人の弱点を狙うソーシャルエンジニアリング攻撃:被害事例と対策のポイント
ランサムウェアやマルウェア、フィッシングメールなどのサイバー脅威の多くは、操作ミスや設定ミスに起因する。本資料は、このような弱点を狙うソーシャルエンジニアリング攻撃の実態と被害事例、対策の要点を紹介する。
2025/12/03
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
ランサムウェアやマルウェア、フィッシングメールなどのサイバー脅威の多くは、操作ミスや設定ミスに起因する。本資料は、このような弱点を狙うソーシャルエンジニアリング攻撃の実態と被害事例、対策の要点を紹介する。
2025/12/03
サイバー攻撃はAI活用でより巧妙化し、従来方式の検知をくぐり抜けるフィッシングメールが配信され、「人の判断ミス」によるランサムウェアなどの被害も増えている。フィッシング脅威に関する現状を調査したレポートから、実態を探る。
2025/12/03
現在、多層防御が注目されている。サイバー脅威が巧妙化する一方で、働き方の変化により攻撃対象領域は拡大し、内部不正や人的ミスの可能性も否定できない。本資料で、多層的な防御策を策定し、実施することの重要性を改めて確認したい。
2025/12/02
サイバー攻撃の激化を受け、ゼロトラストに基づくセキュリティ対策が求められている昨今。それを実践する上でカギとなる、「IDおよびアクセス管理」「デバイス管理」「クラウド上のデータ保護」を、コストを抑えて実現する方法とは?
2025/12/01
業務のさまざまな場面で活用が進む生成AIだが、使い方を誤ると個人情報や機密情報の漏えいにつながる可能性がある。本資料では、データ漏えいが発生しやすい6つの場面と、そのリスクを軽減するために実践したい5つの対策を紹介する。
2025/12/01
AIツールの利用拡大に伴い、プライバシーに関する懸念が高まっている。本資料では、AI活用に潜む6つのプライバシー侵害リスクを解説するとともに、それらを回避し、安全に使うための7つのベストプラクティスを紹介する。
2025/12/01
中国発の生成AI「DeepSeek R1」が注目を集めた一方、あるセキュリティベンダーはDeepSeek R1に特定の脆弱性があることを明らかにした。その具体的なリスク、企業が生成AIを導入する上で気を付けるべきポイントとは何か。
2025/12/01
ネットワークとセキュリティの機能を組み合わせた「SASE」には、大きく分けて3つの実装パターンがある。それぞれどのような特徴があるのか。適切な実装パターンを選定するためのヒントを示す。
2025/12/01
技術トレンドの進化や働き方の変化に合わせてネットワークを刷新することは重要な課題だ。ネットワーク設計の見直しは簡単ではないが、最新化を図る際のステップにはある程度の共通項がある。成功を導く5つのステップを紹介する。
2025/12/01
ここ数年、テレワークの導入とともに広く普及したVPN(仮想プライベートネットワーク)。しかし今、脱VPNの動きが加速化している。その理由や、「VPNよりほしい技術」は。
2025/12/01