cybersecurity– tag –
-
ニュース
Cloudflareで大規模障害が発生 ― 世界的なインターネットインフラの脆弱性が再び顕在化
2025年11月18日、インターネットサービスの基盤を提供するCloudflare社で、世界的規模の障害が発生しました。CloudflareはCDN(コンテンツデリバリーネットワーク)やDNS、セキュリティサービスを手掛け、多数の企業やオンラインサービスの可用性を支える... -
セキュリティ
英国政府が警鐘「サイバー攻撃は最大の国家脅威」:急増する重大インシデントと求められる対策
英国政府は近年、サイバー攻撃を国家安全保障上の最も重大な脅威の一つとして明確に位置づけています。背景には、政府機関やエネルギー、通信、医療などの重要インフラを標的とした攻撃が増加し、その影響が社会全体に波及しやすくなっている現状がありま... -
量子コンピューティング
量子時代の幕開け ― 応用段階に入った量子コンピューティングとその課題
近年、量子コンピューティングは理論研究の枠を超え、現実の課題解決に応用され始めつつあります。従来は物理学や情報理論の一分野として扱われ、主に量子ビット(qubit)の安定性や誤り訂正といった基礎技術の研究が中心でした。しかし、2020年代半ば以降... -
YouTube
あなたのYouTubeが危ない?3000本以上の動画に潜む「ゴーストネットワーク」の恐るべき手口
新しいソフトウェアの使い方を学んだり、お気に入りのゲームの裏技を探したりする時、多くの人がYouTubeのチュートリアル動画を頼りにします。そこには膨大な知識が共有されており、私たちはプラットフォームが提供する情報の信頼性を疑うことはほとんどあ... -
Windows
WSUSを狙うリモートコード実行攻撃 ― CVE-2025-59287の詳細と防御策
2025年10月下旬、Microsoft Windows Server Update Services(WSUS)において、リモートから任意のコードが実行される深刻な脆弱性「CVE-2025-59287」が報告されました。本脆弱性は、WSUSが受信するデータを不適切に処理することに起因しており、攻撃者が... -
セキュリティ
アスクル・無印良品・ロフトのECサイトが同時停止 ― ランサムウェア攻撃によるサプライチェーン障害の実態
はじめに 2025年10月19日、アスクル株式会社(以下「アスクル」)のECシステムがランサムウェア攻撃を受け、同社が運営する法人向けサービス「ASKUL」および個人向け「LOHACO」を含む複数のオンラインサービスが停止しました。この障害は同社の物流システ... -
セキュリティ
Notepad++のCVE-2025-56383は本当に危険なのか?
はじめに 2025年に入り、テキストエディタ「Notepad++」に関する脆弱性報道がセキュリティ界隈で注目を集めました。特に「CVE-2025-56383」として登録された件は、任意コード実行の可能性が指摘され、一時的に「深刻な脆弱性」として扱われた経緯がありま... -
セキュリティ
Discord運転免許証・パスポート画像流出 — 外部サポート業者への侵入が招いた個人情報リスク
2025年10月、チャットプラットフォーム「Discord」は、約7万人分のユーザー情報が外部委託先から漏えいした可能性があると発表しました。対象には、運転免許証やパスポートなど政府発行の身分証明書の画像が含まれており、年齢確認やアカウント復旧のため... -
データセンター
中国で進む海中データセンター実証実験 ― 冷却効率と環境リスクのはざまで
世界的にデータセンターの電力消費量が急増しています。AIの学習処理やクラウドサービスの普及によってサーバーは高密度化し、その冷却に必要なエネルギーは年々増大しています。特に近年では、生成AIや大規模言語モデルの普及により、GPUクラスタを用いた... -
AI
Abu Dhabi Digital Strategy 2025–2027 ― 世界初の AI ネイティブ政府に向けた挑戦
アブダビ首長国政府は、行政のデジタル化を新たな段階へ引き上げるべく、「Abu Dhabi Government Digital Strategy 2025–2027」を掲げました。この戦略は、単に紙の手続きをオンライン化することや業務効率を改善することにとどまらず、政府そのものを人工... -
セキュリティ
Stay Safe Online ― 2025年サイバーセキュリティ月間と最新動向
2025年10月、世界各国で「サイバーセキュリティ月間(Cybersecurity Awareness Month)」が幕を開けました。今年のテーマは 「Stay Safe Online」。オンラインの安全性はこれまで以上に社会全体の課題となっており、政府機関、企業、教育機関、そして私た... -
セキュリティ
AIを悪用したゼロデイ攻撃とAI-DRによる防御の最前線
ここ数年、サイバー攻撃の様相は大きく変化しています。その背景にあるのが AIの悪用 です。これまで攻撃者が手作業で時間をかけて行っていた脆弱性探索や攻撃コード生成、標的の選定といった作業は、AIの登場によって一気に効率化されました。とりわけ、...