多要素認証でも危ない「AiTM攻撃」とは? 2分弱で学ぶ概要と対策
フィッシングは、ユーザーのIDやパスワード、クレジットカード情報などを窃取する手段として知られている。昨今では、この進化系ともいえる「AiTM攻撃(中間者攻撃)」が確認されている。AiTM攻撃の概要と対策を2分弱の動画で紹介する。
2025/11/04
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
フィッシングは、ユーザーのIDやパスワード、クレジットカード情報などを窃取する手段として知られている。昨今では、この進化系ともいえる「AiTM攻撃(中間者攻撃)」が確認されている。AiTM攻撃の概要と対策を2分弱の動画で紹介する。
2025/11/04
インフォスティラー(Infostealer)は、機密情報窃取を目的としたマルウェアである。本動画では、インフォスティラーの特徴と手口について解説するとともに、偽装アプリの被害から組織を守るための対策について紹介する。
2025/11/04
企業のセキュリティ対策において重要なのは、組織やシステムのセキュリティが「総合的」に機能しているかどうかだ。この総合力を確かめる方法が「ペネトレーションテスト」だ。本動画では、専門家がこのテストの重要性について解説する。
2025/11/04
システムの脆弱性を放置すれば、サイバー犯罪者に突かれ、事業継続に支障を来す深刻な被害へと発展する恐れがある。このようなリスクを踏まえ、定期的な脆弱性診断の必要性を解説するともとに、注目したい診断サービスの特長を紹介する。
2025/10/30
病院を狙うサイバー攻撃の増加を受け、前橋赤十字病院はセキュリティ体制の見直しに踏み切った。しかし医療機器の制約や情報システム部門の人材不足など多くの課題に直面した。同院はどのようにして「医療を止めない」体制を築いたのか。
2025/10/28
AIや自動化の波はセキュリティ対策にも訪れているものの、ある調査によれば、「脅威やインシデント対応のプロセスを完全に自動化できている」と回答した担当者は16%にとどまっており、停滞している実態がある。その原因と解決策を探る。
2025/10/24
SIEMは数十年にわたりセキュリティの基幹システムであり続けてきたが、レガシーSIEMでは十分なセキュリティを確保できなくなりつつある。本資料では、レガシーSIEMから脱却することの必要性を解説し、移行先に求める要件も紹介している。
2025/10/21
攻撃者はAIとLLMを活用し、ランサムウェア攻撃の規模拡大や高度化を実現している。さまざまなランサムウェアグループが登場する中、企業はどのように対策を強化すればよいのか。本資料では最新の攻撃手法から具体的な対策まで紹介する。
2025/10/20
Microsoft 365などのクラウドサービスであっても、不正アクセスや情報漏えい、データ損失などのリスクとは無縁ではいられない。そのためサービスの利用者はインシデント発生に備えて、その影響を監査する手だてを用意しておく必要がある。
2025/10/20
サイバー攻撃が進化し、その脅威が増大する中、企業にはより戦略的な対応が求められる。しかし、限られたリソースで常に先手を打っていくのは難しい。そこで注目したいのが、専門家が24時間365日体制で脅威を監視して対応する「MDR」だ。
2025/10/20