Josys Co., Ltd., アイデンティティセキュリティインフラを提供する同社は、「Josys Authentication Information Leakage Monitoring」という新サービスの提供を開始する。このサービスは、ダークウェブ上に流出した企業の認証情報(ID、パスワード、セッションクッキーなど)をリアルタイムで検知し、影響の範囲や必要な対応策を直ちに通知するものだ。.
Josysは、AIを活用したIDセキュリティプラットフォームであり、企業内のあらゆる認証情報(ID)を包括的に管理・保護する。従業員や外部委託先のアカウント保有者、AIエージェントやサービスアカウントなど、人、AI、システムにまたがる、増え続ける認証情報を一元的に可視化し、企業をセキュリティリスクから守る。.
「Josys 認証情報漏洩監視」は、ダークウェブの監視などを通じて、企業から漏洩した認証情報やマルウェアに感染した端末を検知するサービスだ。導入は最短15分で完了し、導入当日から過去の漏洩情報の確認や、新たな漏洩情報のリアルタイム検知を開始できる。.
本サービスは、2026年6月11日に発表された「認証情報の漏洩検知」「AIエージェントの管理」「ポリシー違反の自動検知・是正」の3つの機能のうち、「認証情報の漏洩検知」機能を抽出したスタンドアロン型サービスである。 一連の認証情報漏洩を背景に、この機能に関する問い合わせが急増したことを受け、既存の「Josys」ユーザー以外でも利用可能な新サービスとして提供することにした。.
2026年に入り、日本国内では、認証情報の漏洩に起因するランサムウェア攻撃など、認証情報を悪用した深刻な事件が頻発している。.
JOSYSが日経225構成企業225社を対象に実施した独自調査によると、過去3年間に96%社(217社)が認証情報の漏洩を経験しており、75% (168社)が、認証インフラや顧客管理アプリケーションの認証情報を含む深刻な漏洩を経験していた。漏洩を完全に防ぐことはもはや現実的ではなく、「すでに漏洩は発生している」という前提で備える必要がある。“
こちらもお読みください: TD SYNNEX、日本初のAccuKnox販売代理店に選定された
一方で、侵害発生後の対応には迅速さが求められる。CrowdStrikeの「2026年グローバル脅威レポート」によると、侵入から他の端末・システムへの拡散までの平均時間は29分で、最短では27秒である。 .
さらに、JOSYSの調査によると、84.0%が認証情報の漏洩を「ビジネスリスク」と認識している一方で、対策における最大の障壁は「専門知識や人材の不足」(46.0%)であることが分かった。 データ漏洩が検知された場合でも、従業員の雇用状況、SaaSの利用状況、権限、デバイスなどの情報が分散しているため、初期対応に時間がかかる。.
こうした状況を受け、JOSYSは、認証情報の漏洩をリアルタイムで監視し、迅速な初期対応を支援する本サービスを開始する。これは、漏洩が発生することを前提として、企業が「早期に察知し、即座に対応」できるようにするためである。.
出典: PRTimes


