Everything you care about in one place

Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.

Get Feeder

rss.itmedia.co.jp

@IT 全フォーラム 最新記事一覧

Get the latest updates from @IT 全フォーラム 最新記事一覧 directly as they happen.

Follow now 87 followers

Latest posts

Last updated 32 minutes ago

「EDR無効化」「暗号化はしない」 2026年のランサムウェアに起きた変化

about 1 hour ago

もはや「暗号化」は必須ではない。ランサムウェア攻撃が“データを人質に取る”新フェーズに突入した。支払い率の低下で攻撃者が選び始めた次の稼ぎ方とは。EDR無効化や量子耐性暗号まで導入される中、防御側の常識も揺らぎ始めている。

Microsoft、F5侵害からActive Directory攻撃に発展した多段侵入事例を公開

about 2 hours ago

Microsoftは、F5 BIG-IPの旧版機器侵害を起点に、LinuxサーバやConfluenceへの侵入、Active Directory攻撃に発展した事例を公表した。境界機器と内部アプリの更新遅延が被害拡大を招いたと警告している。

イラン vs. 米国・イスラエル 現実味を増す“サイバー報復”の連鎖【動画あり】

about 2 hours ago

中東で続く軍事衝突は、原油価格や物流だけの問題ではない。イランや米国、イスラエルは長年にわたり“見えない戦争”をサイバー空間で繰り広げてきた。今、その火種はサプライチェーンやVPN機器を通じ、日本企業のネットワークにも静かに近づき始めている。

「APIファースト開発」が成功する企業、失敗する企業――何が明暗を分けるのか

about 4 hours ago

APIファーストを掲げてシステム開発やサービス設計を推進しても、現場で統制が取れなければ、運用管理負荷やシャドーAPIのリスクなど新たな課題を生みかねません。本稿では金融、小売、製造業の事例を基に、APIガバナンスを定着させる組織に共通する成功要因と、失敗を防ぐための実践ポイントを解説します。

ITコストが爆増する“低品質キッティング”の特徴 あるべき姿を考える

about 4 hours ago

「PCを配るだけの仕事」と思われがちなキッティングですが、その品質次第でインシデントや運用負荷も、ITコストも大きく変わります。それでも情シスの仕事は“何も起きない”ほど評価されません。情シスが経営層に伝えるべき“本当の価値”を掘り下げます。

残存“Windows 10”が危険なだけじゃ???い、そもそもPC保護は「年間76日も機能していない」

about 20 hours ago

Absolute Securityが公表したサイバーレジリエンスに関する調査結果によれば、企業ではエンドポイントセキュリティ機能が約20%も適切に機能しないなど、深刻なリスクにさらされている。

生成AI導入で現場に広がる「AI格差」 チームでの活用も課題に

about 20 hours ago

ヌーラボは「AIのチーム活用に関する実態調査」の結果を公開した。生成AIによる作業効率向上を実感する一方、「チームでの活用方法の共有」「AIスキルの格差」の課題が明らかとなった。

「Google ドライブもランサムウェアに狙われている」 身代金を払わずに一括ファイル復元するには

about 20 hours ago

Googleは「Google ドライブ」のランサムウェア検知機能と一括ファイル復元機能の一般提供を開始したと発表した。

残存“Windows 10”が危険なだけじゃない、そもそもPC保護は「年間76日も機能していない」

about 20 hours ago

Absolute Securityが公表したサイバーレジリエンスに関する調査結果によれば、企業ではエンドポイントセキュリティ機能が約20%も適切に機能しないなど、深刻なリスクにさらされている。

生成AI導入で現場に???がる「AI格差」 チームでの活用も課題に

about 20 hours ago

ヌーラボは「AIのチーム活用に関する実態調査」の結果を公開した。生成AIによる作業効率向上を実感する一方、「チームでの活用方法の共有」「AIスキルの格差」の課題が明らかとなった。

「セキュリティ人材って結局、何ができる人?」に結論か NCOが定義した“13個の役割”

about 20 hours ago

セキュリティ人材と一口に言っても、どのような役割を担い、何ができればよいのかは曖昧だった。NCOは「サイバーセキュリティ人材フレームワーク2026」を公開し、13個の役割や4段階のレベルを定義した。その中身は。

NGINX Riftの次は“poolslip” NGINX最新版に未修正のゼロデイ

1 day ago

直近で話題になったNGINXの脆弱性「NGINX Rift」の修正を反映した最新版1.31.0に新たなゼロデイ脆弱性「nginx-poolslip」が見つかった。前回の深刻な脆弱性対応に追われた運用現場に、再び重い警戒が突き付けられている。