2021年も経営を揺るがすサイバー攻撃、調査報告(DBIR)から見るデータの守り方
2021年もサイバー攻撃は猛威を振るい、石油パイプラインの遮断や工場の稼働停止など、大企業も大きな被害を受けた。経営に深刻な影響を及ぼしかねないだけに、対策が悩ましい。攻撃のトレンドを確認し、対策の優先順位を把握したい。
2022/04/07
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
2021年もサイバー攻撃は猛威を振るい、石油パイプラインの遮断や工場の稼働停止など、大企業も大きな被害を受けた。経営に深刻な影響を及ぼしかねないだけに、対策が悩ましい。攻撃のトレンドを確認し、対策の優先順位を把握したい。
2022/04/07
Mandiant, now part of Google Cloud
ランサムウェア攻撃の高度化はとどまるところを知らず、最近ではデータ窃取に加え、要求に応じない場合に機密データを公表する「多重脅迫」の手法が増えている。これに対し、企業に求められる対策とは何か。
2022/04/04
多大な被害を与えるランサムウェア攻撃に対抗するには、想定される攻撃シナリオに備えるほか、多層防御アプローチが有効だ。中でも注目される、NISTサイバーセキュリティフレームワークに対応した多層防御ソリューションを紹介する。
2022/03/28
IT環境の進化は、セキュリティ対策にも進化を求める。社外アクセスやクラウド活用が一般的になった現在は、どんなセキュリティ対策に注力すればよいのか。脅威動向から見えた侵入・拡散の手法から、対策のヒントを探る。
2022/03/28
今やほとんどの企業がセキュリティ対策を実施しているが、実はその半数以上が被害にあっている。その背景には、新種のウイルスをはじめとした高度なサイバー攻撃の登場がある。これらに対抗するのに有効な「無害化」のアプローチとは?
2022/03/22
標的型攻撃は主にメールで行われ、企業側が気を付けていても防ぎきれないケースがある。そのため、対策には検知・防御だけでなく、“攻撃を受けても情報が漏れない”仕組み作りが重要であり、各従業員のITリテラシー向上が不可欠だ。
2022/03/09
脆弱性「Log4Shell」は、その影響範囲の広さから世界中のさまざまなシステムを混乱に陥れた。これまでにLog4Shellはどう悪用されてきたのか。Log4Shellを悪用した攻撃に対処するには、何をすればよいのか。
2022/02/24
ゼロデイ攻撃、APT、サプライチェーン攻撃と、サイバー攻撃の高度化が進む。対策のために脅威の仕組みを理解しても、クラウド活用などのIT環境の変化に伴い、従来型防御では対処しきれなくなっている。セキュリティ強化に必要なものとは。
2022/02/21
世界中で猛威を振るうランサムウェア。その要求に応じ、身代金を支払うことは許されることなのか。あるいは、実際に支払った場合とそうでない場合とで、結果はどのように変わるのか。倫理と利益の観点から、事例を交えて考察する。
2022/01/26
ビジネスの保護には、最新の標的型攻撃に対応したセキュリティ製品の導入運用が欠かせない。これにはAIを活用し攻撃手法に対応した脅威検知や自律的なインシデント対応が含まれる。そうして対抗すべき5つの主要な脅威と防御策を解説する。
2022/01/26