高橋 潤哉( Junya Takahashi )記事一覧(2 ページ目) | ScanNetSecurity
2025.12.22(月)

高橋 潤哉( Junya Takahashi )の記事一覧(2 ページ目)

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビュー 画像
インシデント・事故

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビューPR

 情報システムグループの谷口 暢(たにぐち とおる)は、上司である村山 誠治(むらやま せいじ)からタイムカードが押せないと言われたとき、最初は PC の不具合を疑った。だがどうやらそうではない。解決するためサーバルームに赴いて当該サーバを確認すると、見たことがないファイルをふたつ発見した。ファイルの片方は「Lockbit2.0」と読めた。株式会社NITTAN のランサムウェア攻撃との戦いはこのようにして始まった。

「数ヶ月の実務経験を数日に凝縮」DEF CON 三連覇企業が明かす、CTF がセキュリティエンジニアの技術力を爆上げする理由 画像
製品・サービス・業界動向

「数ヶ月の実務経験を数日に凝縮」DEF CON 三連覇企業が明かす、CTF がセキュリティエンジニアの技術力を爆上げする理由

 自分のところの社員がサイバーセキュリティ技術を競う競技大会 CTF に参加することを企業が推奨することはあっても、たとえば海外大会などで航空券とホテルまで面倒を見るところはほとんどない。

金融 医療 公共行政 専門職 ~ 華麗にジョブチェンジする北朝鮮 IT 労働者 画像
製品・サービス・業界動向

金融 医療 公共行政 専門職 ~ 華麗にジョブチェンジする北朝鮮 IT 労働者

 北朝鮮 IT 労働者の主な目的は給与取得を通じた金銭的利益だが、脅威はそれだけにとどまらない。これらの労働者を雇用し解雇した組織に対して、データ窃取や恐喝を試みた事例が複数報告されている。ランサムウェア攻撃に関与したケースも確認されており、「二重用途」の性質を持つ活動であることが明らかになっている。

「対策 → 被害 → インシデントレスポンス」のループを生きるキャリア ~ エムオーテックスの現役フォレンジッカーが提案する「今起こっていることの大半は防ぐ」3 つのアクションプラン 画像
研修・セミナー・カンファレンス

「対策 → 被害 → インシデントレスポンス」のループを生きるキャリア ~ エムオーテックスの現役フォレンジッカーが提案する「今起こっていることの大半は防ぐ」3 つのアクションプランPR

「対策のズレ」がなぜ起きるのか──現場を熟知する現役フォレンジッカーが、その核心と改善策を解説。運用を変えるだけで劇的に防御力を高められる実践ヒントが満載。

クラウド新時代を制する Wiz の方程式 ~ セキュリティの民主化で加速するDX 推進 画像
研修・セミナー・カンファレンス

クラウド新時代を制する Wiz の方程式 ~ セキュリティの民主化で加速するDX 推進PR

 「クラウドセキュリティにおいては、自動化されておらず人間の操作によって作成・設定・管理されるクラウド上のリソース、すなわちマニュアルリソースが存在すること自体がリスクであり、自動化こそがセキュリティを担保する要件であることを前職時代から強く意識していました(Wiz Cloud Japan株式会社 桂田 祥吾 氏)」

「作って終わり」の SBOM にしたくないなら ~ エージェントレスで SSVC トリアージ、Cloudbase SBOM で始める脆弱性管理 画像
研修・セミナー・カンファレンス

「作って終わり」の SBOM にしたくないなら ~ エージェントレスで SSVC トリアージ、Cloudbase SBOM で始める脆弱性管理PR

 「単に SBOM 機能と銘打った機能の有無だけで製品が比較されることも多く、本質的な SBOM 運用にフォーカスされていません。SBOM を管理して何を達成したいのかが本来重要であり、例えば脆弱性管理への応用が目的なのであれば、脆弱性管理にかかる工数感や課題をどれくらい解決できるのか、という観点が重要です」

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術 画像
研修・セミナー・カンファレンス

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術

 爆弾処理班の隊員たちは、一つの爆発物を無効化するたびに長期休暇を取るらしい。

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催 画像
研修・セミナー・カンファレンス

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催

新領域安全保障研究所(INODS)は9月10日、「参院選 参政党への投票行動を探る。約1000名への継続調査の結果」と題するウェビナーを開催すると発表した。

ウルトラヒーローがイメージキャラクターに ~ 最上位プラン名を「HENNGE One Ultra Suite」に変更 画像
製品・サービス・業界動向

ウルトラヒーローがイメージキャラクターに ~ 最上位プラン名を「HENNGE One Ultra Suite」に変更

 HENNGE株式会社は8月22日、「HENNGE One」のオールインワンプランを「HENNGE One Ultra Suite」として提供すると発表した。「HENNGE One Ultra Suite」の提供に合わせて、ウルトラヒーロー3体が新たなイメージキャラクターとなる。

PoC できない AI 時代、オンプレに潜む罠、OT 環境の覚醒 ~ Microsoft、JFE、HENNGEが語る組織と技術の変革 画像
研修・セミナー・カンファレンス

PoC できない AI 時代、オンプレに潜む罠、OT 環境の覚醒 ~ Microsoft、JFE、HENNGEが語る組織と技術の変革PR

 2025 年春、東京で開催された「HENNGE Cybersecurity Day 2025 Tokyo」では、生成 AI 時代におけるサイバーセキュリティの課題と対策について、専門家による講演が行われた。

顧客アカウントへの最新サイバー攻撃 三類型 ~ Okta Japan 板倉 景子 解説 画像
製品・サービス・業界動向

顧客アカウントへの最新サイバー攻撃 三類型 ~ Okta Japan 板倉 景子 解説PR

 「痛みのない正しさは意味のない正しさ」という言葉があって、要はリスクのない安全圏から正しいことをいくら声を大にして言っても、そこに説得力は生まれないし人も動かさないただの正論・一般論に過ぎない、そういう意味と個人的に理解している。

AI セキュリティ分野の劇的進化:Black Hat USA 2025 注目講演 ~ FFRIセキュリティ鵜飼裕司 画像
研修・セミナー・カンファレンス

AI セキュリティ分野の劇的進化:Black Hat USA 2025 注目講演 ~ FFRIセキュリティ鵜飼裕司

 これまで ScanNetSecurity は、巷(ちまた)で大声で喧伝される「いわゆる AI のセキュリティへの影響」に対して、一部を除いておおむね半笑いで接してきましたが、その編集方針を変えるかもしれない取材になりました。Black Hat 全体で AI エージェント技術が「コンセプトから実運用へスケールする段階」にあり、本稿ではその具体例を示すいくつかのセッションを紹介します。

ヤモリが ScanNetSecurity の壁に貼り付くまで ~ 国産脆弱性管理クラウド「yamory」 画像
製品・サービス・業界動向

ヤモリが ScanNetSecurity の壁に貼り付くまで ~ 国産脆弱性管理クラウド「yamory」PR

 少し前のことだが、ユーザー企業に勤務してセキュリティの仕事を担当する本誌読者の方と、直接お会いして話をする機会があった。まだお若いのに CISSP で、当時転職先を探していた。

CyCraft ベンソン・ウーが AI で追い求める「私の仕事が世界から無くなる日」 ~ CyCraft Day レポート 画像
脆弱性と脅威

CyCraft ベンソン・ウーが AI で追い求める「私の仕事が世界から無くなる日」 ~ CyCraft Day レポートPR

 設立 2 年で東京に支社を設け、日本と台湾のセキュリティコミュニティ活動にも積極的すぎるほど連携する。ここには「東アジア圏にサイバーセキュリティの安全なエコシステムを立ち上げる」という明確かつ積極的な意思を感じる。今後 CyCraft が日本にどんな新しい風を吹き込んでくれるのかについては、CyCraft のユーザー企業でなくとも、CyCraft のパートナーでなくとも気になることに違いない。

クラウドセキュリティの高峰 五合目まで行くエスカレーター ~ Cloudbase 岩佐晃也 画像
製品・サービス・業界動向

クラウドセキュリティの高峰 五合目まで行くエスカレーター ~ Cloudbase 岩佐晃也PR

 この記事は、本誌 上野 宣が Cloudbase株式会社 代表取締役 岩佐 晃也(いわさ こうや)に取材し、Cloudbase 開発の舞台裏と思想について話を聞く・・・はずだったのですが、技術者を父に持ち小学生時代からコンピュータに親しんでいたことにはじまって、次から次へと二人の共通点が出てきて対談は一時制御不能に陥りました。その証拠に、製作段階での本記事のタイトルは『Cloudbase 岩佐晃也と上野宣 同一人物説』でした(本当)。

個人法人のOSS開発者へ「Takumi byGMO」無償提供 ~ GMOオープンソース開発者応援プログラム 画像
製品・サービス・業界動向

個人法人のOSS開発者へ「Takumi byGMO」無償提供 ~ GMOオープンソース開発者応援プログラム

 GMOインターネットグループ株式会社は7月8日、「GMOオープンソース開発者応援プログラム」を同日から開始すると発表した。

アタックサーフェス調査の実態と顧客の生の声を紹介 ~ 7 / 23・24 セコムトラストシステムズ 無料 Webセミナー開催 画像
研修・セミナー・カンファレンス

アタックサーフェス調査の実態と顧客の生の声を紹介 ~ 7 / 23・24 セコムトラストシステムズ 無料 Webセミナー開催PR

 セコムトラストシステムズ株式会社は7月23日、24日に、無料Webセミナー「生の声をご紹介!アタックサーフェス調査の実態を語る」を開催すると発表した。

ジャック広告はじめました 画像
おしらせ

ジャック広告はじめましたPR

 ことの起こりは株式会社ほんにゃら物産(仮称)という会社から「ScanNetSecurity の Web サイトのロゴの脇に、株式会社ほんにゃら物産(仮称)のロゴを掲載させてはいただけまいか、金はいくらでも出す」という問い合わせを、ある日突然いただいたことです。

インシデントレスポンスの「かかりつけ医」~ サイリーグホールディングス [Interop Tokyo 2025] 画像
研修・セミナー・カンファレンス

インシデントレスポンスの「かかりつけ医」~ サイリーグホールディングス [Interop Tokyo 2025]

 インシデントが発生すると、余裕がなくなっているところにつけこんで、さして必要もないダークウェブ調査などをすすめてくる詐欺(まがいの)セキュリティ会社の輩(やから)の存在が全国で複数報告されているが、このパッケージを結んでいればそういうリスクが下がる。

活用シーンに期待 生成 AI が SOC ログ分析 ~ LogStare [Interop Tokyo 2025] 画像
研修・セミナー・カンファレンス

活用シーンに期待 生成 AI が SOC ログ分析 ~ LogStare [Interop Tokyo 2025]

 株式会社LogStare のブースには「SOC 無人化」などのパワーワードが掲げられていたが、最終判断は人間が行う必要があるわけでこれはあくまで製品コンセプトを瞬間的に伝えるためのキャッチコピーであろう。それよりもむしろ、この新機能はたとえば、ある程度の規模がある SOC 事業者などが一括採用し、新人オペレーターを育成するにあたっての「研修補助」「補助講師」的な役割として活用するなど、さまざまな利活用の可能性がある。

自社開発ツールで Active Directory の基本のセキュリティを担保 ~ MBSD「AD Security Baseline Check」 画像
製品・サービス・業界動向

自社開発ツールで Active Directory の基本のセキュリティを担保 ~ MBSD「AD Security Baseline Check」

 三井物産セキュアディレクション株式会社(MBSD)は6月9日、「AD Security Baseline Check」の提供を6月から開始すると発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 10
  9. 20
  10. 30
  11. 最後
Page 2 of 38
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×