2014年 記事ランキング(セキュリティ編)
米ハッカー集団「TAO」に悪寒 2014年、セキュリティで最も読まれた記事は?
米NSAのハッカー集団「TAO」から、OpenSSLの脆弱性「Heartbleed」まで、2014年はセキュリティ関連のさまざまな話題を取り上げました。2014年の記事ランキングで振り返ります。
- 米NSAの“最強ハッカー集団”「TAO」の背筋が凍る手口
- IEが「最も危険なWebブラウザ」と思われている理由
- 「PDFだと思ったらマルウェア」 “Mac安全神話”を崩す奇策
- “正規アプリ”が情報漏えいの根源に? 「Baidu IME/GOM Player事件」の衝撃
- 更新ファイルだと思ったらマルウェア――「GOM Player事件」の脅威と対策
- 「Baidu IME」「GOM Player」だけじゃない、まだある正規アプリ悪用事件
- 安全なブラウザ、微妙なブラウザを見分けるコツ
- もう放置できない「従業員のSNS発言」 店舗閉鎖の実害も
- 企業が「リベンジポルノ」を軽視してはいけない理由
- 「Heartbleed」脆弱性で被害を受けたWebサイトの無残な姿、担当者が明かす
国家ハッカー集団「TAO」の話題がナンバーワンに
2014年にTechTargetジャパンが掲載したセキュリティ関連記事の閲覧数ランキングを上に示しました。最も読まれた記事は、「米NSAの“最強ハッカー集団”『TAO』の背筋が凍る手口」でした。米国家安全保障局(NSA)のセキュリティ部隊として創設されたハッキンググループ「TAO」。記事では、NSAに勤務歴のあるエドワード・スノーデン氏のリーク情報で明らかになったTAOの能力と、その恐るべきハッキング手法を紹介しています。
2位には「IEが『最も危険なWebブラウザ』と思われている理由」、7位には「安全なブラウザ、微妙なブラウザを見分けるコツ」と、Webブラウザのセキュリティに関する記事が2本ランクインしました。クラウドサービスをはじめWebブラウザ経由で利用する業務アプリケーションが増える中、業務情報を扱う窓口として、Webブラウザの重要性は高まっています。従業員が利用するWebブラウザに危険はないかどうか、心配するIT担当者は多いようです。
“正規アプリ”の脅威に高い関心
根強い支持者がいる米Appleの「Mac OS」。そのセキュリティに関する話題を扱った「『PDFだと思ったらマルウェア』 “Mac安全神話”を崩す奇策」が3位に入りました。Windowsと比べて明るみに出る件数は少ないものの、Mac OSを脅かすマルウェアは存在します。記事では、ファイル名の文字順番を変えてPDFファイルに見せかける、「OSX/Janicab.A」と呼ばれるMac OS向けマルウェアの仕組みと対策を紹介しています。
脅威はマルウェアだけではありません。正規のアプリケーションであっても、実装の不備や攻撃者による細工で、一転して脅威となることがあります。こうした“正規”であるはずのアプリケーションに潜む危険性を解説した連載「“Baiduショック”で見直す『アプリ管理』」の記事もランクインしました。4位の「“正規アプリ”が情報漏えいの根源に? 『Baidu IME/GOM Player事件』の衝撃」、5位の「更新ファイルだと思ったらマルウェア――『GOM Player事件』の脅威と対策」、6位の「『Baidu IME』『GOM Player』だけじゃない、まだある正規アプリ悪用事件」と同連載の記事が3本食い込むなど、関心を示す読者が多かったようです。
「ソーシャルメディア」のリスクと向き合う
マーケティングや顧客とのコミュニケーションに、「Facebook」「Twitter」といったソーシャルメディアを生かす企業は少なくありません。一方、ソーシャルメディアをめぐっては、不用意な投稿がプライバシー侵害や風評被害につながるなど、無視できない問題が多いのも事実。こうした問題とその解決策を紹介した連載が、「“炎上”“風評”が変える企業のリスク管理」です。8位「もう放置できない『従業員のSNS発言』 店舗閉鎖の実害も」、9位「企業が『リベンジポルノ』を軽視してはいけない理由」と、同連載の記事が2本ランクインしました。
10位に入ったのは、「『Heartbleed』脆弱性で被害を受けたWebサイトの無残な姿、担当者が明かす」。オープンソースのSSL/TLSライブラリ「OpenSSL」の脆弱性、「Heartbleed」に関する記事です。暗号化通信にSSLを使うWebサイトの多くが採用するOpenSSLの脆弱性であることから、幅広いWebサイトに影響を及ぼしたHeartbleed。三菱UFJニコスがHeartbleed悪用による個人情報流出の可能性を明らかにするなど、大きな爪痕を残しました。
TechTargetジャパンでは2015年も、セキュリティに関するさまざまな話題をお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー