ニュース・リリース
-
ランサムウェアとは?対策を検討するためのポイントを解説ランサムウェアとは何か?感染するとファイルを暗号化して身代金要求をされるマルウェア。最新の攻撃手法とその対策についてまとめました。 ランサムウェアとは ランサムウェアは現代のサイバーセキュリティの主要な脅威の一つです。このマルウェア(悪意のあるソフトウェア)のタイプは、個人、企業、さらには政府機関のコンピューターシステムやデータを人質に取り、それを解放するために身代金を要求することで知られています... -
サイバー攻撃被害を受けた際に行うべき「デジタル・フォレンジック」とは?具体的手順と目的・種類などを徹底解説!企業のセキュリティ担当者が意識するべきことは、「企業をセキュリティ脅威から守る」だけではありません。 実際にサイバー犯罪の被害を受けた後に、攻撃者の痕跡・データ復旧を行うことで「証拠収集・原因の追求」を行うことも求められます。 この記事では、高いセキュリティレベルを実現するために必要な「デジタル・フォレンジック」の概要と目的、具体的事例の解説と手順について解説しますので、ぜひ参考にし... -
セキュリティ担当者が知識として抑えておきたいブルートフォース攻撃とは?具体的な手法と目的・被害事例と対策まで解説!サイバー攻撃も時代と共に多様化し、企業をセキュリティ攻撃から守ること自体の難易度がどんどん上がっています。企業のセキュリティ担当者は、常に最新のトレンドを知識として学び続けて、新しい脅威に対応する必要があるのです。 今回の記事では、「ブルートフォース攻撃」に焦点を当てて、攻撃を受けた場合の影響と被害事例、具体的なセキュリティ対策などを総合的に解説します。 ブルートフォー... -
「フィッシングメールを開いてしまったら…」起こり得るリスクと対策4選現代社会において、デジタルテクノロジーの進化とともに新たな脅威が増えています。 その中でも、フィッシングメールは巧妙な手法で個人情報を狙い、被害をもたらすリスクがあります。 今回はフィッシングメールを開いた際に起こり得るリスクを4つ挙げ、実際に被害へ発展してしまった場合の対応、そして被害に遭わないための対策を順次ご紹介していきます。 【フィッシングメールの現状、開いてしまったら起こる... -
情報処理推進機構が提唱する「情報セキュリティ 10大脅威 2023」を押さえて、セキュリティ対策の足場を固めよう!企業のセキュリティ担当者として、2022年に発生した情報セキュリティ事案を抑えておくことで社内のセキュリティ対策をどのような方向性で進めるかを考えることが可能です。 この記事では、IPAが発表した「情報セキュリティ 10大脅威 2023」を取り上げながら、概要と注意点、実際の順位と押さえるべき対策まで総合的に解説します。 「情報セキュリティ10大脅威 2023」とは まずは「情報セキュリティ10大... -
ソーシャルエンジニアリングとは?企業にとって必要な対策を解説ソーシャルエンジニアリングは、ハッカーや詐欺師が情報を盗む方法のひとつですが、マルウェアなどのIT技術ではなく人間の心理の穴を突いて情報を盗む手法です。この記事では、その危険性と、企業がこれらの攻撃から身を守る方法について詳しく解説します。 ソーシャルエンジニアリングとは何か ソーシャルエンジニアリングは、人の信頼や油断、好奇心、恐怖などを利用して情報を抜き取る手法です。技術的に高度... -
被害が拡大し続ける「標的型攻撃メール」とは?事例・危険性と対策について解説!数ある脅威から企業を守る役目を担う「情報セキュリティ担当者」ですが、近年、特に気をつけるべきものとして「標的型攻撃メール」が注目を集めています。 この記事では、年々被害が拡大し続ける「標的型攻撃メール」の概要と見分け方、発生するリスクと具体的な被害事例などを総合的に解説しますので、ぜひ最後までご覧下さい。 標的型攻撃とは? 情報セキュリティ界隈で多く耳にする「標的型攻撃... -
メール誤送信の企業的リスクと防ぐための対策メール誤送信対策とは?誤送信を防ぐ方法や対策、メールの送信ミスを未然に防ぐための注意点やセキュリティツールの活用法をご紹介します。 メールの誤送信とは メールの誤送信とは、メールを間違った宛先に送信することを指します。これは、誤ったアドレスを入力する、誤って「全員に返信」を選択する、又は間違ったメーリングリストを選ぶなどのミスから起こります。誤送信の結果、機密情報や個人データが不適切... -
「情報処理安全確保支援士」とは?メリット・将来性なども解説!サイバー攻撃の増加・高度化と、企業のIT技術への依存度上昇などが要因となり、サイバー攻撃による社会的影響が急速に拡大しています。この課題に対応する人材確保を狙いとして、2017年4月に「情報処理安全確保支援士」試験が開始されました。 この記事では、「情報処理安全確保支援士」の紹介と、取得するメリット、資格の将来性に触れて解説します。 「情報処理安全確保支援士」とは? 「情報処理安全確... -
企業を守るセキュリティ担当者が対策すべき「ランサムウェア」とは?具体的な特徴から感染すると起きること、対策方法を解説!凄まじいスピードで多種多様なセキュリティ脅威が生まれる中、企業の情報セキュリティ担当者は、常に最新のトレンドと恒常的に発生するリスクとのバランスを鑑みながら、適切なセキュリティ対策を行う必要があるのです。 この記事では、一度は耳にしたことがある方も多い「ランサムウェア」の概要と、主な感染経路、具体的なランサムウェアの種類などを総合的な観点で紹介します。 ランサムウェアと...