新聞正文
アイデンティティセキュリティ基盤を提供するジョーシス株式会社(本社:東京都港区、代表取締役CEO:松本 恭攝、以下「ジョーシス」)は、ダークウェブ等に流出した企業の認証情報(ID・パスワード・セッションCookie等)をリアルタイムで検知し、影響範囲と必要な対応を即時に通知する新サービス「Josys 認証情報漏洩モニタリング」を本日より提供開始します。
「Josys」は、企業内のあらゆる認証情報(アイデンティティ)を統合的に管理・防御する、AI駆動のアイデンティティセキュリティ基盤です。従業員や業務委託先のアカウントに加え、AIエージェントやサービスアカウントまで、人・AI・システムを横断して増え続ける認証情報を一元的に可視化し、セキュリティリスクから企業を守ります。 「Josys 認証情報漏洩モニタリング」は、ダークウェブ監視などを通じて、企業から漏洩した認証情報やマルウェアに感染した端末を検知できるサービスです。導入は最短15分で完了し、その日のうちに、過去にさかのぼった漏洩の確認と、新たな漏洩のリアルタイム検知を始められます。
本サービスは、2026年6月11日に発表した「漏洩認証情報の検知」「AIエージェントの管理」「ポリシー違反の自動検知・是正」の3機能(*1)のうち、「漏洩認証情報の検知」機能を切り出し、単体のサービスとして展開するものです。認証情報の漏洩被害が相次ぐなかで本機能への問い合わせが急増していることを受け、「Josys」の既存ユーザーでなくても利用できる新サービスとして提供することにしました。
背景
2026年に入り、認証情報の漏洩を起点としたランサムウェア被害など、認証情報を悪用した重大インシデントが国内で相次いでいます。 ジョーシスが日経225構成企業225社を対象に実施した独自調査では、過去3年間に96%(217社)で認証情報の漏洩が確認され、75%(168社)では認証基盤や顧客管理アプリなどの認証情報を含む深刻な漏洩が発生していることが判明しました(*2)。漏洩を完全に防ぐことはもはや現実的ではなく、「すでに漏れている」ことを前提に備える必要があります。 一方、漏洩後の対応には迅速さが求められます。CrowdStrikeの「2026年版グローバル脅威レポート」では、侵入から別の端末・システムへ広がるまでの平均時間は29分、最短では27秒とされています(*3)。 さらに、ジョーシスの調査では、84.0%が認証情報漏洩を「経営リスク」と認識する一方、対策を阻む最大の要因は「専門知識・人材不足」(46.0%)でした(*4)。漏洩を検知しても、対象者の在籍状況や利用SaaS、権限、端末などの情報が分散し、初動対応に時間がかかることが課題となっています。 こうした状況を受け、ジョーシスは、漏洩を前提として「いち早く気づき、すぐに動ける」体制を企業がつくれるよう、認証情報の漏洩をリアルタイムで監視し、迅速な初動対応を支援する本サービスの提供を開始します。
*1 ジョーシス、ランサムウェア攻撃対策を強化する、国内初の3機能を提供開始 https://prtimes.jp/main/html/rd/p/000000077.000099889.html *2 【ジョーシス独自調査】日経225企業の96%が過去3年で情報漏洩を経験 https://www.josys.com/jp/news/research-225company *3 「2026年版グローバル脅威レポート」 https://www.crowdstrike.com/ja-jp/global-threat-report/ *4 【Josys アイデンティセキュリティ実態調査】 https://www.josys.com/jp/news/josys-aidenteisekiyuriteishi-tai-diao-cha
「Josys 認証情報漏洩モニタリング」概要
「検知」「通知」「判断」「対応方針」の4ステップで、認証情報漏洩の発見から初動までを一気通貫で支援するサービスです。
特長:
検知:250億件以上の漏洩IDデータベースを24時間365日監視
監視対象:ダークウェブ等、通常の検索では見つからない領域
検知対象:ID・パスワード、MFAを迂回されるおそれのあるセッションCookie、感染端末情報、自社を騙るフィッシングサイト・偽ドメイン
データベースには、毎週約5,000万件の漏洩アイデンティティが新たに流通・販売
通知:新たな漏洩を検知した時点でリアルタイムに通知
自社ドメインに紐づく認証情報の漏洩を検知すると、すぐに管理者へ通知
月次・四半期のレポートで後から把握する従来型の対策とは異なり、攻撃者が流出情報を悪用する前に初動を取ることが可能
判断:「Josys」のデータベースと照合し、「誰のどのSaaSが危険か」を自動で特定
漏洩したメールアドレスを、「Josys」内のデータベースと自動で照合
通知に含める情報:
対象者の在籍状態・雇用区分・所属部門
連携SaaS、管理者権限の有無
MFA・SSOの設定状況、最終利用日時
部門をまたいで数日かかっていた影響範囲の調査が、数分で完了
対応方針:リスクレベル別に標準アクションを提示
漏洩情報をリスクレベル別に5段階に分類
レベルごとに「端末隔離」「全SaaSセッションの強制切断」「パスワード変更」「MFA再登録」などの標準アクションを事前に決定し、検知したときに迅速な対応を促す
提供開始日:2026年10月9日
価格:500円/ID(300ID以上対象)
URL:https://www.josys.com/jp/features/identity-threat-monitoring
オプション:運用代行(マネージドサービス)
対象従業員へのパスワード変更・多要素認証(MFA)再登録の依頼、未対応者へのリマインド、完了確認・未完了管理までをジョーシスが代行
代表取締役CEO 松本 恭攝 コメント
連日報じられているインシデントの多くは、高度なハッキングではなく、流出した認証情報からの正規のログインで始まっています。もはや漏洩をゼロにすることは現実的ではなく、漏洩した瞬間に気づき、誰のどのアクセスを止めるべきかを即座に判断できるかどうかが、事業継続を左右します。ジョーシスは、1,000社を超えるSaaS・ID管理で培った統合台帳と、250億件超の漏洩情報監視を掛け合わせ、認証情報漏洩対策を国内の企業に届けていきます。
アイデンティティセキュリティ基盤「Josys」について
Josysは企業内のあらゆる認証情報(アイデンティティ)を統合的に管理・防御するAI駆動のアイデンティティセキュリティ基盤です。従業員・業務委託先のアカウントに加えAIエージェントやサービスアカウントなど、人・AI・システムを横断して増加する認証情報を一元的に可視化し守ります。
ダークウェブ起点などの認証情報漏洩・感染端末の検知、AIエージェントの自動発見と管理、AIによるポリシーの自動実行を中核に、SaaS統合管理で培ったアクセスガバナンスやライセンス最適化の機能を統合します。国内SaaS管理カテゴリで「BOXIL SaaS AWARD」2年連続総合1位、Gartner® Magic Quadrant™ SaaS管理部門に2年連続選出、1,000社を超える導入実績があります。
Josysは「すべてのアイデンティティ、すべてのアプリケーションをAIで守る」ことを通じて日本企業が安心して事業活動を行える環境づくりを推進しています。
URL:https://josys.com
ジョーシス株式会社 会社概要
名称:ジョーシス株式会社 所在地:東京都港区麻布台一丁目3番1号 麻布台ヒルズ 森JPタワー 23階 代表取締役社長:松本恭攝 設立:2022年02月 URL:https://josys.com