標的型攻撃が増加傾向、“攻撃を受けても情報が漏れない”仕組みづくりが重要に
標的型攻撃は主にメールで行われ、企業側が気を付けていても防ぎきれないケースがある。そのため、対策には検知・防御だけでなく、“攻撃を受けても情報が漏れない”仕組み作りが重要であり、各従業員のITリテラシー向上が不可欠だ。
2022/03/09
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
標的型攻撃は主にメールで行われ、企業側が気を付けていても防ぎきれないケースがある。そのため、対策には検知・防御だけでなく、“攻撃を受けても情報が漏れない”仕組み作りが重要であり、各従業員のITリテラシー向上が不可欠だ。
2022/03/09
脆弱性「Log4Shell」は、その影響範囲の広さから世界中のさまざまなシステムを混乱に陥れた。これまでにLog4Shellはどう悪用されてきたのか。Log4Shellを悪用した攻撃に対処するには、何をすればよいのか。
2022/02/24
ゼロデイ攻撃、APT、サプライチェーン攻撃と、サイバー攻撃の高度化が進む。対策のために脅威の仕組みを理解しても、クラウド活用などのIT環境の変化に伴い、従来型防御では対処しきれなくなっている。セキュリティ強化に必要なものとは。
2022/02/21
世界中で猛威を振るうランサムウェア。その要求に応じ、身代金を支払うことは許されることなのか。あるいは、実際に支払った場合とそうでない場合とで、結果はどのように変わるのか。倫理と利益の観点から、事例を交えて考察する。
2022/01/26
ビジネスの保護には、最新の標的型攻撃に対応したセキュリティ製品の導入運用が欠かせない。これにはAIを活用し攻撃手法に対応した脅威検知や自律的なインシデント対応が含まれる。そうして対抗すべき5つの主要な脅威と防御策を解説する。
2022/01/26
ランサムウェア攻撃は日々巧妙化し、世界的に深刻な影響を及ぼしている。大規模な攻撃は週末や休日に発生しており、多くの組織がその事実を懸念する一方で、脅威に対する認識と実際のリスクの間には大きなギャップが生じているという。
2022/01/18
サイバー攻撃には膨大な手口が存在し、攻撃にも時期による流行や変化があるため、常に情報をアップデートして最新の脅威の傾向を把握しておきたい。そして、具体的な手口や実態を理解した上でセキュリティ対策を講じることが必要だ。
2022/01/18
Mandiant, now part of Google Cloud
組織を守るため、サイバーセキュリティ対策の目的は侵害の未然防止や被害の最小化へと変化しつつある。そのカギとされるのが「脅威インテリジェンス」だが、「脅威情報」との混同なども見られる。活用ポイントを把握しておきたい。
2021/12/22
Mandiant, now part of Google Cloud
脅威情報は、サイバー攻撃対策の強化に不可欠だ。サプライチェーン攻撃やゼロデイなど従来の検知対策が機能しない脅威が活発化する中、脅威インテリジェンスの価値を最大化し、予防的戦略を実現するには何が必要か。
2021/12/21
ランサムウェアによる被害が深刻化する昨今。そもそもランサムウェアとはどのようなものであり、ランサムウェアを拡散させる「Emotet」は、どのようにして組織に悪影響を及ぼすのだろうか。組織に求められる対策を明らかにしていく。
2021/12/16