PDFの見えない文字やメールの白文字でAIを操るプロンプトインジェクション攻撃を解説。慶應大学のPDF実験やOpenClawへの実攻撃事例を紹介し、企業がAIツール導入時に確認すべき対策をまとめます。
ランサムウェア感染時にやりがちな再起動・ウイルススキャン・電源オフが被害を拡大させる理由と、正しい初動対応の手順を解説。VPN経由の侵入が6割を超える今、インシデント対応手順書の見直しが急務です。
アサヒグループのランサムウェア被害と再発防止策を分析。VPN廃止、パスワード強化、クラウド移行など、基本対策の徹底が最大の防御になる理由を解説します。
攻撃者が侵入ではなくログインを選ぶ理由とは?アイデンティティ攻撃の最新動向と、正規の認証情報を狙う攻撃手法、そして組織が実施すべき効果的な対策について、分かりやすく解説します。
【緊急注意喚起】社長名義で届く「LINEグループを作成して」という詐欺メールが急増。100社以上が被害を公表したビジネスメール詐欺の実態とは?攻撃者の狙い、見破る3つのポイント、受信時の正しい対処法をセキュリティ専門家が徹底解説。
2026年のサイバーセキュリティ脅威を徹底分析。AI悪用ランサムウェア、フィッシング攻撃の最新動向、国家関与型APT攻撃など、企業が知るべき脅威と対策を解説。日本での被害実態と効果的な防御戦略を紹介します。
日産自動車で発生した委託先サーバー経由の顧客情報流出(サプライチェーン攻撃)について解説。原因が自社ではなく外部ベンダー側の不正アクセスだった点を踏まえ、委託先選定時のセキュリティ評価、契約での責任範囲・報告義務の明確化、継続監査とモニタ…
共立メンテナンスで発生したフィッシング起点の端末遠隔操作と個人情報流出懸念のインシデントについて解説。異常通信の検知から判明した攻撃の流れ、影響範囲(入居者・取引先等)と、MFA・ゼロトラスト・ログ監視・教育訓練・対応計画など企業が取るべき実…
三菱製紙で発生したリモート不正アクセスと個人情報漏えい事案について解説。侵入経路となったリモートアクセス機器の脆弱性や漏えい情報のリスク(標的型・フィッシング)を整理し、MFA導入、パッチ適用、ログ監視、退職者アカウント整理など再発防止の実務…
Edv Futureの教育支援サービス「Edv Path」がランサムウェア被害を受けた事案について解説。侵害の概要(情報流出の可能性・復旧対応)と教育分野が狙われる背景を整理し、サービス提供者の多層防御・バックアップ強化、利用者のパスワード変更やフィッシン…