2025.11.19
こんにちは
サンビット情報セキュリティ委員会の吉岡です。
11月に入り、つい先日までの猛暑から一転、木枯らしが吹き、気温の変化に体調を崩しやすい季節となりました。
今年に入り、ランサムウェア攻撃に関する大きなニュースを耳にすることが多くなったと感じています。大手飲料メーカーへの攻撃、事務用品の通信販売業社の受注・出荷業務への影響、ランサムウェア攻撃に起因する配送業務への影響と社会活動への甚大な影響が大きく印象に残っています。
「2025年 被害が相次ぐ最新ランサムウェア攻撃の傾向と対策」
被害拡大の要因として挙げられていたのが以下の事項です。

⇒メール経由に加え、VPN経由、RDP経由(脆弱性攻撃、認証突破)やクラウド経由(社内サーバのクラウド移行時の設定ミス)などによる直接侵入が顕著化
⇒管理者権限と認証情報の窃取、ADサーバの侵入とグループポリシーの悪用、ファイル共有やRDPを利用した横展開、セキュリティ製品の無効化/アンインストール
⇒内部活動の各段階で「一般のツールが悪用される」こと
サイバー攻撃をする組織が「姿を変え進化」する一方で、最近では自動化されたボットによる攻撃から、対話型による侵入活動に攻撃手法が移りつつあるとされています。ランサムウェア本体から攻撃目的のインフラ全体をサービス化し、対話型攻撃で確立した侵入経路までもサービス化されています。
AI利用による偽情報の巧妙化も急速に進化している状況です。インターネット環境は私たちの仕事、生活において必要不可欠なインフラであり、利用しなくなることはありえません。
一つでも脆弱な環境を無くす対策として、社内掲示板上に脆弱性対応情報を発信しています。
頃の業務においても不審なサイト、見覚えのないメール、怪しいメールには十分な注意と、周りへの呼びかけを継続して行いましょう。
2026.02.24
神社周辺の整備を続けてきましたが、久しぶりに訪れた湧き水の場所はイノシシに掘り返され、整備前よりも荒れた状態になっていました。人工林の放置や樹種の偏り、野生動物の増加など山の構造的問題にも触れながら、自然との向き合い方を見つめ直します。整備はしばらく休止すること
2026.02.20
Salesforceのダッシュボード機能「動的ゲージグラフ」における目標値の設定方法を、実際の画面操作を交えながら解説します。カスタムオブジェクトやユーザーのカスタム項目を使った管理方法、Chatter Freeユーザーを活用した全社目標の考え方など、文章だけでは伝わりにくい設定ポイントも動画で確認できます。動的に目標値を切り替える仕組みを、操作の流れとともに理解したい方におすすめです。
2026.02.09
Google Apps Script(GAS)を使い、生成AI「Gemini」と組み合わせて日報用の簡易Webアプリを作る手順を紹介します。NotebookLMにGASリファレンスを集めて参照資料を整え、専用Gemを作成。スプレッドシートを保存先に設定し、Geminiに要件を伝えてコードと導入手順を生成します。Apps ScriptでWebアプリとしてデプロイすれば、PC・スマホから入力してシートへ保存できます。
2026.02.02
年末年始に読了した「世界秩序が変わるとき」を通じ、新自由主義の終焉と国家主導・地政学重視の新たな世界秩序への転換を考察します。覇権国家アメリカの立場を踏まえつつ、日本が「失われた30年」で培った現場力や組織力が、いま再評価される可能性に着目。世界のパラダイムシフトを前向きに捉え、日本の未来に希望を見いだす内容です。