消そうと思ったアプリが「パスキー」対応 “たまに使うサービス”にこそ有効な理由[セキュリティ]


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━……‥‥・・
【ITmedia エンタープライズ メールマガジン 水曜日版:セキュリティ】2026.04.0
8
━━━━━━━━━━━━━━━━━━━━━
http://www.itmedia.co.jp/enterprise/subtop/security/

ITmedia エンタープライズ&ニュースメール水曜日版では、サイバー攻撃などの脅威
に関する最新動向や情報セキュリティ対策に役立つコンテンツをお届けしています。

==[PR]----------------------------------------------------------------------
導入・運用が容易な認証サーバ 【AXIOLE(アクシオレ)】
パスキー対応でより安全・簡単なログインが可能
Google・Azure・SAML各連携組込済み

https://rd.itmedia.co.jp/9gDA

[提供:株式会社ネットスプリング]
--------------------------------------------------------------------------==
==[PR]----------------------------------------------------------------------
◆「勝手にフォルダを移動された」 情シスを悩ますBox運用の壁、どう防ぐ?
https://rd.itmedia.co.jp/9gVV

◆ファイル容量1TBの刷新からAI活用へ 独自技術のDX事例から学ぶ
https://rd.itmedia.co.jp/9gVW

[提供:丸紅ITソリューションズ株式会社]
--------------------------------------------------------------------------==
==[PR]----------------------------------------------------------------------
・脱「高級なファイル置き場」 IT部門を解放するBox運用の突破口
https://rd.itmedia.co.jp/9gVX

・Boxを「ファイル置き場」から「コンテンツ活用基盤」に変えるには
https://rd.itmedia.co.jp/9gVY

[提供:丸紅ITソリューションズ株式会社]
--------------------------------------------------------------------------==

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋エンタープライズセキュリティの注目記事(2026/4/1〜2026/4/7)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
■消そうと思ったアプリが「パスキー」対応 “たまに使うサービス”にこそ有効
な理由
https://rd.itmedia.co.jp/9hz3

■Google Chromeに重大な脆弱性 CISAが既知の悪用を確認し警告
https://rd.itmedia.co.jp/9hyX

■シスコがClaude Codeの記憶改ざん手法を報告 持続的な攻撃の危険性を指摘
https://rd.itmedia.co.jp/9hz4

■ChatGPTでDNSを介したデータ流出の脆弱性、Check Pointが指摘
https://rd.itmedia.co.jp/9hz7

■企業を揺るがす“非人間ID” 解決の鍵を握るアダプティブ・アイデンティテ
ィーとは?
https://rd.itmedia.co.jp/9hyV

■便利さの裏で進む“静かな崩壊” AIセキュリティの死角を掘り下げる
https://rd.itmedia.co.jp/9hyZ

■Broadcomが中小企業向けXDR市場に参入 販売戦略転換の裏側に迫る
https://rd.itmedia.co.jp/9hz2

■Vimに重大な脆弱性 ファイルを開くだけでコマンド実行
https://rd.itmedia.co.jp/9hyW

■最短27秒で初期侵入完了 爆速化するサイバー攻撃の実態調査
https://rd.itmedia.co.jp/9hza

■Claude拡張機能に深刻な脆弱性 閲覧だけでWebブラウザ乗っ取りの恐れ
https://rd.itmedia.co.jp/9hz8

■月間9500万回ダウンのPyPIライブラリーにバックドア 認証情報の窃取を確認
https://rd.itmedia.co.jp/9hz6

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋担当者より
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
「アイデンティティを守る」という考え方が浸透しつつあります。認証・認可情報
が攻撃者のターゲットの一つとして狙われ続けており、ClickFixやFileFixといった
巧妙な手法も使われ始めました。多要素認証で保護していたはずのアカウントも、
マルウェアに感染してしまえば、クッキーなどの認可情報を奪われてしまいます。
さらに加えて、生成AIを活用したエージェントが利用するアカウントも保護しなけ
ればなりません。多くのID関連ベンダー、そして調査会社が現状を伝えるレポート
を出しています。まずはチェックいただき、自社でどう対策を取り入れていくかを
検討してください。

■企業を揺るがす“非人間ID” 解決の鍵を握るアダプティブ・アイデンティテ
ィーとは?
https://rd.itmedia.co.jp/9hz1

そして今回、「最短27秒で初期侵入完了」というとんでもない数字が出てきていま
す。こうなってしまうと、もはやあきらめるしかないのか? と暗い気持ちになって
しまいますね。検知できたとしても対応できるスピードではなくなってしまう時代
がすぐそこまで来ているのかもしれません。対策はおそらく、この27秒という数字
だけに着目するのではなく、侵入されたとしてもビジネスを復旧する力を持つこと
なのかもしれません。サイバーレジリエンスという言葉も当たり前になってきまし
た。この現状を打破するのは、みなさんのレジリエンス力の鍛え方次第かもしれま
せん。

■最短27秒で初期侵入完了 爆速化するサイバー攻撃の実態調査
https://rd.itmedia.co.jp/9hz0

                          (編集部 宮田)
---------------------------------------------------------------------------
■抽選でAmazonギフトカードが当たるアンケート実施中!
---------------------------------------------------------------------------

お勤め先における生成AIの活用状況と課題についてお聞かせください。
回答いただいた方全員にキーマンズポイント【30ポイント】をプレゼント、
さらに抽選で3名さまに【Amazonギフトカード500円分】をプレゼントします!

>>>>生成AIの活用意向と課題に関するアンケート
https://rd.itmedia.co.jp/9hyY

---------------------------------------------------------------------------
■Amazonギフトカードが当たるアンケート実施中!
---------------------------------------------------------------------------

現在、キーマンズネットでは皆さまのお勤め先における「議事録AI」の利用状況に関
するアンケートを実施しています。お勤め先では、議事録AIを利用していますか。ど
の程度で活用し、「正直ここは期待外れだった」と思う時はありますか。率直なご意
見をお聞かせください。回答いただいた方全員にキーマンズポイント【30ポイント】
をプレゼント、さらに抽選で3名さまに【Amazonギフトカード500円分】をプレゼント
します!

>>>>「議事録AI」の利用状況に関するアンケート
https://rd.itmedia.co.jp/9hz9

---------------------------------------------------------------------------
■Amazonギフトカードが当たるアンケート実施中!
---------------------------------------------------------------------------

現在、キーマンズネットでは「サプライチェーン攻撃」への対応状況に関するアン
ケートを実施しています。お勤め先では、取引先や委託先、利用中のサービスやソフ
トウェアに関するリスクに、どのような課題を感じていますか。率直なご意見をお聞
かせください。回答いただいた方全員にキーマンズポイント【30ポイント】をプレゼ
ント、さらに抽選で3名さまに【Amazonギフトカード500円分】をプレゼントします!

>>>>「サプライチェーン攻撃」への対応状況に関するアンケート
https://rd.itmedia.co.jp/9hz5

==[PR]----------------------------------------------------------------------
◆□◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【実務者のリアルを共有する対話の場をつくる】
セキュリティ担当者の“見えない不安”をどう解消する?
https://rd.itmedia.co.jp/9gG0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆□◆

「これでいいのか」と悩む担当者必見、孤独なセキュリティ実務者の救世主とは
https://rd.itmedia.co.jp/9gG1

集え! セキュリティ担当者 「リアルな悩み」を語り合いませんか?
https://rd.itmedia.co.jp/9gG2

マクニカが立ち上げたセキュリティ担当者向けのコミュニティとは
詳しくはこちら▼
https://rd.itmedia.co.jp/9gG3

[提供:株式会社マクニカ]
--------------------------------------------------------------------------==

== TechTarget info ---------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
★TechTargetジャパンのお薦めセキュリティ記事をピックアップしてお知らせします
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・

■ 瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
https://rd.itmedia.co.jp/9fXC

■ ランサムウェア集団「Qilin」が全攻撃の2割を支配 標的は“日本企業”へ
https://rd.itmedia.co.jp/9fXD

■ ダークWebで自社情報を見つけたら? 情シスが踏み越えてはならない境界線
https://rd.itmedia.co.jp/9fXE

■ 2万人の回線パンクを防げ キヤノンMJが“業務無停止”でSASEを導入できた理由
https://rd.itmedia.co.jp/9fXF

■ 「技術屋」で終わるか、部長へ昇格するか 今取りたい「IT×ビジネスの
認定資格」5選
https://rd.itmedia.co.jp/9fXG
--------------------------------------------------------------------------==