「標的型攻撃/サイバー攻撃」の仕組みやメリット、課題とは?

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、技術解説に関する技術解説の記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

標的型攻撃/サイバー攻撃関連の技術解説

パスワードではなく「パスキー」を使う“パスワードレス認証”の利点はこれだ

人工知能(AI)技術の利用によって手口が巧妙になるフィッシング攻撃。被害に遭わないための新たな対策になるのが、パスワードを使用しない「パスワードレス認証」だ。その利点と可能性を探る。

(2024/4/26)

「攻撃専用GPT」が生成する“見破れない詐欺メール” その恐ろし過ぎる現実

人工知能(AI)技術の利用によってフィッシング攻撃が成功しやすくなっているとセキュリティ専門家は警鐘を鳴らす。AI技術を使った攻撃と従来の攻撃との違いや、攻撃者がどのようなツールを使っているのかを探る。

(2024/4/19)

「生成AIによるフェイク」で本当に危ないのは“あのメール”

生成AIを使うことで、さまざまな人の顔や声を再現し、攻撃に悪用することが可能になる。その中でも、Microsoftは“ある内容のメール”に警戒が必要だと指摘する。

(2024/4/16)

生成AIの“闇”が広がる――4カ国、5グループによる「生成AI悪用」の実態

国家支援型のサイバー犯罪集団が生成AIツールを利用した攻撃活動を繰り広げている。企業はどの国やサイバー犯罪集団からの、どのような攻撃を警戒すべきなのか。Microsoftの調査を基に説明する。

(2024/4/9)

攻撃者は「ChatGPT」で何を調べているのか? “AI悪用”じわり広がる実態

攻撃者が生成AIツールを悪用する動きが見られ、生成AIツールは組織のセキュリティを大きく変えようとしている。攻撃者は生成AIツールを何に使い、組織は何に注意すべきなのか。

(2024/4/2)

Microsoftに続き、HPE従業員のメールが“丸見え” なぜ侵入できたのか?

2023年5月からロシア系サイバー犯罪集団「Cozy Bear」がHPEのメールシステムに侵入していたことが判明した。これはMicrosoftが受けた攻撃と類似している。その手口とは。

(2024/3/13)

「一般公開のメールアドレス」が危ない BMWでだます攻撃が広がる実態

サイバー犯罪集団Cozy Bearは、外交官を標的にした攻撃活動を実施している。Cozy Bearはどのようにして標的の狙いを定めているのか。要注意の国とは。

(2024/1/22)

「サイバーセキュリティ」も「サイバーレジリエンス」も事業継続に不可欠な理由

企業がセキュリティインシデントに見舞われた場合、影響を軽減して事業を継続させるには、サイバーセキュリティとサイバーレジリエンスが欠かせない。両者を組み合わせ、適切に推進する方法は。

(2024/1/19)

「BMWの格安中古車」はまさかの偽物だった? 外交官を狙った巧妙な手口

ロシアが侵攻したウクライナで働く外交官を標的にした攻撃活動が活発だ。攻撃者はロシア政府が絡むCozy Bearだ。高級車を餌にして、標的をわなに掛ける方法とは。

(2024/1/15)

いまさら聞けない「サイバーセキュリティ」と「サイバーレジリエンス」の違い

サイバー攻撃からシステムを守り、被害を軽減するため、企業にはサイバーセキュリティ戦略とサイバーレジリエンス戦略が必要だ。両者は何が違うのか。

(2024/1/12)

それはMcAfeeの「偽アラート」では? 背後には危ない“不正アフィリエイト”

「偽のMcAfeeのアラート」を悪用した不正広告攻撃が見つかった。報告したセキュリティベンダーは、「攻撃の背後にある悪質なアフィリエイトパートナーをMcAfeeは放置してきた」と指摘する。それは本当なのか。

(2024/1/10)

中国系犯罪グループが「Microsoftアカウント」に入り込めた本当の理由

サイバー犯罪集団「Storm-0558」はなぜ、「Microsoftアカウント」(MSA)への侵入に成功したのか。Microsoftの対策の弱点を見るとともに、セキュリティ専門家の見解を紹介する。

(2023/11/22)

ハッキングという「創造的な仕事」にAIはどう影響するのか?

人工知能(AI)技術の普及はハッカーの活動にも影響を与える可能性がある。攻撃による被害の抑止を目的に活動する「ホワイトハッカー」は、AI技術をどう捉えているのか。調査データを基に探る。

(2023/11/10)

「ソニーの全システムに侵入した」と主張する“謎の集団” 事実なのか?

ソニーが、新興のサイバー犯罪集団Ransomed.vcによる攻撃を受けた可能性がある。Ransomed.vcの説明は事実なのか。そもそもRansomed.vcとはどのような集団なのかも含め、情報を整理しよう。

(2023/11/2)

「仮想通貨の持ち逃げ」をたくらむ“豚の食肉解体”詐欺の手口とは?

恋愛を装う「豚の食肉解体」詐欺集団の手口が、さらに巧妙化したことをSophosの調査チームが報告した。「DeFi」による暗号資産取引を悪用して、被害者から金銭を巻き上げる手口とは。

(2023/10/30)

TeamsやSlackを狙う犯罪者は“あれ”を聞く まず打つべき手はこれだ

企業はユニファイドコミュニケーション(UC)ツールを狙った攻撃に対抗するために、どのような手だてを講じればいいのか。UCツールの安全利用につながる対策を見てみよう。

(2023/10/29)

TeamsやSlackは氷山の一角 専門家に聞いた「危ないツール」一覧

ユニファイドコミュニケーション(UC)ツールを狙った攻撃が盛んだ。狙われているのは「Teams」や「Slack」だけではない。企業が知っておくべき、要注意のツールとは。

(2023/10/22)

「Microsoftアカウントの侵害」で苦境に立つ当事者 もはや弁明の余地なし

中国系サイバー犯罪集団による「Microsoftアカウント」を狙った攻撃を巡り、Microsoftに対する批判が後を絶たない。批判されているのは具体的にどういうことなのか。

(2023/10/16)

ラスベガスを襲った“謎の攻撃”とは? 眠らないカジノがスロット停止

ホテルやカジノを運営するMGM Resorts Internationalは2023年9月に攻撃を受け、システム停止を余儀なくされた。この攻撃で浮き彫りになった、ホスピタリティ業界の「根本的なセキュリティ問題」とは何か。

(2023/10/14)

ChatGPTも危ない、生成AI標的の「プロンプトインジェクション攻撃」とは

生成AIの利用が広がる中で、セキュリティ機関が警鐘を鳴らすのは「プロンプトインジェクション」という攻撃だ。生成AIを使ったサービスを提供する組織や、サービスのユーザーは何に警戒すべきなのか。

(2023/10/2)