<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/" xmlns:admin="http://webns.net/mvcb/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel rdf:about="https://news.mynavi.jp/top/techplus/enterprise/security/">
    <title>マイナビニュース 企業IT セキュリティ</title>
    <link>https://news.mynavi.jp/top/techplus/enterprise/security/</link>
    <description>「マイナビニュース」は、ニュースと読み物を中心とした総合専門サイトです。「知りたい！を刺激する総合専門サイト」をキャッチコピーに、経営関連、IT関連などのビジネス情報から映画などのエンタメ情報まで幅広く提供しています。</description>
    <dc:language>ja</dc:language>
    <dc:rights>Copyright(C) Mynavi Corporation All rights reserved. 掲載記事の無断転載を禁じます.</dc:rights>
    <dc:date>2026-06-26T04:51:47+09:00</dc:date>
    <dc:publisher>株式会社マイナビ</dc:publisher>
    <dc:creator>マイナビニュース編集部&lt;mj-reader@mynavi.jp&gt;</dc:creator>
    <dc:subject>マイナビニュース 企業IT セキュリティ</dc:subject>
    <items>
      <rdf:Seq>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/threatactors-4/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/kikaku/20260625-4558399/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260625-4594108/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260625-4618569/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260624-4623135/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260624-4598198/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260623-4618449/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260623-4561975/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260623-4563239/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260623-4593932/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260622-4554477/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260622-4562917/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260622-4563712/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260618-4598089/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260617-4593847/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260616-4589977/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260616-4589676/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260616-4589610/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/cyberresilienc-3/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260616-4588705/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260616-4543603/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/wordpressvulnerability-30/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260612-4567579/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260611-4567257/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260611-4566885/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260611-4562800/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/kikaku/20260610-4519481/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260610-4509647/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260610-4544644/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260609-4558964/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260609-4509833/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260605-4540901/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260605-4520335/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260603-4537001/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260603-4535815/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260529-4520278/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260529-4520098/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260529-4519522/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260529-4462039/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260529-4472296/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260529-4482182/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/kikaku/canon_its_security_edi-5/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260527-4510555/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260527-4509613/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260527-4456274/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260527-4506532/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260526-4504331/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/wordpressvulnerability-29/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260525-4485997/"/>
        <rdf:li rdf:resource="https://news.mynavi.jp/techplus/article/20260525-4482144/"/>
      </rdf:Seq>
    </items>
    <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/>
    <atom:link rel="self" href="https://news.mynavi.jp/rss/techplus/enterprise/security" type="application/rss+xml"/>
  </channel>
  <item rdf:about="https://news.mynavi.jp/techplus/article/threatactors-4/">
    <title>押さえておきたい脅威アクター - 敵を知って攻撃をブロック 第4回 【脅威アクター解説】Lazarusとは？日本も標的とする攻撃手法と最新動向</title>
    <description>Lazarusは、サイバーセキュリティ業界で最も警戒される脅威アクターの一つだ。活動開始から長い年月が経過した現在も攻撃手法の高度化を続けており、暗号資産の窃取やサプライチェーン攻撃などさまざまな手法で世界中の組織を狙っている。本稿では、Lazarusの特徴や代表的な攻撃手法、最新動向を紹介する。</description>
    <img>https://news.mynavi.jp/techplus/article/threatactors-4/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/threatactors-4/</link>
    <dc:date>2026-06-25T17:17:24+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/kikaku/20260625-4558399/">
    <title>ログ統合と高速分析で発見統制を強化、情報漏えいをリアルタイムでブロック―全体最適化を実現した CrowdStrike Falcon 統合基盤</title>
    <description>希少疾病における治療薬や研究開発では、患者情報や臨床試験データといった極めて機密性の高い情報を扱い、データのわずかな改ざんも漏えいも許されないため、セキュリティ対策が特に重要視される。製薬メーカーのＪＣＲファーマ株式会社では、クラウドストライク製のシステム入れ替えにより、1つのプラットフォームでセキュリティ監視と内部不正対策を実現した。</description>
    <img>https://news.mynavi.jp/techplus/kikaku/20260625-4558399/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/kikaku/20260625-4558399/</link>
    <dc:date>2026-06-25T10:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260625-4594108/">
    <title>守るべきはIT資産ではなく事業プロセス – IPA・青山氏が語る「事業を止めない」セキュリティ</title>
    <description>6月8日～9日に開催された「TECH+フォーラム IT×OTセキュリティDays 2026 Jun. 事業を止めないセキュリティ」に、情報処理推進機構（IPA） 産業サイバーセキュリティセンター（ICSCoE）専門委員で、名古屋工業大学 産学官金連携機構ものづくりDX研究所 プロジェクト助教の青山友美氏が登壇。レジリエンスの視点に立った産業セキュリティの設計思想を語った。</description>
    <img>https://news.mynavi.jp/techplus/article/20260625-4594108/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260625-4594108/</link>
    <dc:date>2026-06-25T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260625-4618569/">
    <title>D-Linkルータなど4300台超が感染、古い機種狙う新マルウェア</title>
    <description>Bleeping Computerは、D-Link製のルータを標的とするボットネット型マルウェア「AryStinger」が特定されたと報じた。攻撃者は、古いルータの脆弱性を悪用し、世界中で稼働している4300台以上のルータにマルウェアを展開したという。</description>
    <img>https://news.mynavi.jp/techplus/article/20260625-4618569/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260625-4618569/</link>
    <dc:date>2026-06-25T08:26:25+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260624-4623135/">
    <title>WithSecureが示す、AI時代のセキュリティ戦略とは - Elementsでプロアクティブ防御を強化</title>
    <description>フィンランドのセキュリティ企業であるWithSecure(ウィズセキュア)は6月23日、都内でカンファレンス「WithSecure SPHERE2YOU Japan 2026」を開催した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260624-4623135/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260624-4623135/</link>
    <dc:date>2026-06-24T16:59:51+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260624-4598198/">
    <title>【漫画】コンプライアンスは「法令遵守」だけで大丈夫？ SNS時代に企業を脅かす4つのリスク</title>
    <description>「コンプライアンス＝法令遵守」だけで自社を守れますか？ コーポレートガバナンスとの違い、エコーチェンバーやデジタルタトゥーなどSNS時代の4つのリスクを、ITパスポート試験の出題範囲としても知られる解説をもとに整理します。</description>
    <img>https://news.mynavi.jp/techplus/article/20260624-4598198/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260624-4598198/</link>
    <dc:date>2026-06-24T12:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260623-4618449/">
    <title>Claude Code悪用やディープフェイク就職も、標的型攻撃で進むAIの実戦投入</title>
    <description>Claude Codeの悪用、ディープフェイクによる就職活動、AIを組み込んだマルウェア――AIはすでに標的型攻撃の現場で利用され始めている。トレンドマイクロ セキュリティエバンジェリスト 岡本勝之氏は、中国、北朝鮮、ロシアに関連する攻撃グループの事例を挙げながら、AI時代の標的型攻撃の実態を説明した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260623-4618449/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260623-4618449/</link>
    <dc:date>2026-06-23T11:49:45+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260623-4561975/">
    <title>大阪・関西万博で重大インシデントゼロ - JR西日本グループが実践する「組織・人・技術」のセキュリティ対策</title>
    <description>6月8日に開催されたWebセミナー「TECH+フォーラム IT×OTセキュリティDays 2026 Jun. 事業を止めないセキュリティ ITセキュリティDay - 制度と技術の統合対策 -」において、西日本旅客鉄道（JR西日本） 共創ソリューション本部 システムマネジメント部 情報セキュリティ室 セキュリティ技術 兼 企画戦略ガバナンスの西澤優里氏が、同社の取り組みについて紹介した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260623-4561975/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260623-4561975/</link>
    <dc:date>2026-06-23T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260623-4563239/">
    <title>住友化学が実践する工場のサイバーレジリエンス強化 - 「侵害前提」で鍛える現場対応力</title>
    <description>6月9日に開催されたWebセミナー「TECH+フォーラム IT×OTセキュリティDays 2026 Jun. 事業を止めないセキュリティ OTセキュリティDay - 「なぜ」から考える脅威対策 -」に、住友化学 DX推進室 IT基盤開発・運用グループ 制御セキュリティチームの門田あおい氏が登壇。同社が実践しているOTセキュリティの施策や、現場の運用に即した考え方について解説した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260623-4563239/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260623-4563239/</link>
    <dc:date>2026-06-23T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260623-4593932/">
    <title>パナソニックグループに学ぶIT×OT×IoTセキュリティの最適解 – “治外法権”を解消する全社体制とグローバルSOC</title>
    <description>6月9日に開催されたWebセミナー「TECH+ フォーラム IT×OTセキュリティDays 2026 Jun. 事業を止めないセキュリティ OTセキュリティDay - 「なぜ」から考える脅威対策 -」に、パナソニック ホールディングス（HD）の松本哲也氏が登壇。同グループのサイバーセキュリティ戦略を語った。</description>
    <img>https://news.mynavi.jp/techplus/article/20260623-4593932/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260623-4593932/</link>
    <dc:date>2026-06-23T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260622-4554477/">
    <title>物流企業を襲ったランサムウェア攻撃 - その教訓を生かし、新事業を展開</title>
    <description>物流企業の関通ホールディングスは2024年、ランサムウェア攻撃によって約17億円の損失を被った。顧客への賠償、システム再構築、事業停止による影響など、その被害は経営を揺るがす規模だった。復旧作業の中心に立ったCyber Governance Lab代表取締役社長の達城利元氏が、「TECH+フォーラム ODEX併催 セキュリティ 2026 May」で被害の実態と復旧の教訓、そして企業に求められるレジリエンスについて語った。</description>
    <img>https://news.mynavi.jp/techplus/article/20260622-4554477/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260622-4554477/</link>
    <dc:date>2026-06-22T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260622-4562917/">
    <title>インシデント対応の現場で崩れ去る「おかしな前提」とは - 名和利男氏が語る、OTセキュリティの真の課題と「事業を止めない」ための構造設計</title>
    <description>OT環境のセキュリティ対策というと、脆弱性対策やネットワーク分離に目が向きがちだ。しかし実際のインシデント対応の現場では、「分離されているはず」「バックアップがあるから戻せるはず」といった思い込みが被害拡大の原因になるという。サイバーセキュリティアドバイザーの名和利男氏が、インシデント対応の経験を基に、有事に露呈する「5つのおかしな前提」と事業を止めないための考え方を解説した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260622-4562917/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260622-4562917/</link>
    <dc:date>2026-06-22T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260622-4563712/">
    <title>CODE BLUE発起人が語る、セキュリティ人材育成の本質とは</title>
    <description>5月14日～15日に開催された「TECH+フォーラム ODEX併催 セキュリティ 2026 May. 未来を守るセキュリティ戦略会議」にBLUE  代表取締役の篠田佳奈氏が登壇。国際コミュニティでの経験を基に、セキュリティ人材育成の本質について語った。</description>
    <img>https://news.mynavi.jp/techplus/article/20260622-4563712/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260622-4563712/</link>
    <dc:date>2026-06-22T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260618-4598089/">
    <title>NEC、NATOサイバー防衛協力センター主催演習に参加 - 環境構築と事前演習を支援</title>
    <description>NECは6月18日、NATOサイバー防衛協力センターが主催するサイバー防衛演習「Locked Shields 2026(ロックド・シールズ2026)」に参加したと発表した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260618-4598089/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260618-4598089/</link>
    <dc:date>2026-06-18T16:15:03+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260617-4593847/">
    <title>「ワールドカップ無料視聴」に注意、40超の偽サイトが詐欺やマルウェアに誘導</title>
    <description>Malwarebytesは、FIFAワールドカップ2026の無料視聴をうたう偽サイトが40以上確認されたとして注意を呼びかけた。これらのサイトは同じ広告インフラを利用しており、マルウェア配布や詐欺サイトへの誘導に悪用される可能性があるという。</description>
    <img>https://news.mynavi.jp/techplus/article/20260617-4593847/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260617-4593847/</link>
    <dc:date>2026-06-17T16:11:31+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260616-4589977/">
    <title>ソフトバンクGが新たな“AIサイバー攻撃対策”、OpenAI技術で重要インフラ防御</title>
    <description>ソフトバンクグループ、OpenAIの技術を活用した新たな企業向けサイバーセキュリティー対策ソリューション「Patching as a Service」を提供開始へ。OpenAIの技術とソフトバンクの運用ノウハウを組み合わせ、脆弱性診断から修復方針の策定や実装の提案まで支援、まずはソフトバンクが日本国内の重要インフラを支える一部企業に対し、脆弱性診断の申し込み受付を順次案内。</description>
    <img>https://news.mynavi.jp/techplus/article/20260616-4589977/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260616-4589977/</link>
    <dc:date>2026-06-16T16:55:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260616-4589676/">
    <title>CTCSPが米・Doppelと国内初の販売代理店契約 - AIでフィッシング対策支援</title>
    <description>CTCエスピーは、米Doppelと国内初の販売代理店契約を締結し、AIを前提としたソーシャルエンジニアリング防御プラットフォーム「Doppel」の提供を開始すると発表した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260616-4589676/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260616-4589676/</link>
    <dc:date>2026-06-16T16:01:24+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260616-4589610/">
    <title>米政府によるAnthropicのAIモデル制限、サイバー専門家が撤回を要求</title>
    <description>米Anthropicの先進AIモデル「Mythos」クラスへのアクセス制限を巡り、米サイバーセキュリティ業界のリーダー40人以上が6月14日付けて、米Donald Trump(ドナルド・トランプ)政権に制限の撤回を求める書簡を送った。</description>
    <img>https://news.mynavi.jp/techplus/article/20260616-4589610/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260616-4589610/</link>
    <dc:date>2026-06-16T14:58:19+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/cyberresilienc-3/">
    <title>ランサムウェア攻撃に備えよ、企業が築くべき“サイバー レジリエンス”の新基準 第3回 ランサムウェア対策は“予測”の時代へ――AIとデータ活用が防御を変える</title>
    <description>今、企業には「攻撃を受けてから対応する」のではなく、「攻撃の兆候を事前に捉える」防御への転換が求められています。その鍵となるのが、AIとデータを活用した“予測する防御”です。本稿では、ランサムウェア対策におけるAI活用の現状と、今後のセキュリティ運用の在り方について考察します。</description>
    <img>https://news.mynavi.jp/techplus/article/cyberresilienc-3/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/cyberresilienc-3/</link>
    <dc:date>2026-06-16T13:35:18+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260616-4588705/">
    <title>Windows HTTP.sysにCVSS 9.8の重大脆弱性、Microsoftが修正</title>
    <description>Microsoftは6月のセキュリティ更新プログラムで、Windows HTTP.sysに存在する重大なリモートコード実行（RCE）の脆弱性「CVE-2026-47291」を修正した。脆弱性の深刻度を示すCVSSスコアは9.8と高く、認証なしにネットワーク経由で悪用される可能性があることから、速やかな更新プログラムの適用が推奨されている。</description>
    <img>https://news.mynavi.jp/techplus/article/20260616-4588705/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260616-4588705/</link>
    <dc:date>2026-06-16T10:29:44+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260616-4543603/">
    <title>ライフネット生命が全部門参加型CSIRTで進める「全員主役」のセキュリティとは</title>
    <description>6月8日～9日開催の「TECH+フォーラム IT×OTセキュリティDays 2026 Jun. 事業を止めないセキュリティ」に、ライフネット生命保険 執行役員CISO兼CCOの萩原康裕氏と、同社 IT戦略部 マネージャーの廣瀬直行氏が登壇。全22部門が参加するCSIRTを組織し、「セキュリティはシステム部門の仕事」という構図をどう変えてきたのかを語った。</description>
    <img>https://news.mynavi.jp/techplus/article/20260616-4543603/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260616-4543603/</link>
    <dc:date>2026-06-16T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/wordpressvulnerability-30/">
    <title>WordPressプラグイン・テーマの脆弱性最新情報 第30回 WordPress脆弱性21件、KirkiやACFEの権限昇格に注意【5月28日～6月3日】</title>
    <description> 2026年5月28日～6月3日に報告されたWordPress関連の脆弱性では、管理者権限の奪取につながる問題やECサイトの注文情報に影響する脆弱性が相次いで確認された。KirkiやAdvanced Custom Fields: Extendedでは認証不要で悪用可能な権限昇格が報告され、WooCommerce PayPal Paymentsでは顧客情報の漏えいにつながる恐れもある。今回対象となった21件のうち13件は未認証攻撃が可能であり、注意が必要だ。</description>
    <img>https://news.mynavi.jp/techplus/article/wordpressvulnerability-30/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/wordpressvulnerability-30/</link>
    <dc:date>2026-06-14T11:35:08+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260612-4567579/">
    <title>MicrosoftのGitHubリポジトリ73件が侵害　AIコーディングツールにも拡大</title>
    <description>The Hacker Newsは6月9日(現地時間)、npmサプライチェーン攻撃「Miasma」の影響で、Microsoftが管理するGitHubリポジトリ73件が侵害されたと報じた。攻撃は現在も進化を続けており、AIコーディングツールやPyPIへも影響が拡大しているという。</description>
    <img>https://news.mynavi.jp/techplus/article/20260612-4567579/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260612-4567579/</link>
    <dc:date>2026-06-12T11:19:51+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260611-4567257/">
    <title>Microsoftの月例パッチ、6月は過去最大規模の約200件 - AIによる脆弱性発見の加速が背景に</title>
    <description>Microsoft(マイクロソフト)は6月9日、毎月第2火曜日に実施するセキュリティ更新プログラム「Patch Tuesday」の下で、203件の脆弱性に対応したと明らかにした。</description>
    <img>https://news.mynavi.jp/techplus/article/20260611-4567257/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260611-4567257/</link>
    <dc:date>2026-06-11T15:33:02+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260611-4566885/">
    <title>Minecraftマルウェアで11.6万人感染　若年層による嫌がらせにも悪用</title>
    <description>McAfeeは、人気ゲーム「Minecraft」のコミュニティを悪用した大規模なマルウェアによるサイバー攻撃を確認したと発表した。感染者は11.6万人を超え、現在も増加が続いているという。攻撃者はゲームのMODやツールに偽装してマルウェアを配布し、主に若年層を標的としている。</description>
    <img>https://news.mynavi.jp/techplus/article/20260611-4566885/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260611-4566885/</link>
    <dc:date>2026-06-11T13:27:42+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260611-4562800/">
    <title>AI詐欺で約9億ドルの被害、FBI「専門家でも見抜けないレベル」</title>
    <description>Malwarebytesは6月8日(米国時間)、米国のAIを悪用した詐欺被害額(2025年)が約9億ドルに達したと報じた。これは米国連邦調査局(FBI: Federal Bureau of Investigation)が公開したインターネット犯罪レポート「(PDF) Internet Crime Report 2025」により明らかになった。被害額はFBIに報告されたAI関連被害のみを集計したもので、実際の被害はさらに大きい可能性がある。</description>
    <img>https://news.mynavi.jp/techplus/article/20260611-4562800/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260611-4562800/</link>
    <dc:date>2026-06-11T08:02:24+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/kikaku/20260610-4519481/">
    <title>迫るEUサイバーレジリエンス法の適用 - 専門家が語る、法対応への課題と自社だけで抱え込まないための対応策とは</title>
    <description>2024年12月に発効されたEUサイバーレジリエンス法が、2026年9月には脆弱性・インシデントの報告義務が適用開始となり、2027年12月は全面適用となる。タイムリミットまで残りわずか数カ月となるなか、本記事では、日立ソリューションズが対応が行き詰まる企業に向けて、現場の課題と解決策を語る。</description>
    <img>https://news.mynavi.jp/techplus/kikaku/20260610-4519481/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/kikaku/20260610-4519481/</link>
    <dc:date>2026-06-10T10:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260610-4509647/">
    <title>情報公開の“プラス”を経験で証明した企業たち - 第11回情報セキュリティ事故対応アワード開催レポート</title>
    <description>第11回情報セキュリティ事故対応アワードの表彰式およびパネルディスカッションが5月14日、東京ビッグサイトにて開催された。同アワードは、サイバー攻撃などのセキュリティ事故に見舞われたものの、その後の対応が優れていた企業を有識者が評価・表彰する制度だ。</description>
    <img>https://news.mynavi.jp/techplus/article/20260610-4509647/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260610-4509647/</link>
    <dc:date>2026-06-10T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260610-4544644/">
    <title>生成AIを活用する前に知っておくべき5分類のリスクとは</title>
    <description>生成AIのリスクというとハルシネーションや著作権問題が注目されがちだ。しかし、東京電機大学 名誉教授 兼 客員教授の佐々木良一氏は、セキュリティや安全保障、運用面を含めた「5分類」で捉える必要があると指摘する。5月14日～15日に開催された「TECH+フォーラム ODEX併催 セキュリティ 2026 May. 未来を守るセキュリティ戦略会議」で同氏が解説した生成AIリスクの全体像を紹介する。</description>
    <img>https://news.mynavi.jp/techplus/article/20260610-4544644/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260610-4544644/</link>
    <dc:date>2026-06-10T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260609-4558964/">
    <title>日立とGoogle Cloud、FDEによるフィジカルAI社会実装などを目的に協業拡大</title>
    <description>日立製作所は、FDEによるフィジカルAIの社会実装加速などを目的に、Google Cloudとの間で締結していた戦略的アライアンスを拡大することを発表した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260609-4558964/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260609-4558964/</link>
    <dc:date>2026-06-09T15:57:25+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260609-4509833/">
    <title>ゼロデイ攻撃の被害をCVE番号付きで公表 - サトーが語る、被害を拡大させないインシデント対応の真髄</title>
    <description>ゼロデイ脆弱性を悪用したサイバー攻撃を受けた企業が、その原因となった脆弱性をCVE番号付きで公表する――。多くの企業が詳細な開示を避けるなか、サトーは海外グループ会社で発生した情報漏えいインシデントについて踏み込んだ情報公開を実施し、その姿勢が評価されて第11回セキュリティ事故対応アワード特別賞を受賞した。サトー DX統括部 サイバーセキュリティ推進部 部長の鈴木健一氏に、インシデント対応の舞台裏と得られた教訓を聞いた。</description>
    <img>https://news.mynavi.jp/techplus/article/20260609-4509833/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260609-4509833/</link>
    <dc:date>2026-06-09T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260605-4540901/">
    <title>ダッシュボードだけでは見えないサイバーリスクの連鎖　経営陣が把握すべき本当の脅威とは</title>
    <description>脆弱性件数の減少やアラート数の低下は、本当に安全性の向上を意味するのだろうか。サイバーリスクは単独ではなく、複数の問題が結び付くことで増幅する。本稿では、ダッシュボードだけでは見えないリスクの連鎖に着目し、経営陣が把握すべきポイントを考察する。</description>
    <img>https://news.mynavi.jp/techplus/article/20260605-4540901/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260605-4540901/</link>
    <dc:date>2026-06-05T15:16:55+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260605-4520335/">
    <title>ランサムウェアからAIリスクまで、「情報セキュリティ10大脅威」に見る脅威動向と対策</title>
    <description>ランサムウェア被害は3年連続で「情報セキュリティ10大脅威」の1位となった。一方で2026年版では「AIの利用をめぐるサイバーリスク」が新たにランクインするなど、企業を取り巻く脅威は変化を続けている。本講演では、情報処理推進機構（IPA）セキュリティセンター 情報分析官の川口修司氏が、最新の脅威動向と企業が取るべき対策について解説した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260605-4520335/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260605-4520335/</link>
    <dc:date>2026-06-05T09:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260603-4537001/">
    <title>Androidに122件の脆弱性、1件は標的型攻撃に悪用の可能性</title>
    <description>Googleは6月1日(米国時間)、Android向け2026年6月のセキュリティ情報を公開した。今回の更新では、限定的な標的型攻撃に悪用された可能性があるCVE-2025-48595を含む122件の脆弱性に対処。このうち18件は最も深刻度の高い「Critical」に分類されている。</description>
    <img>https://news.mynavi.jp/techplus/article/20260603-4537001/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260603-4537001/</link>
    <dc:date>2026-06-03T18:29:35+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260603-4535815/">
    <title>iPhone 17/Air向け「iOS 26.5.1」公開　企業ユーザ向け「macOS Tahoe 26.5.1」も</title>
    <description>Apple、「iOS 26.5.1」と「macOS Tahoe 26.5.1」を提供開始。前者は、一部のユーザーのiPhone 17やiPhone Airで、バッテリー残量僅少時に有線充電できなくなる問題に対処。後者は企業ユーザー向けの不具合対応を含む。</description>
    <img>https://news.mynavi.jp/techplus/article/20260603-4535815/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260603-4535815/</link>
    <dc:date>2026-06-03T07:55:40+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260529-4520278/">
    <title>ChatGPTアプリを装う偽サイトを確認、WindowsとMacにマルウェア配布</title>
    <description>Malwarebytesは5月28日(現地時間)、OpenAIのChatGPTアプリのダウンロードページを模倣した偽サイトが、WindowsとmacOSの利用者にマルウェアを配布していると報じた。ダウンロードしたファイルを実行すると、パスワードやブラウザーデータ、暗号資産ウォレット情報などが窃取される恐れがあり、注意が必要だ。</description>
    <img>https://news.mynavi.jp/techplus/article/20260529-4520278/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260529-4520278/</link>
    <dc:date>2026-05-29T16:31:47+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260529-4520098/">
    <title>Microsoftと研究者が対立、7月に追加のゼロデイ脆弱性公開を予告</title>
    <description>Microsoftは、協調脆弱性開示の手順を無視してゼロデイ脆弱性を相次いで公開した研究者を非難した。研究者はGitHubアカウント停止などMicrosoftの対応に反発しており、今後さらに脆弱性を公開する可能性を示唆している。両者の対立は利用者のリスクを高める懸念がある。</description>
    <img>https://news.mynavi.jp/techplus/article/20260529-4520098/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260529-4520098/</link>
    <dc:date>2026-05-29T15:46:17+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260529-4519522/">
    <title>IBMとRed Hat、オープンソースセキュリティに50億ドル投資 - Project Lightwell始動</title>
    <description>IBMとRed Hatは5月28日、オープンソースソフトウェア(OSS)のセキュリティ強化を目的とした新プロジェクト「Project Lightwell」を発表した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260529-4519522/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260529-4519522/</link>
    <dc:date>2026-05-29T10:47:05+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260529-4462039/">
    <title>「社会全体で守るために」——美濃工業が自社の問題点まで包み隠さず公開した理由</title>
    <description>美濃工業は2025年10月、ランサムウェア攻撃を受けながらも、発覚から24分でネットワークを遮断。さらに、侵入原因となった“脆弱なパスワード”まで公表する異例の情報開示を行った。この対応が評価され、第11回情報セキュリティ事故対応アワード優秀賞を受賞した。同社の杉本崇副社長と片桐恵美氏に、インシデント対応の舞台裏を聞いた。</description>
    <img>https://news.mynavi.jp/techplus/article/20260529-4462039/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260529-4462039/</link>
    <dc:date>2026-05-29T08:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260529-4472296/">
    <title>10年で桁違いに巧妙化したサイバー脅威 - EmEditor開発者が2度目のアワード受賞で語る、サプライチェーン攻撃のリアル</title>
    <description>テキストエディタ「EmEditor」の公式サイトが改ざんされ、正規品と同名の不正インストーラーが配布される――。Emurasoftはこのインシデントへの対応が評価され、第11回情報セキュリティ事故対応アワードで優秀賞を受賞した。同社は2016年の第1回アワードでも優秀賞を受賞しており、10年ぶり2度目の受賞となる。代表の江村豊氏に、巧妙化するサプライチェーン攻撃の実態と教訓を聞いた。</description>
    <img>https://news.mynavi.jp/techplus/article/20260529-4472296/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260529-4472296/</link>
    <dc:date>2026-05-29T08:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260529-4482182/">
    <title>【第11回】情報セキュリティ事故対応アワード、優れた事故対応を表彰</title>
    <description>セキュリティ事故発生後の優れた対応を表彰する「第11回 情報セキュリティ事故対応アワード」が開催されました。今回は多数のセキュリティ事故を対象に審査を実施し、優れた対応を行った25件をノミネート。その中から特に優れた組織を表彰しました。</description>
    <img>https://news.mynavi.jp/techplus/article/20260529-4482182/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260529-4482182/</link>
    <dc:date>2026-05-29T08:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/kikaku/canon_its_security_edi-5/">
    <title>SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第5回 セキュリティが「取引の前提条件」になる時代へ―そのEDI運用、知らないうちにリスクになっていませんか?</title>
    <description>一社のセキュリティリスクがサプライチェーン全体に深刻な影響を及ぼしかねない時代。見過ごされがちなEDI運用には、属人化やブラックボックス化といったリスクが潜んでいる。SCS評価制度の動向を踏まえ、キヤノンITソリューションズが今こそ見直すべきEDI運用のポイントと対応のヒントを分かりやすく解説する。</description>
    <img>https://news.mynavi.jp/techplus/kikaku/canon_its_security_edi-5/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/kikaku/canon_its_security_edi-5/</link>
    <dc:date>2026-05-28T10:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260527-4510555/">
    <title>AIで進化するサイバー攻撃 - ウクライナを標的にしたロシア系攻撃グループ「GREYVIBE」の実態</title>
    <description>フィンランドのセキュリティ企業であるWithSecure(ウィズセキュア)はこのほど、同社CISOのChristine Bejerasco氏が来日し、ウクライナを標的としたロシアの組織に関するサイバー脅威の最新動向について紹介した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260527-4510555/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260527-4510555/</link>
    <dc:date>2026-05-27T17:03:12+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260527-4509613/">
    <title>7-Elevenで18万5000件超の情報流出　ShinyHuntersがSalesforce侵害主張</title>
    <description>Bleeping Computerは5月26日(米国時間)、コンビニエンスストア大手「7-Eleven」から18万5000件以上の個人情報が流出したと報じた。流出データには氏名、住所、電話番号、生年月日などが含まれるという。攻撃を主張する脅威グループ「ShinyHunters」は、7-ElevenのSalesforce環境から60万件以上のデータを窃取したとして身代金を要求。同社が要求を拒否したため、ダークWeb上でデータを公開したとされる。</description>
    <img>https://news.mynavi.jp/techplus/article/20260527-4509613/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260527-4509613/</link>
    <dc:date>2026-05-27T15:11:31+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260527-4456274/">
    <title>AD環境ではパスワード変更だけでは侵害が止まらない理由とは</title>
    <description>Bleeping Computerは、Active DirectoryおよびハイブリッドEntra ID環境において、パスワードリセット後も攻撃者による侵害が継続する可能性について解説した。WindowsのローカルキャッシュやKerberosチケットなど複数の仕組みにより、認証情報を変更しても不正アクセスを完全に遮断できないケースがあるという。</description>
    <img>https://news.mynavi.jp/techplus/article/20260527-4456274/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260527-4456274/</link>
    <dc:date>2026-05-27T09:31:06+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260527-4506532/">
    <title>2026年サイバー脅威予測、AIがゼロデイ悪用を加速 - Googleが警鐘</title>
    <description>Google Cloudは5月25日、AIを含む最新の脅威動向に関する記者説明会を開催した。</description>
    <img>https://news.mynavi.jp/techplus/article/20260527-4506532/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260527-4506532/</link>
    <dc:date>2026-05-27T07:00:00+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260526-4504331/">
    <title>AnthropicのAI「Claude Mythos」、1カ月で1万件超の脆弱性発見　修正作業追いつかず</title>
    <description>Anthropicは5月22日(現地時間)、AIを活用して世界中のソフトウェア脆弱性を発見・修正する「Project Glasswing」の初期成果を公開した。中核AIモデル「Claude Mythos Preview」を利用したパートナー企業は、わずか1カ月余りで1万件を超える重大脆弱性を発見。一方で、AIによる大量検出に修正作業が追いつかないという新たな課題も浮上している。</description>
    <img>https://news.mynavi.jp/techplus/article/20260526-4504331/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260526-4504331/</link>
    <dc:date>2026-05-26T16:06:17+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/wordpressvulnerability-29/">
    <title>WordPressプラグイン・テーマの脆弱性最新情報 第29回 WordPress脆弱性13件、AI Engineの権限昇格や認証バイパスに注意【5月14日～5月20日】</title>
    <description>2026年5月14日～5月20日に報告されたWordPress関連の脆弱性では、AI関連プラグイン「AI Engine」の権限昇格や、Burst Statisticsの認証バイパスなど、管理者権限の奪取につながる問題が確認された。Fluent Formsではフォームデータへの不正アクセス、MonsterInsightsではGoogle OAuthトークン取得の可能性も報告されており、外部連携やAI機能を狙った攻撃への注意が必要だ。</description>
    <img>https://news.mynavi.jp/techplus/article/wordpressvulnerability-29/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/wordpressvulnerability-29/</link>
    <dc:date>2026-05-26T14:18:37+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260525-4485997/">
    <title>PayPay誘導型が急増、4月下旬にはフィッシング報告の半数に　中国発攻撃も復活</title>
    <description>フィッシング対策協議会は2026年4月の月次報告を公開した。フィッシングメールの報告件数は15万1112件と前月から増加。2月に大幅減少した中国発ボットネット経由の配信が再び活発化したことが背景にあるという。特に、PayPayへの送金に誘導する手口が急増しており、4月下旬には関連報告が全体の約半数を占めた。税金や公共料金、カード請求などを装い、利用者に自ら送金させるケースへの警戒を呼びかけている。</description>
    <img>https://news.mynavi.jp/techplus/article/20260525-4485997/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260525-4485997/</link>
    <dc:date>2026-05-25T17:47:22+09:00</dc:date>
  </item>
  <item rdf:about="https://news.mynavi.jp/techplus/article/20260525-4482144/">
    <title>CISA請負業者、AWS GovCloud認証情報や内部アカウントをGitHubに流出</title>
    <description>Krebs on Securityは2026年5月18日(米国時間)、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)の請負業者「Nightwing」から、AWS GovCloud認証情報やCISA内部システムに関係する機密情報が流出したと報じた。さらに、機密情報流出を防ぐGitHubのデフォルト設定も明示的に無効化されていたという。</description>
    <img>https://news.mynavi.jp/techplus/article/20260525-4482144/index_images/index.jpg</img>
    <link>https://news.mynavi.jp/techplus/article/20260525-4482144/</link>
    <dc:date>2026-05-25T14:07:26+09:00</dc:date>
  </item>
</rdf:RDF>
