“標的型”ランサムウェア攻撃が成功する理由、対策における9つの推奨事項とは
ランサムウェアの世界では「大物狩り」に成功する数々の犯罪者グループが登場し、その認知度を高めている。攻撃成功の要因である“犯罪者のエコシステム”の実態を明らかにするとともに、対策における9つの推奨事項を詳説する。
2023/02/06
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
ランサムウェアの世界では「大物狩り」に成功する数々の犯罪者グループが登場し、その認知度を高めている。攻撃成功の要因である“犯罪者のエコシステム”の実態を明らかにするとともに、対策における9つの推奨事項を詳説する。
2023/02/06
サイバー攻撃による侵害を“完全に”回避することが困難である以上、あらゆる組織は攻撃に対する備えをしなければならない。その必須要件といえる「CSIRP」の6つのフェーズと策定のポイント、それらを実践するベストプラクティスに迫る。
2023/02/06
ビジネスツールとして定着して久しいメールだが、現在ではサイバー犯罪者の攻撃手段の1つとなっている。メールを使ったソーシャルエンジニアリングの中でも特に注意したい、「送信者なりすまし」による脅威について解説する。
2023/02/06
サイバーセキュリティの断片化を防ぐ施策として、SOCへの注目度が高まっている。しかし、実際にSOCを構築・運用していくにはさまざまなハードルが存在する。SOC計画の課題を整理するとともに、成功に導くためのポイントを明らかにする。
2023/02/06
リモートワークの普及に伴い、ランサムウェアの感染リスクが増大している。感染端末の特定/ブロック、万が一の感染後の復旧、従業員に対するトレーニングなど、エンドポイントを中心とした階層的な防御策を紹介する。
2023/02/06
ビジネスの成長に伴って増大するセキュリティ課題への対策を強化・効率化するに当たって重要になるのが、低コストかつ低負荷であることだ。IT管理者による対応を前提としたアジャイルビジネス向けの製品群を紹介したい。
2023/02/06
サイバー犯罪技術が急速に進化したことで、検知を巧妙に回避する「新しいステルス」攻撃が横行するようになった。標的型攻撃やファイルレス攻撃、APT攻撃など、監視の目をすり抜ける新しいステルスに対抗するには、どんな機能が必要か。
2023/02/06
近年、組織内部のアドレスを悪用した「内部関係者を装ったビジネスメール詐欺」が増加している。こうした巧妙な攻撃を防止するには、メールヘッダだけでなく、本文に対しても詐欺の兆候を検知することが重要だ。その具体策を紹介する。
2023/02/06
昨今のサイバー脅威は、セキュリティソリューションを回避するケースもありえる。このような状況では、優れたEPPの利用を前提に、EDRやMDRの導入を検討するのも重要だ。これらの導入の際の検討すべきポイントを解説する。
2023/02/06
データ入力や集計などを自動化するRPAだが、ノウハウ不足のまま導入したことで、適用する業務の範囲が狭かったり、社内への定着が進まなかったりするケースも少なくない。RPAの基本を押さえつつ、その効果を高める導入方法を見ていこう。
2023/02/03
「経営とIT」に関連するカテゴリ