top of page



【2026年5月第2週】日本企業を狙う最新サイバー脅威4選|npm攻撃・偽AI拡張機能・DNSハイジャック
2026年5月第2週に確認された最新サイバー脅威を解説。npmサプライチェーン攻撃、Bitwarden CLI侵害、偽AI拡張機能、DNSハイジャックなど、日本企業が警戒すべきリスクと対策を紹介します。
5 日前


セキュリティ対策連載 #3 自社もサプライヤーも救う、サプライチェーン防衛の次のスタンダード
サプライヤーアンケートだけでは把握しきれないサプライチェーンリスク。
本記事では、外部から観測できる客観的事実を基盤にした「External Truth Layer」という新しい視点を紹介します。
3月12日


セキュリティ対策連載 #2 経産省★3・★4の本当の壁:年1回アンケートじゃ無理?! 実務者が隠れて苦しむ『継続的な把握』の現実
経産省が2026年度末に開始予定の「サプライチェーン強化に向けたセキュリティ対策評価制度(★3・★4)」の本質は、「書類の有無」ではなく「今この瞬間もサプライチェーンの末端まで対策が機能している証明」。しかし年1回のアンケートでは「点」の記録しか残せず、「線」としての継続的把握は人力で不可能…。現場担当者のリアルな絶望を漫画で描きながら、External Truth Layerという新視点で解決の糸口を探る第2回。
3月5日


セキュリティ対策連載 #1 「回答が返ってこない」――現場の疲弊から始まる、形だけのセキュリティチェックシート運用
セキュリティチェックシートに多くの時間をかけているのに、実態把握につながらない――。
回収・集計・報告に追われる現場で何が起きているのか。形骸化してしまう本当の原因を、運用ではなく「仕組み」の視点から整理します。
2月26日
bottom of page






