人の弱点を狙うソーシャルエンジニアリング攻撃:被害事例と対策のポイント
ランサムウェアやマルウェア、フィッシングメールなどのサイバー脅威の多くは、操作ミスや設定ミスに起因する。本資料は、このような弱点を狙うソーシャルエンジニアリング攻撃の実態と被害事例、対策の要点を紹介する。
2025/12/03
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
ランサムウェアやマルウェア、フィッシングメールなどのサイバー脅威の多くは、操作ミスや設定ミスに起因する。本資料は、このような弱点を狙うソーシャルエンジニアリング攻撃の実態と被害事例、対策の要点を紹介する。
2025/12/03
サイバー攻撃はAI活用でより巧妙化し、従来方式の検知をくぐり抜けるフィッシングメールが配信され、「人の判断ミス」によるランサムウェアなどの被害も増えている。フィッシング脅威に関する現状を調査したレポートから、実態を探る。
2025/12/03
現在、多層防御が注目されている。サイバー脅威が巧妙化する一方で、働き方の変化により攻撃対象領域は拡大し、内部不正や人的ミスの可能性も否定できない。本資料で、多層的な防御策を策定し、実施することの重要性を改めて確認したい。
2025/12/02
昨今のメディアはサイバー攻撃者を予測不能な存在として描くが、実は多くの攻撃者が効果的な戦術・技術・手順を繰り返し使っており、その流れには一定のパターンが存在する。そこで注目したいのが、AIを活用した予測型セキュリティ技術だ。
2025/12/01
AIシステムが信頼性の高いデータに依存している中、そのデータが偶発的または悪意を持って操作されると検出や復旧は困難となり、システムが機能不全に陥る恐れがある。2025年5月、NSAなど各種機関の連合がそのリスクと防御策を公開した。
2025/12/01
2025年の第1四半期だけでもランサムウェア攻撃は前年同期比46%増加している。あらゆる組織が標的となる中で、侵入経路となる“死角”をどのように見える化し、先手を打つべきなのか。本資料で詳しく解説する。
2025/12/01
欧州サイバーレジリエンス法(CRA)対応で重要となるのが、製品・サービスの脆弱性が発見された場合の対応を担う組織と活動を指す「PSIRT」の取り組みだ。その認知状況や、定着に向けた課題を、サーベイレポートから読み解く。
2025/12/01
車載通信・制御系ソフトウェア開発は、ECU制御ソフト開発、ECU間通信モジュール開発、車両診断モジュール開発に分類できる。その制御対象は多岐にわたり、高度なノウハウが求められる。本資料では、開発を支援する専門部隊の実力に迫る。
2025/11/28
ここ数年、テレワークの導入とともに広く普及したVPN(仮想プライベートネットワーク)。しかし今、脱VPNの動きが加速化している。その理由や、「VPNよりほしい技術」は。
2025/11/27
自動車部品メーカーや車載システム開発企業では、Automotive SPICEや機能安全規格、モデルベース開発、自動車セキュリティ規格への対応が求められている。本資料では、このような取り組みを支援するサービスを紹介する。
2025/11/27