kinyukeizai.com
kinyukeizai.com

#サイバーセキュリティ (13件)

ソフトバンク実演が示したAI攻撃時代の企業防衛と脆弱性対策の急務

ソフトバンクがPatching as a Serviceを重要インフラ3,000社へ広げた背景には、AIで脆弱性発見と攻撃準備が高速化する現実があります。Verizon、CrowdStrike、IPAなどの公開データから、企業が取るべきパッチ運用、人材、AIガバナンス、取引先管理まで実務目線で解説。

サポート詐欺が企業端末を狙う、遠隔操作被害の新常態と企業防衛策

個人向けに見えたサポート詐欺が、業務端末の遠隔操作、不正送金、情報漏えい調査へ広がっている。IPAや警察庁、FBI IC3の最新資料を基に、10億ドル超の海外損失、2023年度に過去最高となった国内相談、組織端末で起きる二次被害を整理し、企業・学校・自治体が整えるべき初動、端末管理、送金統制、人材教育の実務論点を解説。

ニフティ不正アクセスが露呈したメールPW流出の深刻な連鎖被害

ニフティのメールサービスで224万8708人分のメールアドレス、186万2462人分のパスワード漏えいが確認された。KDDI共通基盤の脆弱性悪用から性的脅迫メール、フィッシング送信、パスワード再利用まで被害が連鎖する構造を整理し、利用者と事業者が今取るべき防衛策、メール運用の課題を具体的かつ詳細に解説。

Booking.com予約詐欺、二段階フィッシング信頼悪用の罠

Booking.com利用者を狙う詐欺は、実在する予約名や宿泊日を示す二段階フィッシングへ進化しています。Nortonが確認した350施設・50カ国規模の事例、2026年の予約情報流出報道、偽決済ページやAI文面の構造を基に、旅行者と宿泊事業者が取るべき確認策、カード停止判断までを実務目線で詳しく解説。

自宅ルーター悪用の深刻な現実、IoT犯罪中継から家を守る最新対策

家庭用ルーターやネットワークカメラが乗っ取られると、DDoS攻撃や不正アクセスの発信元に見える危険があります。NOTICEの2026年5月観測では推測容易なID・パスワード機器が月1万1315件。米司法省のSOHOルーター事案も踏まえ、警察沙汰を避ける点検、更新、買い替え判断を家庭側の実務として解説。

ミュトス級AI攻撃で変わる日本企業の防衛常識とSaaS運用対策

AnthropicのClaude Mythos PreviewやMandiantの22秒ハンドオフは、AIが攻撃の速度と規模を変えたことを示す。SaaS、ID、バックアップ、ログ管理を軸に、日本企業が「止めないIT」から「止められても復旧できるIT」へ移る要点を、経営判断と現場運用の両面から詳しく解説。

Claude Mythos級AIで変わる脆弱性対策と企業防衛

AnthropicのClaude Mythos Previewは、未知の脆弱性発見と悪用検証を機械速度へ押し上げた。Project Glasswing、Googleの脅威分析、CISAの指針をもとに、企業がパッチ管理、開発工程、サプライチェーン防衛、人材配置、経営判断を現実的にどう再設計すべきかを解説。

1人のマルウェア感染が全社停止を招く認証情報連鎖の仕組みと対策

Uberでは2022年、個人端末のマルウェア感染で漏れた認証情報から社内ツール侵入が広がりました。2024年のChange Healthcareでは盗まれた認証情報とMFA欠如が医療決済停止へ波及。インフォスティーラー、クッキー窃取、権限集中が「1人の感染」を企業ネットワーク全体の停止へ変える構造と対策を解説。

阿波銀行サイバー攻撃が映す地域銀行セキュリティの構造課題と限界

阿波銀行の情報漏えいは、単発事故ではなく地域銀行が抱える人材不足、サードパーティ管理、縮小市場の三重苦を映す事案です。テスト環境からの流出が示した盲点を起点に、金融庁の新ガイドライン、共同化の潮流、経営への影響まで含めて地銀再編時代のサイバー防衛を読み解きます。

新入社員の情報漏洩はなぜ起きる昭和上司が残す危険な職場慣行の盲点

新入社員の情報漏洩は、個人の知識不足だけでなく昭和上司が残す属人的な職場慣行で起きやすい。口頭指示、例外運用、急ぎ優先が研修内容を無力化する構図を、公的資料と調査を踏まえて検証し、企業が改めるべき管理と教育の盲点を読み解く。新人と旧来型運用の危うい組み合わせが招く事故の連鎖も分析。再発防止策を示す。

ISC2調査で読むセキュリティ人材不足の本質と企業防衛の再設計

ISC2調査で見えるセキュリティ人材不足の本質を読む。問題は人数不足だけでなく、必要スキルの欠如、採用後の定着難、経営による軽視にある。2023年調査を引く日本政策と2025年最新調査を突き合わせ、採用偏重では守れない企業防衛の再設計と現場の組織課題、離職防止の急所、育成投資の盲点まで詳しく解説する。

AI検索が詐欺の入口に?新手口と防衛策

AI検索の盲点を突く新手詐欺が拡大。ChatGPTなどが示す電話番号や推薦先が偽窓口・詐欺サイトへ誘導される仕組みを整理し、検索代替として生成AIを使う時代に必要な確認手順と具体的な防衛策を分析。若年層の情報依存が進む背景と、だまされない見分け方まで読み解く。実例ベースで解説。被害回避の勘所を押さえる。