ダークウェブ調査の「賞味期限」。漏洩から発見まで、なぜ時間がかかるのか? 近年、情報漏洩対策の一環として「ダークウェブ調査」や「ダークウェブ監視」を導入する企業が増えています。しかし、ダークウェブ上で自社の情報が発見されたという報告を受けた際、「なぜ漏洩から数か月も経っているのか」「もっと早く発見できなかったのか」と疑問に感じる担当者も少なくありません。 実際、ダーク... 2026-07-16 09:05:21
APT攻撃とは?標的型攻撃との違いと攻撃手口・対策を解説 Google傘下のMandiantが公表したM-Trends 2026によると、攻撃者が侵入してから検知されるまでのグローバル中央値は14日に悪化し、なかでも諜報を目的とした攻撃の潜伏期間は122日にのぼります。 半年近くにわたり気づかれないまま内部に居座る攻撃者がいるという事実が、ここに表れています。こうした長期潜伏型の攻撃... 2026-07-14 08:29:03
社員の「プライベート用メアド」が企業の命取りになる理由 企業のセキュリティ対策というと、ファイアウォールやEDR、多要素認証などの技術的な対策に目が向きがちです。しかし、実際の情報漏洩や不正アクセスの多くは、もっと身近なところから始まっています。 その代表例が、社員のプライベート用メールアドレスです。 「会社のメールアドレスではないから関係ない」 「個人... 2026-07-09 08:56:12
求人サイトの「必須スキル」でわかる。あの会社が使っているWAFと脆弱性 「WAFの運用経験がある方歓迎!」「〇〇製品の設定ができる方」――求人サイトでよく見かけるこんなフレーズ。一見、どこにでもある普通の採用情報です。しかし、この何気ない募集要項が、実はサイバー攻撃者にとって「格好の標的リスト」になっているかもしれない、と言われたらどう感じますか? 企業のシステム構成や... 2026-06-29 09:02:50
サイバー攻撃に強い企業は何が違う? ~事業継続に不可欠な「キーパーソン」~ 評価軸は稼働を止めないこと 月曜日の朝、オフィスのPCが正常に起動せず、ランサムウェアの侵入が疑われたとしましょう。ネットワークからの遮断、影響を受けた機器とデータの把握、バックアップの確認、経営層と関連部署への連絡、監督官庁や警察への通報など、やるべきことは山積しています。このとき、対応... 2026-06-25 08:25:22
今さら聞けないゼロデイ攻撃┃仕組み・実被害事例・企業が今すぐ取るべき対策 Google Threat Intelligence Group(GTIG)の2024年分析によると、2024年に実際に悪用が確認されたゼロデイ脆弱性は75件に上り、そのうち44%が企業向けセキュリティ製品やネットワーク機器を標的にしていました。 前年(2023年)の37%から大幅に増加しており、狙われるのはもはや一般的なアプリケーションよりも、組織... 2026-06-09 09:31:48
企業セキュリティは“プロアクティブ型”へ ~予防強化と脅威インテリジェンス~ ゼロトラストに続く新しい流れ 「ゼロトラストを導入したのに、サイバー攻撃のニュースが絶えないのはなぜか?」とお悩みではありませんか。 実は現在、情報セキュリティの分野では、これまでの常識を覆す新しい考え方への転換が始まっています。それがサイバー攻撃を未然に防ぐ「予防強化型」のアプローチです... 2026-05-28 08:42:11
アンダーグラウンド掲示板「BreachForums」の実態と、そこから見える最新トレンド 近年、企業の情報セキュリティ対策において無視できない存在となっているのが、アンダーグラウンド掲示板です。その中でも特に注目を集めているのが「BreachForums」です。 本記事では、こうした掲示板の歴史的な変遷、ハッカー同士の情報交換の実態、さらにリーク情報の追跡という観点から、企業が押さえるべき最新ト... 2026-05-26 08:32:56
OSINT対策チェックリスト:攻撃者に「面倒な相手」と思わせる10のポイント 企業を狙うサイバー攻撃は年々高度化していますが、その入口の多くは「特別な技術」ではなく、誰でも入手できる公開情報にあります。攻撃者はOSINT(Open Source Intelligence:公開情報収集)を駆使し、企業や従業員の情報を収集・分析し、侵入の糸口を探ります。 つまり、自社の公開情報の扱い方次第で「狙いやすい... 2026-05-18 09:05:40
「OWASP Top10」の順位変動が伝えるリスク ~加速するサイバー攻撃の『今』を読み... ユーザー企業の目線でOWASPを読む 情報セキュリティの指針として、IPAの「情報セキュリティ10大脅威」は広く知られています 。しかし、Webアプリケーションの脆弱性に特化した「OWASP Top10」の最新版(2025年末公開)には、より深刻かつ現代的なリスクが浮き彫りになっています 。 2025年版のランキングで特... 2026-04-28 08:46:01