OSINTを逆手に取る「ハニーポット」。偽情報を流して攻撃者を惑わす サイバー攻撃というと、脆弱性を突いた侵入やマルウェア感染をイメージする人が多いかもしれません。しかし実際の攻撃は、そのずっと前から始まっています。 攻撃者が最初に行うのは情報収集です。 企業のWebサイト、採用ページ、技術ブログ、プレスリリース、SNS、GitHub、登記情報、過去の漏洩データ。攻撃者は利用... 2026-07-23 08:36:14
APT攻撃とは?標的型攻撃との違いと攻撃手口・対策を解説 Google傘下のMandiantが公表したM-Trends 2026によると、攻撃者が侵入してから検知されるまでのグローバル中央値は14日に悪化し、なかでも諜報を目的とした攻撃の潜伏期間は122日にのぼります。 半年近くにわたり気づかれないまま内部に居座る攻撃者がいるという事実が、ここに表れています。こうした長期潜伏型の攻撃... 2026-07-14 08:29:03
社員の「プライベート用メアド」が企業の命取りになる理由 企業のセキュリティ対策というと、ファイアウォールやEDR、多要素認証などの技術的な対策に目が向きがちです。しかし、実際の情報漏洩や不正アクセスの多くは、もっと身近なところから始まっています。 その代表例が、社員のプライベート用メールアドレスです。 「会社のメールアドレスではないから関係ない」 「個人... 2026-07-09 08:56:12
ラテラルムーブメント(横展開)とは?攻撃手口と検知・対策を解説 CrowdStrikeの2026 Global Threat Reportによると、攻撃者が初期侵入から最初の横展開に移るまでの平均時間(ブレイクアウトタイム)はわずか29分まで短縮され、最速の事例ではわずか27秒で次の端末へ到達しています。 防御側がアラートに気づいて状況を把握するころには、攻撃者はすでに内部を移動し終えているという... 2026-07-07 08:45:29
機密文書の「ウォーターマーク」は有効か?ダークウェブ流出時の追跡技術 企業における情報漏えい対策は年々高度化しています。その中でも近年、改めて注目されているのが「ウォーターマーク(透かし)」による機密文書管理です。 特に、内部不正やランサムウェア攻撃による情報流出が増加する中、「流出した文書が誰のものだったのか」「どこから持ち出されたのか」を追跡するニーズが高まっ... 2026-06-23 08:47:46
企業セキュリティは“プロアクティブ型”へ ~予防強化と脅威インテリジェンス~ ゼロトラストに続く新しい流れ 「ゼロトラストを導入したのに、サイバー攻撃のニュースが絶えないのはなぜか?」とお悩みではありませんか。 実は現在、情報セキュリティの分野では、これまでの常識を覆す新しい考え方への転換が始まっています。それがサイバー攻撃を未然に防ぐ「予防強化型」のアプローチです... 2026-05-28 08:42:11
Stealerの恐怖。ブラウザに保存したパスワードが即流出 サイバー攻撃の主流は、かつての「破壊型」から「窃取型」へと大きくシフトしています。その中でも近年急速に被害が拡大しているのが、「Stealer(スティーラー)」と呼ばれる情報窃取型マルウェアです。 従来のランサムウェアのように目に見える被害を伴わず、ユーザーや管理者が気づかないうちに機密情報が抜き取ら... 2026-04-30 08:39:29
インフォスティーラー対策の完全ガイド┃企業が今すぐ実施すべき7つの対策 近年、企業を狙うサイバー攻撃の中でもインフォスティーラーによる被害が急増しています。 ランサムウェアのように派手な破壊活動は行わず、感染端末に潜伏しながら静かに認証情報・セッションCookie・機密データを窃取するこのマルウェアは、発見が遅れるほど被害が拡大します。 本記事では、インフォ... 2026-04-15 10:39:18
サプライチェーン攻撃の恐怖:自社がクリーンでも取引先から漏洩する理由 「自社では十分なセキュリティ対策を講じているから安心だ」 そう考えている企業ほど、見落としがちなリスクがあります。それがサプライチェーン攻撃です。 近年、サプライチェーン攻撃による情報漏洩やランサムウェア感染が世界的に増加しています。自社のネットワークが堅牢であっても、取引先や委託先、クラウドサ... 2026-04-06 08:26:45
標的型攻撃メールを見破る5つのポイント:違和感に気づく技術 企業を狙うサイバー攻撃の多くは、いまも「メール」から始まります。なかでも標的型攻撃メールは、特定の企業や担当者を狙い撃ちし、巧妙に信頼を装って侵入の足がかりを作る手法です。 IPA(情報処理推進機構)やJPCERT/CCの公開情報を見ても、標的型攻撃やフィッシングを起点とするインシデントは依然として高水準で... 2026-03-25 08:17:25