2014年 記事ランキング(セキュリティ編)
米ハッカー集団「TAO」に悪寒 2014年、セキュリティで最も読まれた記事は?
米NSAのハッカー集団「TAO」から、OpenSSLの脆弱性「Heartbleed」まで、2014年はセキュリティ関連のさまざまな話題を取り上げました。2014年の記事ランキングで振り返ります。
- 米NSAの“最強ハッカー集団”「TAO」の背筋が凍る手口
- IEが「最も危険なWebブラウザ」と思われている理由
- 「PDFだと思ったらマルウェア」 “Mac安全神話”を崩す奇策
- “正規アプリ”が情報漏えいの根源に? 「Baidu IME/GOM Player事件」の衝撃
- 更新ファイルだと思ったらマルウェア――「GOM Player事件」の脅威と対策
- 「Baidu IME」「GOM Player」だけじゃない、まだある正規アプリ悪用事件
- 安全なブラウザ、微妙なブラウザを見分けるコツ
- もう放置できない「従業員のSNS発言」 店舗閉鎖の実害も
- 企業が「リベンジポルノ」を軽視してはいけない理由
- 「Heartbleed」脆弱性で被害を受けたWebサイトの無残な姿、担当者が明かす
国家ハッカー集団「TAO」の話題がナンバーワンに
2014年にTechTargetジャパンが掲載したセキュリティ関連記事の閲覧数ランキングを上に示しました。最も読まれた記事は、「米NSAの“最強ハッカー集団”『TAO』の背筋が凍る手口」でした。米国家安全保障局(NSA)のセキュリティ部隊として創設されたハッキンググループ「TAO」。記事では、NSAに勤務歴のあるエドワード・スノーデン氏のリーク情報で明らかになったTAOの能力と、その恐るべきハッキング手法を紹介しています。
2位には「IEが『最も危険なWebブラウザ』と思われている理由」、7位には「安全なブラウザ、微妙なブラウザを見分けるコツ」と、Webブラウザのセキュリティに関する記事が2本ランクインしました。クラウドサービスをはじめWebブラウザ経由で利用する業務アプリケーションが増える中、業務情報を扱う窓口として、Webブラウザの重要性は高まっています。従業員が利用するWebブラウザに危険はないかどうか、心配するIT担当者は多いようです。
“正規アプリ”の脅威に高い関心
根強い支持者がいる米Appleの「Mac OS」。そのセキュリティに関する話題を扱った「『PDFだと思ったらマルウェア』 “Mac安全神話”を崩す奇策」が3位に入りました。Windowsと比べて明るみに出る件数は少ないものの、Mac OSを脅かすマルウェアは存在します。記事では、ファイル名の文字順番を変えてPDFファイルに見せかける、「OSX/Janicab.A」と呼ばれるMac OS向けマルウェアの仕組みと対策を紹介しています。
脅威はマルウェアだけではありません。正規のアプリケーションであっても、実装の不備や攻撃者による細工で、一転して脅威となることがあります。こうした“正規”であるはずのアプリケーションに潜む危険性を解説した連載「“Baiduショック”で見直す『アプリ管理』」の記事もランクインしました。4位の「“正規アプリ”が情報漏えいの根源に? 『Baidu IME/GOM Player事件』の衝撃」、5位の「更新ファイルだと思ったらマルウェア――『GOM Player事件』の脅威と対策」、6位の「『Baidu IME』『GOM Player』だけじゃない、まだある正規アプリ悪用事件」と同連載の記事が3本食い込むなど、関心を示す読者が多かったようです。
「ソーシャルメディア」のリスクと向き合う
マーケティングや顧客とのコミュニケーションに、「Facebook」「Twitter」といったソーシャルメディアを生かす企業は少なくありません。一方、ソーシャルメディアをめぐっては、不用意な投稿がプライバシー侵害や風評被害につながるなど、無視できない問題が多いのも事実。こうした問題とその解決策を紹介した連載が、「“炎上”“風評”が変える企業のリスク管理」です。8位「もう放置できない『従業員のSNS発言』 店舗閉鎖の実害も」、9位「企業が『リベンジポルノ』を軽視してはいけない理由」と、同連載の記事が2本ランクインしました。
10位に入ったのは、「『Heartbleed』脆弱性で被害を受けたWebサイトの無残な姿、担当者が明かす」。オープンソースのSSL/TLSライブラリ「OpenSSL」の脆弱性、「Heartbleed」に関する記事です。暗号化通信にSSLを使うWebサイトの多くが採用するOpenSSLの脆弱性であることから、幅広いWebサイトに影響を及ぼしたHeartbleed。三菱UFJニコスがHeartbleed悪用による個人情報流出の可能性を明らかにするなど、大きな爪痕を残しました。
TechTargetジャパンでは2015年も、セキュリティに関するさまざまな話題をお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
2
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
6
IT業界で相次ぐ人員削減の“隠された理由”
-
7
ライオンが挑む「守りのIT」脱却:Google Cloudで加速させるデータ駆動型経営
-
8
ストレージへの高い投資対効果を目指す「ETERNUS DX S2」シリーズ
-
9
【専門家に聞く】シャドーAIや過剰共有のリスクを防ぎ、安全に生成AIを活用するポイントとは?
-
10
月額91.3万円のAIエンジニア システムアーキテクト級に並んだ単価の中身
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
3
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー