パスワードスプレー攻撃とは?仕組み・被害事例・企業が今すぐ取るべき対策 Verizon Data Breach Investigations Report(DBIR)2024年版によると、確認されたデータ漏洩の68%に人的要素が関与しており、その多くで認証情報の窃取が侵害のきっかけとなっています。 そして、認証情報を狙う攻撃手法の中で近年急増しているのが、パスワードスプレー攻撃です。「ログイン失敗を繰り返すとロックが... 2026-05-15 08:30:01
リバースブルートフォース攻撃とは?パスワードスプレーとの違いと具体的な対策 警察庁の2024年サイバー空間をめぐる脅威の情勢等によると、国内企業への不正アクセス被害件数は前年比で増加が続いており、認証情報の窃取を起点とした侵害が多くを占めています。 こうした認証攻撃の中でも検出が難しい手法の1つが、リバースブルートフォース攻撃です。通常のブルートフォース対策であるアカウント... 2026-05-11 08:30:33
ダークウェブで「会社名」を検索してみた ~発見される情報と対処法~ 突然ですが想像してみてください。もしあなたの会社の名前やドメインが、インターネットの深淵、ダークウェブに現れたとしたら? 「まさか、うちの会社に限って」と思われた方もいらっしゃるかもしれません。しかし、残念ながらその可能性はゼロではありません。サイバー攻撃は日々巧妙化し、企業規模を問わず脅威は増... 2025-09-04 11:09:18
ダークウェブの「情報売買市場」で自社情報はどう扱われているのか? ~CISOが知る... はじめに:見えない脅威「ダークウェブ」の現実 現代の企業活動において、サイバー攻撃のリスクはもはや避けて通れない経営課題です。その中でも、特に経営層やCISO(最高情報セキュリティ責任者)にとって理解が不可欠なのが、「ダークウェブ」の存在です。 ダークウェブとは、Googleなどの一般的な検索エンジンでは... 2025-07-23 08:52:56
【調査レポート】 Oracle Cloudのアカウント情報流出インシデント 1. 事件概要 2024年3月中旬、ダークウェブおよびTelegram上で活動していたサイバー攻撃者「Rose87168」が、Oracle Cloudのアカウント情報を大量に流出させたと主張し、そのデータを販売し始めました。流出されたデータには数千件のユーザーアカウント、SSO認証トークン、暗号化されたパスワード、.jksキーストアファ... 2025-04-04 08:42:19
ダークウェブが供給するツールと知恵 ~サイバー攻撃の敷居が下る~ 専門用語の域を脱したダークウェブ 2024年はサイバー攻撃による大きな被害が続出し、ダークウェブに触れた報道が増えた年でした。特に夏以降は、情報セキュリティとIT分野だけでなく、一般のビジネス系メディアでも、注釈無しで普通名詞として使われるケースもありました。 ランサムウェア攻撃で窃取さ... 2025-01-21 08:28:29
多要素認証と二段階認証・二要素認証の違いをわかりやすく解説 現在、企業や個人のオンラインセキュリティは、サイバー攻撃の高度化によってかつてない危機に直面しています。特に、パスワードに依存した従来のセキュリティ対策では、情報漏洩や不正アクセスのリスクが増加する一方です。 このような状況において、セキュリティを一段と強化するために必要不可欠な対策が、... 2024-12-24 09:13:08
深層ウェブ(ディープウェブ)とは?アクセス方法やダークウェブとの違いまで解説 インターネットでの情報収集や業務システムの利用といえば、検索エンジンで情報を探し、公開されているウェブサイトやクラウドツールにアクセスするのが一般的です。しかし、企業の情報管理やシステム運用の現場では、検索エンジンには表示されない「深層ウェブ(ディープウェブ)」が欠かせません。 深層ウェブには、... 2024-12-17 10:05:29
新検索モジュール:ULP Binder(UB)を発売 ~よりハッキングリスクの高いアカウ... 株式会社JIRAN JAPAN (本社:東京都港区、代表:呉 治泳)は、StealthMoleの新しい検索モジュール:ULP Binder(UB)を2024年11月22日に発売することをお知らせします。 StealthMoleは、ダークウェブとディープウェブにある脅威情報を安全に検索できる脅威インテリジェンスサービスです。 この度、オプションモ... 2024-11-21 09:39:34
OSINTの基本的な使い方 サイバー攻撃は年々巧妙さを増し、企業の情報資産を脅かしています。従来の防御のみのセキュリティ対策では、もはや不十分な時代といっても過言ではありません。 そこで注目したいのが、オープンソースインテリジェンス(OSINT)の活用です。 OSINTとは、インターネット上の公開情報を収集・分析し、サイバー脅... 2024-10-16 08:37:28