月8日、自社ネットワークに対する第三者からの不正アク - [保育施設「ライクキッズ」でランサムウェア被害 企業情報や個人情報流出のおそれ](https://act1.co.jp/2024_10_08-2/) - 保育施設を運営する「ライクキッズ」社で、外部からサイバー攻撃被害が判明した。 公表によると、2024 年9月 - [ランサムウェアで取引先情報流出のおそれ 通常業務にも遅延【ベル・データ】](https://act1.co.jp/2024_10_08-1/) - ITインフラやシステムのインテグレーションサービスを展開する「ベル・データ」社でランサムウェア被害が発生。 同 - [図書館がウイルス感染 利用者約22,000名分の個人情報被害のおそれ【斑鳩町】](https://act1.co.jp/2024_10_07-2/) - 奈良県斑鳩町の図書館システムで、ウイルス感染によるトラブルが発生したと報告されている。 同町では、委託事業者で - [転職目的で機密データ持ち出しの疑い 元社員を書類送検【TDK】](https://act1.co.jp/2024_10_07-1/) - 積層セラミックコンデンサやインダクタ製品、エネルギー変換事業など展開している「TDK」社の元社員が、データを不 - [バーチャル音楽フェスで不正アクセス DM内容など流出した可能性も【JVCケンウッド】](https://act1.co.jp/2024_10_04-2/) - バーチャル音楽フェス「MAGICAL JUKE BOX」で使用されるGoogleアカウントが、第三者による不正 - [【タリーズコーヒー】14万件以上の顧客情報流出か 第三者から不正アクセス](https://act1.co.jp/2024_10_04-1/) - タリーズコーヒーが運営するオンラインストアで不正アクセス被害が発生。 顧客の個人情報やクレジットカード情報が流 - [国立環境研究所、約25,000件のスパム送信される被害 外部から不正アクセス](https://act1.co.jp/2024_10_03-2/) - 国立環境研究所において、外部から不正アクセス被害が発生。 被害はクラウドサービス事業者と契約していたWebコン - [バレーボール「ジェイテクト」でランサムウェア 利用者名や住所流出の可能性](https://act1.co.jp/2024_10_03-1/) - 男子バレーボールチーム「ジェイテクトSTINGS」の公式オンラインショップにおいて、ランサムウェアにより利用者 - [梅の「蝶矢」でランサムウェア被害 約19,000名の顧客情報流出のおそれ](https://act1.co.jp/2024_10_02-2/) - 梅を活用した体験や商品を提供している梅体験専門店「蝶矢」で、外部からの不正アクセス被害による個人情報流出が確認 - [学生約4100名の名前やPW流出懸念 学内システムが不正アクセス【信州大学】](https://act1.co.jp/2024_10_02-1/) - 信州大学の学内サーバーが外部から不正アクセスを受け、学生情報などが流出した可能性が懸念されている。 公表による - [保育士、個人情報を本にはさんで図書館返却 保護者19名影響【神奈川県】](https://act1.co.jp/2024_10_01-2/) - 神奈川県二宮町の保育園で、保育士による個人情報の不適切な持ち出しと流出が発覚した。 公表によると、同保育士が園 - [元看護師、306名分患者情報を転職先に不正持ち出し 告訴と調査続く【京都市】](https://act1.co.jp/2024_10_01-1/) - 京都市を中心に医療サービスを展開している「室町クリニック」の元看護師が、患者の個人情報を外部の診療所に無断で持 - [セキュリティインシデント総数が551件 Webサイト改ざん、ショッピングサイト不正アクセス多発](https://act1.co.jp/2024_09_30-1/) - 情報セキュリティメーカー「デジタルアーツ」社は、2024年上半期(1~6月)の国内セキュリティインシデントに関 - [海外拠点がランサムで被害波及 グループ内の業務・内部情報窃取された可能性【阪和興業】](https://act1.co.jp/2024_09_30-2/) - 2024年9月20日、大手総合商社「阪和興業」において、ランサムウェアによるサイバー攻撃被害が発生したとのこと - [宿泊先ホテルのドアが壊され情報流出 学生289名の個人情報記録されたPCなど盗難【麻布大学】](https://act1.co.jp/2024_09_27-2/) - 神奈川県の麻布大学で、学生の個人情報が含まれるノートパソコンとタブレットが盗難被害に遭遇したという。 公表によ - [複合機【リコー】でランサムウェア被害 2,603名の社員情報など被害おそれ](https://act1.co.jp/2024_09_27-1/) - オフィス機器やプリンターなどの「リコージャパン」社で、ランサムウェア被害による情報流出の可能性が懸念されている - [ランサムウェアで顧客7万名の情報流出懸念 委託先の被害波及【大樹生命保険】](https://act1.co.jp/2024_09_26-2/) - 2024年9月20日、大樹生命保険社でサイバー攻撃による顧客情報が流出した可能性が判明した。 同社公表によると - [公共セクター狙うサイバー攻撃、週平均1,514件 求められるAIセキュリティ](https://act1.co.jp/2024_09_26-1/) - セキュリティベンダー「Check Point Research」の調査では、2024年の初めから8月にかけて、 - [職員、戸籍情報を不正取得 他人のログインIDで93回不正アクセス【阿蘇市】](https://act1.co.jp/2024_09_25-2/) - 熊本県阿蘇市は、戸籍情報を不正に閲覧して帳票を出力したとして職員2名を懲戒処分した。 公表によると、総務部波野 - [グループ社間で使用するサーバーのデータが暗号化被害 ランサムウェア【柴山コンサルタントグループ】](https://act1.co.jp/2024_09_25-1/) - 法務・財務関連サービスを展開している「柴山コンサルタントグループ」で、不正アクセス被害による情報流出が発生した - [不動産の「健美家」や「HOME'S」のユーザー情報20万件以上流出の恐れ 不正アクセス](https://act1.co.jp/2024_09_24-2/) - 不動産投資関連の情報サービスを提供する「健美家」社で、第三者による不正アクセス被害が発生。 これにより、不動産 - [フィッシング被害、昨年比10万件増 VPN機器狙うランサムウェアも高水準【警視庁】](https://act1.co.jp/2024_09_24-1/) - 警察庁は「令和6年上半期サイバー空間をめぐる脅威情勢」と題する調査レポートを公表。 日本国内でのサイバー空間に - [松竹ストアなどランサムウェアで約23万名分の情報流出判明 発送業務委託先で被害](https://act1.co.jp/2024_09_20-2/) - 2024年9月18日、「松竹ストア」および「松竹歌舞伎屋本舗 楽天市場店」は、委託先である物流倉庫会社のシステ - [サッカー【ガンバ大阪】ランサムウェア被害 顧客の氏名、住所など流出懸念](https://act1.co.jp/2024_09_20-1/) - 2024年9月18日、プロサッカークラブ「ガンバ大阪」の公式オンラインショップで顧客情報が流出した可能性が確認 - [転職「doda」氏名や会社名など法人顧客情報が閲覧可能な状態に システム不備か](https://act1.co.jp/2024_09_19-2/) - 転職サービス「doda」でシステム不備があり、法人顧客の採用担当者情報が閲覧可能状態となっていた。 当該不備で - [【Hulu】ユーザー296件の名前やクレジットカード情報など流出のおそれ リスト型攻撃](https://act1.co.jp/2024_09_19-1/) - 2024年9月11日、動画配信サービス「Hulu」において、第三者による不正なログイン操作が確認された。 運営 - [トヨタホームで44名分の顧客情報流出 電車でUSB盗難後、発見されず](https://act1.co.jp/2024_09_18-2/) - 東京都を中心に住宅事業を展開している「トヨタホーム東京」社で、顧客情報が記録されたUSBメモリが盗難に遭ったと - [IHIグループで関係者以外のアクセス形跡判明 利用者や関係者情報流出おそれ](https://act1.co.jp/2024_09_18-1/) - IHI運搬機械株式会社(IUK)は、2017年9月から2021年3月まで提供していた賃貸不動産内覧サービスにお - [賃貸管理業者でランサムウェア被害 物件入居者の個人情報流出の可能性](https://act1.co.jp/2024_09_17-2/) - 賃貸管理会社のアベニュー社で、ランサムウェア被害が発生。 顧客の個人情報が流出した可能性が懸念されているという - [日本企業約60%が10回以上セキュリティインシデント経験 教育やゲーム、政府機関業界で予算不足浮き彫りに](https://act1.co.jp/2024_09_17-1/) - Webセキュリティサービスを提供しているCloudflareは2023年9月10日、「セキュリティの新局面を乗 - [X線検査機メーカーでサイバー攻撃被害 顧客や技術情報流出のおそれも](https://act1.co.jp/2024_09_13-2/) - 2024年8月26日、X線検査機の製造開発事業を展開している「システムスクエア」におて、外部からのサイバー攻撃 - [福岡国際マラソン2024で申込者364名分情報流出 個人情報含むファイルを誤公開](https://act1.co.jp/2024_09_13-1/) - 2024年9月11日、「福岡国際マラソン2024」の申込者364名分の個人情報が流出したことが判明。 大会事務 - [千葉市の電機事業者でランサムウェア 従業員や社内機密流出の可能性に調査続く](https://act1.co.jp/2024_09_12-2/) - 2023年8月30日、千葉市の福井電機社でランサムウェア被害確認された。 同社公表によると、使用しているファイ - [東北電力グループ社員、顧客情報悪用して女性に性的内容はがきを複数郵送で逮捕](https://act1.co.jp/2024_09_12-1/) - 2024年9月10日、東北電力ネットワーク社に勤務する社員が、顧客情報を不正に利用し、脅迫行為を行った疑いで逮 - [ドリカム会員アプリで情報流出 他会員の個人情報が誤表示](https://act1.co.jp/2024_09_11-2/) - 日本のポップバンド「DREAMS COME TRUE(ドリームズ・カム・トゥルー)」のファンクラブ会員限定アプ - [日本生命、約10万件以上の顧客情報が流出 子会社間で意図せず情報共有](https://act1.co.jp/2024_09_11-1/) - 2024年9月6日、日本生命保険相互会社は、自社および関連会社において顧客の個人情報が流出したことを公表した。 - [約3年間NPO団体やボランティア団体などの個人情報がweb上に表示【北九州市】](https://act1.co.jp/2024_09_10-2/) - 北九州市の市民活動サポートセンターが運営するホームページ「キラキラネット」において、NPO団体やボランティア団 - [VPN・リモートデスクトップを経由したランサムウェア感染急増に注意喚起【警視庁】](https://act1.co.jp/2024_09_10-1/) - 2024年9月6日現在、警察庁はVPN(仮想プライベートネットワーク)やリモートデスクトップを経由したランサム - [クボタ社の健康保険組合でランサムウェア確認 16,022名分の診療データが被害](https://act1.co.jp/2024_09_09-2/) - クボタ社グループを対象とした健康保険組合「クボタ健康保険組合」は、ランサムウェアに感染により同組合の被保険者の - [【ニチイグループ】顧客や取引先などの個人情報26,000件流出の可能性 ランサムウェアか](https://act1.co.jp/2024_09_06-2/) - 介護、医療、教育関連のサービスを提供している「ニチイホールディングス」において、ランサムウェア被害が発生。 被 - [ゴルフポータルサイトで4274件分のアカウントに不正ログイン発生](https://act1.co.jp/2024_09_06-1/) - ゴルフポータルサイト「ゴルフダイジェスト・オンライン」において、複数のアカウントに対しリスト型攻撃が発生。 計 - [ランサムウェアで在学生や保護者など情報流出の可能性【廣池学園】](https://act1.co.jp/2024_09_05-2/) - 2024年8月27日、学校法人廣池学園が運営する情報システムに対するランサムウェア攻撃が発生。 システム内に記 - [担当者作業ミスで680件分の顧客情報を誤送信 バイオテクノロジー企業](https://act1.co.jp/2024_09_05-1/) - バイオテクノロジーを活用した事業を展開している「ファーマフーズ」社において、顧客情報の流出が発生したとのこと。 - [静岡の証券会社企画の講演会で95件分の情報流出 フォームの設定ミス](https://act1.co.jp/2024_09_04-2/) - 静岡東海証券社が企画する講演会において、申込者情報が第三者に閲覧される状態だったことが判明した。 公表によると - [日産カーシェアリング、最大6万9859件の情報流出懸念 不正ログイン調査続く](https://act1.co.jp/2024_09_04-1/) - 2024年9月2日、日産自動車は自社が運営するカーシェアリングサービス「NISSAN e-シェアモビ」において - [約3,916件のアカウント、異なるユーザー情報が表示される事態 クラウドファンディング型サービス](https://act1.co.jp/2024_09_03-2/) - 株式会社マクアケが運営するクラウドファンディング型サービス「Makuake(マクアケ)」において、ユーザーログ - [東急「東光食品」で不正アクセス 顧客、取引先など計16,645件の情報被害か](https://act1.co.jp/2024_09_03-1/) - 2024年4月28日、東急株式会社の連結子会社「東光食品」でファイルサーバーが不正アクセスを受けた。 これによ - [Windows狙うサイバー攻撃「BYOVD」増加 求められる脆弱性対策](https://act1.co.jp/2024_09_02-2/) - 2024年9月、Kasperskyのアンチマルウェア調査チームから、2024年第2四半期におけるサイバー攻撃の - [医療従事者約73万3820名分の情報流出懸念 セキュリティ違反していたパソコンに第三者不正アクセス【サノフィ】](https://act1.co.jp/2024_09_02-1/) - フランスの医薬品メーカー「サノフィ」は、同社のデータベースに不正アクセスがあったことを公表。 これにより、日本 - [「障害者権利擁護センター」届出者からのデータ所在が不明 管理体制に不備か](https://act1.co.jp/2024_08_30-2/) - 2024年8月23日、神奈川県横浜市は障害者虐待防止法に基づく届出者がセンターに提出した追加資料が紛失したと公 - [大分大学図書館サーバーが改ざん被害 web検索結果操作され不正サイトへ誘導](https://act1.co.jp/2024_08_30-1/) - 2024年8月26日、大分大学において不正アクセス被害が発生。 同大学図書館が提供する貴重書アーカイブの公開用 - [京都のデザイン会社で不正アクセス サーバー内1か月分のデータやサイト改ざん被害など](https://act1.co.jp/2024_08_29-2/) - 京都でwebデザインや映像動画制作事業など展開している「ビジュアルアートセンター」社において、同社が運用してい - [高級チョコ「ヴィタメール オンラインショップ」が不正アクセス 45,355名分のクレジットカード情報流出](https://act1.co.jp/2024_08_29-1/) - 高級チョコレートブランドを販売する「ヴィタメール オンラインショップ」において、第三者による不正アクセス被害が - [職業安定所で個人情報流出 97名分マイナンバー情報など【埼玉労働局】](https://act1.co.jp/2024_08_28-2/) - 大宮公共職業安定所において個人情報が流出する事態が判明した。 埼玉労働局によると、A事業所から預かった書類の返 - [介護福祉器具メーカーでランサムウェア 業務データがアクセス不能【幸和製作所】](https://act1.co.jp/2024_08_27-2/) - 介護用品や福祉用具全般の製造販売を展開している「幸和製作所」社でランサムウェア被害が発生。 8月21日には外部 - [投資サービス業者でユーザー7,132名分の情報流出懸念 不正アクセス【ジェイ・ウィル】](https://act1.co.jp/2024_08_27-1/) - 中堅・中小企業向けのプライベート・エクイティ投資サービスを中心に展開している「ジェイ・ウィル・パートナーズ」に ## 固定ページ - [home](https://act1.co.jp/) - アクトは、経済産業省認定の「スマートSMEサポーター」として、ITとサイバーセキュリティ技術を活用し、安心で高品質なサービスを提供します。 - [企業情報](https://act1.co.jp/company/) - アクトは経済産業省認定の「スマートSMEサポーター」です。企業のIT導入・セキュリティ対策や、自治体・公共向けのシステムを提供します。 - [Overe](https://act1.co.jp/cyber-security/overe/) - OvereはMicrosoft 365専用のセキュリティ対策プラットフォームです。24時間体制の監視と自動対応でSaaSの脅威を排除。 - [JumpCloud](https://act1.co.jp/cyber-security/jumpcloud/) - JumpCloudはID管理(IDaaS)とデバイス管理(MDM)を1つに統合するクラウドプラットフォーム。SSOや多要素認証も一元化し、国内正規代理店のアクトが導入を支援します。 - [Silverfort](https://act1.co.jp/cyber-security/silverfort/) - Silverfortはエージェントレスで特権ID管理(PAM)とITDRを実現するIDセキュリティ基盤。既存環境を変えずMFA適用と横展開防止まで。国内一次代理店のアクトが支援します。 - [Prompt Security](https://act1.co.jp/cyber-security/prompt-security/) - Prompt Securityは社内の生成AI利用を可視化し、機密情報の入力をその場でマスキング。業務を止めずにシャドーAIと情報漏洩を防ぎます。 - [資料ダウンロード (Prompt Security)](https://act1.co.jp/cyber-security/prompt-security/document/) - 株式会社アクトの「Prompt Security」のサービス詳細を資料にまとめております。お気軽にダウンロードください。 - [サービス・製品](https://act1.co.jp/service/) - SentinelOne+自社SOCによるEDR運用、Prompt Securityによる生成AI対策、M365/ネットワーク構築まで。導入800社超・専門家に無料相談できます。 - [DataClasys](https://act1.co.jp/cyber-security/dataclasys/) - DataClasys(データクレシス)は機密情報を安全に共有するファイル暗号化ソリューション(DRM/IRM)。個人情報や技術情報の保護・管理と共有化を同時に実現します。 - [Check Point SASE](https://act1.co.jp/cyber-security/checkpoint-sase/) - VPN装置やUTMの運用負担をなくすSASE。Check Point SASE(旧Harmony SASE)がZTNAでゼロトラストのリモートアクセスを実現し、専用機器なしで低コストに導入できます。 - [OpenText™ CloudAlly Backup](https://act1.co.jp/cyber-security/opentext-c2cb/) - OpenText™ CloudAlly Backup は Microsoft 365・Google Workspace・Salesforce などのSaaSデータを自動バックアップ。誤削除やランサムウェア被害から迅速に復元できます。 - [SS1(System Support best1)](https://act1.co.jp/cyber-security/ss1/) - SS1(System Support best1)はIT資産管理・パッチ適用・操作ログを一元化するツール。オンプレ型/クラウド型に対応し、EDR「SentinelOne」との連携で脆弱性対応まで支援します。 - [Check Point Email Security](https://act1.co.jp/cyber-security/checkpoint-email-security/) - Check Point Email SecurityはMicrosoft 365とGoogle Workspaceをフィッシングや添付マルウェアから保護。AIが脅威を受信前にブロックします。 - [データお守り隊](https://act1.co.jp/cyber-security/data-omamoritai/) - アクトの「データお守り隊」は、EDR+SOC+簡易サイバー保険がセットになったセキュリティサービスです。ランサムウェアなどによる不審な挙動を検知し、緊急対応を可能にします。 - [EDR+SOCサービス「セキュリモ」](https://act1.co.jp/cyber-security/securimo/) - ランサムウェア対策・SCS評価制度ならアクトの「セキュリモ」。AI駆動型EDR「SentinelOne」と精鋭SOCによる高度な防御を、アワード受賞のアクトが提供します。 - [SentinelOne(センチネルワン)](https://act1.co.jp/cyber-security/sentinelone/) - SentinelOne(センチネルワン)は、ミリ秒単位で自動防御を実現するEDRです。アクトは販売代理店かつIRパートナーとして、サイバー脅威に対する最先端の防御を提供します。 - [資料ダウンロード (SentinelOne)](https://act1.co.jp/cyber-security/sentinelone/document/) - SentinelOne(センチネルワン)の資料を無料で提供しています。実際の事例や具体的な効果も含めて一目で理解できるため、お気軽にダウンロードください。 - [お問い合わせ (SentinelOne)](https://act1.co.jp/cyber-security/sentinelone/contact/) - SentinelOne(センチネルワン)についてのお問い合わせフォームです。ご質問やご相談をお気軽にお寄せください。 - [お問い合わせ (Prompt Security)](https://act1.co.jp/cyber-security/prompt-security/contact/) - 株式会社アクトの「Prompt Security」についてのお問い合わせフォームです。ご質問やご相談をお気軽にお寄せください。 - [役務提供サービス利用規約](https://act1.co.jp/terms/terms-of-service/) - 本サービスをご利用いただく際の利用条件や注意事項について記載しています。ユーザーの権利・義務、禁止事項などのご確認はこちらから。 - [SentinelOne エージェントサポートポリシー](https://act1.co.jp/terms/s1-agent-sprt/) - EDR・SOCサービスをご利用いただく際の利用条件や注意事項について記載しています。ユーザーの権利・義務、禁止事項などのご確認はこちらから。 - [セキュリモ for SentinelOne サービス仕様](https://act1.co.jp/terms/soc-service-spec/) - EDR・SOCサービスをご利用いただく際の利用条件や注意事項について記載しています。ユーザーの権利・義務、禁止事項などのご確認はこちらから。 - [ライセンスサポート規約](https://act1.co.jp/terms/lic-support-policy/) - EDR・SOCサービスをご利用いただく際の利用条件や注意事項について記載しています。ユーザーの権利・義務、禁止事項などのご確認はこちらから。 - [EDR・SOCサービス利用規約](https://act1.co.jp/terms/edr-soc-terms/) - EDR・SOCサービスをご利用いただく際の利用条件や注意事項について記載しています。ユーザーの権利・義務、禁止事項などのご確認はこちらから。 - [資料ダウンロード (Silverfort)](https://act1.co.jp/cyber-security/silverfort/document/) - ID保護・ITDR・IR対応に役立つSilverfortの資料を無料公開。認証リスクやサービスアカウントの対策方法などを具体的に解説しています。 - [お問い合わせ (Silverfort)](https://act1.co.jp/cyber-security/silverfort/contact/) - Silverfort(シルバーフォート)についてのお問い合わせフォームです。ご質問やご相談をお気軽にお寄せください。 - [ADリスクアセスメントサービス](https://act1.co.jp/cyber-security/silverfort/ad-risk/) - SilverfortのADリスクアセスメントサービスでは、見えないID/認証リスクを診断。ADの認証リクエストを分析し、重要な脆弱性を可視化しランサムウェア対策に貢献します。 - [kodomonet+](https://act1.co.jp/public/kodomonet-plus/) - 補助金管理の事務時間を劇的に削減!kodomonet+なら住基・税情報と自動連携し、過誤支給リスクをゼロにします。職員が本来の支援業務に集中できる環境を構築しましょう。 - [おまかせEDR](https://act1.co.jp/cyber-security/omakase-edr/) - アクトの「おまかせEDR」は、AIによる高度な検知と専門家SOCによる運用代行をセットで提供。高度なサイバー攻撃から貴社を確実に守り抜きます。詳細はこちらから。 - [サンプルレポートダウンロード](https://act1.co.jp/cyber-security/silverfort/ad-risk/document/) - SilverfortのADリスクアセスメントサービスのサンプルレポートを無料で提供しています。お気軽にダウンロードください。 - [資料ダウンロード(DataClasys)](https://act1.co.jp/cyber-security/dataclasys/document/) - DataClasys(データクレシス)の資料を無料で提供しています。製品の主な機能や運用イメージも含めて一目で理解できるため、お気軽にダウンロードください。 - [お問い合わせ(DataClasys)](https://act1.co.jp/cyber-security/dataclasys/contact/) - DataClasys(データクレシス)についてのお問い合わせフォームです。ご質問やご相談をお気軽にお寄せください。 - [資料ダウンロード (データお守り隊)](https://act1.co.jp/cyber-security/data-omamoritai/document/) - 株式会社アクトの「データお守り隊」について、サービス詳細や対応範囲などを資料にまとめております。お気軽にダウンロードください。 - [資料ダウンロード (JumpCloud 製品概要資料)](https://act1.co.jp/cyber-security/jumpcloud/document/) - JumpCloudの資料を無料で提供しています。製品の主な機能や運用イメージも含めて一目で理解できるため、お気軽にダウンロードください。 - [資料ダウンロード (JumpCloud × Google Workspace)](https://act1.co.jp/cyber-security/jumpcloud/document2/) - JumpCloudの資料を無料配布中。Google Workspaceだけでは対応しきれない端末管理やID、SaaS活用を一つのプラットフォームで解決する方法をご紹介。 - [資料ダウンロード (セキュリモ)](https://act1.co.jp/cyber-security/securimo/document/) - 株式会社アクトのEDR+SOCサービス「セキュリモ」のサービス詳細や対応範囲などを資料にまとめております。お気軽にダウンロードください。 - [お問い合わせ (セキュリモ)](https://act1.co.jp/cyber-security/securimo/contact/) - 株式会社アクトのEDR+SOCサービス「セキュリモ」についてのお問い合わせフォームです。ご質問やご相談をお気軽にお寄せください。 - [脆弱性診断・サイバーセキュリティ調査](https://act1.co.jp/cyber-security/vulnerability/) - アクトのセキュリティ診断サービスです。脆弱性診断、ペネトレーションテスト、ディープフォレンジックなど、国際資格(CEH、CISSP)保有のセキュリティエンジニアが対応します。 - [セキュリティ研修・コンサルティング](https://act1.co.jp/cyber-security/security-training/) - アクトのセキュリティ研修・コンサルティングサービスです。従業員の方に向け実践的なサイバーセキュリティトレーニングをご提供いたします。 - [PAYBY (ペイビー)](https://act1.co.jp/public/payby/) - アクトの「PAYBE(ペイビー)」は最短2週間で導入可能な給付金システムです。給付金業務に必要な機能をオールインワンでご提供しております。 - [ネットワーク構築・運用](https://act1.co.jp/it-infrastructure/act-one/network/) - ACT ONEはVPNやSASE、帯域設計など、社内ネットワークの構築・運用をプロがワンストップで支援します。30年の実績と知見でトラブルを解消。まずは無料相談へ。 - [クラウド環境 構築・運用](https://act1.co.jp/it-infrastructure/act-one/cloud/) - AWSやAzureのクラウド構築・運用ならACT ONE。30年の実績を持つプロが設計から保守まで一貫支援。確かな技術で止まらないインフラを実現します。まずは無料相談へ。 - [Microsoft 365 導入・最適化](https://act1.co.jp/it-infrastructure/act-one/microsoft365/) - Microsoft 365の導入・最適化ならACT ONE。Entra IDやIntuneの構築からPC手配、運用保守まで一社完結で支援します。プロが伴走し、貴社に最適なIT環境を実現。まずは無料相談へ。 - [ACT ONE](https://act1.co.jp/it-infrastructure/act-one/) - 煩雑なITインフラ管理をACT ONEで一本化。窓口統合で担当者の負担を劇的に軽減し、コア業務に集中できる環境を実現します。プロの支援で安全かつ快適なIT環境を手に入れましょう。 - [CyCraft XCockpit Endpoint](https://act1.co.jp/cyber-security/cycraft-endpoint/) - CyCraft XCockpit Endpointは、AIを駆使した次世代EDR。AIによる迅速な脅威検知、自動インシデント対応、可視化分析でセキュリティ強化を支援。 - [ITインフラ](https://act1.co.jp/it-infrastructure/) - 経済産業省認定の「スマートSMEサポーター」アクトが提供するITインフラ・サービス。フィールドサポートやヘルプデスクなど企業のIT運用をトータル支援します。 - [自治体・公共向けシステム](https://act1.co.jp/public/) - アクトの自治体・公共向けシステムをご紹介します。給付金事業の為のオールインワンシステムPAYBYや、選挙運営を支えるオンライン選挙システムDALMAをご提供しております。 - [フォレンジック調査(インシデントレスポンス)](https://act1.co.jp/cyber-security/forensic/) - フォレンジック調査(インシデントレスポンス)は、サイバー攻撃の被害を受けた端末を調査し、被害の把握・拡大防止を支援するサービスです。何かいつもと違うなと感じたら、アクトの緊急対応サービスにご連絡ください。 - [パートナー企業募集](https://act1.co.jp/partnership/) - アクトでは共に成長し、より良いサービスを提供できるパートナー企業様を募集しています。まずはお気軽にお問い合わせください。 - [送信完了:セミナー申し込み (共通)](https://act1.co.jp/seminar_thanks/) - フォームの送信が完了しました。 - [お問い合わせ](https://act1.co.jp/contact/) - 弊社サービス・取り扱い製品に関するご相談やご不明点などお気軽にご相談ください。 - [イベント・セミナー](https://act1.co.jp/event/) - 最新のセキュリティ対策やITトレンドを学べるセミナー・展示会情報をお届け。業界の専門家による講演や最新技術の紹介を通じて、課題解決に役立つ知識を提供します。 - [情報セキュリティ基本方針](https://act1.co.jp/terms/basic-security-policy/) - お客様からお預かりした情報資産を守るために、経営者主導の体制整備と従業員教育を通じて、法令遵守・事故対応など全社で情報セキュリティに取り組んでいます。 - [個人情報保護方針](https://act1.co.jp/terms/privacy-policy/) - 当社における個人情報の取り扱い方針についてご説明します。取得・利用目的、管理体制、第三者提供の有無など、個人情報保護に関する基本方針を掲載しています。 - [情報セキュリティポリシー](https://act1.co.jp/terms/security-policy/) - 弊社はISO/IEC 27001:2013に基づく情報セキュリティポリシーを策定し、顧客情報の安全管理と信頼維持に努めています。 - [サイバーセキュリティ・ニュース](https://act1.co.jp/cybersecurity-news/) - サイバーセキュリティ・ニュースでは、最新のサイバー攻撃や情報漏えいなどの被害速報をお届けします。 - [お役立ち情報](https://act1.co.jp/resources/) - サイバーセキュリティに関する最新ニュースやコラム、サービス資料のダウンロード、よくある質問などを掲載。企業のセキュリティ対策に役立つ情報を発信しています。 - [資料ダウンロード](https://act1.co.jp/documents/) - [サイバーセキュリティ・コラム](https://act1.co.jp/column/) - サイバーセキュリティ・コラムでは、最新のセキュリティ対策やサイバー攻撃のトレンド、企業の情報資産を守るための実践的な知識をわかりやすく解説します。 - [導入事例](https://act1.co.jp/result/) - 多様な企業様への導入実績をご紹介。業界ごとの課題や背景をふまえ、当社ソリューションでどのように改善・成功されたかを詳しく解説しています。 - [お問い合わせ (JumpCloud)](https://act1.co.jp/cyber-security/jumpcloud/contact/) - [お問い合わせ (データお守り隊)](https://act1.co.jp/cyber-security/data-omamoritai/contact/) - [サイバーセキュリティ](https://act1.co.jp/cyber-security/) - アクトのサイバーセキュリティサービスをご紹介します。EDRやSOCのほかフォレンジックサービスや脆弱性診断、セキュリティ研修やコンサルティングをご提供しております。 ## ニュース - [日本マイクロソフトとウェビナーを7月30日開催!Microsoft 365 Copilot が切り拓く次世代ワークスタイルをライブ配信。](https://act1.co.jp/news/20260721/) - 7月30日開催!アクトと日本マイクロソフトの共催ウェビナー。Microsoft 365 Copilotの活用法や、価格改定に伴うライセンス見直しのポイントを解説します。詳細はこちら。 - [【新サービス】「人」が繋ぐ、次世代のシームレスITインフラ「ACT ONE」を提供開始](https://act1.co.jp/news/20260408/) - 次世代ITインフラ統合パッケージ「ACT ONE」が登場。クラウドからセキュリティまで一社完結でサポートし、複雑な管理を解消します。30年の実績が支える信頼の品質を詳しく紹介。 - [「HP Sure Click Enterprise」提供パートナーに認定!専門資格を持つメンバーを中心に、“復旧不要”のアプリケーション隔離セキュリティを提供できる支援体制を構築](https://act1.co.jp/news/20260615/) - アクトが「HP Sure Click Enterprise」のパートナーに認定。仮想化技術で“復旧不要”のセキュリティを提供します。詳細はプレスリリースをご覧ください。 - [生成AIを「制限」から「武器」へ。生成AI時代のサイバーセキュリティ真打ち登場。](https://act1.co.jp/news/20260401/) - 生成AIを制限から武器へ。Prompt Securityで攻めのガバナンスを実現。最新のセキュリティ対策情報をいち早く入手するために、今すぐ先行配信の登録を完了しましょう。 - [アクト、子育て施設向け業務システム『kodomonet+』の提供を強化。2025年システム標準化で露呈した【自治体DXの死角】「私立幼稚園業務のアナログ逆行」を救う!](https://act1.co.jp/news/20260521/) - 自治体のシステム標準化で発生した私立幼稚園業務のデータ分断を、アクトの業務システム『kodomonet+』が解決。事務の混乱を防ぎ効率化を支援します。詳細はこちら。 - [貴社の注力すべき最新サイバーセキュリティ対策が分かる!サイバー攻撃から企業資産を守る「厳選セキュリティウェビナー5選」を一挙無料公開!](https://act1.co.jp/news/20260326/) - 株式会社アクトが厳選セキュリティウェビナー5選を無料公開。製造業やSaaS対策の最新事例を凝縮しました。今取り組むべきサイバー攻撃対策のポイントを動画で詳しく解説します。 - [7割超の社員が“隠れAI”化する、2026年生成AI導入の皮肉な実態。1,011名に調査した『生成AI導入のジレンマ白書 2026』をアクトが公開](https://act1.co.jp/news/20260512/) - 7割超が「隠れAI」化?アクトが公開した2026年版白書で、生成AI導入のジレンマとセキュリティリスクの実態を解明。安全な活用を可能にする最新の対策ツールも紹介します。 - [その「予算不足」、実は情シスのアピール不足かも?50.5%が悩むセキュリティ予算、経営層を動かす“共通言語”の欠如が浮き彫りに【企業セキュリティ国勢調査2025 Vol.4】](https://act1.co.jp/news/20260218/) - セキュリティ予算が通らないと悩む情シス必見!調査から判明した、経営層を動かす「共通言語」の正体とは?予算確保のヒントを得て、組織の対策を前進させましょう。 - [企業の63.6%が直近1年でインシデント被害を経験。「守る力」に自信がある情シスはわずか1割台。調査で見えた“現場の苦悩”とは【企業セキュリティ国勢調査2025 Vol.1】](https://act1.co.jp/news/20260120/) - 企業の63.6%がインシデントを経験。情シス1,000名への調査で判明した最新のセキュリティ実態を公開します。調査結果を参考に、自社の「守る力」の現在地を再確認しましょう。 - [EDR導入企業の半数が「検知後の対応」に苦慮。1,105人の情シス調査で分かった、自動検知・防御の先にある「アラート対応体制」の課題【企業セキュリティ国勢調査2025 Vol.2】](https://act1.co.jp/news/20260202/) - EDR導入後のアラート対応に限界を感じていませんか?1,105人の調査結果を基に、被害を止める「操作代行」の重要性を解説。現場の負担を減らし、守る力を高める秘訣がわかります。 - [SaaS激増で“退職者のID放置”が37.3%。情シスの半数が嘆く「手動管理の限界」と不正ログインの影【企業セキュリティ国勢調査2025 Vol.3】](https://act1.co.jp/news/20260210/) - SaaS増加で退職者のID放置が37.3%に。情シスが直面する手動管理の限界と不正ログインのリスクを調査。最新レポートから、今必要なID管理とセキュリティ統制の要点を解説します。 - [株式会社アクト、サイバーセキュリティ事業強化に向けた 「SOCアナリスト 社内トレーニング」を実施](https://act1.co.jp/news/20260119/) - 巧妙化するサイバー攻撃から貴社を守るため、アクトはSOCアナリストのスキルを強化。プロの育成で実現する、より安心・安全なセキュリティ環境の詳細は、こちらからご確認いただけます。 - [株式会社アクト、freee主催の経営者向けセミナーに登壇決定。受託開発から自社サービスへの転換」をテーマに、アクト小林が“第二の柱”構築の裏側を語る](https://act1.co.jp/news/20260107/) - 既存事業に限界を感じていませんか?受託からストック収益を生む「第二の柱」を築くノウハウを公開。中小企業が限られたリソースで新規事業を成功させる実戦的な方法を学べます。 - [株式会社アクト 経済産業省が定める「スマートSMEサポーター」に認定されました](https://act1.co.jp/news/20250929/) - 中小企業のDXと生産性向上を支援!株式会社アクトは経済産業省認定「スマートSMEサポーター」として、IT導入からサポートまで安心して提供します。 - [株式会社アクト 多層防御でさらに安心の新サービス 「WebセキュリティPlus」提供開始](https://act1.co.jp/news/20251031/) - 株式会社アクトは、サイバー攻撃から企業を守るためのセキュリティ対策をワンパッケージで提供する新サービス「WebセキュリティPlus」を開始しました。 - [32期キックオフパーティーを開催しました](https://act1.co.jp/news/20251014/) - 株式会社アクトは32期のスタートを祝うキックオフパーティーを開催しました。 - [【12月8日開催セミナー】最新のインシデント事例から紐解く!サイバー攻撃に対して企業が備えるべき”事前”と”事後”の対応策](https://act1.co.jp/news/20251119/) - 「もしも」ではなく「いつ」襲われるか──最新インシデント事例をもとに、企業が備えるべきサイバー攻撃の事前対策と72時間以内の初動対応を解説するセミナー。 - [【セキュリティ担当・BCP担当必見】アクト × JX通信社 2社共催セミナー「年末年始に向けて、いますぐ取るべきサイバー攻撃や自然災害への備え・対策とは?」](https://act1.co.jp/news/20251201/) - 年末年始に増えるサイバー攻撃や自然災害への備えを、アクト×JX通信社の専門家がオンラインセミナーで解説。リスク対策の最前線をチェック。 - [「株式会社アクト」と台湾発AIサイバーセキュリティ企業「CyCraft」が協業を開始。~次世代フォレンジック、生成AIセキュリティ対策のサービス可能領域を拡大~](https://act1.co.jp/news/20250903/) - 株式会社アクトとCyCraft Japanがパートナー契約を締結。AIセキュリティ技術と迅速なインシデント対応で日本企業の防御力を強化します。 - [【事例に基づく具体的対処法で学ぶ!】10月8日開催ウェビナー:取引先から迫られるセキュリティ要件!情シス部門が今すぐ対応すべき3つのポイント](https://act1.co.jp/news/20250910/) - 10月8日開催ウェビナー。取引先から迫られるセキュリティ要件に対応する3つの実践策を解説。情シス部門必見の集中セッション。 - [【情報漏洩対策 最前線:9/11ウェビナー】特権IDを狙う脅威に対抗!「純国産ファイル暗号化」と「統合ID保護」で実現する新時代の情報漏洩対策](https://act1.co.jp/news/20250819/) - 重要管理サーバーが狙われる時代。DataClasys×Silverfortによる“鉄壁”の情報漏洩対策と多重防御戦略を学べるウェビナーを開催。 - [【クラウド・バックアップ最前線】ご存じですか?SaaSアプリが侵害されても、データは保護されないこと EDRの先を支える”本当に備えるべき”SaaSバックアップ戦略とは](https://act1.co.jp/news/20250722/) - ~7/24開催~サイバー攻撃から企業データを守る“実践的SaaSバックアップ戦略”を徹底解説 株式会社アクト( - [【手間をかけないサイバーセキュリティ対策ご存じでしたか?】7/4開催ウェビナー:7つのセキュリティ課題に終止符!濱田重工が選んだ戦略的一手とは?](https://act1.co.jp/news/20250630/) - 株式会社アクト主催。濱田重工の事例を通じ、限られたリソースでセキュリティを強化した具体策を解説するセミナーです。 - [【製造業 情シス必見!】6/18開催 セキュリティイベント: 製造業は攻める「情シス」へ!取引先から信頼される「IT化」虎の巻](https://act1.co.jp/news/20250611/) - 株式会社アクト主催、製造業の「攻める情シス」をテーマにしたセミナー。DX成功事例や信頼されるIT化の進め方を解説! - [【製造DXサミット - 6/17開催】売上・利益確保に繋がるDXとは? 取引先の期待に応える ”今すぐ取り組まなければならない” 施策を大公開‼](https://act1.co.jp/news/20250610/) - 株式会社アクトは、製造業における競争力強化と取引先の信頼獲得を実現するDX施策をテーマにしたセミナーを開催いたします。 - [【クラウド時代の盲点!】クラウド間の自動バックアップ・復元で信頼できるデータ保護を実現!(株)アクトがOpenText社「Core Cloud-to-Cloud Backup」の取り扱いを開始](https://act1.co.jp/news/20250529/) - (株)アクトがOpenText社「Core Cloud-to-Cloud Backup」の提供を開始。Microsoft 365等の重要データをクラウド間で自動保護! - [【メディア掲載】『日経産業新聞 電子版』CYBERGYM 札幌にて医療機器を使ったサイバー防衛訓練のサービス開始について取り上げられました。](https://act1.co.jp/news/20230522-1/) - 5月より提供開始した実際の医療機器を使ったサイバー防衛の訓練サービスについて掲載されました。詳しくはこちらから - [【メディア掲載】九州経済連合会様にサイバーセキュリティトレーニングを実施しました。](https://act1.co.jp/news/20221216-1/) - 12月1日&8日に、九州経済連合会様にサイバーセキュリティトレーニング(技術者(実務者)向け勉強会)を実施しま - [Google Cloud Partner Advantage プログラムにおいて販売パートナー認定を取得しました。](https://act1.co.jp/news/20220511-1/) - Google Cloud Partner Advantage プログラム(*1)の販売パートナー認定を取得した - [一般社団法人 国際サイバーセキュリティ協会の代表理事に小林智彦が就任いたしました](https://act1.co.jp/news/20211001-3/) - 一般社団法人 国際サイバーセキュリティ協会の代表理事に小林智彦が就任いたしましたことをお知らせします。 IAC - [「身代金なんて払うなら寿司を食え!」いま企業が取るべき選択とは?ランサムウェア攻撃に“支払わない”ためのEDR実践解説](https://act1.co.jp/news/20250522/) - 株式会社アクトは、ZDNET Japan Security Conference ’25 に登壇し、ランサムウェア被害から企業を守るための講演を行います。 - [【製造業セキュリティ最前線】自社のセキュリティは本当に大丈夫?事例から考える「取引先に求められる強化すべきポイント」を実践的な視点で徹底討論](https://act1.co.jp/news/20250529-2/) - 株式会社アクトは、製造業におけるサイバーセキュリティの最前線をテーマにしたパネルディスカッション形式のセミナーを開催いたします。 - [元AKB48武藤十夢、国家資格「情報セキュリティマネジメント試験」に合格](https://act1.co.jp/news/20250521-1/) - 株式会社アクトは、同社広報として活躍する元AKB48の武藤十夢が、「情報セキュリティマネジメント試験」に合格したことを発表いたします。 - [株式会社アクト SentinelOne『2025 Japan Partner of the Year』を受賞](https://act1.co.jp/news/20250519/) - 株式会社アクトは、SentinelOneが主催する「APJ 2025 PartnerOne」において、2025年度の「Japan Partner of the Year」を受賞いたしました。 - [”まさかウチが…”はもう古い!爆速防御!AI搭載SentinelOne 他社を圧倒した自動遮断EDRセキュリティウェビナー ~5/20(火)開催~](https://act1.co.jp/news/20250512/) - 株式会社アクトは、巧妙化・高速化するサイバー攻撃への対策として、次世代AI搭載EDR「SentinelOne」の自動防御力を体感できるウェビナーを開催します。 - [セキュリティ担当者必見!3,000社超が選んだ進化型SASEの秘密をアクトが徹底解剖!](https://act1.co.jp/news/20250414/) - 株式会社アクトは、SBクリエイティブ株式会社(ビジネス+IT)主催のオンラインセミナー「ハイブリッドワーク時代のSASEセキュリティ 2025 春」に登壇します。 - [4/24(木)開催 時代遅れの対策はもう終わり!フルメッシュSASEで鉄壁の守りを実現する秘訣を公開](https://act1.co.jp/news/20250416/) - 株式会社アクトは、次世代セキュリティプラットフォーム Harmony SASEの革新的な技術と実践的な活用方法を解説するウェビナーを開催します。 - [Webサイトリニューアルのお知らせ](https://act1.co.jp/news/20250416-2/) - このたび弊社ホームページをリニューアルいたしました。デザインやナビゲーションを刷新し、より快適に情報へアクセスいただける構成となっております。 - [【プレスリリース】日本に拠点を置く企業として初、SentinelOne社とIRパートナー契約の締結しました。](https://act1.co.jp/news/20230119-1/) - 株式会社アクトはSentinelOne社のインシデントレスポンス(IR)パートナー契約を締結した事を発表致しま - [2022年11月1日(火)付で、島耕作がアクトの社外取締役に就任](https://act1.co.jp/news/20221101-1/) - 2022年11月1日(火)付にて、シリーズ累計発行部数4,600万部を超える人気マンガ『島耕作』シリーズの主人 - [【プレスリリース】〜給付金をより早く、より正確に、給付金対象者へ届ける~             アクトの給付金システム「PAYBY(ペイビー)」新機能追加](https://act1.co.jp/news/20241117/) - 政府が検討している「住民税非課税世帯への3万円給付」にも対応 今年11月に30周年を迎え、自治体 公共のITソ - [【業界注目 新サービス! IDリスク診断サービス】㈱アクト、Silverfot社と提携し、企業のID侵害リスクをスコアリングするIDリスク診断サービスの提供を開始。](https://act1.co.jp/news/20250305/) - 株式会社アクト(本社: 東京都文京区、代表取締役: 小林智彦)は、新たな攻撃ターゲットとなったIDの侵害リスク - [【ID攻撃よ、さらば!】アクト、イスラエル発最新鋭サイバーセキュリティ企業Silverfort社と代理店契約締結~SOCと連携し、高度なセキュリティ対策を実現~](https://act1.co.jp/news/20250217/) - 株式会社アクトは、この度、Silverfort (本社:イスラエル テルアビブ)と国内一次代理店契約を締結した - [【プレスリリース】アクト、チェック・ポイント社2大サービスを提供開始!EDR+SOCサービスと組み合わせた次世代セキュリティソリューションを拡充](https://act1.co.jp/news/20250213/) - アクトは、チェック・ポイント・ソフトウェア・テクノロジーズ社のセキュリティサービス「Harmony Email - [飯沼愛さん、ホワイトハッカーに扮する!株式会社アクト、新CMを放映開始](https://act1.co.jp/news/飯沼愛さん、ホワイトハッカーに扮する!株式会/) - 株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦)は、この度、サイバーセキュリティ事業の一環と - [【東京に最強の盾!】アクト、新SOCルームを東京本社に新設 ~国内3拠点体制でさらなる迅速対応の強化を実現~](https://act1.co.jp/news/20250203/) - サイバーセキュリティ事業の成長および拡大に伴い、新たなSOC(Security Operation Cente - [【プレスリリース】【IT人材危機のカウントダウン】2030年、最大79万人不足時代を変革する“スマートIT分業”](https://act1.co.jp/news/20250124/) - ~IT業務の未来を見据えた分業モデル。アクトが実施した調査で明らかになった解決のヒントとは~ ITトータルソリ - [【プレスリリース】【C社EDRからの移行を検討中の方必見!】アクト、自立型フルマネージドEDR『セキュリモ』のお得な乗り換えプログラムを開始!](https://act1.co.jp/news/20250115/) - SentinelOne国内MSSP導入実績No.1!アクトのEDR+SOCサービス『セキュリモ』で、導入前後も - [【プレスリリース】【Windows 10サポート終了迫る!】S k y株式会社×アクト共同で解説、『Windows 11への移行に備えて押さえておきたいポイント』とは?](https://act1.co.jp/news/20250117/) - 株式会社アクトは、2025年2月4日(火)にS ky株式会社様と「Windows11移行とEDR・端末管理の統 - [【プレスリリース】アクト、堀江貴文×小林智彦による共著『どうしたらサイバー攻撃から企業を守れるのか』を11月6日発売!~サイバー攻撃から企業を守るためのノウハウを一冊に凝縮〜](https://act1.co.jp/news/【プレスリリース】アクト、堀江貴文x小林智彦/) - 株式会社アクト(所在地:東京都文京区、代表取締役:小林智彦)は、堀江貴文氏(ホリエモン)とアクト代表、小林智彦 - [【プレスリリース】アクト、ファイル暗号化システム「DataClasys」を提供する株式会社データクレシスと販売代理店契約を締結](https://act1.co.jp/news/20241111/) - ~販売代理店契約記念として「情報漏洩」や「ランサムウェア攻撃」に対するサイバーセキュリティに関するウェビナーを - [【プレスリリース】アクト、「SECURITY BLAZE 2024」で製造業向けセキュリティ講演を実施](https://act1.co.jp/news/20241112/) - ~「EDR+SOC」でグローバルリスクを最小化する具体的な対策事例を紹介~ ■講演内容 「製造業関係者必見!E - [【プレスリリース】アクト、JNSA(日本ネットワークセキュリティ協会)の「サイバーインシデント緊急対応一覧」に掲載を開始](https://act1.co.jp/news/20241118/) - ~迅速・安心・コストパフォーマンスに優れたサイバー攻撃によるインシデント緊急対応サービスを提供~ 創業30周年 - [【プレスリリース】【沖縄県警共催イベント】サイバーセキュリティで沖縄の観光産業と情報資産を守る!経営者向けセミナーにアクト代表・小林智彦が登壇](https://act1.co.jp/news/1218/) - 株式会社アクトは、東洋システム開発株式会社主催「サイバーセキュリティ対策 経営者セミナー」にて2025年1月1 - [毎日新聞にて福岡トレーニングアリーナが取り上げられました。](https://act1.co.jp/news/20220317-1/) - サイバー攻撃への対処法を学ぶ訓練施設「サイバージム福岡」が、福岡市博多区にオープンした記事が掲載されました。 - [西日本新聞にて福岡トレーニングアリーナが取り上げられました。 ※全文閲覧には『西日本新聞』への登録が必要です。](https://act1.co.jp/news/20220316-1/) - 「サイバー攻撃備え実践型の訓練施設 福岡市にオープン」 サイバー攻撃の検知や対処法を実践形式で学ぶ訓練施設「サ - [札幌で開催致しましたCYBERGYM×ビューティーキャンプの動画を公開致しました。](https://act1.co.jp/news/20220313-2/) - 札幌で行ったCYBERGYM×ビューティーキャンプの動画を公開致しました。 - [日経新聞にて福岡トレーニングアリーナが取り上げられました。 ※全文閲覧には『日経電子版』への登録が必要です。](https://act1.co.jp/news/20220311-1/) - 「サイバージムジャパン、福岡にサイバー対策の研修施設」 福岡市でサイバーセキュリティーの研修施設を開いた記事が - [電子投票改ざんを防ぐブロックチェーン選挙システム「OMEGA(オメガ)」の開発について(プレスリリース)](https://act1.co.jp/news/20200127-2/) - クーガー株式会社と共同で、ブロックチェーン選挙システム「OMEGA(オメガ)」の開発・運用を開始する事を発表い - [電子投票改ざんを防ぐブロックチェーン選挙システム「OMEGA(オメガ)」の開発について(日本経済新聞)](https://act1.co.jp/news/20200127-1/) - 記録を改ざんできないブロックチェーンで不正や管理ミスを防ぐための電子投票による選挙システムの開発について日本経 - [新型コロナウイルス(COVID-19)感染拡大に伴う取り組みについて](https://act1.co.jp/news/20200423-1/) - 新型コロナウイルス感染症が、いまだ世界中で猛威を振るっております。 この感染症に罹患された患者様とそのご家族お - [「自治体における給付金システムの実態と課題」に関する調査(プレスリリース)](https://act1.co.jp/news/20210630-1/) - 「給付金関連業務を行なった経験がある」自治体職員108名に対し、「自治体における給付金システムの実態と課題」に - [「自治体における選挙業務の課題」に関する調査(プレスリリース)](https://act1.co.jp/news/20210702-1/) - 選挙業務経験がある自治体職員106名に対し、「自治体における選挙業務の課題」に関するアンケート調査を実施いたし - [「選挙のインターネット投票に関する意識調査」の実施(プレスリリース)](https://act1.co.jp/news/20210805-1/) - 未就学児のお子様がいる子育て世帯の男女106名に対し、「選挙のインターネット投票に関する意識調査」を実施いたし - [「テレワーク化により、SaaSの自社導入が促進された」に関する調査(プレスリリース)](https://act1.co.jp/news/20210806-1/) - 事前アンケートにて「テレワーク化により、SaaSの自社導入が促進された」と回答した経営者105名に対し、「Sa - [「特別支援教育現場に従事する自治体職員に調査」に関する調査(プレスリリース)](https://act1.co.jp/news/20210819-1/) - 特別支援教育業務に従事する自治体職員106名に対し、「特別支援教育現場のIT化実態」に関する調査をいたしました - [コロナ罹患者向けインターネット投票の提案を内閣府へ(プレスリリース)](https://act1.co.jp/news/20210929-1/) - 2021年9月29日に内閣府へ「コロナ罹患者向けのインターネット投票」を提案いたしましたので、お知らせいたしま - [「CYBERGYM札幌」及び「CYBERGYM福岡」を開設](https://act1.co.jp/news/20211001-1/) - 2022年3月末を目途に札幌と福岡に「CYBERGYM札幌」及び「CYBERGYM福岡」を開設致します。本施設 - [株式会社アクト、新社長就任のお知らせ](https://act1.co.jp/news/20211001-2/) - 2021年10月1日付で、小林智彦が代表取締役に就任したことをお知らせいたします。 詳しくはこちらの記事を御覧 - [CYBERGYM 札幌・福岡の動画を公開致しました。](https://act1.co.jp/news/20220313-1/) - アクトでは、グローバルレベルでセキュリティ課題に対応できる人材育成を行っています。最先端セキュリティ技術の習得 - [AIを用いた次世代型サイバーセキュリティ訓練プラットフォームの販売強化のため AironWorks社と業務提携致しました。](https://act1.co.jp/news/20220415-1/) - イスラエル発サイバーセキュリティSaaSを提供するAironWorks株式会社と、AIを用いた次世代型サイバー - [読売新聞にて福岡トレーニングアリーナが取り上げられました。](https://act1.co.jp/news/20220722-1/) - 福岡トレーニングアリーナで実施されたサイバー攻撃対策の講習会の記事が掲載されました。 詳しくはこちらの記事をご - [【メディア掲載】『現代ビジネス』にアクト社外取締役の島耕作と、代表取締役の小林智彦の対談記事が掲載されました。](https://act1.co.jp/news/20221128-1/) - 【特別対談】島耕作が実在企業の社外取締役に就任!アクト「けんち丸」「ゼイジャくん」のウイルス対策が最善である理 - [【プレスリリース】訪日外国人旅行者向け観光プラットフォームサービスのWAmazingへ出資](https://act1.co.jp/news/20230601-1/) - サイバーセキュリティ事業を展開する株式会社アクト(本社:東京都文京区 代表取締役CEO:小林 智彦、以下「当社 - [夏季休業のお知らせ](https://act1.co.jp/news/20220810-1/) - 平素は格別のお引き立てをいただき厚くお礼申し上げます。 弊社では、誠に勝手ながら下記日程を夏季休業とさせていた - [コーポレートサイトをリニューアルしました](https://act1.co.jp/news/20231124-2/) - 日頃より株式会社アクトのホームページをご覧いただき、誠にありがとうございます。 この度、ホームページを全面的に - [年末年始休暇のお知らせ](https://act1.co.jp/news/20231224/) - 年末年始について以下の通りお知らせいたします。期間中、お客様には大変ご不便をおかけ致しますが、何卒ご容赦いただ - [【プレスリリース】サイバーセキュリティで日本を守り抜く!株式会社アクトが2024年、創業30周年を迎えます](https://act1.co.jp/news/20240116-3/) - サイバーセキュリティ事業を主に行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 アクト)は、おかげさまで本年、創業30周年を迎えます。 私共は1994年の創業以来、社会のIT化に対応し、お客様へ時代に合わせた最適なソリューションを提供してまいりました。 これからも『時代にフィットし、その先を見据えた』ITソリューションベンダーとして、日々変化していくIT社会にセキュアでユーザビリティの高いサービス、プロダクトを提供し続けてまいります。 - [【プレスリリース】サイバー攻撃から守る!今すぐ対策を!自社制作動画で被害を啓蒙YouTube公式チャンネルで毎日配信](https://act1.co.jp/news/20240116-4/) - ITトータルソリューション、サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 アクト)は、2024年1月4日よりサイバーセキュリティの啓蒙を図るため、自社制作の動画コンテンツを公式YouTubeチャンネル「株式会社アクトチャンネル」に毎日配信します。動画コンテンツは、サイバー攻撃の最新動向や、セキュリティニュース、具体的な事例など、幅広いテーマで情報発信していきます。 - [【プレスリリース】近年多発 医療機関にサイバー攻撃、取引先の脆弱性突く](https://act1.co.jp/news/20240116-1/) - 近年、医療機関を狙ったサイバー攻撃が相次いでいます。医療現場でも電子化が進む中、大阪府内の病院が2023年1月に受けたサイバー攻撃で、10億円を超える被害を受け、マルウェアにより病院の電子カルテシステムや会計システムなどの重要データが暗号化されました。 サイバー攻撃で病院が機能不全になれば、患者の命の危機につながりかねません。この事態を受けITトータルソリューション、サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 アクト)は、医療機関のランサムウェア被害事例集を作成致しました。 - [【プレスリリース】「サプライチェーン攻撃」のリスクと被害の大きさが浮き彫りに](https://act1.co.jp/news/20240116-2/) - 2022年、トヨタと取引のある「小島プレス工業」がランサムウェア攻撃によりシステム停止に追い込まれた結果、トヨタの国内工場がすべて稼働停止に追い込まれた事件は大きな話題を呼びました。最近では2023年11月に「ヤマハ発動機」において、不正アクセスによるランサムウェア攻撃と情報流出が確認され、2023年8月にはコクヨ株式会社で顧客情報含む個人データ約186万件の流出懸念の発表があるなど特に製造業は、ランサムウェア攻撃の被害に遭いやすい業界と言われています。その理由として重要インフラを支える企業が多いこと、顧客情報や生産機器に関するデータなど、価値の高い情報を保有していること、工場などのネットワークが複雑化していることなどが挙げられます。この事態を受けITトータルソリューション、サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 アクト)は、製造業のランサムウェア被害事例集を作成致しました。 - [【プレスリリース】株式会社アクト、チーム辻村メンバー 千田 萌花選手とスポンサー契約を継続](https://act1.co.jp/news/20240116-5/) - ITトータルソリューション、サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 アクト)は、上田桃子プロ、吉田優利プロなども名を連ねるチーム辻村メンバーの千田 萌花選手を今年もサポートすることをお知らせいたします。千田選手は、2022年 関東女子ゴルフ選手権で23位タイ、2023年には日本女子アマチュアゴルフ選手権競技や日本女子オープンゴルフ選手権競技に出場を果たすなど今後の活躍が期待されます。アクトは、2022年からスポンサー契約を開始しました。今後も千田選手のさらなる活躍を応援し、プロゴルファーへの挑戦をサポートすることで、日本のゴルフ界の発展に貢献していきたいと考えています。 - [【プレスリリース】ランサムウェアの脅威拡大に備えよ!アクトが進化するサイバーセキュリティ攻撃事例を集約](https://act1.co.jp/news/20240116-6/) - サイバー攻撃の脅威は、年々拡大しています。2023年11月上旬に発表された調査によると*過去3年間にサイバー攻撃を経験した組織は56.8%に上り、ランサムウェア攻撃は企業や組織のシステムやデータを暗号化し、身代金を要求するマルウェアであり、被害額は1億7689万円で、その被害額は拡大の一途をたどっています。またサイバー攻撃の手法は、年々高度化しています。 - [【プレスリリース】情報通信業を狙うランサムウェアの脅威拡大に警鐘](https://act1.co.jp/news/20240116-7/) - ~LINEヤフーのサイバー攻撃による不正アクセスの被害を受けて~ 2023年11月にLINEヤフーがサイバー攻 - [【プレスリリース】ウェビナーのアーカイブを掲載、誰でも視聴可能に](https://act1.co.jp/news/20240116-8/) - ~EDR運用の具体を知りたい方、必見~ サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、 - [【プレスリリース】急増するサイバー攻撃への対策EDR+SOCサービス「セキュリモ」のランデングページをリニューアル](https://act1.co.jp/news/【プレスリリース】急増するサイバー攻撃への対-2/) - 株式会社アクトは、エンドポイントに対するサイバー攻撃を検知・分析し、対応策の実施を行うセキュリティ監視サービス - [【プレスリリース】全世界で20万社以上導入 IDaaS機能を網羅 情報システム関係者の工数削減・セキュリティを同時に向上させる統合管理プラットフォーム 「JumpCloud」](https://act1.co.jp/news/20240118/) - 今年30周年を迎え、サイバーセキュリティ事業を主に行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小 - [【プレスリリース】サイバーセキュリティ事業の株式会社アクト 賞金総額100万円! 「生成AI活用コンテスト」実施](https://act1.co.jp/news/20240119/) - 生成AIは、近年急速に進化を遂げており、さまざまな分野で活用されています。しかし、その活用方法はまだまだ発展途 - [【プレスリリース】”セキュリティのことを、なんでも気軽に聞ける”「セキュリティかかりつけ医」サービス開始](https://act1.co.jp/news/20240120/) - 今年30周年を迎えるサイバーセキュリティ事業などを行う株式会社アクトは、セキュリティについて気軽に何でも相談で - [【プレスリリース】アクト、売上100億 社員100名へ向け採用強化へ〜 創業30周年を迎え新たなステージへ一緒にチャレンジする人材を募る新採用サイトを公開〜](https://act1.co.jp/news/【プレスリリース】アクト、売上100億-社員100名へ向-2/) - 今年30周年を迎え、サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小 - [【プレスリリース】EDRの選定基準がよくわかる「EDRならなんでもいい!」ワケない徹底解説ウェビナー開催のお知らせ](https://act1.co.jp/news/20240122/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】セキュリティ人材 11万人不足解消へアクト、サイバーセキュリティ人材事業をスタート](https://act1.co.jp/news/20240123/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】IT、サイバーセキュリティのトレンド情報満載 オウンドメディア『CYBER SECURITY PARK』を公開](https://act1.co.jp/news/20240124/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 アクト)は、ウェビナーのアーカイブを掲載いたします。これまで、株式会社アクトでは、サイバーセキュリティに関するウェビナーを定期的に開催してまいりました。しかし、ウェビナーの開催日時によっては、都合により視聴できない方や、後からアーカイブを視聴したい方からの要望が多く寄せられておりました。この度、そうしたご要望にお応えし、ウェビナーのアーカイブを掲載することといたしました。アーカイブは、どなたでも無料で視聴することができます。 - [【プレスリリース】導入事例 ホワイトペーパー:テレビ局関連団体のITインフラソリューションを公開](https://act1.co.jp/news/20240125/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】「EDRならなんでもいい」ワケない! EDR徹底比較 ウェビナー アーカイブ配信開始](https://act1.co.jp/news/20240126/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】YouTube新コンテンツ配信 根本的ランサムウェア対策、「バックアップ」を語る!!【アクトのセキュリティ・オタクたち。】](https://act1.co.jp/news/20240127/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】世界最高水準のサイバーセキュリティ対策スキルを習得「CYBER GYM(サイバージム)」札幌・福岡アリーナ 2月、3月トレーニング スケジュールを公開](https://act1.co.jp/news/20240128/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】導入事例 ホワイトペーパー:製造業のITインフラソリューションを公開](https://act1.co.jp/news/20240131/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】お悩みなんでも解決!先着50社限定『サイバーセキュリティ 初回無料コンサルティングサービス』開始](https://act1.co.jp/news/20240130/) - サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小林 智彦 、以下 ア - [【プレスリリース】IT導入補助金 各種申請スケジュール公開 補助金を活用できるアクトの「データお守り隊」](https://act1.co.jp/news/20240131-2/) - 1/29(月)にWEBサイト「IT導入補助金2024」にて、IT導入補助金の各種申請スケジュールが公開されまし - [【プレスリリース】『2024年ネクストブレイクランキング』女性俳優部門 第1位の飯沼愛さんが ”ホワイトハッカー”として日本を守る!?サイバーセキュリティ事業のアクト、新CM放映スタート](https://act1.co.jp/news/20240201/) - 今年30周年を迎え、サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取締役CEO 小 - [セキュリティに特化した展示会「Security Days 名古屋」に初出展](https://act1.co.jp/news/20240212/) - アクトは2024年3月5日(火)に名古屋で開催されるセキュリティ専門の展示会「Security Days 名古 - [マイナビ「TECH+ フォーラム – セキュリティ 2024 Mar.」に出展](https://act1.co.jp/news/20240218/) - アクトは3月5日(火)〜8(金)までオンラインで実施されるマイナビ「TECH+ フォーラム – セキュリティ - [セキュリティに特化した展示会「Security Days 東京」に初出展](https://act1.co.jp/news/セキュリティに特化した展示会「security-days-東京」に初/) - アクトは2024年3月12日(火)に東京で開催されるセキュリティ専門の展示会「Security Days 東京 - [【プレスリリース】元AKB48の武藤十夢さんが“サイバーセキュリティの顔”に! セキュリティ対策支援を行う株式会社アクトの広報に就任](https://act1.co.jp/news/20241001/) - 2024年11月に30周年を迎え、サイバーセキュリティ事業などを行う株式会社アクト(本社:東京都文京区、代表取 - [アクト、芸人とタッグを組みサイバーセキュリティ業界を盛り上げる!『Security Days Fall 2024』にて”情シス リアリティショー”実演](https://act1.co.jp/news/20241010/) - アクトは、大阪、東京、名古屋にて開催されるセキュリティに特化したオフライン展示会「Security Days Fall2024」に全拠点出展いたします。今回は、情シス部門のリアルな苦労と経営者とのギャップをテーマにした、初のリアリティショーに挑戦します! 「サイバーセキュリティ=堅苦しい」というイメージを変えるため、よしもと芸人・定点計画さんとコラボし、忙しい情シス部長とIT投資に消極的な経営者が繰り広げるコミカルでシュールなやり取りをお届けします。 笑いの中にも、サイバーセキュリティ対策の重要性をしっかりと感じていただける内容です。 また、後半では弊社の横井がサイバーセキュリティに関する最新の知識と、業界の抱える課題解決に向けた具体的な提案をお伝えする予定です。 ## 資料ダウンロード - [情シス1〜2名でEDR+SOCを回す4社の導入事例集](https://act1.co.jp/documents/case-small-team/) - 専任のセキュリティ担当がいない、または1〜2名の体制でEDRとSOCを導入した4社の実例をまとめた事例集です。製品の選び方、導入後の運用、予算内に収めた工夫を掲載しています。 - [放送を止めない 放送局のEDR+SOC 3社の導入事例集](https://act1.co.jp/documents/case-broadcast/) - 少人数の兼務体制で放送を守る地方局3社が、EDRとSOCをどう選び運用しているかをまとめた事例集です。免許要件への対応、放送設備への影響、導入後の運用負担を掲載しています。 - [生成AI導入のジレンマ白書 2026](https://act1.co.jp/documents/gen-ai-security-survey/) - 7割超の社員が「隠れAI」化?生成AI導入時のセキュリティリスクと、現場の独走を防ぐ具体策がわかります。経営層と現場の溝を埋め、安全に推進するための指針を今すぐ確認。 - [ランサムウェア感染の兆候](https://act1.co.jp/documents/signs_ransomware/) - アクトが提供するホワイトペーパーです。本資料では、もしもランサムウェアに感染した際のよくある兆候について、予防 - [放送業|DX支援サービス導入事例](https://act1.co.jp/documents/dx_hosou01/) - アクトが提供するホワイトペーパーです。本資料では、アクトの「放送業|DX支援サービス」の導入事例を掲載しており - [ランサムウェアの歴史](https://act1.co.jp/documents/history_ransomware/) - アクトが提供するホワイトペーパーです。本資料では、2010年から2023年にかけてのランサムウェアの進化につい - [製造業におけるサイバーセキュリティ対策の必要性](https://act1.co.jp/documents/cs_industry/) - アクトが提供するホワイトペーパーです。本資料では、製造業におけるサイバーセキュリティ対策の必要性についてまとめ - [医療業界におけるサイバーセキュリティ対策の必要性](https://act1.co.jp/documents/medical_security/) - アクトが提供するホワイトペーパーです。本資料では、医療業界におけるサイバーセキュリティ対策の必要性についてまと - [製造業|DX支援サービス導入事例](https://act1.co.jp/documents/dx_seizou01/) - アクトが提供するホワイトペーパーです。本資料では、アクトの「製造業|DX支援サービス」の導入事例を掲載しており - [日本のベンチャー企業にサイバーサキュリティ対策が必要な理由](https://act1.co.jp/documents/venture_security/) - アクトが提供するホワイトペーパーです。本資料では、日本のベンチャー企業にサイバーサキュリティ対策が必要な理由に - [情報システム部門の課題](https://act1.co.jp/documents/information_system/) - アクトが提供するホワイトペーパーです。本資料では、情報システム部門の課題についてまとめています。(資料内容は随 - [なぜEDR導入が必要なのか](https://act1.co.jp/documents/edr_need/) - アクトが提供するホワイトペーパーです。本資料では、なぜEDR導入が必要なのかについてまとめています。(資料内容 - [経営者がサイバーセキュリティ対策をしなければならない理由](https://act1.co.jp/documents/executive_security/) - アクトが提供するホワイトペーパーです。本資料では、経営者がサイバーセキュリティ対策をしなければならない理由につ - [自動車業界にサイバーセキュリティ対策が必要な理由](https://act1.co.jp/documents/automotive_security/) - アクトが提供するホワイトペーパーです。自動車が高度なデジタル技術を搭載する今、サイバーセキュリティは単なる選択 - [医療業界におけるセキュリティガイドライン](https://act1.co.jp/documents/medical_guideline/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、医療業界のセキュリティ課題と最新のガイドライン - [テレビ局にサイバーセキュリティ対策が必要な理由](https://act1.co.jp/documents/tvstation-security/) - アクトが提供するホワイトペーパーです。テレビ局は毎日、膨大な量の情報を取り扱っています。その中には視聴者の個人 - [経営者がサイバーセキュリティ対策を怠る理由](https://act1.co.jp/documents/executive_security2/) - アクトが提供するホワイトペーパーです。経営者がサイバーセキュリティ対策を怠る理由はいくつかあります。このホワイ - [情報通信業界でサイバーセキュリティ対策が必要な理由](https://act1.co.jp/documents/information_security/) - アクトが提供するホワイトペーパーです。 情報通信業界は、サイバー攻撃の主要な標的の1つです。このホワイトペーパ - [金融業界で必要なサイバーセキュリティ対策とは](https://act1.co.jp/documents/finance_security/) - アクトが提供するホワイトペーパーです。 クリティカルな情報資産を取り扱う金融業界。業界特有のリスク、そこで必要 - [セキュリティ対策を行わないとどのようなリスクがあるか?](https://act1.co.jp/documents/securit_risk/) - アクトが提供するホワイトペーパーです。 不正アクセス、情報漏洩のニュースが増え続ける昨今、サイバーセキュリティ - [EDR機能比較](https://act1.co.jp/documents/chart_edr/) - [何故、経営者はサイバーセキュリティ対策を行わないのか](https://act1.co.jp/documents/executive_security-2/) - アクトが提供するホワイトペーパーです。本ホワイトペーパーでは、企業リーダーが直面するサイバーセキュリティの課題 - [投資家が重要視する企業のセキュリティ対策とは?](https://act1.co.jp/documents/investor_security/) - アクトが提供するホワイトペーパーです。本ホワイトペーパーでは、投資家が企業評価においてどのようにセキュリティ対 - [DX化が進むことによるセキュリティ対策の重要性と対策すべきこと](https://act1.co.jp/documents/dx_security/) - アクトが提供するホワイトペーパーです。デジタルトランスフォーメーション(DX)が進行する中で、企業や組織が直面 - [IPOするために必要不可欠なセキュリティ対策](https://act1.co.jp/documents/ipo_security/) - アクトが提供するホワイトペーパーです。企業が公開市場への進出を目指すIPOプロセスは、数多くのセキュリティ上の - [経営者層必見!事業継続(BCP)に必要なサイバーセキュリティ対策とは?](https://act1.co.jp/documents/20240424/) - アクトが提供するホワイトペーパーです。現代のビジネス環境において、事業継続計画(BCP)と災害復旧計画(DRP - [社労士法人が必要なサイバーセキュリティ対策とは?](https://act1.co.jp/documents/20240424-2/) - アクトが提供するホワイトペーパーです。社会保険労務士法人が扱う顧客情報の保護は、業務の核心を成し、信頼の維持に - [現代のWebセキュリティに必要な5つの機能と実現方法とは?](https://act1.co.jp/documents/20240424-3/) - アクトが提供するホワイトペーパーです。現代のWebセキュリティは、進化し続けるサイバー脅威に対応するために、常 - [サイバー被害が多い業種とは?](https://act1.co.jp/documents/20240425/) - アクトが提供するホワイトペーパーです。本ホワイトペーパーでは、サイバー攻撃のリスクが特に高い業種を詳細に分析し - [情報システム担当者が行なうべき 主要なセキュリティ対策とは?](https://act1.co.jp/documents/20240425-2/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、企業や組織の情報資産を守るために不可欠なセキュ - [最適なEDR製品の選定ポイント](https://act1.co.jp/documents/20240426/) - アクトが提供するホワイトペーパーです。現代の企業環境におけるサイバー脅威は日々進化し、その対策としてエンドポイ - [サイバーセキュリティ対策の稟議の通し方](https://act1.co.jp/documents/20240426-2/) - アクトが提供するホワイトペーパーです。本ホワイトペーパーでは、サイバーセキュリティの取り組みを組織内で効率的に - [サイバーセキュリティ対策に係る費用について](https://act1.co.jp/documents/20240426-3/) - アクトが提供するホワイトペーパーです。本ホワイトペーパーでは、企業が直面するセキュリティリスクを効果的に管理す - [建設業が行わなければならないセキュリティ対策とは](https://act1.co.jp/documents/20240430/) - アクトが提供するホワイトペーパーです。こちらのホワイトペーパーでは、建設業におけるセキュリティ対策の重要性と具 - [長期休暇前のセキュリティ対策について](https://act1.co.jp/documents/20240430-2/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、長期休暇を控えた企業や組織におけるセキュリティ - [社会インフラに必要なサイバーセキュリティ対策とは](https://act1.co.jp/documents/20240430-3/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、社会インフラを支えるためのサイバーセキュリティ - [小売業が行わなければならないセキュリティ対策とは?](https://act1.co.jp/documents/20240501/) - アクトが提供するホワイトペーパーです。小売業における不可欠なセキュリティ対策を網羅的に解説するこのホワイトペー - [電気・ガス業界が行わなければならないセキュリティ対策とは?](https://act1.co.jp/documents/20240501-2/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、業界特有の脅威に対抗するための最新技術と戦略的 - [不動産業界が行わなければならないセキュリティ対策とは?](https://act1.co.jp/documents/20240501-3/) - アクトが提供するホワイトペーパーです。不動産業界に特有のセキュリティ課題に焦点を当て、デジタルセキュリティから - [企業がセキュリティ対策を行なっていないとどうなるのか?](https://act1.co.jp/documents/20240502-2/) - アクトが提供するホワイトペーパーです。本ホワイトペーパーでは、セキュリティ対策の欠如がもたらす可能性のある脅威 - [サイバーレジリエンスとは?](https://act1.co.jp/documents/20240502-3/) - アクトが提供するホワイトペーパーです。サイバーレジリエンスは、組織がサイバー攻撃や技術的障害から迅速に回復し、 - [情報システム部門が悩んでいること、課題と思っていることとは?](https://act1.co.jp/documents/20240502-4/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、情報システム部門が現在直面している悩みや課題に - [サービス業が行わなければならないセキュリティ対策とは?](https://act1.co.jp/documents/20240507/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、顧客情報の保護とビジネス継続性を確保するために - [サイバー攻撃による被害にはどの様なものがあるのか?](https://act1.co.jp/documents/20240507-2/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、サイバー攻撃について、種類ごとにその概要を解説 - [企業が行うべきIT投資とは?](https://act1.co.jp/documents/20240507-3/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、デジタルトランスフォーメーションを実現するため - [運輸業界が行わなければならないセキュリティ対策とは?](https://act1.co.jp/documents/20240507-4/) - アクトが提供するホワイトペーパーです。デジタル化が進む運輸業界におけるサイバーセキュリティ対策の必要性が高まっ - [ヘルスケア業界が行わなければならないセキュリティ対策とは?](https://act1.co.jp/documents/20240508/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、患者のプライバシー保護、データの安全な管理、サ - [総務部門が抱えるDXについての課題とは](https://act1.co.jp/documents/20240508-2/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、デジタルトランスフォーメーション(DX)の進行 - [飲食業界に必要なセキュリティ対策とは?](https://act1.co.jp/documents/20240508-3/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、飲食業界に特有なリスクとそれに対応するための効 - [EDRとXDRとの違いとは?](https://act1.co.jp/documents/20240509/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、エンドポイント検出・対応(EDR)と拡張検出・ - [CIOが取り組むべきセキュリティ対策とは?](https://act1.co.jp/documents/20240510/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、CIO(Chief Information O - [セキュリティ対策と経営リスクとの関係性は?](https://act1.co.jp/documents/20240513/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、セキュリティ対策が経営リスクに与える影響につい - [SOCが必要な理由は?](https://act1.co.jp/documents/20240514/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、組織がSOC(セキュリティ運用センター)を導入 - [IT資産管理の重要性とは?](https://act1.co.jp/documents/20240515/) - アクトが提供するホワイトペーパーです。このホワイトペーパーでは、IT資産管理(ITAM)の実践が企業のリスク管 - [医療関係者が知っておかなければならないセキュリティ対策とは?](https://act1.co.jp/documents/20240516/) - アクトが提供するホワイトペーパーです。医療業界はデジタル化が進む一方で、サイバー攻撃の脅威に晒されています。こ - [金融業界が行わなければならないセキュリティ対策について](https://act1.co.jp/documents/20240610/) - アクトが提供するホワイトペーパーです。現代の金融機関が直面するサイバーセキュリティの脅威に対処するために、必ず - [ホテル業界が必要なサイバーセキュリティ対策とは?](https://act1.co.jp/documents/20240517/) - アクトが提供するホワイトペーパーです。ホテル業界は顧客データの取扱いが多いため、サイバーセキュリティの強化が急 - [セキュリティ人材にはどういう人がいるのか?](https://act1.co.jp/documents/20240520/) - アクトが提供するホワイトペーパーです。本資料では、セキュリティ人材にはどういう人がいるのか?についてまとめてい - [サイバー被害が起きた場合の対処方法は?](https://act1.co.jp/documents/20240521/) - アクトが提供するホワイトペーパーです。本資料では、サイバー被害が起きた場合の対処方法は?についてまとめています - [企業が実施すべきサイバーセキュリティ対策チェックリスト](https://act1.co.jp/documents/20240522/) - アクトが提供するホワイトペーパーです。本資料では、企業が実施すべきサイバーセキュリティ対策チェックリストについ - [ゼロトラストPCのすゝめ -安全な環境のためのゼロトラストソリューションとは?-](https://act1.co.jp/documents/zerotrust-solution/) - アクトが提供するホワイトペーパーです。「何も信頼しない」ゼロトラストの考え方を採用し、安全なサイバーセキュリテ - [最新のセキュリティ対策とは?](https://act1.co.jp/documents/20240612/) - アクトが提供するホワイトペーパーです。デジタル化が進む現代社会において、企業を狙ったサイバー攻撃はますます巧妙 - [IR(インシデントレスポンス)についてと対策方法とは?](https://act1.co.jp/documents/20240613/) - アクトが提供するホワイトペーパーです。IR(インシデントレスポンス)において、知っておくべき6つのポイントを徹 - [自治体が行うべきサイバーセキュリティ対策とは?](https://act1.co.jp/documents/20240618/) - アクトが提供するホワイトペーパーです。自治体が行うべきサイバーセキュリティ対策について、知っておくべき8個のポ - [従業員が取り組むべきセキュリティ対策とは?](https://act1.co.jp/documents/0709/) - アクトが提供するホワイトペーパーです。従業員が取り組むべきセキュリティ対策とは?について簡単に説明していま - [情報システム担当者1,000人以上に聞いた企業セキュリティ国勢調査 2025 (vol.4)](https://act1.co.jp/documents/security-survey-2025-v4/) - セキュリティ人材不足と予算の現状を1,000人の情シスに調査。予算増減の傾向や経営層への上申ポイントなど、2026年以降の体制構築に必要なエビデンスを公開します。 - [情報システム担当者1,000人以上に聞いた企業セキュリティ国勢調査 2025 (vol.3)](https://act1.co.jp/documents/security-survey-2025-v3/) - SaaS拡大に伴うID管理の課題や、多要素認証(MFA)導入のハードルを情シス1,000人に調査。自社のガバナンス強化やリスク低減に役立つ最新データが満載です。 - [情報システム担当者1,000人以上に聞いた企業セキュリティ国勢調査 2025 (vol.2)](https://act1.co.jp/documents/security-survey-2025-v2/) - 1,000人の情シスが選ぶEDR製品や、導入後の運用課題、SOC活用のリアルを公開。他社の対策状況を参考に、自社に最適なセキュリティ対策を検討するための比較資料です。 - [情報システム担当者1,000人以上に聞いた企業セキュリティ国勢調査 2025 (vol.1)](https://act1.co.jp/documents/security-survey-2025-v1/) - 1,000人の情シスに聞いた「企業セキュリティ国勢調査2025」。自社の対策レベルは他社と比べどうなのか?インシデント実態や現場の危機感を可視化し、投資のエビデンスに。 - [セキュリティ 自己診断チェックリスト](https://act1.co.jp/documents/security-checklist/) - サイバー攻撃は「他人事」ではありません。自社のリスクをすぐに確認できる自己診断チェックリストを無料ダウンロード。今すぐできる備えでセキュリティ対策を見直しましょう。 - [日本国内で発生したランサムウェア被害事例集](https://act1.co.jp/documents/domestic-incidents/) - 日本国内で発生したランサムウェア被害事例集を提供。アクトのサイバーセキュリティ対策で企業の不安を解消します。資料ダウンロードはこちらから。 - [情報通信業のランサムウェア被害事例集](https://act1.co.jp/documents/it/) - 情報通信業のランサムウェア被害事例集を提供。アクトのサイバーセキュリティ対策で企業のセキュリティ不安を解消します。資料ダウンロードはこちらから。 - [医療機関のランサムウェア被害事例集](https://act1.co.jp/documents/medical_institution/) - 医療機関のランサムウェア被害事例集を提供。アクトのサイバーセキュリティ対策で企業のセキュリティ不安を解消します。資料ダウンロードはこちらから。 - [製造業のランサムウェア被害事例集](https://act1.co.jp/documents/manufacturing_industry/) - 製造業のランサムウェア被害事例集を提供。アクトのサイバーセキュリティ対策で企業の不安を解消します。資料ダウンロードはこちらから。 - [大企業だけじゃない!中堅企業に必要なセキュリティ対策とは?EDR+SOCでサイバー攻撃を防ぐ方法](https://act1.co.jp/documents/medium-company/) - 「大企業だけじゃない!中堅企業に必要なセキュリティ対策とは?EDR+SOCでサイバー攻撃を防ぐ方法」では、中堅企業が直面するセキュリティ課題やEDR+SOCの導入メリットを初心者にも分かりやすく解説。限られた予算で効果的な対策をお考えの方に最適なホワイトペーパーです! - [中小製造業が多数採用!専門人材なしで高度セキュリティ対策と運用負荷減フルマネージドSentinelOneEDR](https://act1.co.jp/documents/manufacturing-industry-2/) - 中小製造業向け、高度なセキュリティと運用負荷軽減を両立するアクトのSentinelOneEDRをご紹介。詳しくはホワイトペーパーを無料ダウンロード! ## サイバーセキュリティ・コラム - [EDR製品を比較して分かるトップブランド3社の特徴と導入メリット](https://act1.co.jp/column/0409-2/) - SentinelOne・Cybereason・CrowdStrikeの3製品を、検知方式・運用負荷・サポート体制の観点で比較。EDRを選ぶときに見るべき評価軸と、自社運用と外部委託のどちらが向くかの判断基準を整理します。 - [フェイクアラートとは?主な手口や見分け方、対策のポイントを解説](https://act1.co.jp/column/0199-2/) - 「ウイルスに感染しました」という偽の警告=フェイクアラートは、慌てさせて操作を誘導する手口です。本物との見分け方と、表示されたときにやってよいこと・やってはいけないことを解説します。 - [不正ログインはなぜ起こる?原因と対策をわかりやすく解説](https://act1.co.jp/column/0189-2/) - 不正ログインはパスワードの使い回しやフィッシング、リスト型攻撃で起こります。原因ごとの対策と、ログから不正ログインを検知する方法、被害に気づいたときの初動をまとめて解説します。 - [Torブラウザとは?概要や特徴、危険性などわかりやすく解説!](https://act1.co.jp/column/0115-2/) - Torブラウザは通信を複数のサーバー経由で匿名化するソフトです。仕組みと特徴を整理したうえで、マルウェアや違法サイトへの接触といった危険性、業務端末で使う際の注意点を解説します。 - [PCが乗っ取られたらどうなる?危険性や手口、対策をわかりやすく解説](https://act1.co.jp/column/0289-2/) - PCが乗っ取られると、個人情報の流出や不正送金、他者への攻撃の踏み台化といった被害が起きます。乗っ取りを疑うべき症状の確認方法と、気づいたときにまず行うべき初動対応を解説します。 - [ゴーストタッチとは|ハッキングの手口とその対策をわかりやすく解説](https://act1.co.jp/column/0210-2/) - 勝手に画面が反応するゴーストタッチは、端末の故障とハッキングの両方が原因になり得ます。どちらなのかを切り分ける見分け方と、遠隔操作が疑われる場合の対処手順を解説します。 - [テンペスト攻撃とは?仕組みやリスク、対策をわかりやすく解説](https://act1.co.jp/column/0234-2/) - テンペスト攻撃は、PCやディスプレイから漏れる電磁波を傍受して情報を盗む手法です。攻撃が成立する仕組みと現実的なリスクの大きさ、機器の配置やシールドによる防ぎ方を解説します。 - [スキミングとは?概要から手口、対策までわかりやすく解説](https://act1.co.jp/column/0162-2/) - スキミングはカード情報を不正に読み取る手口で、接触型と非接触型で対策が変わります。それぞれの最新の手口と見分け方、キャッシュレス決済を使う上で有効な予防策を解説します。 - [アカウント乗っ取りとは?兆候や手口、対策をわかりやすく解説](https://act1.co.jp/column/0191-2/) - アカウント乗っ取りは、設定の変更や見覚えのないログイン通知など4つの兆候から気づけます。フィッシングやパスワード使い回しといった手口を整理し、乗っ取られたときの対処と予防策を解説します。 - [ブラウザ拡張機能の危険性とは?概要と対策、ポイントを解説](https://act1.co.jp/column/0397-2/) - ブラウザ拡張機能は、個人情報や企業の機密を収集するものが紛れ込んでいることがあります。危険な拡張の見分け方と、権限の確認方法、企業として導入を管理するための対策を解説します。 - [Bluetoothのセキュリティリスクとは?概要と対策を解説](https://act1.co.jp/column/0293-2/) - Bluetoothは接続の手軽さの裏で、盗聴やなりすまし、不正なペアリングといったリスクがあります。イヤホンやPCで実際に起こりうる被害と、設定・運用でできる具体的な対策を解説します。 - [国内の製造業で発生したサイバー攻撃の被害事例とその原因](https://act1.co.jp/column/0050-2/) - 国内の製造業で起きたランサムウェア・産業制御システムへの攻撃事例と、その原因を解説。工場の生産停止という最悪の事態を避けるために、OT環境を含めて何から手を付けるべきかを整理します。 - [国内の教育機関で起きたサイバー攻撃の事例|対策も併せて解説!](https://act1.co.jp/column/0139-2/) - 国内の学校・大学で実際に起きたランサムウェア被害や個人情報漏洩の事例を整理。限られた予算と人員でも進められる対策を、パスワード管理・職員教育・ネットワーク分離まで優先順位をつけて解説します。 - [【動画でも解説】LINEヤフーの情報漏洩事例から見るセキュリティ統制とは?](https://act1.co.jp/column/0091-2/) - LINEヤフーで発生した情報漏洩の経緯と原因を整理し、委託先・グループ会社を含めたセキュリティ統制のどこに穴が生まれるのかを解説。自社で同じ事故を防ぐための実務的な確認ポイントをまとめます。 - [IDaaS製品の比較4選!主な機能やメリットなどを解説](https://act1.co.jp/column/idaas-comparison/) - Okta・HENNGE One・Microsoft Entra ID・JumpCloudの4製品を、セキュリティ機能・導入しやすさ・既存システムとの連携・価格の4観点で比較。SSOやMFAの選び方とよくある疑問も解説します。 - [NOC(Network Operations Center)とは?役割と重要性を解説!](https://act1.co.jp/column/0046-2/) - NOC(ネットワークオペレーションセンター)は、ネットワークの稼働状況を継続的に監視・運用する組織です。SOCとの役割の違い、監視の対象範囲、内製と外部委託を判断する基準を整理して解説します。 - [実際にあったオンラインショップにおける不正アクセス被害事例|対策も併せて解説](https://act1.co.jp/column/0358-2/) - 便利で手軽なオンラインショッピングは消費者にとって欠かせない存在ですが、その背後では、顧客の個人情報やクレジットカード情報を狙った不正アクセスが後を絶ちません。不正アクセスは、企業の信用を失墜させるだけでなく、顧客の信頼をも失いかねない深刻な問題です。本記事では、ヨネックスやタリーズコーヒーで実際に起きた被害事例を紹介し、企業が取るべきセキュリティ対策について説明します。 - [飲食業界で実際に起きたサイバー攻撃の被害事例|手口や対策を解説](https://act1.co.jp/column/0307-2/) - サイバー攻撃は高度化し、飲食業界もその標的となるケースが増えています。特にランサムウェアや標的型攻撃により、顧客データや業務システムが狙われるリスクが高まっています。本記事では、飲食業界における実際のサイバー攻撃事例を取り上げ、どのような手口で攻撃が行われるか、そしてその影響について詳しく解説します。 - [建設業界で実際に起きたサイバー攻撃の被害事例|手口や対策を解説](https://act1.co.jp/column/2999-2/) - 近年、デジタル化が進む建設業界では、サイバー攻撃の脅威が急速に増加しています。特に、中小企業ではセキュリティ対策が不十分なケースも多く、そのために深刻な被害を受けるリスクが高まっています。この記事では、建設業界におけるサイバー攻撃の被害事例と対策について詳しく解説します。 - [銀行などの金融機関のサイバー攻撃被害事例とは|わかりやすく解説!](https://act1.co.jp/column/0131-2/) - 金融機関はその性質上、常にサイバー攻撃の標的になりやすいと言われています。なぜなら、銀行やその他の金融機関は、大量の個人情報と莫大な資金を扱っているからです。この記事では、ランサムウェアはじめとした様々な形態のサイバー攻撃が金融機関にどのような被害をもたらしているのかを具体的な事例と共にわかりやすく解説します。 - [官公庁・自治体で発生したサイバー攻撃/インシデント事例とその原因](https://act1.co.jp/column/0095-2/) - 近年、官公庁や自治体ではランサムウェアなどによる被害やさまざまなセキュリティインシデントが報告されています。これらは重要な公共サービスの提供に影響を及ぼすだけでなく、市民の個人情報を危険にさらすことにもなりかねません。本記事では、官公庁・自治体で実際に起きたサイバー攻撃・インシデント事例と対策について解説いたします。 - [実際に起きた不正アクセス事例まとめ【2024年】|手口や対策を解説](https://act1.co.jp/column/0134-2/) - この記事では、実際に起きた不正アクセス事例をまとめ、その手口や対策を詳しく解説します。不正アクセスがどのようにして行われるのか、どのような影響があるのか、そしてそれを防ぐために私たちができることは何かを、具体的な事例を交えてわかりやすく解説いたします。 - [ランサムウェアに感染したらどうなる?実際の画面例をもとに解説!](https://act1.co.jp/column/0132-2/) - 昨今、企業や個人がサイバーセキュリティの脅威に直面する中、ランサムウェアの感染は特に重大なリスクをもたらしています。この記事では、ランサムウェアに感染した際の具体的な影響と対処法を最新のセキュリティ情勢を踏まえつつ解説します。 - [Silverfort(シルバーフォート)とは?特権ID保護・MFA・ITDRの仕組みを解説](https://act1.co.jp/column/silverfort/) - Silverfort(シルバーフォート)は、エージェントレスで特権ID管理(PAM)・MFA・ITDRを実現するIDセキュリティ基盤です。従来型PAMとの違いと仕組みを解説します。 - [プロンプトインジェクションとは?攻撃の仕組みと企業の対策をわかりやすく解説](https://act1.co.jp/column/prompt-injection/) - プロンプトインジェクションとは、AIへの入力に攻撃指示を紛れ込ませ、機密情報の引き出しや不正動作を狙う攻撃。直接型・間接型の仕組み、OWASP LLM Top 10での位置づけ、AIファイアウォールによる対策を解説。 - [AIガバナンスとは?ISO/IEC 42001時代に企業がつくるべき体制と実務7ステップ](https://act1.co.jp/column/ai-governance/) - AIガバナンスとは、AIの利用・開発に伴うリスクを組織的に管理する仕組みのこと。ISO/IEC 42001やEU AI Actの動向、社内体制の作り方、監査に耐える運用の実務7ステップを解説します。 - [AIを「コアエンジン」に置く時代 自社開発AIアプリに潜む、新しいセキュリティの死角](https://act1.co.jp/column/llm-app-security-risks/) - 自社開発AIアプリに潜むセキュリティリスクと最新の対策を解説。LLM搭載SaaS特有の脅威を理解し、製品の信頼性を高める多層防御策を学びましょう。詳細はこちら。 - [「社外秘」の3文字を消すだけ——従来型DLPが生成AI時代に取りこぼす2つの穴](https://act1.co.jp/column/generative-ai-dlp-limitations/) - 生成AIの普及で従来型DLPによる情報漏えい対策に限界が見えています。本稿では従来型が機密を取りこぼす2つの穴と、文脈や意味で検知する最新アプローチを解説します。 - [シャドーAIとは?企業に潜むリスクと「禁止せず管理する」3ステップ](https://act1.co.jp/column/shadow-ai/) - シャドーAIとは、会社が把握・許可していない生成AIツールの業務利用のこと。情報漏洩・コンプライアンス違反につながるリスクと、禁止ではなく「管理」で解決する3ステップを解説します。 - [【生成AI時代のサイバーセキュリティ】がビジネスの成否を分ける。2026年、生産性を最大化する「攻め」のガバナンスとは?](https://act1.co.jp/column/strategic-genai-security/) - 2026年のビジネス成長に不可欠な生成AI。情報漏洩やプロンプトインジェクション等のリスクを防ぎ、安全な活用を実現する最新のセキュリティ対策とガバナンスを解説します。 - [「CASB・DLPでは防げない」生成AIの情報漏洩リスク](https://act1.co.jp/column/generative-ai-data-leak/) - 生成AIの情報漏洩リスクを解説。既存のCASB/DLPでは防げない理由と、発生点で統制するプロンプトセキュリティの必要性を紹介。安全なAI活用のためにぜひご一読ください。 - [猶予は1年!Fortinet SSL-VPNからSASEへ移行すべき理由](https://act1.co.jp/column/fortinet-ssl-vpn-eos-to-sase/) - FortinetのSSL-VPNサポート終了が2027年5月に延長。この1年を準備期間とし、SASEへ移行すべき理由と最適な解決策を解説します。まずは詳細をご確認ください。 - [SentinelOneとは|特徴と機能をわかりやすく解説【公式パートナー】](https://act1.co.jp/column/0297-2/) - 現代の企業は進化し続けるサイバー脅威にさらされており、従来のセキュリティ対策では十分ではなくなってきています。特に、エンドポイントを狙った攻撃は高度化しており、企業や組織にとって重大なリスクをもたらします。そこで登場するのが「SentinelOne」です。株式会社アクトはSentinelOneとMSSP契約を持つ正式パートナーかつ、国内唯一のIRパートナーです。 - [SentinelOne EDRの導入メリットとは?その効果と特徴を徹底解説](https://act1.co.jp/column/0353-2/) - 近年、サイバー攻撃の手法は高度化と巧妙化を続けており、企業にとってセキュリティ対策は生存戦略の一環ともいえる重 - [JAL(日本航空)へのサイバー攻撃発生!年末年始に高まるリスクとは?](https://act1.co.jp/column/10884-2/) - 日本航空によると、26日午前7時半ごろから社内外をつなぐネットワーク機器がサイバー攻撃を受けました。この影響で - [ランサムウェアによる業務停止事例とEDRの役割を解説](https://act1.co.jp/column/0395-2/) - ランサムウェアの被害に遭った企業では、データ復旧に多額のコストが必要になり、業務停止期間が長引くほど取引先や顧客の信用を損なうリスクも高まります。本記事では、ランサムウェアの概要や最新情勢、企業がどのような点に注意して対策を講じるべきかについて解説するとともに、特に注目されているEDR(Endpoint Detection and Response)の役割に焦点を当てていきます。 - [振る舞い検知(NGAV、EPP)とは?セキュリティ対策における仕組みを解説](https://act1.co.jp/column/0058-2/) - 振る舞い検知技術は、未知の脅威やゼロデイ攻撃に対して高い検出能力を持ち、次世代アンチウイルス(NGAV)やエンドポイント保護プラットフォーム(EPP)に統合されています。この記事では、振る舞い検知(NGAV・EPP)の概要とEDRの違いを解説いたします。 - [ブーター(Booter)とは?仕組みやリスク、対策をわかりやすく解説](https://act1.co.jp/column/0378-2/) - ブーター(Booter)は、攻撃者がDDoS攻撃を簡単に実行するために設計されたツールやサービスを指します。これにより、技術的な知識が乏しい攻撃者でも、インターネット上のサービスを停止させる大規模な攻撃が可能となります。この記事では、ブーターの基本的な仕組み攻撃の手法、リスク、対策について解説します。 - [PortDoorマルウェアとは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0344-2/) - PortDoorマルウェアは、サイバー攻撃の中でも高度な標的型攻撃(APT: Advanced Persistent Threat)に利用されるマルウェアの一種で、特定の組織や業界をターゲットにした攻撃で知られています。本記事では、PortDoorマルウェアの基本的な仕組み、攻撃手法、企業や組織が直面するリスク、そして効果的な防御策について詳しく解説します。 - [実際に起きたハッキング被害事例|手口と対策も併せてわかりやすく解説](https://act1.co.jp/column/0312-2/) - ブラックハッカーたちは常に新しい攻撃手法を開発しており、その被害は多岐にわたります。本記事では、ハッキングの手口や実際に起きた被害事例を詳しく解説し、被害を防ぐための対策についても併せて紹介します。 - [ホテル等の宿泊施設予約サイトのサイバー攻撃増加、不正アクセス・フィッシング詐欺から守るには](https://act1.co.jp/column/20250129-2/) - 2023年6月頃から、世界最大級のオンライン予約サイト「Booking.com」経由で宿泊予約を行った利用者を - [WordPressの脆弱性とは?狙われやすい理由とセキュリティ強化策を解説](https://act1.co.jp/column/0407-2/) - WordPressは世界中で圧倒的なシェアを誇るCMSとして、企業サイトから個人ブログまで幅広く利用されています。しかし、その利便性と普及度の高さがゆえに、サイバー攻撃の標的となりやすいことも事実です。本記事では、WordPressが狙われやすい理由や潜む脆弱性、攻撃手法やリスク、具体的なセキュリティ対策を解説します。 - [リスト型アカウントハッキングとは?仕組みとリスクをわかりやすく解説](https://act1.co.jp/column/0406-2/) - 企業の情報システム部門にとっては、ユーザーアカウントの安全を守り、不正アクセスを防ぐことが重要な使命ですが、漏えいしたIDやパスワードを使った攻撃手法を見落としてしまうと、企業や顧客が甚大な被害に遭うリスクが高まります。この記事では、リスト型アカウントハッキングの概要や仕組み、そして企業が直面するリスクについて解説します。 - [Excelファイルを悪用したサイバー攻撃とは?仕組みとリスクを徹底解説](https://act1.co.jp/column/0405-2/) - Excelは世界中のビジネス現場で当たり前のように利用されているソフトウェアですが、使われる頻度が高いほど、攻撃者にとっては絶好のターゲットになり得ます。本記事では、Excelファイルを悪用したサイバー攻撃の概要や、具体的な仕組み、企業に与えるリスクについて解説します。 - [クリック詐欺とは?仕組みやクリックボットの実態を解説](https://act1.co.jp/column/0404-2/) - 広告を不正にクリックすることで広告費を浪費させたり、アクセス数やPV数を水増ししたりする行為は、単に広告主に経済的な損害を与えるだけでなく、企業のマーケティング戦略そのものに影響を及ぼす可能性があります。本記事では、クリック詐欺の基本的な仕組みや、クリックボットによる自動的なクリックの実態について解説します。 - [DLLサイドローディングとは?巧妙化する攻撃手法と企業が知るべき対策](https://act1.co.jp/column/0399-2/) - DLLサイドローディングという手法は、Windows特有のライブラリ読み込み順序を悪用することで、正規のアプリケーションに見せかけた不正なDLLを実行させようとする攻撃方法を指します。攻撃者にとっては比較的簡単にマルウェアを実行できる反面、被害に遭った企業にとってはバックドアの設置やシステム権限の奪取など深刻な被害をもたらすリスクが高まります。 - [Mirai(マルウェア)とは?IoT機器を狙うサイバー攻撃の実態](https://act1.co.jp/column/0396-2/) - IoT機器を標的とするこのマルウェアは、家庭用から産業用まで幅広い機器に感染し、大規模なDDoS攻撃などを引き起こす原因となっています。 この記事では、Miraiがどのように誕生したのか、どのような仕組みで感染を拡大していくのか、そして実際にどのようなリスクが生じるかについて解説します。 - [断続的暗号化とは?進化するランサムウェア手口と企業がとるべき対策](https://act1.co.jp/column/0394-2/) - 従来の暗号化手法ではなく、一部のデータのみを切り取って暗号化する「断続的暗号化(Intermittent Encryption)」という手口が注目されています。これは攻撃者にとって効率的であるうえに、セキュリティソリューションの検出をすり抜けやすくなるという厄介な特徴を持っています。この記事では、断続的暗号化の概要と仕組み、リスクを解説します。 - [ハンズオンキーボード攻撃とは?概要とリスク、対策をわかりやすく解説](https://act1.co.jp/column/0393-2/) - ハンズオンキーボード攻撃は、まるで正規のシステム管理者がパソコンを操作しているかのように見えるため、従来の防御方法では検知が困難です。実際、2023年の統計によると、企業への標的型攻撃の約35%でこの手法が使用され、その数は前年比で50%以上増加しています。本記事では、ハンズオンキーボード攻撃について分かりやすく解説していきます。 - [51%攻撃とは?概要からリスク、対策までわかりやすく解説](https://act1.co.jp/column/0391-2/) - 51%攻撃は、特定のブロックチェーンネットワークで過半数(51%以上)の計算能力を悪意ある攻撃者が支配することによって発生するセキュリティ脅威です。本記事では、51%攻撃の仕組み、そのリスク、被害事例、そして防止策について詳しく解説します。 - [VMエスケープとは?その仕組みとリスク、対策を解説](https://act1.co.jp/column/0389-2/) - VMエスケープは、仮想化環境におけるセキュリティ上の脅威であり、攻撃者が仮想マシンの境界を突破して、ホストOSや他の仮想マシンに不正アクセスする手法を指します。本記事では、VMエスケープの仕組みやリスク、企業や個人が講じるべき対策について解説します。 - [Bluetooth機能を悪用した攻撃「ブルージャッキング」とは?概要とリスク、対策を解説](https://act1.co.jp/column/0388-2/) - ブルージャッキングは、攻撃者がBluetoothを利用してターゲットデバイスに不正なメッセージやデータを送信する行為を指します。この攻撃は、企業や個人のデータセキュリティに大きなリスクをもたらす可能性があります。本記事では、ブルージャッキングの基本的な仕組みやリスク、さらに効果的な対策について詳しく解説します。 - [スマホ向け悪性アプリ「フリースウェア」とは?その概要とリスク、対策を解説](https://act1.co.jp/column/0387-2/) - フリースウェア(Fleeceware)という用語は、主にモバイルアプリケーションの領域で使用され、見た目は無害で便利なアプリでありながら、ユーザーに過剰な課金を行うことで収益を得る悪質な手法を指します。 本記事では、フリースウェアとは何か、その仕組み、リスク、そして具体的な対策について詳しく解説します。 - [USBメモリ経由のウイルス感染とは?概要からリスク、対策まで徹底解説](https://act1.co.jp/column/0386-2/) - USBメモリは、データの持ち運びやバックアップに便利なデバイスですが、その便利さが深刻なセキュリティリスクをもたらします。特に、USBメモリを介したウイルス感染は、多くの企業や個人にとって大きな課題となっています。本記事では、USBメモリ経由でのウイルス感染がどのように発生するのか、そのリスク、対策について解説します。 - [ピボッティングとは?サイバー攻撃手法の詳細と対策を解説](https://act1.co.jp/column/0384-2/) - サイバー攻撃は日々進化しており、その手法も多岐にわたります。その中でも「ピボッティング」という攻撃手法は、ネットワーク内で攻撃者が権限を拡大し、他のシステムやデータにアクセスするための手段として注目されています。本記事では、ピボッティングの概要や仕組み、リスク、対策について解説します。 - [IPストレッサーとは?概要とリスク、対策をわかりやすく解説](https://act1.co.jp/column/0382-2/) - IPストレッサーは、特にDDoS(分散型サービス妨害)攻撃を支えるツールとして広く知られる存在です。一見、合法的なネットワークテストツールのように装いながら、不正アクセスやシステムの停止を引き起こす攻撃に悪用されることが多い危険なツールです。IPストレッサーについて詳しく解説し、その対策方法を共有します。 - [プロトタイプ汚染とは?脅威の概要と対策をわかりやすく解説](https://act1.co.jp/column/0381-2/) - プロトタイプ汚染という攻撃手法は、JavaScriptをはじめとした多くのウェブアプリケーションで利用される言語に影響を与える脆弱性です。攻撃者がオブジェクトのプロトタイプチェーンを操作することで意図しない動作を引き起こし、アプリケーションのセキュリティを損なう攻撃手法です。本記事では、プロトタイプ汚染の仕組みや影響、その対策について解説します。 - [COMハイジャッキングとは?概要と対策をわかりやすく解説](https://act1.co.jp/column/0379-2/) - 「COMハイジャッキング」という攻撃手法は、一般的なフィッシングやマルウェア攻撃と異なり、高度な技術を要するため、目に見えにくい形で進行することが特徴です。本記事では、COMハイジャッキングとは何か、その仕組みやリスク、具体的な事例、さらに効果的な防御策について解説します。 - [コードインジェクションとは?仕組みや対策をわかりやすく解説](https://act1.co.jp/column/0377-2/) - コードインジェクションは、プログラムに不正なコードを挿入し、それを実行させることでシステムの動作を制御したり、情報を盗み出したりするものです。この記事では、コードインジェクションの基本的な定義から、その具体的な仕組みやリスク、さらに効果的な防御策について解説します。 - [アンチ・デバッグとは?その仕組みとセキュリティへの影響をわかりやすく解説](https://act1.co.jp/column/0376-2/) - アンチ・デバッグは、マルウェアが自身の挙動を解析されることを防ぐ目的で用いられる技術で、セキュリティ研究者やリバースエンジニアにとって大きな課題となっています。この記事では、アンチ・デバッグの概要や仕組み、具体的な手法を解説します。 - [DLLハイジャッキングとは?概要と仕組み、対策をわかりやすく解説](https://act1.co.jp/column/0374-2/) - DLLハイジャッキングは、システムが動的リンクライブラリ(DLL)をロードする際の脆弱性を利用して、不正なDLLを正規のものとして読み込ませる手法に基づいています。検知が難しく、企業のセキュリティ対策をすり抜けることが可能なため、攻撃者にとっては非常に魅力的な方法となっています。本記事では、DLLハイジャッキングの仕組みやその影響、対策について解説します。 - [リバースシェル攻撃とは?概要と仕組み、対策をわかりやすく解説](https://act1.co.jp/column/0373-2/) - リバースシェル攻撃が成功すると、攻撃者はターゲットシステム内で任意の操作が可能になります。企業の機密情報が盗まれるだけでなく、サーバーの操作権限が奪われる、ネットワーク全体が攻撃の拠点として悪用されるといった深刻な影響が生じます。本記事では、リバースシェルの仕組みや攻撃手法、被害のリスク、対策ついて解説します。 - [情報窃取型マルウェアとは?概要とリスク、対策をわかりやすく解説](https://act1.co.jp/column/0372-2/) - 情報窃取型マルウェアは、ユーザーや企業のデバイスに保存されている個人情報や機密データを不正に取得することを目的としています。リモートワークの普及やクラウドサービスの利用増加に伴い、情報窃取型マルウェアの被害が拡大しており、特に企業の情報システム部門にとって対応が急務となっています。この記事では、情報窃取型マルウェアの仕組みやリスクについて解説します。 - [クリッパーマルウェアとは?概要とリスク、対策をわかりやすく解説](https://act1.co.jp/column/0371-2/) - クリッパーマルウェアは、クリップボードに保存されたデータを改ざんし、不正行為を実行するという巧妙な特性を持っています。特に、暗号資産のウォレットアドレスを狙った攻撃が増加しており、気づかないうちに送金先が攻撃者のアドレスにすり替えられるケースが多発しています。本記事では、クリッパーマルウェアの基本的な仕組み、リスク、対策について解説します。 - [クリップボード・ハイジャッカーとは?概要と対策をわかりやすく解説](https://act1.co.jp/column/0370-2/) - クリップボード・ハイジャッカーは、ユーザーがクリップボードにコピーした情報を監視し、不正に改ざんすることで、金銭的被害や個人情報漏洩を引き起こします。特に暗号資産取引を狙った攻撃が多発しており、知らぬ間に攻撃者の財布に送金してしまうケースが増えています。本記事では、クリップボード・ハイジャッカーの基本的な仕組みやリスク、対策について解説します。 - [ドメインシャドーイングとは?仕組みとリスクをわかりやすく解説](https://act1.co.jp/column/0368-2/) - ドメインシャドーイングは、合法的なドメインを悪用して不正な活動を隠すサイバー攻撃手法であり、従来のセキュリティ対策を回避する目的で利用されています。本記事では、ドメインシャドーイングの基本的な仕組みやリスク、実際の被害事例、そして企業が取るべき効果的な防御策について解説します。 - [リポジャッキングとは?概要と対策をわかりやすく解説](https://act1.co.jp/column/0366-2/) - リポジャッキングとは、ソースコードリポジトリの名前を悪用し、不正なコードを注入する攻撃です。本記事では、リポジャッキングの基本的な仕組み、具体的な事例、リスクの詳細、そして防止策について徹底的に解説します。 - [ランサムウェア・ビルダーとは?概要をわかりやすく解説](https://act1.co.jp/column/0365-2/) - ランサムウェア・ビルダーは、プログラミングの専門知識を持たない人々でも簡単にランサムウェアを作成できるツールを指し、サイバー犯罪者の間で急速に広まっています。本記事では、ランサムウェア・ビルダーの基本的な仕組みや具体的な事例、そしてそれに対抗するための対策について詳しく解説します。 - [Defi特有のサイバー攻撃|フラッシュローン攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0363-2/) - フラッシュローン攻撃とは、担保を必要としない瞬間的な融資であるフラッシュローンを利用して、わずか数秒から数分の間に市場操作やプロトコルの脆弱性を悪用し大きな利益を得るサイバー攻撃です。本記事では、フラッシュローン攻撃の基本的な仕組みや具体的な事例、さらにその影響と対策について詳しく解説します。 - [アンチ・アナリシスとは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0362-2/) - アンチ・アナリシスは、セキュリティ専門家やツールによる解析を妨害し、攻撃者の痕跡を隠すことで、攻撃の検出を遅らせたり完全に回避したりすることを目的としています。この記事では、アンチ・アナリシス技術の概要からその仕組み、攻撃者にとっての利点、さらにセキュリティの観点からそのリスクや対策について詳しく解説します。 - [サーバーサイドでのEDR活用とは?重要性とメリットをわかりやすく解説](https://act1.co.jp/column/0361-2/) - 近年、サイバー攻撃は日々高度化しており、企業の情報資産を守るためには、多層的なセキュリティ対策が欠かせません。 - [バージョンロールバック攻撃とは?リスクと対策をわかりやすく解説](https://act1.co.jp/column/0360-2/) - バージョンロールバック攻撃は、特定のプロトコルやアプリケーションが持つ互換性や脆弱性を悪用した高度な攻撃手法です。この攻撃手法は、後方互換性やアップデートの管理が不十分な環境では特に大きなリスクとなります。本記事では、バージョンロールバック攻撃がどのように行われるのか、仕組みや企業が取るべき効果的な対策について解説します。 - [Slow HTTP攻撃とは?概要と対策をわかりやすく解説](https://act1.co.jp/column/slow-http攻撃とは?概要と対策をわかりやすく解説/) - Slow HTTP攻撃は、DDoS攻撃(分散型サービス拒否攻撃)の一種で、低速な通信を利用してターゲットとなるサーバーのリソースを消耗させ、正常な利用者がアクセスできなくする攻撃手法です。本記事では、Slow HTTP攻撃の仕組み、種類、実際のリスク、そして企業が取るべき効果的な対策について詳しく解説します。 - [モバイルマルウェアとは?その概要と対策をわかりやすく解説](https://act1.co.jp/column/0355-2/) - モバイルデバイスは私たちの日常生活やビジネス活動において欠かせない存在となっています。スマートフォンやタブレットを狙ったモバイルマルウェアは、個人情報の窃取やデータ改ざん、さらにはデバイスの乗っ取りといった深刻な被害を引き起こします。本記事では、モバイルマルウェアの基本的な仕組みや種類、被害事例、取るべき対策について解説します。 - [WEBスパイダリングとは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0352-2/) - WEBスパイダリング(Web Spidering)は、インターネット上のウェブサイトを自動的に巡回し、情報を収集する技術の一つです。この技術は、検索エンジンのインデックス作成やデータ収集の効率化に不可欠なツールとして利用される一方で悪用されることもあり、サイバーセキュリティの観点から注目されています。本記事では、WEBスパイダリングの基本概念、仕組み、正当な利用と不正利用の違い、そして関連するセキュリティリスクと防御策について詳しく解説します。 - [アンチ・フォレンジックとは?概要と手法をわかりやすく解説](https://act1.co.jp/column/0351-2/) - アンチ・フォレンジック(Anti-Forensics)は、攻撃者が自身の活動や侵入の痕跡を隠蔽するために使用する技術や手法の総称です。これらの技術は、デジタルフォレンジックの妨害を目的としており、捜査機関やセキュリティ専門家が攻撃の全貌を解明することを困難にします。本記事では、アンチ・フォレンジックの概要、代表的な手法、リスク、対策について解説します。 - [フィッシング詐欺とスミッシングの違いとは?狙われないための徹底対策](https://act1.co.jp/column/0349-2/) - 近年、インターネットを利用した詐欺行為が増加しており、その中でもフィッシング詐欺とスミッシングは特に注意が必要です。フィッシング詐欺は、偽のメールを使って個人情報を盗む手口で、スミッシングはショートメッセージサービス(SMS)を用いて同様の詐欺を行います。本記事では、これらの詐欺の手口や違いについて詳しく解説します。 - [ランサムウェア攻撃による情報漏洩 | 個人情報保護とセキュリティプロトコルの対策](https://act1.co.jp/column/0347-2/) - ランサムウェアによる攻撃は急増しており、その結果、重要な個人情報が漏洩する事態も増えています。本記事では、ランサムウェアの基本的な仕組みとその攻撃による情報漏洩のリスクを解説します。また、個人情報を守るための適切なセキュリティプロトコルや、ランサムウェアからの防御策についても詳しく紹介します。 - [プロセスインジェクションとは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0348-2/) - プロセスインジェクション(Process Injection)は、攻撃者がマルウェアや悪意のあるコードを合法的なプロセスに注入し、それを利用して不正な操作を行う攻撃手法の一つです。本記事では、プロセスインジェクションの概要と代表的な手法、リスク、対策について解説します。 - [EDoS攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0345-2/) - EDoS攻撃(Economic Denial of Sustainability Attack)は、従来のDDoS攻撃(Distributed Denial of Service Attack)と似た手法を用いながら、主にターゲットとなる企業や組織に経済的な負担をかけることを目的としたサイバー攻撃です。本記事では、EDoS攻撃の概要や仕組み、攻撃手法、リスク、DDoS攻撃との違いなどについて解説します。 - [PoSを標的としたマルウェアとは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0343-2/) - PoSマルウェアは、店舗の販売時点情報管理システム(POSシステム)を標的とするサイバー攻撃で、特にクレジットカード情報の窃取を目的としています。この攻撃は、顧客データの漏洩や企業の信用低下を引き起こすため、特に小売業や飲食業界を中心に深刻な脅威となっています。この記事では、PoSマルウェアの仕組みや攻撃手法、リスク、対策について解説します。 - [NoFilter攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0342-2/) - NoFilter攻撃は、ネットワークやシステムにおいてフィルタリング設定の不備を悪用して不正アクセスを試みるサイバー攻撃の一種です。ファイアウォールなどのフィルタ設定が十分に施されていない場合、NoFilter攻撃に対して脆弱な状態になります。本記事では、NoFilter攻撃の概要と攻撃の手法、リスク、効果的な防御策について解説します。 - [BYOVD攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0340-2/) - BYOVD(Bring Your Own Vulnerable Driver)攻撃は、通常の攻撃手法と異なり、既存の正規のドライバに内在する脆弱性を利用して攻撃が行われるため、従来のセキュリティ対策では検出が難しい場合が多く巧妙な攻撃手法といえます。本記事では、BYOVD攻撃の仕組みやリスク、防御策について解説します。 - [クレジットマスター(BIN)攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0339-2/) - フラグル攻撃は、サイバー攻撃の一種であるサービス妨害(DoS)攻撃に分類され、特にネットワークに過剰な負荷をかけて正常な通信を妨害することを目的としています。本記事では、フラグル攻撃の基本的な仕組みから、具体的な攻撃方法、リスク、効果的な防御策について詳しく解説します。 - [フラグル攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0338-2/) - フラグル攻撃は、サイバー攻撃の一種であるサービス妨害(DoS)攻撃に分類され、特にネットワークに過剰な負荷をかけて正常な通信を妨害することを目的としています。本記事では、フラグル攻撃の基本的な仕組みから、具体的な攻撃方法、リスク、効果的な防御策について詳しく解説します。 - [テンプレートインジェクションとは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0337-2/) - テンプレートインジェクションは、Webアプリケーションのセキュリティにおいて重要な脅威の一つです。特に、サーバーサイドテンプレートインジェクション(SSTI)は、サーバーでコードが実行されるため、重大なセキュリティ問題に発展する可能性があります。本記事では、テンプレートインジェクションの基本的な仕組みや種類、リスク、そしてその対策方法について詳しく解説します。 - [環境寄生型(LotL)攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0336-2/) - サイバー攻撃の手法が高度化する中で、「環境寄生型(LotL)攻撃」と呼ばれる攻撃があります。LotL攻撃は、システムに既に存在する正規のツールやプロセスを悪用し、悪意ある活動を行う手法です。一般的なマルウェアのように外部から新しいコードを導入しないため、従来のセキュリティ対策では検出が難しいことが特徴です。本記事では、環境寄生型(LotL)攻撃の仕組みやリスク、具体的な攻撃手法、そしてその防御策について詳しく解説します。 - [ダイナミック・コード・ローディングとは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0335-2/) - 「ダイナミック・コード・ローディング」は、プログラムが実行されている間に必要なコードを動的に読み込み、メモリ使用を最適化し、リソースの効率的な管理を実現する技術です。しかし、この技術は便利な一方で、マルウェアなどの悪意あるコードが不正に実行されるリスクも伴います。本記事では、ダイナミック・コード・ローディングの基本的な仕組みから、潜在的なリスク、そしてそのリスクを軽減するための具体的なセキュリティ対策について詳しく解説します。 - [ホモグラフ攻撃とは?概要や仕組み、リスクをわかりやすく解説](https://act1.co.jp/column/0334-2/) - インターネットの普及に伴い、サイバー攻撃の手法も日々進化し、より巧妙かつ高度なものになっています。その中でも視覚的な錯覚を利用した攻撃として「ホモグラフ攻撃」というものがあります。本記事では、ホモグラフ攻撃の概要や仕組み、具体的なリスクや対策について詳しく解説します。 - [原像攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0333-2/) - 原像攻撃は、ハッシュ関数が用いる暗号技術に対する特定の攻撃手法の一つで、情報セキュリティにおいて知識が求められるテーマの一つです。この記事では、原像攻撃の基本概念から、1次原像攻撃と2次原像攻撃の違い、そして現代の高度な暗号技術がこの攻撃をどれほど防御できているかを解説します。 - [偽サイトとは?特徴やリスク、見分け方、実際にあった事例を紹介](https://act1.co.jp/column/0325-2/) - 偽サイトとは、実在する公式サイトに似せて作られた不正なサイトのことで、見た目や内容が本物そっくりに模倣されるため、気づかずにアクセスしてしまうこともあります。この記事では、偽サイトの概要、特徴、潜在的なリスク、そして見分け方について詳しく解説します。 - [論理爆弾(ロジックボム)とは?概要と仕組み、論理爆弾の種類を解説](https://act1.co.jp/column/0332-2/) - 「論理爆弾(ロジックボム)」は、特定の条件が満たされたときに動作を開始するマルウェアの一種です。一般的なウイルスやワームとは異なり、条件が揃うまで潜伏し続けるため、発見が難しいという特徴があります。本記事では、論理爆弾の基本的な概念やその仕組みについて解説し、他のマルウェアとの違いや具体的な種類についても紹介します。 - [イニシャルアクセスブローカーとは?リスクと攻撃手法、対策を解説](https://act1.co.jp/column/0331-2/) - 企業や組織のシステムへの不正アクセスが頻発しています。その背後にはイニシャルアクセスブローカーという新しい脅威が存在します。イニシャルアクセスブローカーは、侵入経路を売買する仲介業者であり、彼らの活動はサイバー犯罪の基盤となっています。本記事では、イニシャルアクセスブローカーの概要、リスク、対策について解説します。 - [C&Cサーバーとは|概要とリスク、サイバー攻撃の手口を解説](https://act1.co.jp/column/0330-2/) - C&Cサーバーは、悪意のある攻撃者がマルウェアを利用して感染端末を遠隔操作し、情報の窃取やさらなる攻撃のために活用されるものです。本記事では、C&Cサーバーの基本的な仕組みや、それに伴うリスク、実際にどのようなサイバー攻撃で利用されているのかについて詳しく解説します。 - [不動産業界で実際に起きた情報漏洩事例|対策も併せてわかりやすく解説](https://act1.co.jp/column/0327-2/) - 本記事では、不動産業界における情報漏洩のリスクについて詳述します。不動産業界では多くの顧客情報や取引先の財産情報を扱うため、サイバー攻撃や内部不正による情報漏洩が発生すると、企業の信頼や法的責任を問われる可能性があります。この記事では、情報漏洩の具体的なリスクと、被害事例を基にした効果的な対策について解説していきます。 - [ヌルバイト攻撃とは?概要とリスク、対策をわかりやすく解説](https://act1.co.jp/column/0322-2/) - 特殊な文字である「ヌルバイト」を利用して、プログラムの予期しない動作を引き起こし、システムやデータベースへの不正アクセスや情報漏洩が発生する可能性があります。本記事では、ヌルバイト攻撃の仕組みやそのリスク、適切な対策方法について解説します。 - [ゾンビコンピュータとは?リスクや感染経路、対策をわかりやすく解説](https://act1.co.jp/column/0321-2/) - ゾンビコンピュータは、外部からの指示に従い、DDoS攻撃やスパムメールの送信など、犯罪活動に利用されることが多く、知らぬ間に攻撃者の手先となってしまう可能性があります。本記事では、ゾンビコンピュータの仕組みや感染経路、そして対策について詳しく解説します。 - [ラテラルフィッシングとは?一般的なフィッシングとの違いを併せて解説](https://act1.co.jp/column/0320-2/) - ラテラルフィッシングは、一般的なフィッシングとは異なりターゲットを特定した攻撃が可能であり、組織全体に深刻な影響を与える可能性があります。本記事では、ラテラルフィッシングの仕組みやリスク、一般的なフィッシングとの違い、さらに対策方法について詳しく解説します。 - [ランサムDDoS(DDoS脅迫)とは?特徴・リスク・対策を解説](https://act1.co.jp/column/0319-2/) - ランサムウェアやDDoS攻撃は、サイバー犯罪における代表的な手法として知られていますが、最近注目されているのが「ランサムDDoS」です。攻撃者がDDoS攻撃の脅威を利用して企業や組織に対して身代金を要求する形態の攻撃です。本記事では、ランサムDDoSの基本的な仕組み、そのリスク、そして効果的な対策について解説します。 - [トラッシング(スキャベンジング)とは?概要と対策をわかりやすく解説](https://act1.co.jp/column/0316-2/) - トラッシング(スキャベンジング)という手法による情報漏洩のリスクも無視できません。これは物理的なゴミから機密情報を取得することで、企業や個人のデータが悪用されるというものです。デジタルセキュリティが重要視される中、物理的なセキュリティ対策も忘れてはならない点です。本記事では、トラッシングの概要や対策について解説します。 - [ファイルレスマルウェアとは?仕組みや従来のマルウェアとの違いを解説](https://act1.co.jp/column/0310-2/) - 従来のマルウェアがファイルとしてシステムに侵入するのに対し、ファイルレスマルウェアは物理的なファイルを必要とせず、検知が非常に困難です。この脅威に対処するためには、まずファイルレスマルウェアの基本的な仕組みや特徴を理解することが重要です。本記事では、従来のマルウェアとの違いを含め、その詳細をわかりやすく解説します。 - [スニッフィングとは?手口と仕組み、対策をわかりやすく解説](https://act1.co.jp/column/0306-2/) - インターネットを介した通信が増加する中で、スニッフィング攻撃は大きな脅威となっています。ネットワーク上のデータを不正に傍受し、情報を盗む手法であるスニッフィングは、特に機密情報やパスワード、個人データを狙った攻撃として知られています。本記事では、スニッフィングの基本からその対策までをわかりやすく解説します。 - [エクスプロイトキットとは?概要と種類、対策をわかりやすく解説](https://act1.co.jp/column/0304-2/) - エクスプロイトキットは、システムやソフトウェアの脆弱性を自動的にスキャンし、その脆弱性を悪用してマルウェアをインストールするためのツール群です。攻撃者はこのキットを使って、ターゲットのシステムに侵入し、個人情報の窃盗やネットワークの破壊を図ります。今回はエクスプロイトキットの概要から具体的な対策まで解説します。 - [リプレイ攻撃とは?仕組みと対策をわかりやすく解説](https://act1.co.jp/column/0303-2/) - リプレイ攻撃とは、正規のユーザーとサーバー間でやり取りされた認証情報や通信データを傍受し、そのデータを再送信することで不正アクセスを行う攻撃手法です。この攻撃は、特に金融取引やログインセッションに対して行われることが多く、巧妙かつ見破るのが難しいため十分な対策が求められます。 - [ポートスキャン攻撃とは?手法や対策をわかりやすく解説](https://act1.co.jp/column/302-2/) - 「ポートスキャン攻撃」は、ネットワークに接続されているシステムのどのポートが開いているかを調べ、攻撃者が侵入経路を探るために使用されます。この攻撃自体は一見無害に見えるものの、これを元にした次の攻撃が企業や個人に重大な被害を与える可能性があります。本記事では、ポートスキャン攻撃の仕組みや対策について解説します。 - [ルートキット攻撃とは?手法や感染経路、想定される被害を解説](https://act1.co.jp/column/0301-2/) - ルートキットは、システムの最も深いレベルに潜伏し、通常のセキュリティ対策では検出が難しい悪意のあるソフトウェア群です。この攻撃は、侵入者がシステムの制御を奪い、長期的に隠密に活動することを可能にします。本記事では、ルートキット攻撃の手法や感染経路、そしてそれがもたらす可能性のある被害について詳しく解説します。 - [フェイクハッキング(ウイルス詐欺)とは?仕組みや具体例を解説](https://act1.co.jp/column/300-2/) - サイバーセキュリティの脅威はますます深刻化しています。「フェイクハッキング(ウイルス詐欺)」と呼ばれる手口は、多くのインターネットユーザーや企業に被害をもたらします。フェイクハッキングとは、実際には存在しない脅威をあたかも本物のセキュリティ警告であるかのように見せかけて、ユーザーから金銭や個人情報を詐取する手法です。 - [実際に起きた情報の不正持ち出し事例|リスクと対策を併せて解説](https://act1.co.jp/column/0292-2/) - 企業の情報漏洩は深刻な問題となっています。特に従業員による情報の不正持ち出しは企業に多大な損害をもたらす可能性があります。本記事では、実際に起こった情報漏洩事例やそれがもたらすリスク、それを防ぐための具体的な対策について解説します。企業の情報セキュリティを守るためには、具体的なリスクを理解し対策を講じることが重要です。 - [多要素認証疲労攻撃(MFA疲労攻撃)とは?概要とリスク、対策を解説](https://act1.co.jp/column/0291-2/) - 多要素認証(MFA)は、オンラインサービスや企業ネットワークを保護するための有効なセキュリティ対策として導入されています。しかし、これらのセキュリティ対策にも攻撃者が巧妙な手法で突破を試みるケースが増えています。中でも注目されるのが「多要素認証疲労攻撃(MFA疲労攻撃)」です。本記事では、この攻撃手法の概要、リスク、対策について解説します​​。 - [コードケイビングとは?概要と手法をわかりやすく解説](https://act1.co.jp/column/0290-2/) - 近年、サイバー攻撃の手口は複雑化しており、特に「コードケイビング」と呼ばれる技術はその代表的な例です。この攻撃手法は、従来のセキュリティ対策では検知しにくく、知らぬ間にシステムに悪意あるコードが潜り込むことで、甚大な被害をもたらすことがあります。本記事では、コードケイビングの概要やその仕組みについて解説します。 - [ブルースクリーンとは?クラウドストライクの事案と併せて解説](https://act1.co.jp/column/0235-2/) - 2024年4月、セキュリティソフトウェア大手のCrowdStrikeが提供するFalcon製品のアップデートにより、多くのWindows PCがブルースクリーンを表示して起動不能に陥り、世界中のWindows PCユーザーを驚かせる出来事が起こりました。本記事では、このCrowdStrike事案を踏まえつつ、ブルースクリーンの概要、原因、そして対処法について詳しく解説していきます。 - [ダウンローダーとは?仕組みやリスク、対策方法をわかりやすく解説](https://act1.co.jp/column/0232-2/) - インターネットの普及に伴い、私たちの生活はますます便利になっています。しかし、その一方で新たな脅威も増加しています。その中でも特に注意が必要なのが「ダウンローダー」と呼ばれるマルウェアです。本記事では、ダウンローダーの仕組みやリスク、そして効果的な対策方法について詳しく解説します。 - [SNSのなりすましとは?仕組みや偽広告の対策をわかりやすく解説](https://act1.co.jp/column/0228-2/) - SNSは私たちの日常生活に欠かせない存在となっています。しかし、その利便性に伴い、SNSを悪用した「なりすまし」や「偽広告」の問題が深刻化しています。本記事では、SNSのなりすましの仕組みや主な手法、さらにはその対策について詳しく解説します。 - [DNSスプーフィングとは?仕組みと想定されるリスク、対策を解説](https://act1.co.jp/column/0227-2/) - DNSスプーフィングは、ユーザーを偽のウェブサイトに誘導し、個人情報や機密データを盗む手法です。この攻撃は、フィッシング詐欺やマルウェアの配布など、さまざまな悪意ある目的に利用される可能性があります。本記事では、DNSスプーフィングの仕組みやリスク、そして効果的な対策について詳しく解説します。 - [通信機器のなりすまし「ARPスプーフィング」とは?仕組みと対策を解説](https://act1.co.jp/column/0226-2/) - ネットワーク上の通信を狙う攻撃手法の一つが「ARPスプーフィング」です。この攻撃は、同じネットワーク内の機器になりすまして通信を傍受するという、非常に巧妙な手法を用います。本記事では、ARPスプーフィングの仕組みやリスク、そして対策について詳しく解説していきます。 - [生成AIを毒で汚染?データポイズニングとは|わかりやすく解説](https://act1.co.jp/column/0225-2/) - 近年、AI技術の急速な発展に伴いその脆弱性や悪用の可能性が注目を集めています。その中でも特に懸念されているのが「データポイズニング」と呼ばれる攻撃手法です。AIモデルの学習データを意図的に操作することで、モデルの動作を妨害したり、誤った結果を導き出させたりするものです。本記事では、その仕組みやリスクについて解説します。 - [アドレスポイズニングとは?仕組みや想定される被害、対策を解説](https://act1.co.jp/column/0224-2/) - 「アドレスポイズニング」は、ネットワーク上の通信を妨害し、機密情報を盗み取る危険性があります。本記事では、アドレスポイズニングの仕組みや想定される被害、そして効果的な対策について詳しく解説していきます。 - [ドメインハイジャックとは?仕組みと手口、対策をわかりやすく解説](https://act1.co.jp/column/0223-2/) - インターネットが私たちの生活に欠かせないものとなった現代、ウェブサイトの安全性は非常に重要です。しかし、サイバー攻撃の手法は日々進化しており、その中でも注意が必要なのが「ドメインハイジャック」です。この記事では、ドメインハイジャックの概要から仕組み、手口、そして対策まで詳しく解説していきます。 - [スマホ詐欺の種類ってどんなものがある?手口と対策も併せて解説](https://act1.co.jp/column/0222-2/) - スマートフォンの普及に伴い、詐欺の手口も巧妙化しています。特にスマホをターゲットにした詐欺は年々増加しており、利用者が被害に遭うケースが後を絶ちません。この記事では、スマホ詐欺の種類やその手口、そして対策について詳しく解説します。 - [クレデンシャルハーベスティングとは?仕組みや対策について解説](https://act1.co.jp/column/0221-2/) - サイバー攻撃は日々新たな脅威が登場し、個人や企業のデジタル資産を狙っています。この記事では、クレデンシャルハーベスティングの概要、仕組み、想定される被害、そして効果的な対策について詳しく解説していきます。 - [パストラバーサル攻撃とは?仕組みや想定される被害をわかりやすく解説](https://act1.co.jp/column/0220-2/) - パストラバーサル攻撃は、一見単純に見えますがその影響は甚大で企業や組織に深刻な被害をもたらす可能性があります。本記事では、パストラバーサル攻撃について、攻撃の仕組みから想定される被害、対策方法を詳しく解説します。 - [プリハイジャック攻撃とは|アカウント乗っ取りに用いられる手法を解説](https://act1.co.jp/column/0219-2/) - インターネットの普及に伴い、私たちの生活はますますオンラインサービスに依存するようになりました。「プリハイジャック攻撃」は、従来のアカウント乗っ取りとは異なり、ユーザーが気づかないうちにアカウントを奪われてしまう危険性があります。本記事では、プリハイジャック攻撃の概要や仕組み、対策方法について詳しく解説していきます。 - [ライフラインを脅かすキルウェアとは?仕組みや対策をわかりやすく解説](https://act1.co.jp/column/0218-2/) - サイバーセキュリティの脅威は日々進化し、私たちの生活に深刻な影響を及ぼす可能性が高まっています。その中でも注目すべき脅威が「キルウェア」です。キルウェアは、単にデータや金銭を狙うだけでなく、人命に直接関わる可能性のある新たな形のサイバー攻撃です。本記事ではキルウェアの仕組みやリスク、対策方法を解説いたします。 - [シンボリックリンク攻撃とは?仕組みや想定される被害、対策を解説](https://act1.co.jp/column/0217-2/) - シンボリックリンク攻撃ファイルシステムの仕組みを利用するため、従来のセキュリティソフトウェアでは防ぐことが難しい場合があります。そのため、コンピュータを使用するすべての人々にとってこの脅威について理解を深めることが重要です。本記事では、シンボリックリンク攻撃の仕組み、想定される被害、効果的な対策方法について解説します。 - [パス・ザ・クッキー攻撃とは?仕組みや対策、他のサイバー攻撃との違いを解説](https://act1.co.jp/column/0216-2/) - 「パス・ザ・クッキー攻撃」は、ウェブアプリケーションの認証システムの脆弱性を巧妙に突き、正規ユーザーのセッションを不正に利用するという脅威です。この攻撃の特徴は、パスワードなどの直接的な認証情報を知らなくても、システムに不正アクセスすることが可能な点です。本記事では、パス・ザ・クッキー攻撃の仕組みや潜在的なリスクについて詳細に解説します。 - [アイランドホッピング攻撃とは|仕組みや対策をわかりやすく解説](https://act1.co.jp/column/0215-2/) - 「アイランドホッピング攻撃は、直接的な標的ではなく、その周辺の脆弱な部分を狙うという特徴を持ち、多くの組織にとって深刻な脅威となっています。本記事では、アイランドホッピング攻撃の概要から仕組み、そしてその対策まで、わかりやすく解説していきます。 - [悪魔の双子(Evil Twin)攻撃とは|仕組みから対策まで解説!](https://act1.co.jp/column/0214-2/) - インターネットが私たちの日常生活に深く浸透した現代社会において、Wi-Fi接続の利便性は計り知れません。しかし、この便利さの裏には、常に潜在的な危険が潜んでいます。本記事では、特に注意が必要な悪魔の双子攻撃の仕組みや危険性について詳しく解説するとともに、この脅威から身を守るための具体的な対策方法を紹介します。 - [ランダムサブドメイン攻撃(DNS水攻め攻撃)とは|仕組みと対策を解説](https://act1.co.jp/column/0213-2/) - 「ランダムサブドメイン攻撃」、別名「DNS水攻め攻撃」は、インターネットの根幹を支えるDNS(Domain Name System)を標的としており、インターネット全体の安定性を脅かす可能性があります。本記事では、ランダムサブドメイン攻撃の概要、仕組み、想定されるリスク、そして効果的な対策について詳しく解説します。 - [タイポスクワッティングとは?仕組みとリスク、対策方法をわかりやすく解説](https://act1.co.jp/column/0212-2/) - インターネットの普及に伴い、私たちの生活はますます便利になりましたが、一方で新たな脅威も増加しています。今回ご紹介する「タイポスクワッティング」は、ユーザーのタイプミスを悪用した攻撃手法であり、情報漏洩や金銭被害などのリスクをもたらします。本記事では、タイポスクワッティングの仕組みやリスク、対策について解説します。 - [特殊詐欺とは|手口と詐欺被害から身を守るための方法を解説](https://act1.co.jp/column/0209-2/) - 近年、サイバー空間における特殊詐欺が急増し個人や企業に深刻な被害をもたらしています。特殊詐欺の手口は巧妙化しており、サイバーセキュリティの観点からも重大な脅威となっています。本記事では特殊詐欺について被害を防ぐための具体的な対策方法を紹介します。 - [不正送金とは|多様化する手口とその対策をわかりやすく解説](https://act1.co.jp/column/0207-2/) - 不正送金は、私たちの日常生活に深刻な影響を及ぼすサイバー犯罪の一つです。デジタル技術の発展と共に、詐欺の手口も高度化し誰もがターゲットとなり得る時代となっています。本記事では、不正送金の概要や現状、具体的な手口とその対策、そして被害に遭った際の対応方法について詳しく説明します。 - [ゴールデンチケット攻撃とは?仕組みと対策をわかりやすく解説](https://act1.co.jp/column/0206-2/) - ゴールデンチケット攻撃は、サイバーセキュリティの分野において非常に危険な攻撃手法の一つです。本記事では、ゴールデンチケット攻撃の基本的な仕組みと、それに対する効果的な対策について詳しく解説します。 - [プレテキスティングとは|振り込め詐欺やロマンス詐欺|概要を解説](https://act1.co.jp/column/0204-2/) - プレテキスティングはサイバー攻撃手法の一つです。この記事では、プレテキスティングの概要から具体的な攻撃手法、そしてそれに対する効果的な対策について詳しく解説します。 - [ブラウザハイジャッカーとは?仕組みや兆候、対策をわかりやすく解説](https://act1.co.jp/column/0198-2/) - インターネットを利用しているとき、見知らぬサイトにリダイレクトされたり、ポップアップ広告が大量に表示されたりした経験はありませんか?それはもしかすると、ブラウザハイジャッカーという悪意のあるソフトウェアに感染しているかもしれません。本記事では、ブラウザハイジャッカーの仕組みや兆候、効果的な対策方法について解説します。 - [ビッシング(ボイスフィッシング)とは?手口と対策を解説](https://act1.co.jp/column/0197-2/) - ビッシング(ボイスフィッシング)とは、電話を使った詐欺手法であり、詐欺師が企業や機関を装って被害者から個人情報や財務情報を引き出そうとする犯罪行為です。近年、この手口が急増しており被害者の金銭的損失だけでなく精神的なダメージも深刻です。 本記事では、ビッシングの具体的な手口や被害の実態、効果的な対策について解説します。 - [ステガノグラフィとは?仕組みとマルウェア感染の流れを解説](https://act1.co.jp/column/0196-2/) - ステガノグラフィは、情報が存在していること自体を隠すことを目的としています。ファイルに情報を埋め込む技術として広く利用されており、サイバー攻撃の手法としても悪用されることがあります。本記事では、ステガノグラフィの基本的な定義からその仕組み、悪意ある目的で利用される場合のマルウェア感染の流れについて解説します。 - [踏み台攻撃とは?概要と主な手口、対策をわかりやすく解説](https://act1.co.jp/column/0193-2/) - 踏み台攻撃は、サイバー攻撃者が他人のコンピュータやネットワークを悪用して別のターゲットに攻撃を仕掛ける巧妙な手法です。この攻撃方法により、攻撃者は自身の痕跡を隠しつつ効率的に攻撃を実行することができます。 本記事では踏み台攻撃の定義からその仕組み、具体的な手口、そして防御策について分かりやすく解説します。 - [詐欺サイトとは?代表的な例や見分け方、対策までわかりやすく解説](https://act1.co.jp/column/0188-2/) - 詐欺サイトは、個人情報や金銭を不正に取得することを目的とした悪質なウェブサイトで、正規のサイトに非常によく似たデザインや内容を持ち、多くの人々を騙してしまうケースが増えています。本記事では、詐欺サイトの代表的な例や見分け方、そして詐欺サイトから身を守るための対策について詳しく解説します。 - [ECサイトが被害に|フォームジャッキングとは?手口と対策を解説](https://act1.co.jp/column/0187-2/) - フォームジャッキングは、ウェブサイトのフォームに不正なスクリプトを埋め込むことでユーザーが入力する個人情報やクレジットカード情報を盗み取る手法です。この記事では、フォームジャッキングの基本的な仕組みから、実際にどのような被害が発生するのか、さらには効果的な対策方法までを詳しく解説します。 - [クリプトジャッキングとは?概要と手口、対策をわかりやすく解説](https://act1.co.jp/column/0185-2/) - クリプトジャッキングは、他人のコンピュータやスマートフォンなどのデバイスを不正に利用し、暗号通貨の採掘を行うというものです。本記事ではクリプトジャッキングの定義から、その主な手口、対策方法まで詳しく解説します。 - [SEOポイズニングとは?手口や実際の事例、対策をわかりやすく解説](https://act1.co.jp/column/0184-2/) - インターネットを利用する上で、検索エンジンは日常生活に欠かせないツールとなっています。しかし、その利便性を悪用する手法が「SEOポイズニング」です。この記事では、SEOポイズニングとは何か、その仕組みや手口、そして実際の事例を通じてどのように対策すべきかをわかりやすく解説します。 - [スピアフィッシングとは?手口や対策、フィッシングとの違いを解説](https://act1.co.jp/column/0182-2/) - スピアフィッシングとは、特定の個人や組織をターゲットにして行われるフィッシング攻撃で、標的の情報を事前に収集してから攻撃を仕掛けるため成功率が高く被害も甚大です。本記事では、スピアフィッシングの定義や具体的な手口、一般的なフィッシングとの違い、そして効果的な対策方法について詳しく解説します。 - [ソーシャルエンジニアリングとは?手口と対策、被害事例を解説](https://act1.co.jp/column/0181-2/) - ソーシャルエンジニアリングは、心理的な操作を通じて機密情報を取得する詐欺の一種です。この手法は、技術的なハッキングよりも簡単に実行できるため、近年多くの企業や個人がその被害に遭っています。本記事では、ソーシャルエンジニアリングの定義や具体的な手口、実際の被害事例、そして有効な対策について詳しく解説します。 - [遠隔操作ウイルス(RAT)とは?概要と感染経路、対策を解説](https://act1.co.jp/column/0179-2/) - 遠隔操作ウイルス(RAT)は、攻撃者がリモートで感染したコンピュータを自由に操作できるようにするマルウェアでその被害は広範囲に及びます。本記事では、遠隔操作ウイルス(RAT)の基本的な概要からその感染経路、具体的な対策方法について詳しく解説します。 - [マクロウイルスとは?手口や感染経路、対策などわかりやすく解説](https://act1.co.jp/column/0178-2/) - 主にマイクロソフトのOffice製品(WordやExcelなど)で利用されるマクロ機能を悪用したウイルスの一種であるマクロウイルス。本記事では、マクロウイルスの手口や感染経路、想定される被害、具体的な対策方法、さらに代表的なマクロウイルス「Emotet(エモテット)」について解説します。 - [クイッシング(QRコード詐欺)とは?手口と対策をわかりやすく解説](https://act1.co.jp/column/0177-2/) - スマートフォンの普及とともに、QRコードは便利な情報取得手段として広く利用されていますが、この便利さを逆手に取った詐欺が横行しています。本記事では、クイッシングの具体的な手口や被害事例を解説するとともに、対策方法についても詳しく紹介します。 - [DNSリフレクション攻撃とは?概要と手口、対策をわかりやすく解説](https://act1.co.jp/column/0176-2/) - DNSリフレクション攻撃は、攻撃者が偽装したDNSリクエストを利用してターゲットに大量のトラフィックを送りつけ、サービスを一時的にダウンさせることを目的としています。本記事では、DNSリフレクション攻撃の概要やその仕組み、具体的な手口、さらには有効な対策方法について詳しく解説します。 - [ジュースジャッキングとは?仕組みと手口、対策をわかりやすく解説](https://act1.co.jp/column/0174-2/) - 「ジュースジャッキング」というサイバー攻撃は公共の場で個人情報や機密データを盗む手法です。この攻撃は旅行者や出張者など、外出先で充電が必要な人々にとって特に脅威です。 本記事では、ジュースジャッキングの仕組みや手口を詳しく解説するとともに、その危険性と効果的な対策についても紹介します。 - [ゼロクリック詐欺とは?概要と仕組み、対策をわかりやすく解説](https://act1.co.jp/column/0173-2/) - ゼロクリック詐欺は、ユーザーがリンクをクリックしたり、ファイルをダウンロードしたりすることなく、攻撃者がデバイスに侵入し情報を盗む手法です。この記事では、ゼロクリック詐欺の概要とその仕組み、具体的な攻撃手法、講じるべき対策について詳しく解説します。 - [ワンクリック詐欺とは?手口や最近の傾向、対処法をわかりやすく解説](https://act1.co.jp/column/0168-2/) - インターネットが普及する現代、ワンクリック詐欺という巧妙な手口によって多くの人々が被害を受けています。この記事では、ワンクリック詐欺の基本的な概要から、その特徴や典型的な手口、さらに近年の傾向や実際に被害に遭った場合の対処法まで詳しく解説します。 - [ECサイトへのサイバー攻撃が増加|被害事例と対策をわかりやすく紹介](https://act1.co.jp/column/0165-2/) - ECサイトのサイバー攻撃が急増している今、企業はどのような対策を講じるべきでしょうか。本記事では、ECサイトに対するサイバー攻撃の種類や増加傾向、そして実際に起きた被害事例を紹介しつつ、効果的なセキュリティ対策について詳しく解説します。 - [二重脅迫型ランサムウェアの脅威とは|概要と対策をわかりやすく解説](https://act1.co.jp/column/0164-2/) - 「二重脅迫型ランサムウェア」は、従来のランサムウェア攻撃にデータ流出の脅しを加えたもので、企業や個人に対してさらに深刻な影響を与える新しい形のサイバー攻撃です。この記事では、二重脅迫型ランサムウェアの概要とその脅威、さらには「三重脅迫」「四重脅迫」といったさらに複雑化した攻撃手法について詳しく解説します。 - [IPスプーフィング攻撃とは?概要と仕組み、対策をわかりやすく解説](https://act1.co.jp/column/0162-3/) - 「IPスプーフィング攻撃」は、攻撃者が偽のIPアドレスを使用し信頼される通信として見せかけることで不正なアクセスを試みるものです。 本記事では、IPスプーフィング攻撃の概要や仕組み、さらにはこの攻撃の対策について詳しく解説します。 - [カミンスキー攻撃とは?概要と被害例、対策をわかりやすく解説!](https://act1.co.jp/column/0159-2/) - カミンスキー攻撃は、インターネットの基盤であるDNSシステムのセキュリティを脅かす巧妙な手法です。この記事では、カミンスキー攻撃の概要、潜在的なリスク、そして実際に起こった被害例について詳しく解説します。このような攻撃から自身を守るための具体的な対策についても、わかりやすく説明していきます。 - [ブラウザクラッシャーとは?概要と被害例、対策をわかりやすく解説!](https://act1.co.jp/column/0158-2/) - ブラウザクラッシャーは、インターネットの利用を阻害し、ユーザーのデジタル体験を損なう攻撃手法です。この記事では、ブラウザクラッシャーの概要を説明し、その攻撃がどのようにしてブラウザの機能を妨げるのか被害例を通じて具体的に見ていきます。 - [レインボーテーブル攻撃とは?概要と実際の被害事例をわかりやすく解説](https://act1.co.jp/column/0157-2/) - 本記事では、レインボーテーブル攻撃の基本的な仕組みから始めて、この攻撃がどのように機能し、何を目的としているのかを明確に説明します。実際に発生した具体的な被害事例をもとに、それによってもたらされるリスクを具体的に解説します。これらの情報をもとに、私たちがどのような対策を講じるべきかについても掘り下げていきます。 - [ガンブラー(Gumblar)攻撃とは?概要とリスク、対策を解説!](https://act1.co.jp/column/0156-2/) - ガンブラー(Gumblar)攻撃がどのようにして私たちのデジタル生活に潜むリスクとなっているのか、その概要と具体的な対策について、この記事で詳しく解説します。ますます巧妙化するサイバー攻撃の中でも、ガンブラー攻撃は特に警戒すべき存在です。どのようにしてこれを防ぎ、安全を保つことができるのか、その方法を探ります。 - [MITB(Man-in-the-Browser)攻撃とは?概要と対策を解説](https://act1.co.jp/column/0155-2/) - MITB(Man-in-the-Browser)攻撃は、不正なソフトウェアを用いてユーザーのブラウザ内で秘密裏に活動することで、私たちのオンライン活動を逐一監視し機密情報を盗み出します。オンラインバンキングの認証情報からソーシャルメディアアカウントのパスワード、さらにはクレジットカード番号まで狙われます。この記事では、MITB攻撃がどのようにして侵入するのか、どのように対策すればよいのかを解説します。 - [ドッペルゲンガードメインとは?概要と実際に起きた事例を簡単に解説](https://act1.co.jp/column/0154-2/) - ドッペルゲンガードメインは、正規のウェブサイトのドメイン名に似ているが微妙に異なるドメイン名を指します。これはユーザーがタイピングミスをすることを利用したフィッシング詐欺の一種で不注意から情報が漏洩するリスクを高めます。本記事では、このドッペルゲンガードメインの概要と、それによって引き起こされた事例について解説します。 - [F5アタック(リロード攻撃)とは?概要や対策までわかりやすく解説](https://act1.co.jp/column/0153-2/) - 企業や組織がオンラインで直面するリスクの中には、「F5アタック(リロード攻撃)」という比較的簡単に実行可能な攻撃方法があります。この攻撃は、Webサーバーに対して大量のデータリクエストを意図的に送信し正常なサービスの提供を妨害します。この記事ではF5アタックの概要とその対策方法について詳しく解説していきます。 - [スクエニも被害に。ゲーム業界で実際に起きたサイバー攻撃の事例とは?](https://act1.co.jp/column/0152-2/) - 近年、ランサムウェア攻撃からデータ漏洩まで、多くのセキュリティインシデントがゲーム企業を標的にしています。これらの攻撃はなぜ起こるのか、どのような影響があるのか、どのような対策が必要か把握しておく必要があります。本記事では、ゲーム業界で実際に起きたサイバー攻撃の具体的な事例を挙げ、効果的な対策方法を詳しく解説します。 - [バッファオーバーフローとは?概要を事例と併せてわかりやすく解説!](https://act1.co.jp/column/0151-2/) - バッファオーバーフローは、プログラムが処理できる量を超えるデータがメモリに送り込まれることで起こります。これにより、システムが予期せぬ動作をすることがあります。この記事では、バッファオーバーフローの基本的な概念、発生のメカニズム、実際の被害事例、防止策について解説します。 - [サイドチャネル攻撃とは?概要や仕組み、対策をわかりやすく解説!](https://act1.co.jp/column/0138-2/) - サイドチャネル攻撃は、セキュリティシステムや暗号化アルゴリズムを直接攻撃するのではなく、外部から観察できる物理的特性を利用して情報を盗み出す巧妙な手法です。この記事では、サイドチャネル攻撃の概要や仕組み、主な種類をわかりやすく解説し、そのリスクや対策についても詳しく見ていきます。 - [サイバー犯罪の事例まとめ|リスクや企業がとるべき対策を解説](https://act1.co.jp/column/0136-2/) - サイバー犯罪は、コンピュータネットワークやインターネットを利用した不正行為を指します。サイバー犯罪の事例は、個人や企業だけでなく、国家レベルにまで影響を及ぼすこともあります。今回は、サイバー犯罪の概要とそのリスク、事例、企業がとるべき対策を詳細に解説します。 - [クレジットカード情報流出の事例まとめ|概要と対策の重要性](https://act1.co.jp/column/0135-2/) - オンラインショッピングやキャッシュレス決済の普及に伴い、クレジットカード情報を狙うサイバー攻撃も増加しています。この記事では、クレジットカード情報の流出事例をまとめるとともに、このような問題を未然に防ぐための重要な対策について解説します。 - [ドライブバイダウンロード攻撃とは?仕組みやリスク、対策を解説!](https://act1.co.jp/column/0128-2/) - 「ドライブバイダウンロード攻撃」は、気づかぬうちにマルウェアに感染するリスクを持ち個人から企業まで幅広いターゲットに影響を与えています。この記事では、ドライブバイダウンロード攻撃の仕組みや、それによって引き起こされるリスク、それを防ぐための具体的な対策方法について解説します。 - [マルウェアによる被害とは?実際に起きた事例と対策をわかりやすく解説](https://act1.co.jp/column/0127-2/) - 不正なアクセス、個人情報の窃盗、業務の停止...これらはすべて、マルウェアが原因で起こり得る事態です。しかし、具体的にマルウェアとは何か、どのような種類が存在するのか、また私たちはどのように守ることができるでしょうか?この記事ではマルウェアによって実際に起こった被害事例を振り返りつつ、わかりやすく解説します。 - [DDoS攻撃で実際に起きた被害事例と対策をわかりやすく解説!](https://act1.co.jp/column/0125-2/) - DDoS攻撃はその手法の巧妙さと被害の範囲において、多くの企業や組織にとって深刻な問題となっています。企業の信頼性低下や経済的損失に直結するため、対策の必要性は日に日に高まっています。この記事では、DDoS攻撃の実際に起きた被害と対抗するための対策を具体的な事例を交えながら解説します。 - [WEBサイトの改ざんとは?実際の被害事例と対策をわかりやすく解説](https://act1.co.jp/column/0124-2/) - WEBサイトの安全性は現代のビジネスにとって不可欠な要素です。しかし、サイバー攻撃者によるWEBサイトの改ざんは企業の信用を損ない、ユーザーに重大な影響を及ぼす危険があります。この記事では、WEBサイト改ざんが何であるか、どのようにして発生するのか、そして具体的な被害事例を通じて解説します。 - [標的型攻撃の被害事例とは?概要から対策までわかりやすく解説!](https://act1.co.jp/column/0122-2/) - 標的型攻撃は特定の企業や組織、時には個人に対して深刻な被害をもたらす可能性があります。この記事では、一見目立たない標的型攻撃の実態とその背後にあるリスクについて解説します。また、具体的な被害事例を通じて、その巧妙な手口と影響の深刻さを明らかにし、攻撃を未然に防ぐための対策についても掘り下げていきます。 - [生成AIの新たな脆弱性「メニーショット・ジェイルブレイキング」とは](https://act1.co.jp/column/0117-2/) - 「ChatGPT」をはじめとした生成AIが普及し、今では様々な場面で活用される機会が増えました。生成AIを活用したサービスがこれから普及していく中で、AIに対する脆弱性の問題も出てきています。この記事では、最近発見された生成AIの脆弱性「メニーショット・ジェイルブレイキング」についてご紹介いたします。 - [SIMスワップ詐欺とは?危険性から対策までわかりやすく解説!](https://act1.co.jp/column/0116-2/) - SIMスワップ詐欺は、今日のデジタル化された社会において私たちが直面する脅威の一つです。このような攻撃が成功すると銀行口座の乗っ取り、ソーシャルメディアアカウントの不正利用、重要な通信の傍受などさまざまな悪用が可能になります。この記事ではSIMスワップ詐欺の危険性から対策までわかりやすく解説していきます。 - [内部不正とは?実際に起きた事例や対策などをわかりやすく解説!](https://act1.co.jp/column/0108-2/) - 内部不正は、企業や組織に潜む見えない脅威です。従業員が信頼された立場を利用して行うこの不正行為は企業に計り知れない損害を与えかねません。この記事では、内部不正がどのようにして発生し、企業や組織、従業員にどのような影響を及ぼすのかを実際に起きた事例をもとに解説いたします。 - [自動車業界とサプライチェーンが標的に。サイバー攻撃の事例をご紹介](https://act1.co.jp/column/104-2/) - 自動車業界とその広範囲にわたるサプライチェーンは、高度化するサイバー攻撃の新たな標的となっています。この記事では、そのような攻撃の具体例を通じて、企業が直面しているリスクの実態について解説します。自動車業界がどのように対策を講じているのか、今後どのような取り組みが求められるのかを探っていきます。 - [ホテルや旅行サイトなど観光業を狙ったサイバー攻撃に注意。詳しく解説](https://act1.co.jp/column/0096-2/) - 近年、官公庁や自治体ではランサムウェアなどによる被害やさまざまなセキュリティインシデントが報告されています。これらは重要な公共サービスの提供に影響を及ぼすだけでなく、市民の個人情報を危険にさらすことにもなりかねません。本記事では、官公庁・自治体で実際に起きたサイバー攻撃・インシデント事例と対策について解説いたします。 - [フィッシング詐欺とは?概要と手口、対策をわかりやすく解説!](https://act1.co.jp/column/0093-2/) - フィッシング詐欺はインターネット上で最も一般的かつ危険な詐欺の一つです。この記事では、フィッシング詐欺の様々な手口とそれに対抗するための具体的な対策を解説しました。フィッシング詐欺の手口には端末のウイルス感染警告、SMSやEメールを使った詐欺、SNSのダイレクトメッセージを利用した詐欺などがあります。これらの手口は非常に巧妙であり一見すると信頼できる情報源からのものと間違えやすい特徴があります。 - [SYNフラッド攻撃とは?仕組みと対策をわかりやすく解説!](https://act1.co.jp/column/0090-2/) - SYNフラッド攻撃は、サーバーの通信プロセスに悪意を持って介入し、サービスの提供を妨害するもので、一見すると単なる通信過負荷に見えますが、その背後には攻撃者の計算された意図があります。この記事ではSYNフラッド攻撃の仕組みとそれに対抗するための対策を解説していきます。 - [UDPフラッド攻撃とは?仕組みと対策をわかりやすく解説!](https://act1.co.jp/column/0089-2/) - UDPフラッド攻撃は犯罪者が利用者の知らない間にサーバーやネットワークに大規模な負荷をかけ、正常なサービス提供を妨害するものです。では、UDPフラッド攻撃とはどのような仕組みで行われ、どのようにして対策すれば良いのでしょうか。この記事では、UDPフラッド攻撃の基本から対策までをわかりやすく解説していきます。 - [不正広告攻撃(マルバタイジング)とは?概要と対策を簡単に開設!](https://act1.co.jp/column/0084-2/) - 「不正広告攻撃」一般にマルバタイジングと呼ばれる現象は、インターネット上で広告を通じてマルウェアを配布する手法です。この攻撃は、ユーザーが意図せず悪意のあるコードに触れることで、個人情報の窃盗やデバイスの乗っ取りなど、さまざまな被害を引き起こします。ここでは、マルバタイジングの詳細な仕組みから被害の事例、そして効果的な予防策までを詳しく解説します。 - [対話型AIの脆弱性を突くプロンプトインジェクションとは?概要を解説](https://act1.co.jp/column/0085-2/) - 対話型AI、特にChatGPTのような先進的な技術が社会に広く浸透するにつれ、その安全性やセキュリティに関する懸念が高まっています。中でも「プロンプトインジェクション」という新たな攻撃手法が注目を集めています。この記事では、プロンプトインジェクションの基本から、そのリスクや類似のサイバー攻撃、そして対策方法について解説していきます。 - [セッションハイジャックとは?攻撃の手口と被害、対策をわかりやすく解説!](https://act1.co.jp/column/0080-2/) - セッションハイジャックの脅威は、日常のオンライン活動においてユーザーのセキュリティを脅かす潜在的なリスクです。この記事では、セッションハイジャックとは何か、その手口、被害、対策方法について深く掘り下げます。 - [スミッシングとは?手口と手法、想定される被害、対策をわかりやすく解説!](https://act1.co.jp/column/0079-2/) - この記事では、スミッシングの概念を掘り下げ、その手口や想定される被害、そして最も重要な対策について解説します。スミッシングは、SMSメッセージを悪用した詐欺行為のことを指し、金融情報や個人情報の窃盗を目的としています。この手法による攻撃は、巧妙で予測が困難なことから、多くの人々がその被害に無防備な状態で晒されています。 - [ランサムウェアとウイルスの違いとは?概要をわかりやすく解説!](https://act1.co.jp/column/0074-2/) - 私たちはさまざまなデジタル脅威にさらされていますが、中でも「ランサムウェア」と「ウイルス」は特に注意が必要です。これらは一見似ているように感じるかもしれませんが、実は大きな違いがあります。この記事では、ランサムウェアとウイルスの基本的な違いと、それぞれがどのような脅威をもたらすのかをわかりやすく解説していきます。 - [国内企業のランサムウェア被害額はいくら?概要と対策を解説!](https://act1.co.jp/column/0075-2/) - 企業の機密データを人質に取り、身代金を要求するランサムウェアの攻撃は多くの企業を悩ませています。しかし、その具体的な被害額はどれくらいになるのでしょうか?そして、企業はどのような対策を講じるべきなのでしょうか?この記事では、国内企業がランサムウェアによってどれだけの被害を受けているのか、その概要と効果的な対策方法について掘り下げていきます。 - [中間者攻撃(MiTM攻撃)とは?概要や仕組み、リスクを解説!](https://act1.co.jp/column/0072-2/) - 中間者攻撃(Man-In-The-Middle Attack、MiTM攻撃)は、サイバーセキュリティの世界で懸念される脅威の一つです。この攻撃は、攻撃者が2者間の通信を秘密裏に傍受・改ざんすることにより、個人情報や機密データを盗み出す手法を指します。本記事では、MiTM攻撃の概要・仕組み・リスク・対策について詳細に解説します。 - [スマホでもランサムウェアに感染する?感染の兆候と対策をご紹介!](https://act1.co.jp/column/0071-2/) - スマートフォンは私たちの日常生活に不可欠なツールとなっています。しかし、その普及と共にスマートフォンを狙ったサイバー攻撃も急増しており、特にランサムウェアの脅威は深刻です。この記事では、スマートフォンにおけるランサムウェアの脅威、感染の兆候、およびその対策について詳しく解説します。 - [PhaaS(フィッシング アズ ア サービス)とは?概要と対策を解説](https://act1.co.jp/column/0070-2/) - フィッシング攻撃は古典的ながらも根強い脅威です。しかし、技術の進化は攻撃手法にも新たな変化をもたらしています。最近特に注目されているのが「Phaas(フィッシング アズ ア サービス)」です。 この記事では、Phaasの概要と対策について解説します。 - [【動画と画像でわかる】EDR製品の選び方をわかりやすく解説!](https://act1.co.jp/column/0068-2/) - サイバーセキュリティは現代ビジネスにおける最も重要な要素の一つです。ランサムウェアをはじめとしたサイバー攻撃は増加の一途をたどり、国内でも大手企業・中堅中小企業問わず被害に遭うケースが見られています。そのようなサイバー攻撃に対抗する手段として主流となっているのがEDR(Endpoint Detection and Response)です。 - [パスワードリスト攻撃とは?概要から実際の被害事例など解説](https://act1.co.jp/column/0064-2/) - パスワードリスト攻撃は攻撃者が以前に漏洩したり、何らかの方法で入手したユーザーIDとパスワードの組み合わせのリストを用いて、正規のユーザーとして不正にログインを試みます。ここでは、パスワードリスト攻撃の全体像から、具体的な被害事例、そして攻撃を受けた場合の対策までを詳しく解説します。 - [辞書攻撃とは?概要と被害リスク、対策をわかりやすく解説!](https://act1.co.jp/column/0062-2/) - 辞書攻撃はサイバーセキュリティの脅威の中でも特に一般的な形態を指し、攻撃者があらかじめ用意されたパスワードのリスト(辞書)を使用して、ユーザーアカウントの認証を突破しようとする試みです。この攻撃方法は、個人だけでなく組織にも深刻な影響を及ぼす可能性があります。 - [ディレクトリトラバーサル攻撃とは?仕組みや対策・事例をわかりやすく解説](https://act1.co.jp/column/0055-2/) - ディレクトリトラバーサル攻撃は、Webアプリケーションのセキュリティを突破し、サーバー上の重要なファイルにアクセスする手法で、企業や組織のデータセキュリティに深刻な影響を及ぼす可能性があります。ディレクトリトラバーサル攻撃により、機密情報の漏洩、データの改ざん、さらにはサービスの停止といった深刻な結果を招くことも珍しくありません。 - [APT攻撃(Advanced Persistent Threat)とは?特徴と手口、事例などを解説!](https://act1.co.jp/column/0053-2/) - APT攻撃、または高度な持続的脅威として知られるこれらのサイバー攻撃は、世界中の組織や国家に対する深刻なセキュリティ上のリスクをもたらしています。この種の攻撃は、単なる一時的な侵入ではなく長期間にわたって標的のネットワーク内で潜伏し、価値ある情報を収集し続けることを目的としています。 - [クリックジャッキングとは?攻撃の仕組みと対策方法](https://act1.co.jp/column/0051-2/) - クリックジャッキングは、ユーザーの知らない間に重要な操作を強制させる攻撃手法です。透明なレイヤーや隠されたフレームを用いて、ユーザーが信頼するWEBサイトの上に重ね何気ないクリック一つで、機密情報の漏洩や不正な取引の実行といった危険な操作を誘発します。 - [ブルートフォース攻撃とは? 概要と対策を解説](https://act1.co.jp/column/0049-2/) - この記事では、ブルートフォース攻撃の概要から対策までを詳しく解説し、昨今のサイバーセキュリティの状況を踏まえた上で、個人や企業がどのようにして自身を守ることができるのかを掘り下げていきます​。これらの攻撃は個人から企業、さらには国家レベルのインフラまで幅広い対象に甚大な影響を及ぼす可能性があります。 - [クロスサイトスクリプティング(XSS)とは?概要から対策まで解説](https://act1.co.jp/column/0048-2/) - 昨今、サイバー攻撃の脅威は急速に進化し、より巧妙で複雑な攻撃が日常化しています。 その中でXSSは、攻撃者に利用される脆弱性の一つとして位置づけられており、WEBアプリケーションの開発者はもちろん、一般のインターネットユーザーもこの脅威に注意を払う必要があります。 この記事では、XSSの概要や攻撃手法、想定される被害、効果的な対策方法について詳細に解説します。 - [【すぐわかる】クロスサイトリクエストフォージェリ(CSRF)とは?概要と対策を解説](https://act1.co.jp/column/0047-2/) - クロスサイトリクエストフォージェリ(CSRF)は、インターネットの安全性にとって重要な問題の一つです。現代のデジタル社会において、ウェブサービスやオンラインプラットフォームは私たちの日常生活に欠かせないものとなりました。しかしその利便性の背後には、サイバー攻撃という常に変化し続ける脅威が潜んでいます。CSRFはその典型的な例であり、ユーザーが意図せずに重要な操作を実行してしまう可能性を秘めています。この記事では、CSRFの基本的な概要と攻撃手法について解説します。 - [ドロッパー(Dropper)とは?ランサムウェア攻撃の仕掛け人](https://act1.co.jp/column/0042-2/) - ドロッパーとは、サイバーセキュリティにおける脅威の一つです。この巧妙なソフトウェアは、ランサムウェア攻撃の仕掛け人としての役割を果たしています。サイバー攻撃はますます巧妙化し、多様化しています。特にランサムウェアは、企業や個人のデータを人質に取り、身代金を要求するという手法で世界中で深刻な影響を及ぼしています。 - [【個人情報漏洩の事例まとめ】身近に潜むサイバー攻撃](https://act1.co.jp/column/0040-2/) - この記事では、実際に起こった個人情報漏洩の事例をまとめています。強固なセキュリティ対策を行っていたとしても、巧妙化するサイバー攻撃を防げずインシデントが発生してしまうこともあります。これらの事例を通して、サイバー攻撃の現状を理解し、個人情報を守るための対策の重要性を再認識することが目的です。 - [スケアウェアとは?仕組みから対策まで解説](https://act1.co.jp/column/0038-2/) - スケアウェアは、サイバーセキュリティの領域で起こり得る脅威の一つです。ユーザーに不安感を与えることで、不正なソフトウェアのインストールを促す手法です。 本記事では、スケアウェアがどのように機能するのか、どのような被害をもたらす可能性があるのか、そしてこれをどのように防ぐことができるのかについて、分かりやすく解説していきます。 - [SQLインジェクションとは?概要と被害事例、対策を解説](https://act1.co.jp/column/0035-2/) - データベースを標的としたこの攻撃は、Webアプリケーションのセキュリティ上の弱点を突き、不正なSQLコマンドを実行することで機密情報の流出やデータの改ざんなど、深刻な被害を引き起こす可能性があります。 本記事では、SQLインジェクションの基本的な仕組みから、実際の被害事例、そして、これらの攻撃から私たちのデータを守るための効果的な対策方法についてわかりやすく解説します。 - [トロイの木馬とは?ウイルスとの違いや対応法を解説!](https://act1.co.jp/column/0030-2/) - サイバー攻撃の手口は日々進化しています。この記事では「トロイの木馬」がどのようなものなのか、一般的なウイルスとどのように異なるのかを解説します。 トロイの木馬のような隠れた脅威への対策は、個人から企業に至るまで必要不可欠となっています。 - [エンドポイントセキュリティ(Endpoint Security)とは?なぜ重要なのかを解説](https://act1.co.jp/column/0029-2/) - エンドポイントセキュリティは、現代のサイバーセキュリティ対策において不可欠な要素です。本記事では、エンドポイントセキュリティがなぜ重要なのか詳しく説明します。 - [知っておくべきマルウェアの種類10選!特徴や対策を解説](https://act1.co.jp/column/0026-2/) - サイバーセキュリティの世界は、絶えず変化しています。新しい技術の進化に伴い、マルウェアの脅威もまた進化を遂げています。この記事では、現代のサイバーセキュリティ環境におけるマルウェアの多様性に光を当て、最も一般的な10種類のマルウェアを詳細に解説します。 - [【速報】ソニー傘下のゲームスタジオがランサムウェア被害、要求は200万ドル](https://act1.co.jp/column/2021-2/) - 今月12日、プレイステーション傘下の制作会社インソムニアック・ゲームズから、2032年までのゲーム計画がランサ - [【いまさら聞けない】EPPとEDRの違いとは?](https://act1.co.jp/column/0020-2/) - この記事では、サイバーセキュリティ分野で頻繁に聞かれる「EPP(Endpoint Protection Platform)」と「EDR(Endpoint Detection and Response)」の違いについて解説します。 この記事では、EPPとEDRの基本的な機能と違い、利点について詳しく説明します。また、現代の複雑なサイバー脅威環境において、どのようにこれらのツールを効果的に活用すべきかについても触れていきます。 - [もしかしてサイバー攻撃?マルウェア感染の兆候3選をご紹介!](https://act1.co.jp/column/0012-2/) - 企業を悩ませるマルウェア・ランサムウェア。もしその攻撃を受けた時、いったいどんな事が起きるのでしょうか?今回の - [ちゃんと対策していますか?予防は治療に勝ります! 日本企業のサイバー被害とセキュリティの状況](https://act1.co.jp/column/0001-2/) - 「誰かが対策をしてくれている。そんなウマい話は、ありません!!」とは、情報処理推進機構セキュリティーセンターが2022年に発表したレポートの表紙に書かれた言葉です。企業の情報セキュリティは、経営層やマネージャー層が積極的に取り組み、社内に働きかけていかないことにはいつまで経っても構築されません。 - [【注意喚起】新しいサイバー攻撃「ノーウェアランサム」について](https://act1.co.jp/column/0013-2/) - 先週、警察庁のレポートにて発表された「ノーウェアランサム」。これはいったいどのような脅威なのでしょうか?従来のランサムウェアとの違いや今後の見通しについて解説いたします。 - [DataClasysとは?仕組みとメリットをわかりやすく解説](https://act1.co.jp/column/dataclasys/) - DataClasysは、ファイル暗号化・アクセス制御・情報漏えい対策を実現する国産のDRM(情報漏えい防止)ソリューションです。重要データを「持ち出されても読めない状態」にする仕組みをやさしく解説。セキュリティ初学者にもわかるように、特徴・機能・導入メリットをまとめています。 - [フォレンジック(デジタルフォレンジック)とは?調査内容や流れ・費用・依頼時のポイントを解説](https://act1.co.jp/column/0113-2/) - フォレンジック(デジタルフォレンジック)とは、犯罪捜査における分析や鑑識を意味する言葉です。フォレンジックの重要性や種類、ファストフォレンジックを解説します。 - [ゼロトラストとはなにかをわかりやすく解説|基本の考え方・具体例・導入メリットと課題](https://act1.co.jp/column/0205-2/) - ゼロトラストとは、ネットワークの内外を問わず「すべてのアクセスを信頼しない」ことを前提とするセキュリティモデルです。考え方やメリット、課題などを解説します。 - [SOCとは?費用相場や選び方、CSIRT・MDRとの違いまで解説](https://act1.co.jp/column/0033-2/) - SOCとは、サイバー攻撃の監視・分析・初動対応を担う専門組織です。本記事ではSOCの仕組みやCSIRT・MDRとの違いに加え、費用相場や選び方のポイントまでわかりやすく解説します。 - [MFA(多要素認証)とは?二段階認証との違いやメリットと注意点を解説](https://act1.co.jp/column/0311-2/) - MFA(多要素認証)とは、本人確認のために複数の要素をユーザーに要求する認証方式です。多要素認証が重要な理由や、導入するメリット、注意点のほか、二段階認証との違いをわかりやすく解説します。 - [JumpCloudとは?機能とメリットを解説](https://act1.co.jp/column/jumpcloud/) - JumpCloudの概要やクラウドディレクトリ、SSO・MFA・MDMなどの主要機能を解説。IDとデバイスを一元管理し、リモートワークでも安全に運用したい企業の情シス・IT担当者向けです。 - [ITDRとは?ID侵害検知の仕組みと主な機能、メリット・導入ポイントを解説](https://act1.co.jp/column/itdr/) - ITDRとは、IDに関するセキュリティインシデントを未然に防ぐことを目的としたソリューションです。主な機能とメリット、導入する際のポイントを解説します。 - [SSO(シングルサインオン)とは?必要性や仕組み、メリットを解説](https://act1.co.jp/column/sso/) - SSO(シングルサインオン)とは、一度の認証で複数のサービスにアクセスできる仕組みです。SSOの必要性や仕組み、メリットなどを解説します。 - [MDRとは?主要な機能や導入するメリット、選び方などを解説](https://act1.co.jp/column/mdr/) - MDRとは、サイバー攻撃の検知と対応を専門のセキュリティ事業者が24時間365日体制で代行するセキュリティサービスです。主要な機能や導入するメリット、選び方を解説します。 - [MDMとは?主な機能やiPhoneへの導入手順、注意点などを解説](https://act1.co.jp/column/mdm/) - MDMとは、組織・企業がモバイル端末を一元管理するためのシステムやツールのことです。MDMの主な機能や導入するメリット、 iPhoneに導入する方法などを解説します。 - [IDaaSとは?導入メリットや事例、選び方を解説](https://act1.co.jp/column/idaas/) - IDaaSとは、クラウド上で提供されるID管理サービスのことを指します。IDaaSの導入メリットや事例、選び方などを解説します。 - [IAMとは?必要とされる理由、主な機能、導入メリットと注意点を解説](https://act1.co.jp/column/iam/) - IAMは、アプリケーションやデータへのアクセスを統合的に管理するための仕組みです。IAMが必要とされる理由や主な機能のほか、導入するメリットと注意点を解説します。 - [EPPとは?主な機能やEDRとの連携の重要性、EPP製品の選び方を解説](https://act1.co.jp/column/epp/) - EPPとは、エンドポイントをサイバー攻撃から保護するためのセキュリティソリューションです。主な機能やEDRとの連携の重要性、EPP製品の選び方を解説します。 - [EDRとは?EPP・XDR・MDR・NGAVとの違いや機能、メリットを解説](https://act1.co.jp/column/0375-2/) - EDRとは、端末やサーバー上の脅威を検知し、迅速な対応を可能にするセキュリティ技術です。主な機能と導入メリットに加え、EPP・XDR・MDR・NGAVとの違いをわかりやすく解説します。 - [情報漏洩による企業リスクの種類とその原因をわかりやすく解説!](https://act1.co.jp/column/0099-2/) - 情報漏洩は、企業にとって回避できない大きなリスクです。様々な原因によって発生するこの問題は、企業の信用や財務状況に深刻な影響を与えることがあります。この記事では情報漏洩が起きた場合に想定されるリスクの種類、情報漏洩の主な原因、そして企業が取るべき予防策について詳しく解説します。 - [第三世代RaaS 攻撃グループ「Qilin(キリン)」とは?脅威の実態と多層防御による対策ポイント](https://act1.co.jp/column/qilin/) - 2022年以降に活動が活発化したRaaS型攻撃グループ「Qilin(キリン)」は、二重恐喝を行う高度なランサムウェア攻撃で企業を脅かしています。本記事では、Qilinの攻撃手法と多層防御で備える具体的な対策ポイントを解説します。 - [ランサムウェアとは?感染経路や手口、被害事例などを解説](https://act1.co.jp/column/0317-2/) - ランサムウェアとは、暗号化したデータの復号等と引き換えに金銭を要求する手口のサイバー攻撃のことです。ランサムウェアの感染経路や手口、被害事例などについて解説します。 - [【注意!】アンチウィルスソフトだけでは、セキュリティ対策が「できていない」理由とは?](https://act1.co.jp/column/antivirus-security-measures/) - 従来型アンチウィルスだけでは最新ランサムウェアを防げない理由とは?EDR導入や自動防御による万全の対策方法と自己診断チェックリストをご紹介。 - [ATP(Advanced Threat Protection)|高度な脅威対策とは?セキュリティ戦略を解説](https://act1.co.jp/column/0410-2/) - ATP(Advanced Threat Protection)は複数のテクノロジーや分析手段を組み合わせることで、未知の脅威や高度な攻撃からシステムやデータを守り、万が一侵入されても被害を最小限に抑えられる包括的な防御の枠組みを指します。この記事では、ATPの概要とその仕組み、そしてゼロデイ攻撃やAPT(高度持続的脅威)といった手口にどのように対応できるのかを解説します。 - [セキュリティにおける脆弱性とは?主な種類と対策を解説](https://act1.co.jp/column/0408-2/) - 脆弱性とは、ソフトウェアやハードウェアに潜む欠陥や不備など、攻撃者に悪用される可能性のあるポイントを指します。これらの脆弱性を放置してしまうと、情報漏えいやサービス停止、ランサムウェア感染など深刻な被害につながる恐れが高まります。本記事では、脆弱性の概要や具体的な種類、企業が取るべき対策について総合的に解説します。 - [企業SNSアカウントのセキュリティリスクとは?安全運用のための対策を解説](https://act1.co.jp/column/0403-2/) - SNSアカウントを一歩誤って運用すると、不正アクセスや情報漏えい、企業ブランドの毀損といったリスクが現実のものとなる可能性があります。本記事では、企業SNSアカウントに潜む代表的なセキュリティリスクと、安全に運用するためのポイントについて詳しく解説します。 - [サイバー戦争とは?その概要と日本の安全保障への影響](https://act1.co.jp/column/0402-2/) - これまで戦争といえば軍事力による物理的な衝突が想起されてきましたが、サイバー技術の発展に伴って「サイバー戦争」という新たな戦いの形が注目されるようになりました。本記事では、サイバー戦争とは具体的に何を指すのか、その特徴や目的、そして日本の安全保障にどのような影響をもたらすのかについて網羅的に解説します。 - [法人PCのセキュリティ対策とは?知っておくべき基本と実践ポイント](https://act1.co.jp/column/0401-2/) - ランサムウェアや標的型攻撃などの脅威は増加傾向にあり、感染や情報漏えいが発生すれば業務停止や信用失墜につながる可能性も。本記事では、法人PCを取り巻くサイバー攻撃のリスクと、対抗するためのセキュリティ対策ついて解説します。OSやソフトウェアの更新からパスワード管理、社内教育まで、多角的な視点で見直すことが必要です。 - [マルウェアの解析とは?概要から具体的手法までわかりやすく解説](https://act1.co.jp/column/0398-2/) - マルウェアの感染によって機密情報が漏えいしたり、システムが停止して業務が大きく混乱したりするリスクが増大しており、対策がますます重要視されています。こうした背景の中で、マルウェアの実態を正確に把握し、効果的な防御策を考案するために欠かせないのが「マルウェア解析」です。本記事では、マルウェアに潜む危険性から解析に必要な知識・手法までを網羅的に解説します。 - [タイムスタンピングとは?サイバーセキュリティ対策の重要性と実践的な防御方法](https://act1.co.jp/column/0392-2/) - 正確なタイムスタンプ情報の重要性が日々高まっています。実際、2023年の調査によると、高度なサイバー攻撃の約40%でタイムスタンプの改ざんが確認されており、その手法も年々巧妙化しています。本記事では、タイムスタンピングの基本概念から最新の防御技術まで、情報システム部門の実務者が知っておくべき重要事項を解説していきます。 - [犯罪者の商業サイト「ダークマーケット」とは?概要を解説](https://act1.co.jp/column/0390-2/) - インターネットの深層部には、一般的な検索エンジンでアクセスできない「ダークウェブ」と呼ばれる領域が存在します。このダークウェブでは、高い匿名性を背景に多種多様な違法取引が行われています。それが「ダークマーケット」です。本記事では、ダークマーケットの仕組み、その取引内容、リスク、そして防止策について詳細に解説します。 - [シャドウAPIとは?概要から企業にもたらすリスク、対策まで徹底解説](https://act1.co.jp/column/0385-2/) - APIは、現代のデジタルサービスやアプリケーションを支える重要な技術の一つです。しかし、APIの利用が進む一方で、管理が不十分な「シャドウAPI」の存在が深刻なセキュリティリスクとして浮上しています。本記事では、シャドウAPIの概要、発生原因、リスク、具体的な対策までを詳しく解説します。 - [ハードニングとは?サイバーセキュリティの強化手法をわかりやすく解説](https://act1.co.jp/column/0383-2/) - ハードニングは、システムやネットワークの脆弱性を最小限に抑えるための重要なセキュリティ対策であり、組織全体の防御力を向上させる基盤として位置付けられています。本記事では、ハードニングの定義や目的、具体的な手法、導入のメリット、そして実践する際の注意点について解説します。 - [ポートノッキングとは?仕組みと活用方法をわかりやすく解説](https://act1.co.jp/column/0380-2/) - 「ポートノッキング」というセキュリティ技術は、外部からアクセス可能なポートを最小限にすることで、ネットワークへの不正アクセスを防止するための有効な方法です。本記事では、ポートノッキングの基本的な仕組みから具体的な活用例、そしてそのメリットと課題について解説します。 - [オフェンシブ・セキュリティとは?その概要をわかりやすく解説](https://act1.co.jp/column/0369-2/) - オフェンシブ・セキュリティは、防御に加えて、攻撃者と同じ視点に立ってシステムやネットワークの脆弱性を見つけ出し、修正するという積極的なセキュリティアプローチを指します。本記事では、オフェンシブ・セキュリティの基本概念やその重要性、具体的な手法、導入事例、メリットと課題について詳しく解説します。 - [リスクウェアとは?概要とリスク、対策をわかりやすく解説](https://act1.co.jp/column/0367-2/) - リスクウェア(Riskware)は、一般的には有益な目的で使用されるソフトウェアでありながら、特定の条件下でサイバーセキュリティ上のリスクをもたらす可能性があるソフトウェアを指します。本記事では、リスクウェアの概要とリスク、対策について解説します。 - [スピム(SPIM)とは?概要と対策をわかりやすく解説](https://act1.co.jp/column/0364-2/) - スピム(SPIM: Spam over Instant Messaging)は、広告リンクやフィッシングサイトへの誘導、マルウェアの配布といった目的で利用され、多くの場合、ユーザーの注意を引くような内容が含まれています。この記事では、スピムの基本的な仕組みや実際の被害、そして効果的な防御策について詳しく解説します。 - [NaaS(Network as a Service)とは?概要や必要性、SASEとの関係性など解説](https://act1.co.jp/column/0357-2/) - リモートワークの普及や分散型オフィスの増加、そしてサイバー脅威の高度化により、従来のオンプレミス型ネットワークでは対応が難しい場面が増えています。NaaS(Network as a Service)は、企業が必要とするネットワークリソースをオンデマンドで利用できるサービスです。本記事では、NaaSの基本的な仕組み、関連する最新技術との違い、メリットやデメリット、注意点まなどを解説します。 - [デジタル署名・公開鍵暗号・ハッシュ関数とは?セキュリティの基礎技術を解説](https://act1.co.jp/column/0350-2/) - デジタル社会が拡大し続ける中、情報の機密性や信憑性の確保はますます重要になっています。デジタル署名、公開鍵暗号、ハッシュ関数といった基礎技術は、データの整合性と認証を支える要となる存在です。本記事では、これらの技術の基礎知識から、その機能や仕組み、さらには量子コンピュータの出現に向けた量子耐性への備えについて詳しく解説していきます。 - [マルスパムとは?概要と仕組み、対策をわかりやすく解説](https://act1.co.jp/column/0346-2/) - マルスパム(Malspam)は、スパムメールを利用してマルウェアを拡散する攻撃手法です。この攻撃手法は、電子メールの受信者を巧妙に騙し、添付ファイルを開いたりリンクをクリックさせたりすることで、システムへの感染を引き起こします。本記事では、マルスパムの概要や仕組み、被害のリスク、対策について解説します。 - [Cloudborne攻撃とは?概要と仕組みをわかりやすく解説](https://act1.co.jp/column/0341-2/) - Cloudborne攻撃は、クラウドインフラの特定部分に存在する脆弱性を悪用し、クラウド環境全体に対するリスクを引き起こすタイプのサイバー攻撃です。本記事では、Cloudborne攻撃の概要と仕組み、影響と防御策について解説します。 - [リスクベース認証とは?概要と仕組み、メリットデメリットを解説](https://act1.co.jp/column/0329-2/) - サイバー攻撃が高度化する現代において、システムの認証にはより高いセキュリティ対策が求められています。従来のIDとパスワードによる認証だけでは不正アクセスを防ぐのが難しくなり、セキュリティ業界では新しい認証方式が模索されています。本記事では、リスクベース認証の概要とその仕組み、さらに利点と注意点について詳しく解説します。 - [パスワードレス認証とは?種類と仕組み、メリット・デメリットを解説](https://act1.co.jp/column/0328-2/) - パスワードは、使い回しや定期変更の手間、フィッシング攻撃やブルートフォース攻撃のリスクが存在し、認証の安全性が問われてきました。こうした状況から強固で利便性の高い「パスワードレス認証」が認証の代替手段として採用されています。本記事では、パスワードレス認証の仕組みや種類、導入メリットと注意点について詳しく解説します​​。 - [ホワイトリストとは?概要とメリット、ブラックリストとの違いを解説](https://act1.co.jp/column/0326-2/) - ホワイトリストとは、許可されたアプリケーションやIPアドレスのみを認めるリストであり、不正なアクセスやデータ流出を防ぐための基本的な手段の一つです。本記事では、ホワイトリストの概要、メリット・デメリット、そしてブラックリストとの違いや実際の活用例について詳しく解説します。 - [脆弱性管理とは|リスクと行うべき4つのステップをわかりやすく解説](https://act1.co.jp/column/0324-2/) - 組織のシステムやアプリケーションが持つ脆弱性に対して適切な対応を行う「脆弱性管理」の重要性が高まっています。脆弱性はサイバー攻撃の主要な経路の一つであり、管理を怠るとシステム全体に重大なリスクを引き起こす可能性があります。本記事では、脆弱性とは何か、なぜ管理が必要なのか、そして脆弱性管理のステップについて解説します。 - [スクリプトキディとは?概要と手口、企業へのリスクなどを解説](https://act1.co.jp/column/0323-2/) - 他人の作成したプログラムやツールを使ってサイバー攻撃を行う「スクリプトキディ」と呼ばれる攻撃者が存在します。手軽に入手できるスクリプトを利用して企業や個人に不正アクセスを仕掛けたり、サービスを妨害したりするため、結果として大きな被害をもたらすことがあります。本記事では、スクリプトキディの特徴や手口、企業や組織が抱えるリスクとその対策について詳しく解説します。 - [パスフレーズとは?パスワードとの違いやメリット・デメリットを解説](https://act1.co.jp/column/0318-2/) - セキュリティ意識が高まる中、従来のパスワードに代わる新たな認証手段として「パスフレーズ」というものがあります。パスワードよりも長く複雑なパスフレーズの方がより安全だとされています。本記事では、パスフレーズの特徴やパスワードとの違い、メリットとデメリット、効果的な作成方法とセキュリティ対策について解説します。 - [二段階認証とは?重要性やメリット・デメリットをわかりやすく解説](https://act1.co.jp/column/0315-2/) - パスワードだけでは守りきれない個人情報や機密データを保護するために、二段階認証が非常に効果的な対策となっています。本記事では、二段階認証の仕組みやその重要性、そしてメリットとデメリットについて解説します。 - [情報漏洩が発生する原因と発生した場合のリスク、対策を解説](https://act1.co.jp/column/0314-2/) - 情報漏洩は企業や個人にとって大きなリスクとなる現代の課題です。デジタル化が進むにつれ、あらゆる情報がネットワークを通じてやり取りされており、その一部が漏洩した場合には、企業の信頼が大きく揺らぎ、経済的損失や法的責任が発生する可能性があります。情報漏洩の主な原因やリスク、そして適切な対策について本記事で詳しく解説します。 - [情報セキュリティマネジメントとは?概要や必要性、ポイントを解説](https://act1.co.jp/column/0313-2/) - 近年のデジタル化に伴い、サイバー攻撃や情報漏洩のリスクも急速に増加しています。そのため、企業は情報を適切に保護するための対策が求められており、そこで重要となるのが「情報セキュリティマネジメント」です。本記事では、情報セキュリティマネジメントの基本概念やその必要性、実施のためのポイントについて詳しく解説します。 - [テレワークのセキュリティリスクとは|対策も含めてわかりやすく解説](https://act1.co.jp/column/0309-2/) - 多くの企業がリモートワークの形態を取り入れるようになりました。しかし、テレワーク環境には特有のセキュリティリスクが存在します。従来のオフィス環境とは異なる場所でインターネットを利用することから、ネットワークセキュリティが大きな課題となっています。この記事では、テレワークにおける主要なセキュリティリスクと、その対策について解説します。 - [WormGPTとは?概要と特徴、chatGPTとの違いを解説](https://act1.co.jp/column/0308-2/) - 最近の技術革新により、生成AIは私たちの日常やビジネスに深く浸透しています。特に、ChatGPTのような生成AIは、文章作成やコミュニケーションにおいて広く利用されていますが、その一方で、サイバー攻撃に特化したAIも登場し始めています。その代表的なものが「WormGPT」です。この記事では、WormGPTの概要、特徴、そしてChatGPTとの違いについて詳しく解説します。 - [マルウェアとは?感染時の被害や感染経路、対処法などわかりやすく解説](https://act1.co.jp/column/0305-2/) - マルウェアは現代のサイバー攻撃において最も広く利用されている脅威の一つです。企業や個人が日々利用しているコンピュータやモバイルデバイスが、知らず知らずのうちにマルウェアに感染することで、データの損失や不正アクセスなど被害を引き起こします。本記事では、マルウェアの概要や感染経路、被害内容、対策方法について解説します。 - [MAM(モバイルアプリケーション管理)とは?仕組みやメリットを解説](https://act1.co.jp/column/0298-2/) - モバイルデバイスの利用が急速に拡大し、企業内外での業務効率が向上しています。しかし、その一方でセキュリティリスクも高まり、企業は従業員が使用するモバイルアプリケーションを適切に管理する必要性が増しています。そこで登場するのが「MAM」です。本記事では、MAMの仕組みや導入のメリットを解説します。 - [セキュリティホールとは?概要とリスク、対策をわかりやすく解説](https://act1.co.jp/column/0296-2/) - 現代の企業や個人は、インターネットやデジタル技術の進化と共に、さまざまな便利なサービスを享受しています。しかし、同時にサイバー攻撃やセキュリティリスクも増加しており、その一つが「セキュリティホール」と呼ばれる脆弱性です。本記事では、セキュリティホールの概要やリスク、具体的な対策方法について詳しく解説します。 - [EMM(エンタープライズモビリティ管理)とは?機能とメリットを解説](https://act1.co.jp/column/0295-2/) - 現代のビジネス環境では、リモートワークやBYOD(Bring Your Own Device)の普及に伴い、モバイルデバイスを業務に活用する機会が増えています。これにより、企業は従業員が使用するデバイスをどのように管理し、情報を安全に保つかという課題に直面しています。従来のモバイルデバイス管理(MDM)だけでは、全てのニーズを満たすことが難しくなりつつある中で、エンタープライズモビリティ管理(EMM)が注目されています。 - [UEM(統合エンドポイント管理)とは?概要とメリットを解説](https://act1.co.jp/column/0294-2/) - UEM(統合エンドポイント)は、これまでのモバイルデバイス管理(MDM)やエンタープライズモビリティ管理(EMM)を超え、より包括的にデバイスを管理できる仕組みとして注目されています。本記事では、UEMの特徴と導入による利点について詳しく説明します​​。 - [仮想通貨(暗号資産)のセキュリティ上の危険性とは?実例をもとに解説](https://act1.co.jp/column/0288-2/) - 仮想通貨(暗号資産)は、デジタル経済の発展に伴い、急速に普及してきました。ビットコインやイーサリアムなどの代表的な仮想通貨は、多くの投資家にとって魅力的な資産となっていますが、その一方で、セキュリティ上の危険性も無視できない問題となっています。本記事では、仮想通貨のセキュリティに関する主要なリスクや、実際に起きた事件、資産を守るための対策について解説します​​。 - [CIEMとは?概要と重要性、主な機能などをわかりやすく解説](https://act1.co.jp/column/0287-2/) - クラウド環境が急速に普及する中、セキュリティリスクも増加しています。特に、アクセス権の管理ミスや設定の不備は、重大なセキュリティインシデントを引き起こす要因となり得ます。これに対応するために登場したのがCIEMです。本記事では、CIEMの概要とその重要性、具体的な機能について詳しく解説します。 - [CWPPとは?概要と重要性、主な機能などをわかりやすく解説](https://act1.co.jp/column/0286-2/) - クラウドインフラの利用が急増する中、サイバー攻撃の脅威も高度化しています。その中で、クラウド環境でのセキュリティ管理が不可欠となっています。クラウドでのデータ保護、アクセス管理、脅威の検出が企業にとって優先事項となり、これをサポートするためにCWPPが重要な役割を果たしています。本記事では、CWPPの概要と重要性、主な機能について解説します。 - [CSPMとは?必要とされる理由と背景、主な機能をわかりやすく解説](https://act1.co.jp/column/0285-2/) - クラウドコンピューティングの急速な普及に伴い、企業のITインフラストラクチャは大きな変革を遂げていますが、同時に新たなセキュリティ課題をもたらしています。クラウド環境特有の脆弱性や設定ミスが、データ漏洩やサイバー攻撃のリスクを高めていることから、CSPMが注目を集めています。本記事では、CSPMの概要、必要性、主な機能について詳しく解説します。 - [CNAPPとは?概要と重要性、メリットをわかりやすく解説](https://act1.co.jp/column/0284-2/) - クラウドコンピューティングの急速な普及に伴い、企業のITインフラはますます複雑化しています。従来のセキュリティ対策では、この複雑化したクラウド環境を十分に保護することが難しくなってきました。そこで注目を集めているのが、CNAPPです。本記事では、CNAPPの概要や重要性、導入がもたらすメリットについて解説します。 - [Windowsの暗号化機能「Bitlocker」とは|概要を解説](https://act1.co.jp/column/0236-2/) - データセキュリティの重要性が高まる現代社会において、個人情報や機密データの保護は欠かせません。Windows OSには、そのようなデータを守るため「BitLocker」という強力な暗号化機能が搭載されています。本記事では、BitLockerの概要や仕組み、設定方法について詳しく解説していきます。 - [【動画でも解説】ビジネスメール詐欺(BEC)とは?手口と対策を解説](https://act1.co.jp/column/【動画でも解説】ビジネスメール詐欺becとは?手/) - 近年、企業を狙ったサイバー攻撃の手法が巧妙化し、ビジネスメール詐欺(Business Email Compromise: BEC)が大きな脅威となっています。BECは、取引先や経営者になりすまして不正な送金を促す手口で多くの企業に被害をもたらしています。本記事では、BECの概要や手口、効果的な対策について解説します。 - [アクセスログとは?概要や取得するメリットをわかりやすく解説](https://act1.co.jp/column/0231-2/) - アクセスログを適切に活用することで、サイトのセキュリティ向上やパフォーマンス改善、さらにはユーザー行動の分析まで、幅広い恩恵を得ることができます。本記事では、アクセスログの基本的な概念から、その重要性、そして具体的な活用方法まで、詳しく解説していきます。 - [サニタイジングとは?概要と重要性をわかりやすく解説](https://act1.co.jp/column/0230-2/) - サイバーセキュリティの世界では、日々新たな脅威が登場し、私たちのデジタルライフを脅かしています。その中で、「サニタイジング」という言葉を耳にしたことはありますか?この記事では、サニタイジングの概要と重要性について、わかりやすく解説していきます。 - [ネットワークセキュリティキーとは?概要や使わない場合のリスクを解説](https://act1.co.jp/column/0229-2/) - ネットワークセキュリティキーは、安全なオンライン環境を維持するための重要な要素です。本記事では、ネットワークセキュリティキーの概念から、その必要性、使用しない場合のリスクなど解説していきます。 - [ダークパターンとは|具体的な種類と注意点をわかりやすく解説](https://act1.co.jp/column/0211-2/) - インターネットの普及に伴い、WEBサイトやアプリケーションのデザインは、ユーザーの行動に大きな影響を与えるようになりました。その中で、ユーザーを欺き望まない行動を取らせる「ダークパターン」と呼ばれる手法が問題視されています。本記事では、サイバーセキュリティの視点から、ダークパターンの実態と危険性について解説します。 - [迷惑メールとは|概要から受け取った際の対処法までわかりやすく解説](https://act1.co.jp/column/0208-2/) - 迷惑メールは単なる迷惑以上に、私たちの個人情報やデバイスのセキュリティを脅かす可能性があるため、正しい知識と対処法を身につけることが重要です。本記事では迷惑メールの定義から種類、想定される被害、そして受け取った際の対処法まで、わかりやすく解説していきます。 - [ハニーポットとは?種類と用途、メリットをわかりやすく解説](https://act1.co.jp/column/0203-2/) - サイバーセキュリティは、現代の情報社会において非常に重要なテーマです。特に企業の情報システムは常にサイバー攻撃のリスクにさらされています。そこで登場するのが「ハニーポット」と呼ばれる技術です。本記事では、ハニーポットの基本的な概念から具体的な利用方法、さらにはそのメリットとデメリットについて詳しく見ていきます。 - [アタックサーフェスとは?概要と種類、リスクをわかりやすく解説](https://act1.co.jp/column/0202-2/) - 企業や個人が持つデータの量や価値が高まる一方で、攻撃者もより巧妙で多様な手法を駆使して侵入を試みます。本記事では、アタックサーフェスとは何か、その種類やリスク、そしてそのリスクを軽減するための方法について詳しく解説します 。 - [PC管理とは?目的から課題、リスクやポイントまでわかりやすく解説](https://act1.co.jp/column/0201-2/) - PC管理とは企業が所有するパソコンの運用、保守、セキュリティ対策を行うプロセスのことです。これには、ハードウェアやソフトウェアの管理、アップデートの適用、セキュリティポリシーの実施などが含まれます。本記事では、PC管理の基本から必要性、目的、よくある課題、管理が不十分な場合のリスク、効率的な管理方法について解説します。 - [パスキーとは?仕組みやメリット、注意点などをわかりやすく解説](https://act1.co.jp/column/0200-2/) - 現代社会においてサイバーセキュリティはますます重要になっています。パスワード管理が複雑になる一方で、パスワード漏洩事件も後を絶ちません。そこで注目されているのが「パスキー(Passkey)」という新しい認証方式です。本記事では、パスキーとは何か、その仕組みやメリット、導入する際の注意点について、わかりやすく説明します。 - [UTM(統合脅威管理)とは?機能やメリット・デメリットを解説](https://act1.co.jp/column/0195-2/) - UTM(統合脅威管理)は、企業のネットワークセキュリティを一元管理するための包括的なソリューションです。複数のセキュリティ機能を一つのプラットフォームに統合することで、管理の効率化とコスト削減を実現します。本記事では、UTMの基本的な機能からメリット・デメリットまで詳しく解説します。 - [不正アクセス禁止法とは?禁止されている行為や罰則、対策など解説](https://act1.co.jp/column/0194-2/) - 情報社会の発展に伴い、インターネット等を利用した犯罪が増加しています。その中でも不正アクセスは重大な問題です。不正アクセス禁止法は不正行為を取り締まり、情報社会の安全を守るために制定された法律です。 本記事では、不正アクセス禁止法の概要、具体的な禁止行為、罰則、そして不正アクセスを防ぐための対策について解説します。 - [ディープフェイクとは?想定されるリスクや対策をわかりやすく解説](https://act1.co.jp/column/0192-2/) - 近年、AI技術の進化に伴い「ディープフェイク」という言葉を耳にする機会が増えました。この技術はエンターテインメント業界での利用が期待される一方で、悪意を持って使用されるケースも増えており、社会的な問題となっています。本記事では、ディープフェイクの基本的な仕組みから、潜在的なリスク、具体的な対策方法まで詳しく解説します。 - [情報資産とは?概要や重要性、リスクをわかりやすく解説](https://act1.co.jp/column/0190-2/) - 企業運営において情報資産は重要な役割を果たしています。顧客情報や財務データ、知的財産など、企業の競争力や業務効率に直結する情報は膨大です。しかし、これらの情報を適切に管理・保護しないと情報漏洩やデータ改ざん、システム障害などのリスクが生じます。本記事では情報資産の定義や具体例、重要性、リスクと対策について解説します。 - [クラッキングとは?手口やリスク、ハッキングとの違いなどを解説](https://act1.co.jp/column/0186-2/) - インターネットが私たちの生活に深く浸透している現代において、サイバー攻撃の脅威はますます増大しています。本記事では、クラッキングとは何か、その主な手口、ハッキングとの違い、クラッキングを受けた際のリスク、そして効果的な対策について詳しく解説します。 - [コンピューターウイルスとは?種類や感染経路、対策を解説](https://act1.co.jp/column/0183-2/) - コンピューターウイルスは、システムやデータに甚大な被害をもたらすだけでなく、個人情報の漏洩や企業の業務停止など深刻な問題を引き起こします。本記事では、コンピューターウイルスの基本的な定義から、その種類や感染経路、さらには有効な対策方法について詳しく解説します。 - [クラウドセキュリティとは?リスクと対策をわかりやすく解説](https://act1.co.jp/column/0180-2/) - 現代のビジネス環境において、クラウドサービスの導入は避けられないものとなっています。しかし、その一方で、クラウド環境のセキュリティリスクも増大しています。本記事では、クラウドセキュリティの概要から、クラウドサービスの種類、具体的なリスクとその対策、クラウドサービスのセキュリティ基準について解説します。 - [WAFとは?概要や防げるサイバー攻撃の種類などわかりやすく解説](https://act1.co.jp/column/0175-2/) - WEBアプリケーションは現代のビジネスにおいて不可欠な存在となっており重要性が増す一方で、サイバー攻撃の標的にもなりやすくなっています。このような状況下で、ウェブアプリケーションのセキュリティを確保するために欠かせないのがWAF(Web Application Firewall)です。 本記事では、WAFの基本的な概要から、その必要性、種類、そして具体的にどのようなサイバー攻撃を防ぐことができるのかについて詳しく解説します。 - [サイバーハイジーン(Cyber Hygiene)とは?概要をわかりやすく解説](https://act1.co.jp/column/0172-2/) - デジタル技術の進化と共にサイバーセキュリティの重要性がますます高まっています。特に、個人や企業が日常的に取り組むべき基本的なセキュリティ習慣「サイバーハイジーン(Cyber Hygiene)」は、サイバー攻撃からの防御力を強化するために不可欠です。本記事では、サイバーハイジーンの定義やその重要性、背景、そして具体的な施策について詳しく解説します。 - [ファジング(Fuzzing)とは?概要とメリット・課題を解説](https://act1.co.jp/column/0170-2/) - ファジング(Fuzzing)は、ランダムまたは意図的に生成されたデータを対象システムに投入し、その反応を観察することでバグや脆弱性を検出します。これにより、通常の使用では見つけにくい問題を効率的に発見することが可能です。本記事では、ファジングの基本的な概念から、そのメリットや課題について詳しく解説します。 - [情報セキュリティの3要素とは?概要と追加された4要素も解説!](https://act1.co.jp/column/0167-2/) - 情報セキュリティはデジタル時代において不可欠なテーマです。特に企業や組織が持つ膨大なデータは、サイバー攻撃や内部不正の標的となりやすく適切な保護が求められます。本記事では、情報セキュリティの基礎である3要素(機密性、完全性、可用性)について詳しく解説するとともに、現代のセキュリティ対策において追加されるべき4つの要素(真正性、責任追跡性、信頼性、否認防止)についても取り上げます。 - [PSIRT(ピーサート)とは?概要とCSIRTとの違いを解説!](https://act1.co.jp/column/0166-2/) - 近年サイバー攻撃の増加や製品の複雑化に伴い、製品のセキュリティ対策は企業にとって重要な課題となっています。PSIRTは、製品のライフサイクル全体を通じてセキュリティリスクを管理し、インシデントの発生時には迅速に対応する役割を担っています。 本記事では、PSIRTの概要と活動内容、CSIRTとの違いについて詳しく解説します。 - [ハッカー集団「ラグナロッカー(Ragnar Locker)」とは?概要を解説](https://act1.co.jp/column/0163-2/) - サイバーセキュリティの脅威が年々増大する中で、特に注目されるのがハッカー集団「ラグナロッカー(Ragnar Locker)」によるランサムウェア攻撃です。本記事では、ラグナロッカーの特徴や攻撃の手口、実際の被害事例を紹介し効果的な対策方法についても詳しく解説します。 - [ハクティビストとは?概要やハッカーとの違いを分かりやすく解説](https://act1.co.jp/column/0160-2/) - ハクティビストは、政治的または社会的な目的を持ってハッキング行為を行う活動家であり、政府や企業の不正行為を暴露し、社会に変革をもたらすことを目指しています。本記事では、ハクティビストの概要やハッカーとの違い、彼らが社会に与える影響について詳しく解説していきます。 - [スマホのセキュリティ対策はどうすればいい?リスクと対策方法を解説](https://act1.co.jp/column/0150-2/) - スマートフォンは現代社会におけるコミュニケーションの中心となっていますが、その一方で、私たちの個人情報を守るためのセキュリティ対策の重要性も増しています。この記事では、スマートフォンにおけるセキュリティリスクを詳しく解説します。 - [脆弱性診断(セキュリティ診断)とは?概要と必要性をわかりやすく解説](https://act1.co.jp/column/0147-2/) - 企業が直面するサイバー攻撃の脅威は日々進化しており、これを防ぐために脆弱性診断(セキュリティ診断)が重要です。この記事では、脆弱性診断がどのようなものなのか、それが企業にとってなぜ必要なのかを詳しく解説します。情報漏洩やサイバー攻撃から企業を守るための効果的な対策として、脆弱性診断の役割と重要性を掘り下げていきます。 - [スパムとは?概要や想定される被害・リスクなどわかりやすく解説!](https://act1.co.jp/column/0144-2/) - スパムは迷惑メールや不要な広告としてよく知られています。この記事では、スパムの基本的な概要から、想定される被害やリスクについて詳しく解説します。スパムがどのような影響をもたらすのかを明らかにし、その対策方法についても触れていきます。 - [境界防御とは?従来の境界型防御に対する課題をわかりやすく解説](https://act1.co.jp/column/0141-2/) - 境界防御は、企業や組織のネットワークと外部世界との境界を守る重要なセキュリティ戦略です。近年、境界防御に対するアプローチは大きく変化しており、従来の方法では対応しきれない課題も増えてきています。本記事では、境界防御の基本的な概念をわかりやすく解説し、従来の境界型防御が直面している限界や課題を解説します。 - [サイバーテロとは?|海外での事例と影響・リスクをわかりやすく解説](https://act1.co.jp/column/0140-2/) - サイバーテロは、近年のデジタル化とインターネットの普及に伴い、政府機関や企業、個人、さらには社会全体に対して深刻な脅威をもたらしています。攻撃者は情報の窃取やシステムの破壊、さらには政治的な目的を達成するために攻撃を仕掛けます。本記事では、海外で起きたサイバーテロの事例とその影響、そしてリスクについて解説します。 - [サイバー攻撃を受けた際の対応とは?取るべき対応と対策を解説!](https://act1.co.jp/column/0137-2/) - サイバー攻撃の脅威は年々高度化しています。企業や組織がサイバー攻撃を受けた際、迅速で適切な対応が求められます。どのようなサイバー攻撃が存在するのか、また、それに対してどのような対応策が効果的なのか、この記事ではサイバー攻撃に直面したときの対応方法や取るべき対策について詳しく解説します。 - [サイバー犯罪とは?概要や種類、対策をわかりやすく解説!](https://act1.co.jp/column/0133-2/) - サイバー犯罪は今や日常生活に密接に関わるリスクとなり、その影響は個人の生活から企業経営に至るまで多岐にわたります。インターネットの普及に伴い、その便利さを享受する一方で新たな脅威も増加しています。この記事では、サイバー犯罪の基本的な概要から私たちが直面するサイバー犯罪、そしてそれに対抗するための対策についてわかりやすく解説していきます。 - [能動的サイバー防御(アクティブ・サイバー・ディフェンス)とは?概要を解説!](https://act1.co.jp/column/0121-2/) - サイバーセキュリティの脅威は絶えず進化し続けており、その中でも「水飲み場型攻撃」は、特に巧妙で潜在的な危険性を持っています。この記事では、水飲み場型攻撃の手口や攻撃を受けた際に想定されるリスク、取りうる対策についてわかりやすく解説します。 - [スマホがウイルス感染するとどうなる?概要と対策をわかりやすく解説](https://act1.co.jp/column/0118-2/) - スマートフォンが私たちの生活に欠かせない存在になっている今、その安全性を脅かすウイルス感染のリスクについて深く理解し、適切な対策を講じることが重要です。この記事ではスマホがウイルスに感染した際のリスクと兆候、そして感染を未然に防ぐための具体的な対策についてわかりやすく解説します。 - [サイバー攻撃の目的とは?攻撃の種類と手口、対策をわかりやすく解説](https://act1.co.jp/column/0120-2/) - 本記事では、サイバー攻撃の背後にある目的から現代における代表的な攻撃の種類、そしてそれに対抗するための実践的な対策までをわかりやすく解説します。サイバーセキュリティは専門家だけの問題ではなく、一人ひとりが意識し行動することが求められています。 - [国際的なサイバー攻撃集団アノニマスとは?概要と活動内容などを解説](https://act1.co.jp/column/0114-2/) - 国際的なサイバー攻撃集団アノニマスが注目を集める今、どのような活動を行っているのかについて多くの疑問が寄せられています。この謎に満ちた集団は、世界各地で様々な形のサイバー攻撃を行い、政府機関、企業、さらにはテロ組織に対してもその影響を及ぼしてきました。この記事ではアノニマスの概要と代表的な活動をご紹介します。 - [SIEM(シーム)とは?概要や仕組みなどわかりやすく解説!](https://act1.co.jp/column/106-2/) - SIEM(Security Information and Event Management)は、企業や組織が直面するセキュリティ脅威に迅速かつ効果的に対応するための重要なツールです。この記事では、SIEMの基本概念・役割・背景・機能・および導入メリットについて詳細を解説します。 - [NDRとは?概要や仕組み、セキュリティ対策におけるメリット等を解説](https://act1.co.jp/column/103-2/) - セキュリティの世界では日々新たな脅威が出現し、企業はそれに対抗するための手段を常に模索しています。このような状況の中で、NDR(Network Detection and Response)という技術が注目を集めています。本記事ではNDRの概要や仕組み、セキュリティ対策としてどのようなメリットがあるのかを解説します。 - [ものづくり補助金とは?活用して高度なセキュリティ対策を実現](https://act1.co.jp/column/105-2/) - 中小企業にとって、限られたリソースの中で最新のセキュリティ対策を実施することは一筋縄ではいかない課題です。しかし、そんな中でも、国が提供するものづくり補助金を活用することで負担なく実施することができます。本記事では、ものづくり補助金に関する概要と弊社がご提供する「データお守り隊」のご紹介をさせていただきます。 - [ISMAP(イスマップ)とは?概要をわかりやすく解説!](https://act1.co.jp/column/0102-2/) - 時代の進化とともに、私たちの仕事や生活に欠かせなくなったクラウドサービス。しかし、その利便性の裏でセキュリティの脅威も常につきまといます。そのような背景から、政府機関などによるクラウドサービスの選定は一層重要な課題となっています。そこで注目されるのが「ISMAP(イスマップ)」です。 - [CISO(最高情報セキュリティ責任者)とは?概要と必要性を解説!](https://act1.co.jp/column/0101-2/) - DXが進む現代社会において、企業の情報セキュリティはこれまで以上に重要性を増しています。しかし、高度化し巧妙化するサイバー攻撃の脅威にどのように対処すれば良いのでしょうか?CISO(最高情報セキュリティ責任者)は企業の情報セキュリティ戦略の策定から実行までを統括し企業の貴重な情報資産を保護する重要な役割を担っています。 - [バグバウンティとは?ハッカーの力を借りて脆弱性対策!概要を解説!](https://act1.co.jp/column/0100-2/) - バグバウンティプログラムは、サイバーセキュリティの領域で非常に重要な役割を果たしています。この制度を通じてハッカーやセキュリティ研究者はソフトウェアやシステム内の脆弱性を特定・報告することで報奨金を得ることができます。この記事では、バグバウンティの基本的な概念から、その運営の仕組み、導入することの意義、そして具体的にバグバウンティプログラムを実施している企業の例などを解説します。 - [サイバーキルチェーンとは?概要と対策をわかりやすく解説!](https://act1.co.jp/column/0086-2/) - サイバーキルチェーンは、サイバー攻撃が成功するまでの一連のプロセスを理解し効果的な対策を立てるためのフレームワークです。この概念は、攻撃者の手法を理解し防御戦略を構築するのに役立ちます。本記事では、サイバーキルチェーンの各段階について解説し、実際に企業や組織が取り組むべき対策についても紹介します。 - [脅威アクター(Threat Actor)とは?概要をわかりやすく解説](https://act1.co.jp/column/0076-2/) - 脅威アクター、または悪意あるアクターは意図的に害を及ぼす個人や組織を指します。これらは、コンピュータ・ネットワーク・システムの弱点を悪用し、個人や組織に対して破壊的な攻撃を仕掛けます。脅威アクターにはサイバー犯罪者だけでなく、ハクティビスト・テロリスト・インサイダー・インターネットトロールなど広い範囲のアクターが含まれます​​。 - [個人情報を漏洩した場合の罰則とは?企業が背負うリスクと対策を解説](https://act1.co.jp/column/0069-2/) - 個人情報漏洩は、デジタル化された社会において企業が直面する最も切実な課題の一つです。技術が進化し、情報が瞬時に世界中に拡散する現代では個人情報の保護がこれまで以上に重要になっています。この記事では、個人情報を漏洩した場合に企業が直面する罰則、背負うリスク、そしてそれらに対処するための対策について詳細に解説していきます。 - [アンダーグラウンドサービス(犯罪のビジネス化)とは?概要と対策を解説!](https://act1.co.jp/column/0067-2/) - サイバーセキュリティの脅威は日々進化し、その中でも特に注目されるのが「犯罪のビジネス化」いわゆる「アンダーグラウンドサービス」です。この記事では、このアンダーグラウンドサービスに関する概要とと、その対策についてご紹介いたします。 - [AaaS(Access as a Service)とは?概要を解説!](https://act1.co.jp/column/0066-2/) - AaaSは簡単に言えば、サイバー攻撃を行うための「道具」や「方法」をサービスとして提供するビジネスモデルです。例えば、ある企業のシステムに不正にアクセスするためのツールや、そのアクセス権自体がインターネット上で売買されることがあります。これにより、特別な技術知識がない人でも、お金を払うことで簡単に他人のシステムに侵入できるようになります。 - [セキュリティ対策組織CSIRTとSOCの違いとは?詳しく解説](https://act1.co.jp/column/0065-2/) - 組織内にセキュリティ対策を専門とするチームを設置することが一般的になってきており、特にCSIRT(Computer Security Incident Response Team)とSOC(Security Operation Center)の二つの組織が中心となっています。本記事では、昨今のサイバー攻撃の増加傾向に触れつつ、CSIRTとSOCの違いについて詳しく解説していきます。 - [サイバーセキュリティ基本法とは?概要をわかりやすく解説!](https://act1.co.jp/column/0063-2/) - 2015年に施行されたサイバーセキュリティ基本法は、サイバーセキュリティに関する国の基本的な方針を定め、関連する施策を総合的かつ効率的に推進するための枠組みを提供しています。具体的には、情報セキュリティポリシーの策定、重要インフラの保護、国民の意識向上、国際協力の促進など幅広い領域にわたる対策が盛り込まれています。 - [そもそも不正アクセスとは?概要と対策をわかりやすく解説!](https://act1.co.jp/column/0060-2/) - 今回のテーマは「不正アクセス」に関するものです。この記事では不正アクセスの概要からその傾向、手口、そして最も重要な対策方法について、わかりやすく解説していきます。この分野における最新の動向や対応策を織り交ぜながら、皆さんが直面するかもしれないセキュリティ上の脅威を防ぐための一助になれば幸いです。 - [セキュリティインシデントとは?概要と事例、対策法をわかりやすく解説](https://act1.co.jp/column/0059-2/) - 日々新たなサイバー攻撃の脅威が出現し、企業や組織・個人の情報資産を脅かしています。そのような背景から、「セキュリティインシデント」という言葉を耳にする機会が増えてきています。今回はセキュリティインシデントの概要と実際に起きた場合、どのような被害が起こり得るのか、また起こさないためには何をすべきなのかについてお話いたします。 - [ダークウェブとは?概要やリスク、事例をわかりやすく解説](https://act1.co.jp/column/0057-2/) - 本記事ではChatGPTの情報漏洩対策について詳しく解説します。ChatGPTは、OpenAIによって開発された革新的なAIモデルであり、自然言語処理の分野で広範な応用が可能です。しかし、その便利さの裏で情報漏洩のリスクが潜んでいます。 - [CSIRTとは?役割と重要性を解説!](https://act1.co.jp/column/0022-2/) - この記事では、CSIRT(Computer Security Incident Response Team)の基本的な役割とその組織における重要性について詳しく解説します。サイバーセキュリティの脅威が増加する中、CSIRTの重要性はますます高まっています。企業や組織が直面する様々なサイバーセキュリティの課題を理解し、効果的な対応策を講じるためには、CSIRTの役割を深く理解することが不可欠です。 - [【要確認】年末年始休暇 に備えた サイバーセキュリティ対策](https://act1.co.jp/column/0017-2/) - 年末年始の休暇時期はシステム管理者が長期不在になるため、いつもと違う状態になりがちです。その中でインシデントが起きれば、対応の遅れや想定外の事象へと発展ひいては思わぬ被害につながることも。今回はIPA(独立行政法人情報処理推進機構)が定期的に発信している「長期休暇における情報セキュリティ対策」から、休暇前後に私たちがとるべき対策・心構えを抜粋しお届けします。 - [「サイバーセキュリティ」と「情報セキュリティ」の違いを徹底解説!](https://act1.co.jp/column/0010-2/) - 情報セキュリティとサイバーセキュリティの違いとは?自社のセキュリティ対策を網羅的に解説します。情報セキュリティ - [中小企業こそ狙われやすい! サイバー攻撃の近年のトレンド。](https://act1.co.jp/column/0007-2/) - 近年ますます悪質化すると同時に手口が巧妙化・多様化しているサイバー攻撃。かつては大企業が狙われることがほとんどでしたが、昨今では中小企業が狙われることの方が多いとも言われています。中小企業を介して、その取引先である大手企業など次なる攻撃の足掛かりとされるケースが増えているから。中小企業は自社が被害に遭うだけでなく、取引先からの信用も失うことになります。 - [今日からメールが送れなくなる?Gmailのガイドライン変更](https://act1.co.jp/column/0054-2/) - GoogleWorkspaceにおいて本日より、Gmailに関する大幅なガイドライン変更が行われています。これ - [メールボム攻撃とは?サイバー攻撃の手法と対策](https://act1.co.jp/column/0052-2/) - メールボムはサイバー攻撃の一種で、大量のメールを特定のアドレスに送信し、受信システムを圧倒させる手法です。この攻撃は受信側のメールシステムを遅延させたり、完全にダウンさせたりすることを目的としています。メールボムの影響は単なる不便さから、重大なビジネスの中断に至るまで多岐にわたります。 - [ファストフォレンジックとは?概要と必要性を解説!](https://act1.co.jp/column/0023-2/) - ファストフォレンジック(Fast Forensic)は、サイバーセキュリティの調査手法のひとつです。サイバー攻撃やセキュリティ侵害が発生した際、迅速かつ効率的に原因究明を行うことを目的としています。特に情報漏洩やマルウェア感染などのインシデント発生時に、被害の範囲の特定、被害の封じ込め、さらなる攻撃の防止に役立ちます。 - [SASE(サシー)とは?仕組みや導入するメリット、注意点を解説](https://act1.co.jp/column/0094-2/) - SASEとは、セキュリティ機能とネットワーク機能を1つのクラウドサービスに統合させる、セキュリティフレームワークの考え方です。導入するメリットや注意点を解説します。 ## セミナー - [アクト×日本マイクロソフト 共催ウェビナー](https://act1.co.jp/seminar/20260730/) - 日本マイクロソフト共催!Microsoft 365 Copilot活用法と、7月の価格改定・EA終了に伴うライセンス最適化ステップを解説する無料ウェビナー。ぜひご参加ください。 - [Check Point SASE の技術的な革新と実践](https://act1.co.jp/seminar/20250424/) - 革新的なネットワークセキュリティ技術「Check Point SASE」の概要・技術解説・導入事例をデモ付きで紹介する無料オンラインセミナー。 - [何が起きる?どんな画面?サイバー攻撃の実態紹介](https://act1.co.jp/seminar/0001/) - 【ウェビナー概要】 猛威をふるい続ける、サイバー攻撃・ランサムウェア。その実態はどんなものなのでしょう?今回は - [運用負荷が高い?EDR運用のハウツー【主要サイバー被害事例を多数収録】](https://act1.co.jp/seminar/0002/) - 【国内主要サイバー被害を5件紹介!!】 AV/NGAVに続いて登場した新カテゴリ、EDR (Endpoint - [200,000社が利用!IDaaSを超えるセキュリティオールインパッケージJumpCloudご紹介](https://act1.co.jp/seminar/0004/) - IDaaSの機能を汲み、ディレクトリサービス・MDMがオールインワンとなった新製品「JumpCloud」。国内 - [同じ「SOC」でもここまで違う!?対応範囲や自社運用負荷の目線から比較](https://act1.co.jp/seminar/0003/) - サイバー攻撃の検出や分析を行い、的確なアドバイス・処置を提供する専門組織、SOC (Security Oper - [LINEヤフーその他の事例から見る「認証基盤」の重要性](https://act1.co.jp/seminar/0005/) - 昨年、LINEヤフーのサーバーが攻撃を受け、LINEアプリの利用者情報が約44万件流出した可能性があるとの発表 - [大阪急性期・総合医療センターのサイバーインシデント報告書から学ぶ ~意識を変える・やるべきこと~](https://act1.co.jp/seminar/0006-2/) - 令和4年に大阪急性期・総合医療センターで発生したランサムウェアによるサイバー攻撃事案についてのセミナーです。イ - [「EDRならなんでもいい」ワケない! EDR徹底比較](https://act1.co.jp/seminar/0007/) - EDR製品を比較、自社にフィットした製品の選定基準に関するセミナーです。 今回は録画配信として、テロップ入りで - [セキュリティ担当者の「リアルな」お問い合わせを抜粋!! -製造業サイバーセキュリティFAQ 10問10答-](https://act1.co.jp/seminar/20240329/) - 加速度的に増加する、ランサムウェア被害や情報漏洩。煩雑に絡み合うそのセキュリティ対策に組織の担当者さまの悩みは - [対応できていますか?「医療情報システムの安全管理に関するガイドライン 」(厚生労働省)](https://act1.co.jp/seminar/20240523/) - このセミナーでは、医療機関が直面するセキュリティ上の脅威と実際に発生した被害事例について解説します。また、これ - [都内の企業必見!助成金・補助金を賢く活用してIT推進セミナー](https://act1.co.jp/seminar/20240718/) - デバイスにも活用できる助成金があることをご存じですか?それが東京都しごと財団で実施している「テレワーク促進助成 - [クラウドストライクだけじゃない!EDRグローバルリーダー SentinelOne](https://act1.co.jp/seminar/20240724/) - クラウドストライク障害の原因とEDRのグローバルリーダー「SentinelOne」の特長を解説する緊急ウェビナーをアーカイブ配信中。 - [最新ガイドラインに基づく医療機関のサイバーセキュリティ対策 - 患者の安全と医療の質を守るためのチェックリスト活用法](https://act1.co.jp/seminar/20240829/) - 昨今、医療業界ではサイバー攻撃が多発し、セキュリティ意識が高まっている状況です。 また、医療業界でのデジタル技 - [サーバーサイドでのEDR活用とは?](https://act1.co.jp/seminar/20241010/) - エンドポイントセキュリティソリューションとしてEDRの利用が拡大していますが、PCには導入するけれどサーバーに - [情報漏洩に対する決定打 ~ランサムウェア攻撃・内部不正に学ぶ!EDR SOCとファイル暗号化の併用~](https://act1.co.jp/seminar/20241114/) - ランサムウェア対策としてEDR+SOCによる外部攻撃防御と、IRMを用いた内部不正防止を解説。多重防御で情報漏洩を防ぐ強固な対策を提案します。 - [Windows11移行とEDR・端末管理の統合で実現する次世代セキュリティ基盤](https://act1.co.jp/seminar/20250204/) - Windows 10サポート終了を前に、Windows 11移行とEDR・端末管理の統合による次世代セキュリティ基盤の構築方法を解説。効果的なサイバー攻撃対策と効率的な端末管理方法を学びましょう。 - [サイバー攻撃から企業資産を守る「厳選セキュリティウェビナー5選」](https://act1.co.jp/seminar/archive-202603/) - 情シス2名で850台を守った事例や最新AI防御など、企業資産を守る即戦力の知見が手に入ります。複雑なセキュリティ課題を解決し、強固な防御体制を構築したい方はぜひご覧ください。 - [爆速防御!AI搭載SentinelOneの【他社圧倒】自動遮断ウェビナー](https://act1.co.jp/seminar/20250520/) - “まさかウチが…”はもう通用しない!AIが脅威の兆候を即座に察知し、自動で遮断する『SentinelOne』の防御力を大公開! - [7つのセキュリティ課題に終止符!濱田重工(PC850台・情シス2名)が選んだ戦略的一手とは?](https://act1.co.jp/seminar/20250704/) - 情シス2名でPC850台を守る!濱田重工が挑んだ7つのセキュリティ課題と、その解決策を実例で解説。中小企業にも役立つ戦略的アプローチをウェビナーで公開。 - [狙われる重要管理サーバー!純国産ファイル暗号化とゼロトラストIDセキュリティで実現する”鉄壁”の情報漏洩対策](https://act1.co.jp/seminar/20250911/) - 重要サーバーの乗っ取りリスク、見逃していませんか?DataClasys × Silverfortで実現する“鉄壁”の情報漏洩対策をウェビナーでご紹介。 - [オンラインストレージでは守れない、EPP・EDRの先を支えるSaaSバックアップ戦略](https://act1.co.jp/seminar/20250724/) - EPP・EDRでは守りきれないSaaS上のデータを確実に保護。OpenTextによる無制限・自動バックアップ戦略をウェビナーで解説。 - [アクト×JX通信社【2社共催】年末年始に向けて、いますぐ取るべきサイバー攻撃や自然災害への備え・対策とは?](https://act1.co.jp/seminar/20251216/) - 年末年始に向け、サイバー攻撃や自然災害への備えを最終チェック!アクト×JX通信社共催ウェビナーで、安心して休暇を迎えるための対策を解説。 - [最新のインシデント事例から紐解く サイバー攻撃に対して企業が備えるべき”事前”と”事後”の対応策](https://act1.co.jp/seminar/20251208/) - 2025年上半期、116件のランサムウェア被害が発生。大手企業では個人情報漏洩や業務停止も。本ウェビナーでは、攻撃前の防御策と初動72時間の対応を技術・組織両面から解説します。 - [取引先から迫られるセキュリティ要件!情シス部門が今すぐ対応すべき3つのポイント](https://act1.co.jp/seminar/20251008/) - 取引先から迫られるセキュリティ要件に情シス部門はどう対応すべきか。限られた予算と人員で信頼を獲得する3つの実践ポイントを解説。 - [製造DXサミット 売上・利益確保に繋がるDXとは?取引先の期待に応える”今すぐ取り組まなければいけない”施策](https://act1.co.jp/seminar/20250617/) - インフレや原材料高騰に直面する製造業のために、売上・利益確保に繋がるDX施策を解説。価格交渉力強化や部門連携、DX人材育成など、取引先の期待に応える具体的な取り組みを紹介します。 - [製造業は攻める「情シス」へ!取引先から信頼される「IT化」虎の巻](https://act1.co.jp/seminar/20250618/) - 製造業に求められる「攻めの情シス」へ。IT化による信頼構築やDX推進、セキュリティ・在庫管理の実践ノウハウを事例とともに解説するウェビナーです。 - [【開催終了】自社のセキュリティは本当に大丈夫?事例から考える「取引先に求められる強化すべきポイント」](https://act1.co.jp/seminar/20250529/) - サイバー攻撃事例をもとに、操業停止やサービス遅延といった影響を解説。取引先に求められるセキュリティ強化のポイントを考えるパネルディスカッションを実施します。 ## 導入事例 - [【不動産】情シス2名で上場後もインシデントゼロ|AlbaLink様](https://act1.co.jp/result/albalink/) - 空き家買取・不動産再生を手がける企業が、情報システム部2名のまま上場後の要求水準に応えた方法。監査で問われた点と、運用を増やさずに守る仕組みを伺いました。 - [【士業】年間140件の監査をクリアする運用体制|SATO社会保険労務士法人様](https://act1.co.jp/result/sato-group/) - 年間140件のセキュリティ監査に対応する社会保険労務士法人が、業務負荷を増やさずに要求を満たした方法。顧客企業から問われる項目とその答え方を伺いました。 - [【営業支援】フルリモートをIT担当1名で守る|Saleshub様](https://act1.co.jp/result/saleshub/) - 全社フルリモートの企業が、IT担当1名でエンドポイントを守れるようになった経緯。管理の目が届かない環境で何を優先したかを伺いました。 - [【放送局】セキュリティ専門家ゼロで“手間いらず”の運用へ|テレビ愛媛様](https://act1.co.jp/result/ebc/) - 社内にセキュリティ専門家がいない放送局が、手間をかけずに攻撃対策を成立させた方法。専任者を置かずに運用を回す体制の作り方を伺いました。 - [【アパレル】上流の仕組み化と社員教育で守る|FABRIC TOKYO様](https://act1.co.jp/result/fabric-tokyo/) - カスタムオーダーを手がけるD2C企業が、上流の仕組み化と現場教育の両輪でクリーンな環境を保つ方法。スタートアップが最初に何から着手したかを伺いました。 - [【メディア】300名規模を少人数体制で守る運用へ|Zenken様](https://act1.co.jp/result/zenken/) - 従業員300名規模のメディア/人材事業を、少人数の情報システム体制で守る方法。運用のストレスをどう減らしたかを伺いました。 - [【放送局】8〜9社を比較して選んだEDR+SOC|NBS長野放送様](https://act1.co.jp/result/nbs-tv/) - 従業員82名の地方放送局が、展示会で8〜9社を比較した末にEDR+SOCを選んだ理由。放送を止めないための投資判断と、導入後に情報システム部門の負荷がどう変わったかを伺いました。 - [【放送局】65名で放送を止めない体制をどう作ったか|高知さんさんテレビ様](https://act1.co.jp/result/sunsuntv/) - 従業員65名の地方局が、限られた人数のまま「無理なく続ける」セキュリティを選んだ経緯。ゼロデイやAIを使った攻撃にどう備えるか、運用を回し続ける工夫を伺いました。 - [【空間デザイン】IT部門2名で情報漏洩リスクを激減|ヴィス様](https://act1.co.jp/result/vis/) - ワークプレイスの設計・コンサルティングを手がける企業が、IT部門2名で情報漏洩リスクを抑えた方法。検出率と運用サポートのどちらを重視したかを伺いました。 ## 展示会 - [【終了しました】3月5日(火)Security Days 名古屋に出展](https://act1.co.jp/exhibitions/20240305/) - 情報セキュリティに関する専門イベント「 Security Days 」にて、名古屋会場(3月5日開催)に出展い - [【終了しました】3月7日(木)マイナビ「TECH+ フォーラム - セキュリティ 2024 Mar.」に登壇](https://act1.co.jp/exhibitions/20240307/) - 情報セキュリティに関する専門イベント「TECH+ フォーラム - セキュリティ 2024 Mar.」に登壇いた - [【終了しました】3月12日(火)Security Days 東京に出展](https://act1.co.jp/exhibitions/20240312/) - 情報セキュリティに関する専門イベント「 Security Days 」にて、東京会場(3月12日開催)に出展い - [【終了しました】Security Management Conference 2024 Springへの協賛が決定](https://act1.co.jp/exhibitions/20240322/) - アクトは、2024年3月21日(木)から3月22日(金)にかけてオンラインで行われる「Security Man - [【終了しました】Security Days Fall 2024 大阪に参加!芸人とタッグを組みサイバーセキュリティ業界を盛り上げる!”情シス リアリティショー”実演](https://act1.co.jp/exhibitions/20241016/) - アクトは、大阪にて開催されるセキュリティに特化したオフライン展示会「Security Days Fall2024」に出展いたします。 情シス部門のリアルな苦労と経営者とのギャップをテーマにした、初のリアリティショーに挑戦します! 「サイバーセキュリティ=堅苦しい」というイメージを変えるため、よしもと芸人・定点計画さんとコラボし、忙しい情シス部長とIT投資に消極的な経営者が繰り広げるコミカルでシュールなやり取りをお届けします。 笑いの中にも、サイバーセキュリティ対策の重要性をしっかりと感じていただける内容です。 また、後半では弊社の横井がサイバーセキュリティに関する最新の知識と、業界の抱える課題解決に向けた具体的な提案をお伝えする予定です。 - [【終了しました】10月22日(火)、23日(水)Security Days Fall 2024 東京に参加!芸人とタッグを組みサイバーセキュリティ業界を盛り上げる!”情シス リアリティショー”実演](https://act1.co.jp/exhibitions/20241022/) - アクトは、東京丸の内にて開催されるセキュリティに特化したオフライン展示会「Security Days Fall2024」に出展いたします。 情シス部門のリアルな苦労と経営者とのギャップをテーマにした、初のリアリティショーに挑戦します!「サイバーセキュリティ=堅苦しい」というイメージを変えるため、よしもと芸人・定点計画さんとコラボし、忙しい情シス部長とIT投資に消極的な経営者が繰り広げるコミカルでシュールなやり取りをお届けします。 笑いの中にも、サイバーセキュリティ対策の重要性をしっかりと感じていただける内容です。 また、後半では弊社の横井がサイバーセキュリティに関する最新の知識と、業界の抱える課題解決に向けた具体的な提案をお伝えする予定です。 - [【終了しました】10月29日(火)Security Days Fall 2024 名古屋に参加!芸人とタッグを組みサイバーセキュリティ業界を盛り上げる!”情シス リアリティショー”実演](https://act1.co.jp/exhibitions/20241029/) - アクトは、名古屋にて開催されるセキュリティに特化したオフライン展示会「Security Days Fall2024」に出展いたします。 情シス部門のリアルな苦労と経営者とのギャップをテーマにした、初のリアリティショーに挑戦します! 「サイバーセキュリティ=堅苦しい」というイメージを変えるため、よしもと芸人・定点計画さんとコラボし、忙しい情シス部長とIT投資に消極的な経営者が繰り広げるコミカルでシュールなやり取りをお届けします。 笑いの中にも、サイバーセキュリティ対策の重要性をしっかりと感じていただける内容です。 また、後半では弊社の横井がサイバーセキュリティに関する最新の知識と、業界の抱える課題解決に向けた具体的な提案をお伝えする予定です。 - [【終了しました】Security Blaze 2024への協賛が決定](https://act1.co.jp/exhibitions/20241113/) - アクトは、2024年11月13日(水)から11月14日(木)にかけてオンラインで行われる 「Security BLAZE 2024 by AMIYA」(主催:株式会社網屋 Security BLAZE 2024 運営事務局)への協賛が決定いたしました。 アクトでは11月13日(水)14:30から弊社セキュリティサービス事業部長 横井宏治がセミナー登壇いたします。 ## カテゴリー - [サイバーセキュリティニュース](https://act1.co.jp/category/cybersecurity_news/) - [コラム](https://act1.co.jp/category/column/) - [ニュース](https://act1.co.jp/category/ニュース/) - [メールマガジン](https://act1.co.jp/category/cybersecurity_news/csn-magazine/) ## タグ - [サイバーセキュリティ全般](https://act1.co.jp/tag/サイバーセキュリティ全般/) - [サイバー攻撃](https://act1.co.jp/tag/サイバー攻撃/) ## CAT[ニュース] - [お知らせ](https://act1.co.jp/news-cat/act-news/) - [プレスリリース](https://act1.co.jp/news-cat/act-pressrelease/) ## タグ[ニュース] - [プレスリリース](https://act1.co.jp/news-tag/pressrelease/) - [お知らせ](https://act1.co.jp/news-tag/act1-news/) ## CAT[資料ダウンロード] - [ホワイトペーパー](https://act1.co.jp/documents-cat/whitepaper/) ## 製品・サービス - [SentinelOne](https://act1.co.jp/result/product/sentinelone/) - SentinelOne(センチネルワン)の導入実績をご紹介。多様な企業様の業界ごとの課題や背景をふまえ、当社ソリューションでどのように改善・成功されたかを詳しく解説しています。 ## コラム分類 - [EDR](https://act1.co.jp/column/class/edr/) - 「EDR」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [ID・認証/アクセス管理](https://act1.co.jp/column/class/id-auth-access/) - 「ID・認証/アクセス管理」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [クラウドセキュリティ](https://act1.co.jp/column/class/cloud-security/) - 「クラウドセキュリティ」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [サイバー攻撃手法・脆弱性](https://act1.co.jp/column/class/cyber-attacks-vulnerabilities/) - 「サイバー攻撃手法・脆弱性」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [セキュリティ基礎知識](https://act1.co.jp/column/class/security-basics/) - 「セキュリティ基礎知識」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [セキュリティ運用・体制](https://act1.co.jp/column/class/security-operations/) - 「セキュリティ運用・体制」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [デバイス管理](https://act1.co.jp/column/class/device-management/) - 「デバイス管理」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [ネットワーク](https://act1.co.jp/column/class/network/) - 「ネットワーク」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [メールセキュリティ](https://act1.co.jp/column/class/email-security/) - 「メールセキュリティ」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [被害事例・インシデント](https://act1.co.jp/column/class/incidents/) - 「被害事例・インシデント」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。 - [生成AI](https://act1.co.jp/column/class/generative-ai/) - 「生成AI」に関するコラムを随時更新しています。昨今のサイバー攻撃の傾向やランサムウェアなどの被害事例も交えた記事など、皆様のお役に立てる情報を提供し続けます。