「標的型攻撃/サイバー攻撃」のノウハウ、賢い使い方のヒント

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、運用&Tipsに関する運用&Tipsの記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

標的型攻撃/サイバー攻撃関連の運用&Tips

セキュリティエンジニアの実力を証明する「お薦め認定資格」はこれだ

巧妙な手口の攻撃に迅速かつ的確に対策を講じるには、高度なセキュリティ知識が欠かせない。セキュリティ担当者がスキルアップとキャリアアップをするための認定資格を紹介しよう。

(2024/4/22)

「セキュリティエンジニア」としての道が開ける推奨の“認定資格”はどれだ?

巧妙な手口を使う攻撃者に対して、企業のセキュリティ担当者もスキルを上げて対抗しなければならない。セキュリティ担当者として専門性を高めるために有効な認定資格とは。

(2024/4/15)

ロマンス詐欺でほれても“負け”じゃない 仮想通貨を守るための5カ条

研究者チームが、恋愛詐欺を使って仮想通貨をだまし取る攻撃手法を観測した。人の心理を操る「ソーシャルエンジニアリング」や、仕組みが複雑な仮想通貨を用いた詐欺の被害者にならないためには、何をすべきか。

(2023/11/6)

「ソーシャルエンジニアリング」でだまされた男性の“悲壮な一部始終”

「豚の食肉解体」詐欺は、人の心理を操る「ソーシャルエンジニアリング」を使った恋愛詐欺の一種だ。この攻撃手法が見つかったのは、ある被害者男性からの報告がきっかけだった。男性はどのような被害に遭ったのか。

(2023/11/1)

攻撃者目線で考える「パープルチーム演習」がもたらす効果とは?

セキュリティ研修においては、理論や知識を詰め込むだけでなく、自らの経験を通した学習が有効だ。実践型のセキュリティ研修を採用する組織の事例を紹介する。

(2023/8/25)

学校を狙うランサムウェア集団「Vice Society」の非道な手口とは

主に教育機関を攻撃対象とするランサムウェア攻撃集団Vice Societyは、どのような手口で攻撃を仕掛けるのか。過去の攻撃事例から、同組織の特徴を紹介する。

(2023/8/9)

「不景気」「コロナ変異株」よりも脅威? サイバー攻撃に負けない企業になるには

PwCのレポートは、英国の経営層が抱くサイバー攻撃への危機意識を明らかにした。危機意識を持つことから脱出して、サイバー攻撃に強い企業になるために必要な能力とは。

(2023/7/27)

保険会社が直面するサイバー脅威の実態 “最悪の事態”に備えるには?

拡大を続けるサイバー脅威に、保険会社は対処できているのか。保険会社を含む企業は最悪の事態に備えて、どのような備えをしておくべきなのか。

(2023/7/5)

黙認できない「CISOが職場から消える」現実 “セキュリティ崩壊”を防ぐには?

セキュリティ人材不足が深刻化する中、CISOの離職への対処が急務だ。BlackFogの調査から、CISOが退職を検討している状況が分かった。その実態とは。

(2023/6/1)

「脅威インテリジェンス」は“万能薬”ではない 何が足りないのか?

セキュリティ対策はどの組織にとっても必須だが、リソースは無限にあるわけではない。組織がデジタル資産を守るために理解しておくべきことと、優先的に取り組むべき事項とは。

(2023/5/16)

サイバー攻撃の“約4割”を占める侵入経路とは? IBMがレポート公開

日本IBMがサイバーセキュリティに関する調査レポート「X-Force脅威インテリジェンス・インデックス2023」を公開した。サイバー脅威について、どのような傾向が明らかになったのか。

(2023/4/28)

「脅威インテリジェンス」があっても消えないセキュリティ担当者“悩み”の原因

組織における脅威インテリジェンスの活用は広がっているものの、セキュリティ対策のさまざまな懸念が依然として残っている。セキュリティベンダーの調査結果を基に紹介する。

(2023/4/28)

ランサムウェアの“裏工作”「権限掌握」と「横展開」とは? 何に警戒すべきなのか

ランサムウェアは企業に身代金を支払わせるために、システム内部でひそかに準備を進めることがあります。特に注意が必要なのは「権限掌握」と「横展開」です。これによって引き起こされるリスクを解説します。

(2023/3/21)

サイバー脅威が拡大しても「サイバー保険」の今後が明るい理由

サイバー脅威の拡大を受けて、サイバー保険を提供する企業や保険の契約者は、幾つかの懸念点を抱えるようになった。それでも、サイバー保険の将来は明るいという。それはなぜなのか。

(2023/3/10)

「セキュリティなんて私には分からん」とふんぞり返る経営者にならない方法

Kaspersky Labによると、企業の経営幹部にはセキュリティの知識が不足している。具体的には、何が足りていないのか。企業の経営幹部がセキュリティについての理解を深めるには、何が必要なのか。

(2023/3/8)

サイバー保険は脅威の激化でどう変わる? 契約者が得する「CATボンド」とは

サイバー脅威が拡大する中で、サイバー保険会社はリスク管理の手法を再考しつつある。具体的にどのような変化があったのか。

(2023/3/3)

「そんなセキュリティ用語も知らないの?」とマウントを取る人は何が駄目なのか

セキュリティ用語は、決して分かりやすいものばかりではない。それを当然のことだと考えるのは、本当に正しいのか。セキュリティ用語に潜む問題とは何か。

(2023/3/1)

インターネットを遮断なんてあり得ない――それは世界の非常識?

国や地域によっては、政府によるインターネット遮断が発生する。その場合、どのような影響が生じているのか。インターネット遮断の実態を探る。

(2023/2/14)

サプライチェーンを危険にする「NGなセキュリティ対策」 ドイツの事例で解説

サプライヤーを起因としたサイバー攻撃が広がる傾向にある。企業はどのような対策を取るべきなのか。ドイツの石油貯蔵会社Oiltankingが受けたサイバー攻撃の事例を基に解説する。

(2022/9/20)

独石油貯蔵会社へのサイバー攻撃には“あの国”が関与か?

ドイツの石油貯蔵会社Oiltankingのシステムがサイバー攻撃を受けた。攻撃により、国民に影響を及ぼしかねない“ある問題”が浮き彫りになった。

(2022/9/13)