<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
<channel>
<title>株式会社ラック LAC WATCH</title>
<link>https://www.lac.co.jp/lacwatch/</link>
<description>株式会社ラックの技術やサイバーセキュリティ、ラック社員の関心事など、旬な情報を掲載します。</description>
<language>ja</language>
<copyright> Copyright (c) LAC Co., Ltd. All Rights Reserved.</copyright>
<pubDate>Fri, 06 Mar 2026 13:08:16 +0900</pubDate>
<lastBuildDate>Fri, 06 Mar 2026 13:08:16 +0900</lastBuildDate>

<item>
<title>ゼロトラストセキュリティとは？仕組みや導入のポイントをわかりやすく解説</title>
<link>https://www.lac.co.jp/lacwatch/service/20260306_004656.html</link>
<pubDate>Fri, 06 Mar 2026 15:00:00 +0900</pubDate>
<description>ゼロトラストセキュリティとは「すべてのアクセスを信頼せず必ず検証する」最新のセキュリティモデルです。境界型セキュリティとの違いや導入の必要性、導入手順など技術要素を整理し解説します。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260306_004656.html</guid>
</item>

<item>
<title>CVEとCVSSを起点に読み解く、脆弱性リスク管理</title>
<link>https://www.lac.co.jp/lacwatch/people/20260305_004655.html</link>
<pubDate>Thu, 05 Mar 2026 10:00:00 +0900</pubDate>
<description>脆弱性の共通識別子CVEを起点に、CVSS・CWE・CPEやNVD・JVN、SSVC・KEVを横断して調査・リスク評価・対策判断する方法を紹介。CVE-2025-55182を例に、セキュリティ担当者がどのように判断するのかを解説します。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/people/20260305_004655.html</guid>
</item>

<item>
<title>ラックが見据えるセキュリティ診断の進化～スペシャリストインタビュー第6弾</title>
<link>https://www.lac.co.jp/lacwatch/service/20260303_004654.html</link>
<pubDate>Tue, 03 Mar 2026 15:00:00 +0900</pubDate>
<description>セキュリティ診断の過去・現在・未来を見つめ直すインタビュー企画、「専門家が考えるセキュリティ診断の現在地と未来」。これまでの診断を振り返り、次のフェーズに向かう診断について、取締役 専務執行役員 CTO 倉持 浩明とセキュアソリューションユニットのユニット長の木村 芳教が語ります。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260303_004654.html</guid>
</item>

<item>
<title>LAC Security Insight 第15号 2026 冬　2026年の脅威予測</title>
<link>https://www.lac.co.jp/lacwatch/report/20260226_004653.html</link>
<pubDate>Thu, 26 Feb 2026 15:00:00 +0900</pubDate>
<description>LAC Security Insight 第15号 2026 冬の特集は「2026年の脅威予測」です。JSOCのアナリストおよびサイバー救急センターの脅威情報のアナリストが、2026年の脅威予測をしています。2025年10月から12月のインシデント傾向・重要インシデントのトピックスも。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/report/20260226_004653.html</guid>
</item>

<item>
<title>Azure AI Agentを試して気づいた、実装時に注意すべきポイント</title>
<link>https://www.lac.co.jp/lacwatch/service/20260225_004651.html</link>
<pubDate>Wed, 25 Feb 2026 15:00:00 +0900</pubDate>
<description>Azure AI Agentを用いた基本的な構成と実装の流れを追いながら、検証で分かった注意点をご紹介します。Microsoft Azure環境で生成AIを利用する場合、Azure OpenAI Service（AOAI）を直接呼び出す構成が一般的ですが、利用方法の1つとしてAzure AI Agentを経由する構成も提供されています。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260225_004651.html</guid>
</item>

<item>
<title>技術領域の新人研修、現場で本当に役立ったベスト3</title>
<link>https://www.lac.co.jp/lacwatch/people/20260225_004648.html</link>
<pubDate>Wed, 25 Feb 2026 10:00:00 +0900</pubDate>
<description>IT業界のスタートを支えるラックの新人研修。配属から約2か月後に新人に実施したアンケートをもとに、「配属後に本当に役立った」と評価された週次報告・先輩社員講話・用語研修について紹介します。技術も働き方も変わる今、私たちが大切にしているのは「新人が、少しでも自信を持ってOJTに臨めること」です。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/people/20260225_004648.html</guid>
</item>

<item>
<title>ロストイントランスレーション～AIアシストに潜む罠</title>
<link>https://www.lac.co.jp/lacwatch/people/20260219_004639.html</link>
<pubDate>Thu, 19 Feb 2026 15:00:00 +0900</pubDate>
<description>CNAPP製品の組み込みAIアシストの活用で生じる生成AIとのズレを3事例で解説します。PoC設計の落とし穴、用語・ベクトルの規約化と再現性確保、契約・課金は一次情報で確認など、運用設計と失敗回避の要点を提示します。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/people/20260219_004639.html</guid>
</item>

<item>
<title>SQLインジェクションの被害を防ぐには？攻撃の仕組みと今すぐできる対策を詳しく紹介</title>
<link>https://www.lac.co.jp/lacwatch/service/20260218_004642.html</link>
<pubDate>Wed, 18 Feb 2026 10:00:00 +0900</pubDate>
<description>SQLインジェクションはWebアプリケーションでのSQL文の発行に潜む脆弱性の一種で、データベースの不正操作や情報漏えいなどが発生する恐れがあります。SQLインジェクションを悪用したサイバー攻撃が起こる原因や攻撃の仕組みを分かりやすく解説し、プレースホルダの利用やWAFの導入といった具体的な対策方法を紹介します。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260218_004642.html</guid>
</item>

<item>
<title>銀行のシステムを守れ！セキュリティ診断の取り組み～スペシャリストインタビュー第5弾</title>
<link>https://www.lac.co.jp/lacwatch/service/20260216_004631.html</link>
<pubDate>Mon, 16 Feb 2026 15:00:00 +0900</pubDate>
<description>三菱UFJフィナンシャル・グループ（MUFG）のITシステムを支える、三菱UFJインフォメーションテクノロジー株式会社（MUIT）の皆様にお話を伺いました。長年にわたり脆弱性診断などのセキュリティ対策に携わってきた経験を基に、金融業界がどのように脅威と向き合ってきたのかを振り返ります。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260216_004631.html</guid>
</item>

<item>
<title>クリックジャッキング攻撃とは？手口と対策を徹底解説</title>
<link>https://www.lac.co.jp/lacwatch/service/20260213_004636.html</link>
<pubDate>Fri, 13 Feb 2026 10:00:00 +0900</pubDate>
<description>クリックジャッキング攻撃とは、Webサイト上に罠を仕掛けユーザを騙すサイバー攻撃です。攻撃の具体的な仕組みや被害事例を紹介し、サイト運営者が今すぐ実施すべき対策方法をわかりやすく解説します。自社サイトのセキュリティを強化し、ユーザを危険から守りましょう。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260213_004636.html</guid>
</item>

<item>
<title>クラウド戦線異状あり：用心棒としてのCNAPP～前提事項編（後編）</title>
<link>https://www.lac.co.jp/lacwatch/people/20260212_004632.html</link>
<pubDate>Thu, 12 Feb 2026 15:00:00 +0900</pubDate>
<description>CNAPP導入前に揃えるべき条件を、前後編にて整理する後編です。後編では、失敗事例・成功事例から学び、ツールとルールの適合、運用設計と責任の明確化、前提の固め方と相談前チェックリストまで、クラウドセキュリティ実装を成功に導く要点を整理します。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/people/20260212_004632.html</guid>
</item>

<item>
<title>株式会社電通コーポレートワン様 情報セキュリティ事故対応1日コース机上演習事例</title>
<link>https://www.lac.co.jp/lacwatch/casestudy/20260210_004562.html</link>
<pubDate>Tue, 10 Feb 2026 15:00:00 +0900</pubDate>
<description>サイバー攻撃の脅威が高まる中、今やセキュリティ対応はセキュリティ部門だけでなく、全社的に取り組む重要課題となっている。電通は事業部門の管理職を対象に、グループ全体を巻き込んだ大規模な事故対応訓練を実施した。この取り組みを企画した背景や実施内容に関して、プロジェクトをリードした4名に話を聞いた。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/casestudy/20260210_004562.html</guid>
</item>

<item>
<title>キッザニア監修の職業体験イベントに、ラックテクノセンター北九州が初出展（後編）</title>
<link>https://www.lac.co.jp/lacwatch/people/20260209_004633.html</link>
<pubDate>Mon, 09 Feb 2026 10:00:00 +0900</pubDate>
<description>「Out of KidZania in 北九州ゆめみらいワーク2025」のイベント準備の裏側や取り組みに込めた想いをお届けします。イベントに向けてサイバーセキュリティ・情報リテラシーに関するクイズやOSINT体験、パスワード作成体験など、AIをフル活用して独自コンテンツを開発しました。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/people/20260209_004633.html</guid>
</item>

<item>
<title>金融犯罪対策の共通基盤となるナレッジベース「金融犯罪キルチェーン」を公開</title>
<link>https://www.lac.co.jp/lacwatch/service/20260206_004634.html</link>
<pubDate>Fri, 06 Feb 2026 15:00:00 +0900</pubDate>
<description>FC3は、詐欺をはじめとする金融犯罪全般を対象とした包括的なナレッジベース「金融犯罪キルチェーン」を公開しました。口座乗っ取りや不正送金、特殊詐欺、投資詐欺などの多様な犯罪者の攻撃手口を犯罪の進行段階に沿って独自の手法で体系化している点が特長です。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260206_004634.html</guid>
</item>

<item>
<title>複数のエレコム製壁埋め込み型アクセスポイントにおける脆弱性</title>
<link>https://www.lac.co.jp/lacwatch/alert/20260205_004637.html</link>
<pubDate>Thu, 05 Feb 2026 15:00:00 +0900</pubDate>
<description>エレコム株式会社が提供する複数の壁埋め込み型アクセスポイントにインターネット側から認証なしに攻撃されうるスタックベースのバッファオーバーフローの脆弱性（CVE-2026-24465）が存在することを発見しました。脆弱性を悪用された場合、管理画面にアクセス可能な攻撃者によって、認証なしに任意コードを実行される恐れがあるため、早急に対策を行う必要があります。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/alert/20260205_004637.html</guid>
</item>

<item>
<title>Amazon OpenSearch超入門②～SecurityLakeとZeroETL接続～</title>
<link>https://www.lac.co.jp/lacwatch/people/20260205_004626.html</link>
<pubDate>Thu, 05 Feb 2026 10:00:00 +0900</pubDate>
<description>データ連携の手間を大きく削減し、分析をより身近なものにする「ZeroETL接続」に焦点を当てて解説します。大量のデータを、より速く、より手間なく扱うために、Amazon OpenSearchではどのような工夫がされているのかを具体的に見ていきます。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/people/20260205_004626.html</guid>
</item>

<item>
<title>クラウド戦線異状あり：用心棒としてのCNAPP～前提事項編（前編）</title>
<link>https://www.lac.co.jp/lacwatch/people/20260204_004630.html</link>
<pubDate>Wed, 04 Feb 2026 15:00:00 +0900</pubDate>
<description>インターネットという荒野に佇むクラウド基盤、治安の悪化が身に沁みます。CNAPP製品は、いわば自衛のための用心棒。なにを基準に雇えばいいのか、CNAPP選定の前提を整理します。JPCERT/CC公開の脆弱性の悪用事例に触れつつ、ゴール設定、中央統制型・責任分散型の運用設計について解説します。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/people/20260204_004630.html</guid>
</item>

<item>
<title>ブルートフォース攻撃とは？仕組みとすぐにできる対策を解説</title>
<link>https://www.lac.co.jp/lacwatch/service/20260203_004629.html</link>
<pubDate>Tue, 03 Feb 2026 10:00:00 +0900</pubDate>
<description>ブルートフォース攻撃とは、パスワードを総当たりで試行し不正ログインを狙うサイバー攻撃です。その具体的な手口やアカウント乗っ取りなどの被害を解説し、パスワード強化や多要素認証といった今日からできる有効な対策を紹介します。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/service/20260203_004629.html</guid>
</item>

<item>
<title>大規模なAI主導サイバー攻撃の初の報告書、アンスロピックのAI攻撃報告が巻き起こした論争</title>
<link>https://www.lac.co.jp/lacwatch/report/20260202_004628.html</link>
<pubDate>Mon, 02 Feb 2026 10:00:00 +0900</pubDate>
<description>AI企業のアンスロピック社が、2025年11月中旬に発表したセキュリティレポートに関して、サイバーセキュリティ業界で激しい議論を呼んでいます。専門家からは「誇張ではないか」「検証可能な証拠が不足している」といった批判が出ています。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/report/20260202_004628.html</guid>
</item>

<item>
<title>2026年開催、LAC特別技能CTFチャレンジ！セキュリティに興味がある、若き才能の挑戦をお待ちしています</title>
<link>https://www.lac.co.jp/lacwatch/announce/20260130_004625.html</link>
<pubDate>Fri, 30 Jan 2026 15:00:00 +0900</pubDate>
<description>10年目となる今回、名称を「LAC特別技能CTFチャレンジ」と変更し、腕に覚えのある多くの方からの挑戦をラック社員一同心よりお待ちしております。CTFは情報セキュリティの知識や技術を競い合うセキュリティコンテストで、課題の中に隠された答えを見つけて得点を稼ぐオンライン競技です。</description>
<guid isPermaLink="true">https://www.lac.co.jp/lacwatch/announce/20260130_004625.html</guid>
</item>

</channel>
</rss>
