標的型攻撃の背後にOSINT ~一般企業も“公開情報”の点検を~ 企業社会に定着した標的型攻撃 2024年2月、IPA(情報処理推進機構)から「情報セキュリティ10大脅威 2024」が発表され、組織の部では「標的型攻撃による機密情報の窃取」が4位にランクされました。初選出は2016年。この年、組織部門の1位になり、2020年までの5年間は1位を維持。今も最大級の脅威であり続けてい... 2024-02-27 09:05:41
情シス初心者向け! 正しい多要素認証の知識と導入手順とは デジタルセキュリティの世界ではパスワード認証の限界が指摘されています。Verizonの2021年データ侵害調査報告書によると、セキュリティ侵害事件の原因の大半が弱い、または盗まれた認証情報であり、これは単純なパスワードベースのセキュリティがもはや十分でないことを示唆しています。 こうした背景の中、多... 2024-02-21 09:05:24
ランサムウェアの全貌|主な種類から最新攻撃手法、対策のポイントまで 現代のデジタル化された社会では、サイバーセキュリティの脅威が日々増加していますが、中でもランサムウェアは特に深刻な問題となっています。最近の調査によると、企業の約半数がランサムウェア攻撃の標的になったことがあり、その影響は計り知れないものとなっています。 ランサムウェアの脅威がなぜこれほ... 2024-02-14 08:39:03
サイバーセキュリティ担当者必見!脅威検知ツール完全ガイド デジタル経済の加速により、企業のセキュリティ対策はより複雑かつ緊急な課題となっています。サイバー攻撃の手法は日々進化し、これに対抗するためのツールもまた発展を続けています。特に、「脅威検知ツール」はその先端を行くテクノロジーの一つであり、企業が自らのデジタル資産を守る上で重要な要素です。 ... 2024-01-30 08:32:34
「内部不正」による情報漏えいリスク ~ルール不徹底と不注意にも留意を~ どこでも起こりうる「内部不正」とは? 2023年秋、NTT西日本の子会社において、内部不正により約900万件の顧客情報が漏えいしていた事件が明らかになりました。ここまで大規模な漏えいは稀ですが、小規模の流出や報告されない事案まで含めると、内部不正に起因する情報漏えいは、毎日起きていると言っても過言... 2024-01-16 08:50:32
情報漏洩かも?と思ったらやるべきこと5選 対応しないリスクも解説 情報漏洩かも?と思ったらやるべきこと 情報漏洩は、個人情報や機密情報が不正アクセスや誤操作などによって外部に流出してしまうことです。情報漏洩が発生すると、個人や企業の社会的信用や経済的損失につながる可能性があります。 情報漏洩が疑われる場合は、まず冷静に状況を把握し、適切な対応をすることが大切... 2023-12-26 09:19:03
ハッキングされたらどうなる?リスクと対処法を解説 ハッキングとは ハッキングとは、コンピュータやネットワークのセキュリティを侵害して、不正にアクセスしたり、操作したりする行為です。ハッキングは、悪意を持って行われると、個人情報や機密情報の漏洩、システムの停止などの被害につながる可能性があります。 ハッキングには、以下の種類があります。 &nb... 2023-12-13 09:04:52
CVSS(脆弱性評価システム)が8年ぶりに更新 ~スコアの意味を知っておこう~ 久々の改訂の狙いは? CVSSの管理組織であるFIRST*は2023年11月、最新バージョンのCVSS v4.0を公開しました。メジャーバージョンアップは8年ぶりです。更新の背景には、情報システムの機能と利用分野が拡がり、サイバー攻撃の先鋭化・広域化も続く中で、脆弱性の情報をより適切に評価し、共有していくという狙... 2023-11-29 10:10:51
StealthMoleの活用方法 CL, CDS, CB編 StealthMole(ステルスモール)には複数の検索モジュールがあり、それぞれ検索できるデータベース(DB)が異なります。 今回は、CL, CDS, CBの使用例をお見せします。 StealthMoleの主なモジュール はじめに、ある有名なWebサービスのドメイン名をCLで検索してみます。 すると、2353件もアカウント情報(メ... 2023-11-15 10:24:34
StealthMoleの活用方法 DT編 StealthMole(ステルスモール)には複数の検索モジュールがあり、それぞれ検索できるデータベース(DB)が異なります。 今回はDT(Darkweb Tracker)の使用例をお見せします。 StealthMoleの主なモジュール はじめに、「名簿」というキーワードで検索してみます。 すると、データ秘密健康というタイトルの名... 2023-11-09 09:30:17