セキュリティ用語について解説しています。 情報セキュリティでは新語やバズワードも頻繁に出てきますので、分かりやすく解説していきます。
ボイスフィッシングは、電話や音声通話を使って相手をだまし、認証情報、送金、MFAリセット、SaaS連携の承認などを引き出す攻撃です。以前は銀行を名乗る詐欺電話や...
投稿日時:
更新日時:
ネット証券や銀行を騙ったメール、法人向けインターネットバンキングを狙う電話、フランチャイズ申請者や加盟店情報の流出を悪用した二次攻撃など、フィッシング詐欺の入口...
投稿日時:
更新日時:
セキュリティ評価サービス(Security Rating Services:SRS)は、企業や取引先のセキュリティ状態を外部から観測し、スコアやランクで可視化す...
投稿日時:
更新日時:
企業で不正が発覚したとき、社内ではよく「着服があった」「横領ではないか」という言い方がされます。どちらも会社の資産を不正に自分のものにした、という意味で使われが...
投稿日時:
更新日時:
パスキーは、パスワードを少し便利にする機能ではありません。フィッシングでIDとパスワードを盗まれ、SMSや認証アプリのワンタイムコードまでリアルタイムで奪われる...
投稿日時:
更新日時:
多要素認証を入れているのに、Microsoft 365やGoogle Workspace、Oktaなどのアカウントが乗っ取られる。最近のクラウドアカウント侵害で...
投稿日時:
更新日時:
BANK INFO SECURITYがランサムウェア 交渉人の実態に関して記事化しているので、以下翻訳して記載します。 なお、日本では民間のランサムウェア交渉人...
投稿日時:
更新日時:
二要素認証や多要素認証は、いまでは多くのクラウドサービス、金融サービス、社内システムで当たり前に使われるようになりました。ところが、現場で相談を受けていると、「...
投稿日時:
更新日時:
ホワイトハッカーという言葉は、今でも善玉のハッカーという説明で済まされがちです。ただ、情報システム部門の立場で見ると、それだけでは少し足りません。いま海外の政府...
投稿日時:
更新日時:
クラウドPBXのセキュリティ対策について解説します。 クラウドPBXとは 近年、企業の通信インフラとして「クラウドPBX(Private Branch Exch...
投稿日時:
更新日時:
多要素認証(MFA)は、いまや追加のセキュリティ機能というより、企業のID防御で最低限そろえておくべき土台になっています。以前は「パスワードにワンタイムパスワー...
投稿日時:
更新日時:
CAD(Computer-Aided Design)は、建築、製造、エンジニアリングといった分野で不可欠なツールです。 しかし、その重要性ゆえにサイバー攻撃の標...
投稿日時:
更新日時:
サイバー攻撃という言葉は、便利な一方でかなり幅が広い言葉です。ランサムウェア、フィッシング、不正アクセス、DDoS攻撃、脆弱性悪用、内部不正、ビジネスメール詐欺...
投稿日時:
更新日時:
サイバーセキュリティにおける「脆弱性(Vulnerability)」は、毎日のように新しいものが発見され、攻撃者に悪用され続けています。NVD(米国国立標準技術...
投稿日時:
更新日時:
DeepSeekは、中国発の生成AIとして、低コストで高性能な推論モデルを提供したことで一気に注目を集めました。一方で、企業の情報システム部門やリスク管理部門か...
投稿日時:
更新日時:
日本政府は、サイバー攻撃を未然に防ぐ「能動的サイバー防御」を導入するための法案を閣議決定しました。本法案では、警察や自衛隊が独立した機関の承認を得た上で攻撃元に...
投稿日時:
更新日時:
近年、サイバー攻撃の高度化や働き方の多様化に伴い、企業の情報セキュリティ対策は大きな転換期を迎えています。その中で注目を集めているのが「ゼロトラストセキュリティ...
投稿日時:
更新日時:
自民党は4日の総務会で、相手の攻撃を未然に防ぐ「能動的サイバー防御」の導入に関する2法案を了承した。法案は基幹インフラ企業が攻撃被害を政府に報告する義務、通信情...
投稿日時:
更新日時:
恒心教 (こうしんきょう)とは 際の宗教団体ではなく、2012年頃にインターネット上で生まれた架空の「宗教」的ムーブメントです。当初は、匿名掲示板「なんJ」など...
投稿日時:
更新日時:
銀行や官公庁などのサイトでDDoS攻撃は頻繁に発生しています。この記事ではDDoS攻撃とは?事例や防御策を解説します。 DDoS攻撃とは?攻撃事例や防御策を解説...
投稿日時:
更新日時: