サイバーセキュリティナビ

最新のサイバーセキュリティニュースサイトです。日本サイバーセキュリティ株式会社がお届けします。

2026-01-01から1年間の記事一覧

はてなが11億円を詐取された手口とは? 急増する「ニセ社長詐欺」から会社を守る5つの対策

はてなが11億円を詐取された事件を受け、急増する「ニセ社長詐欺(BEC)」の手口と、情シスが今すぐ実践すべき5つの具体策を解説。IPA ・警察庁の注意喚起データをもとにした実務向け注意喚起記事です。

個人情報保護法の改正案が閣議決定、課徴金制度の新設やAI時代のルール変更で企業が今から準備すべきこと

2026年4月閣議決定の個人情報保護法改正案を解説。課徴金制度の新設、生体情報の新規制、AI統計特例など、情シス担当者が今から押さえるべきポイントと準備事項をわかりやすくまとめました。

AIセキュリティ対策ガイドラインの重要ポイント

総務省が「AIのセキュリティ確保のための技術的対策に係るガイドライン」を正式に公表しました。

攻撃者に狙われるFortiClient EMSの深刻なゼロデイ脆弱性と対策

FortiClient EMSにゼロデイ脆弱性が発覚

Chatworkアカウントの乗っ取りが急増中:フィッシングの手口と今すぐやるべき対策

Chatworkアカウントの乗っ取り被害が立て続けに報告されています

バッファロー製Wi-Fiルーター46モデルに深刻な脆弱性、7製品はサポート終了で更新不可

バッファロー製Wi-Fiルーター46モデルに深刻な脆弱性、7製品はサポート終了

情報セキュリティガイドラインが「5か条」から「6か条」へ:IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版を情シス担当者向けに徹底解説

IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版を情シス担当者向けに徹底解説

EC-CUBEに多要素認証を回避できる脆弱性が発覚、ECサイト担当者が今すぐ確認すべきこと

EC-CUBEに多要素認証を回避できる脆弱性(CVE-2026-30777)が発覚しました。

「見えない文字」でAIを操る攻撃が現実に|プロンプトインジェクションの脅威と対策

PDFの見えない文字やメールの白文字でAIを操るプロンプトインジェクション攻撃を解説。慶應大学のPDF実験やOpenClawへの実攻撃事例を紹介し、企業がAIツール導入時に確認すべき対策をまとめます。

VPN侵害・ランサムウェア感染時に「やってはいけない」3つの初動ミス

ランサムウェア感染時にやりがちな再起動・ウイルススキャン・電源オフが被害を拡大させる理由と、正しい初動対応の手順を解説。VPN経由の侵入が6割を超える今、インシデント対応手順書の見直しが急務です。

アサヒグループのランサムウェア被害から学ぶ|基本対策の徹底が最大の防御である理由

アサヒグループのランサムウェア被害と再発防止策を分析。VPN廃止、パスワード強化、クラウド移行など、基本対策の徹底が最大の防御になる理由を解説します。

攻撃者は侵入ではなく正門突破を選ぶのか?正規のID、パスワードを使った攻撃が急増

攻撃者が侵入ではなくログインを選ぶ理由とは?アイデンティティ攻撃の最新動向と、正規の認証情報を狙う攻撃手法、そして組織が実施すべき効果的な対策について、分かりやすく解説します。

【緊急注意喚起】社長を騙り「LINEグループ作って」という詐欺メールについての手口と対策

【緊急注意喚起】社長名義で届く「LINEグループを作成して」という詐欺メールが急増。100社以上が被害を公表したビジネスメール詐欺の実態とは?攻撃者の狙い、見破る3つのポイント、受信時の正しい対処法をセキュリティ専門家が徹底解説。

ランサムウェアの脅威が進化する2026年、企業が今知るべきAI悪用リスクと対策

2026年のサイバーセキュリティ脅威を徹底分析。AI悪用ランサムウェア、フィッシング攻撃の最新動向、国家関与型APT攻撃など、企業が知るべき脅威と対策を解説。日本での被害実態と効果的な防御戦略を紹介します。

Japan Cyber Security Inc. All Rights Reserved.