インシデント対応

研究・論文

机上演習(TTX)設計の勘所 743人の実践研究に学ぶ

チェコ・マサリク大学の研究チームが2年間で25回・743人に机上演習(TTX)を実施し、24の教訓を公開しました。最適なチーム人数、シナリオ設計の落とし穴、振り返りの重要性など、社内のインシデント対応訓練にそのまま使える知見を情シス目線で整理します。
インシデント対応

生保協会3.7万件閲覧可能、外部指摘で発覚の教訓

生命保険協会は2026年7月29日、契約照会システムの利用者情報約3.7万件が外部から閲覧可能だったと公表。外部指摘での発覚、Web申請停止の判断、業界共通システム利用のリスクを情シス視点で整理します。
インシデント対応

日本交通マルウェア感染、配車停止に学ぶ事業継続

タクシー大手・日本交通が不正アクセス(マルウェア感染)で電話配車やハイヤー予約を停止。公式発表と未確認の流出情報を切り分けつつ、早期遮断・代替手段・公表対応の観点から情シスが学ぶべき教訓を整理します。
インシデント対応

佐川急便7万人漏えい 設定ミスが招くメール誤表示

佐川急便の会員サービス「スマートクラブ」で、配達予定通知メールに別会員の氏名・メールアドレス等が表示され約7万人に影響した可能性があります。原因はサイバー攻撃ではなく復旧作業時の設定ミス。情シスが学ぶべき変更管理とリリース検証の教訓を解説します。
研究・論文

SOCの大量アラートをAIで優先度付け、Microsoft研究

1日数百件のインシデントに追われるSOCの「どれから見るか」を、検索エンジンの発想で自動優先度付けするMicrosoftの研究(AIP)を、実務者目線で読み解きます。査読前の論文ですが、アラート疲れ対策のヒントになります。
用語解説

CSIRTとは?役割・SOCとの違いと構築の要点を解説

CSIRTとは、組織内のセキュリティインシデントに専門対応するチームです。平時・有事の役割、SOC・PSIRTとの違い、JPCERT/CCのCSIRTマテリアルを使った現実的な構築手順を情シス向けに解説します。
研究・論文

認証情報の漏えいをAIエージェントで検出 研究解説

メールやチケット、インシデント記録に紛れ込んだ認証情報をLLMエージェントで検出し、その鍵が「どのシステムを開けるか」まで特定する査読前研究を、情シスの実務目線で読み解きます。
インシデント対応

ニチレイに不正アクセス、冷凍食品の出荷停止が示す教訓

ニチレイが2026年7月13日、不正アクセスによるシステム障害を公表。冷蔵倉庫の入出庫と冷凍食品の出荷に影響が出ています。判明した事実と、業務停止型インシデントに情シスがどう備えるべきかを整理します。
インシデント対応

東京都サイト消失、破壊型攻撃と委託先運用の教訓

東京都の金融セミナー申込サイトが破壊され申込者情報が一時消失。情報流出より「壊す」攻撃と、委託先まかせにしない運用の要点を情シス目線で整理します。
研究・論文

LLMでAPT攻撃を追跡する研究「Minos」を読む

APT攻撃の事後追跡をLLMの多エージェントで自動化する査読前研究「Minos」を、情シス実務者の視点で解説。何が新しく、SOC運用に何を意味し、どこに限界があるかを整理します。
インシデント対応

介護評価システムに不正アクセス|検知遅れと公表の教訓

介護サービス第三者評価システム「かなふく評価ガイド」が不正アクセスを受け一時停止。攻撃の可能性は6月10日、判明は6月17日、公表は7月2日。検知の遅れと公表までの時間差から、情シスが学べる実務の教訓を整理します。
インシデント対応

サポート詐欺で遠隔操作、情シスの初動と対策

大学教員がサポート詐欺で業務用PCを遠隔操作され、情報流出の有無を調査中。IPAへの相談は前四半期比46%増と急増しています。情シスが押さえるべき初動対応と、社内で徹底すべき正しい対処法を実務目線で整理します。
セキュリティ対策・運用

海外子会社が攻撃の侵入口に|グループ全体の守り方

ダイキョーニシカワのインドネシア子会社がサイバー攻撃を受け、データが外部送信されました。海外子会社や委託先は攻撃の侵入口になりやすく、IPAの10大脅威でもサプライチェーン攻撃は4年連続2位。本社の情シスが取るべきグループ全体の守り方を解説します。
インシデント対応

Webサイト改ざんで外部誘導、情シスの初動と対策

コーポレートサイトが改ざんされ、利用者が不適切なページへ誘導される事象が報じられました。Webサイト改ざんの仕組みと、情シスが取るべき初動・検知・再発防止のポイントを実務目線で整理します。
用語解説

SOARとは?セキュリティ運用自動化の基礎と落とし穴

SOAR(Security Orchestration, Automation and Response)とは、複数のセキュリティ製品を連携させ、インシデント対応を自動化・標準化する仕組みです。定義・SIEMとの違い・プレイブック・導入の落とし穴まで、情シス目線で基礎から解説します。