人の弱点を狙うソーシャルエンジニアリング攻撃:被害事例と対策のポイント
ランサムウェアやマルウェア、フィッシングメールなどのサイバー脅威の多くは、操作ミスや設定ミスに起因する。本資料は、このような弱点を狙うソーシャルエンジニアリング攻撃の実態と被害事例、対策の要点を紹介する。
2025/12/03
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
ランサムウェアやマルウェア、フィッシングメールなどのサイバー脅威の多くは、操作ミスや設定ミスに起因する。本資料は、このような弱点を狙うソーシャルエンジニアリング攻撃の実態と被害事例、対策の要点を紹介する。
2025/12/03
サイバー攻撃はAI活用でより巧妙化し、従来方式の検知をくぐり抜けるフィッシングメールが配信され、「人の判断ミス」によるランサムウェアなどの被害も増えている。フィッシング脅威に関する現状を調査したレポートから、実態を探る。
2025/12/03
現在、多層防御が注目されている。サイバー脅威が巧妙化する一方で、働き方の変化により攻撃対象領域は拡大し、内部不正や人的ミスの可能性も否定できない。本資料で、多層的な防御策を策定し、実施することの重要性を改めて確認したい。
2025/12/02
企業の多くがビジネスをクラウドに依存している今は、利用するクラウドプロバイダーに障害が発生した際にも事業継続を実現する対策が不可欠だ。本資料では、クラウドにおけるサイバーセキュリティ上のリスクと、対応のヒントを紹介する。
2025/12/02
サイバー攻撃の高度化やIT環境の複雑化、人材の不足を背景に、企業には脅威に対する防御力だけでなく、万が一の際に備えた回復力の強化が求められている。本資料では、それを実現するための5つのステップを解説する。
2025/12/02
サイバー攻撃の激化を受け、ゼロトラストに基づくセキュリティ対策が求められている昨今。それを実践する上でカギとなる、「IDおよびアクセス管理」「デバイス管理」「クラウド上のデータ保護」を、コストを抑えて実現する方法とは?
2025/12/01
業務のさまざまな場面で活用が進む生成AIだが、使い方を誤ると個人情報や機密情報の漏えいにつながる可能性がある。本資料では、データ漏えいが発生しやすい6つの場面と、そのリスクを軽減するために実践したい5つの対策を紹介する。
2025/12/01
AIツールの利用拡大に伴い、プライバシーに関する懸念が高まっている。本資料では、AI活用に潜む6つのプライバシー侵害リスクを解説するとともに、それらを回避し、安全に使うための7つのベストプラクティスを紹介する。
2025/12/01
中国発の生成AI「DeepSeek R1」が注目を集めた一方、あるセキュリティベンダーはDeepSeek R1に特定の脆弱性があることを明らかにした。その具体的なリスク、企業が生成AIを導入する上で気を付けるべきポイントとは何か。
2025/12/01
クラウドの普及などにより、社内外のネットワークが曖昧になる中、ID管理やアクセス管理の重要性が増している。本資料では、近年の脅威の動向を解説するとともに、認証とアクセス管理の強化を実現するアプローチを紹介する。
2025/12/01