ファイルレス攻撃とは?正規ツール悪用の手口とEDRでも防ぎにくい理由 CrowdStrikeの2026 Global Threat Reportによると、2025年に検知された攻撃の82%がマルウェアを使わないマルウェアフリーの侵入でした。この割合は2020年時点の51%から一貫して上昇しており、攻撃の主流はすでに悪意のあるファイルを送り込む方式から、正規の認証情報や正規ツールを悪用する方式へと移り変わっていま... 2026-09-10 08:47:01
OSINTで暴く「影のIT資産」。情シスが把握していないサーバーを探し出す方法 企業のIT資産管理というと、多くの担当者は資産管理ツールやCMDB(Configuration Management Database)に登録されたサーバーやネットワーク機器を思い浮かべるでしょう。しかし、実際の攻撃者はその管理台帳を見て標的を選ぶわけではありません。 攻撃者が見ているのは、インターネット上から実際にアクセスできる資... 2026-09-03 08:36:13
[注意喚起] 2026年8月 日本企業へのランサムウェア攻撃表明 [注意喚起]2026年8月は以下の7件の日本企業・団体に対するランサムウェア攻撃表明がありました。 ・赤武エンジニアリング㈱ ・㈱アンビション DX ホールディングス ・東亜建設工業㈱ ・㈱大仙 ・ヤオマサ㈱ ・アポロオフィスシステム㈱ ・㈱青山財産ネットワークス セキュリティに弱点があると取引先に迷惑を... 2026-09-01 08:52:48
中小企業のセキュリティ投資を再考 ~優先度に合わせた予算の振り分けを~ サイバー攻撃に付いてくる数字 行政機関や著名企業がサイバー攻撃を受けると、第一報で情報漏えいの件数を中心にした被害規模と攻撃の手段、続いて被害額の概算が報じられ、インシデントの全容が少しずつ明らかになっていきます。開示の過程で一般企業の経営層とシステム部門、セキュリティ担当者が特に注視す... 2026-08-26 09:30:40
インサイダー情報の売買。内部不正を誘うダークウェブの書き込み 企業を狙うサイバー攻撃は、年々巧妙になっています。 かつてはシステムの脆弱性を突いて侵入する手法が中心でしたが、最近は少し様子が変わってきました。 攻撃者が注目しているのは、企業のネットワークではなく、その中で働く「人」です。 ダークウェブを継続的に調査していると、以下のような投稿を見かけること... 2026-08-25 09:41:51
二重恐喝ランサムウェアとは?攻撃の流れとダークウェブ公開の実態 警察庁の令和6年におけるサイバー空間をめぐる脅威の情勢等についてによると、令和6年中に報告されたランサムウェア被害222件のうち、手口を確認できた134件の82.8%にあたる111件が、データを暗号化するだけでなく盗み出して公開すると脅すダブルエクストーション、すなわち二重恐喝によるものでした。 バックアップさ... 2026-08-17 08:53:29
MITRE ATT&CKとは?フレームワークの読み方と活用方法 MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)とはv19現在、15の戦術と195の攻撃技術、178の脅威グループの行動パターンを体系化した攻撃者行動のナレッジベースです。 CISAや各国のCERTが公開するインシデントアドバイザリーでATT&CKの技術IDが標準的に引用されるようになり、情シ... 2026-08-06 09:01:56
[注意喚起] 2026年7月 日本企業へのランサムウェア攻撃表明 [注意喚起]2026年7月は以下の8件の日本企業・団体に対するランサムウェア攻撃表明がありました。 ・株式会社ディーエイチシー ・ソリッドアドバンス株式会社 ・日本交通株式会社 ・ディンク株式会社 ・株式会社かねこ ・極東開発工業株式会社 ・株式会社ニチレイ ・アライドテレシス株式会社 セキュリテ... 2026-08-03 08:37:22
OSINTを逆手に取る「ハニーポット」。偽情報を流して攻撃者を惑わす サイバー攻撃というと、脆弱性を突いた侵入やマルウェア感染をイメージする人が多いかもしれません。しかし実際の攻撃は、そのずっと前から始まっています。 攻撃者が最初に行うのは情報収集です。 企業のWebサイト、採用ページ、技術ブログ、プレスリリース、SNS、GitHub、登記情報、過去の漏洩データ。攻撃者は利用... 2026-07-23 08:36:14
ダークウェブ調査の「賞味期限」。漏洩から発見まで、なぜ時間がかかるのか? 近年、情報漏洩対策の一環として「ダークウェブ調査」や「ダークウェブ監視」を導入する企業が増えています。しかし、ダークウェブ上で自社の情報が発見されたという報告を受けた際、「なぜ漏洩から数か月も経っているのか」「もっと早く発見できなかったのか」と疑問に感じる担当者も少なくありません。 実際、ダーク... 2026-07-16 09:05:21