【警鐘】Stealthmole、サプライチェーン攻撃と金融犯罪への転換を指摘する詳細分析... Stealthmoleが「北朝鮮IT外貨稼ぎ組織活動分析レポート」を公開しました。 本レポートは、アジア最大規模のITアウトソーシング市場(日本を含む)を標的とし、合法的な業務委託を装いながらサイバー犯罪活動へと転換している北朝鮮系IT組織の実態と手法を詳細に分析しています。 本分析は、対象組織が単なる外貨稼ぎを... 2025-12-16 08:43:28
古いOS、放置は背信的なリスク!中小企業のためのシステムアップデート戦略 はじめに:古いシステムを使い続けることの「見えない危険」 「まだ動くから大丈夫」「業務に支障がないから更新は後回し」──。 このような理由で古いOSやアプリケーションを使い続けている企業は少なくありません。特に中小企業では、限られた人員と予算の中で日々の業務を回すことが優先され、システム更新はつい後... 2025-12-03 09:01:29
進歩するログ管理と活用のメソッド ~脅威インテリジェンスの視点を生かす~ 記録は社員と企業を守る 私たちの会社での行動は、出社時にICカードを使ってゲートを通過した時刻が記録され、オフィス内の特定エリアへの入退室、PCや複合機などの利用時も、それぞれ記録(ログ)を残しています。特に人の出入りが多いスペースでは、無断で資料が持ち出されたり、勘違いから機密文書を複写し... 2025-10-28 08:26:34
【復旧後の落とし穴】ダークウェブで「再販」されるランサムウェアの暗号化ツール ランサムウェア攻撃からようやく復旧できた、と安堵したのも束の間、再び同様の攻撃を受けてしまうという悪夢のようなシナリオが現実のものとなっています。多くの企業が、一度経験したサイバー攻撃の教訓から、セキュリティ対策を強化します。しかし、犯罪者側の巧妙な手口は、私たちの想像をはるかに超えて進化して... 2025-10-22 08:27:56
情報システムを支える「監視技術」の現在地 ~脅威インテリジェンスとの連携も進む~ 監視がないシステム環境では? 普段は意識する機会は少ないと思いますが、企業の情報システムには「監視」の機能が働いています。もしもサーバーや通信機器などで構成する企業システムで、監視が行われていないとしたら、オフィスではどんな不都合が起きるのでしょうか。 受注を管理するサーバーへのア... 2025-09-26 09:13:15
あなたの会社は狙われている?サイバー攻撃の「予兆」を見抜く新常識 「まさか自分の会社が狙われるなんて…」そう思っていませんか?多くの企業は、サイバー攻撃が突然、大音量のアラームと共に始まるものだと考えがちです。しかし、現実は異なります。サイバー攻撃は、まるで嵐の前の静けさのように、水面下でひっそりと準備が進められています。 この準備段階こそが、攻撃者が攻... 2025-09-25 08:58:36
病院のVPNが危ない?サイバー攻撃を防ぐための対策とリスクを解説 医療機関に対するサイバー攻撃が急増している中、特に多くの病院で狙われているのがVPN(Virtual Private Network)からの侵入です。外部から内部ネットワークにアクセスできる利便性の裏側で、VPNはサイバー攻撃の裏口にもなり得る存在です。実際に、国内外でVPNの脆弱性を突かれた病院が業務停止に追い込まれる事例... 2025-09-09 08:41:52
【あなたの会社に近づく足音】 ダークウェブで「社員の評判」がチェックされる危険性 近年、企業を狙うサイバー攻撃はますます巧妙化し、その手口も多岐にわたっています。かつてはシステムへの直接的な侵入が主流でしたが、今や攻撃者は企業の「人」を狙うケースが増えています。特に注目すべきは、サイバー犯罪者がダークウェブを悪用し、特定の企業に属する主要な社員の情報を収集し、それを攻撃の足... 2025-08-28 10:24:47
「パスワードリスト攻撃」は、なぜ止まらない?ダークウェブの膨大なデータが燃料に インターネット利用が不可欠となった現代において、IDとパスワードは私たちのデジタル生活を守るための重要な鍵です。しかし、残念ながら、この鍵が容易に盗まれ、悪用される「パスワードリスト攻撃」が後を絶ちません。その背景には、過去のデータ漏洩事件によって流出した膨大な数のIDとパスワードの組み合わせが、... 2025-08-21 08:39:03
OSINTツールのメリットや選び方、おすすめ製品まで徹底解説 サイバー攻撃の手口は日々巧妙化し、受動的な防御だけでは対処しきれない時代です。 ゼロデイやサプライチェーン攻撃、ブランド毀損の兆候を従来の対策では見逃してしまう。そう感じている情報システム担当者の方も多いのではないでしょうか。 そこで注目されているのが、「OSINT(オープンソースインテリジェ... 2025-08-19 08:50:03