セキュリティプロ・フリーランス編集部– Author –
-
国交省が重要インフラ6業界にAIサイバー対策を要請、ゼロトラストと脆弱性対応加速の3本柱
「うちの業界もAI悪用サイバー攻撃に備えろって言われるんでしゅか?」「具体的に何から取り組めばいいんでしゅか?」 ボス、国交省が物流や港湾の業界団体にAIサイバー対策を要請したって聞いたんでしゅ。重要インフラ事業者って具体的に何をすればいいん...最新セキュリティニュース -
CSアカウンティングがブルートフォース侵入を深夜にEDR検知で隔離、流出ゼロで復旧
「EDRって入れてるだけで本当に防げるんでしゅか?」「ブルートフォース攻撃ってまだ通用するんでしゅか?」 ボス、CSアカウンティングがEDRで侵害を食い止めたって聞いたんでしゅ。これって稀な成功例でしゅか? ふふふ、十分な好事例だな。深夜の不審動...最新セキュリティニュース -
日本テレネットがランサム攻撃、大和リース「Dシェア」会員の氏名・電話番号・対応履歴が漏えいの可能性
「コールセンター委託先が攻撃されると、自社の顧客情報まで漏れるんでしゅか?」「電話の対応履歴って漏れたら何が困るんでしゅか?」 ボス、大和リースのカーシェア「Dシェア」が日本テレネット経由で情報漏えいの可能性って聞いたんでしゅ。委託先経由...最新セキュリティニュース -
青山財産ネットワークスのグループ会社にランサム攻撃、日本資産総研と日東不動産でファイル暗号化
「グループ会社が攻撃されると親会社にも影響するんでしゅか?」「不動産関連の情報って漏れたらどうなるんでしゅか?」 ボス、青山財産ネットワークスのグループでランサム被害が出たって聞いたんでしゅ。グループ全体が止まっちゃうんでしゅか? ふふふ...最新セキュリティニュース -
開発者アカウントが「おいしい脆弱性」化、AIコーディング・OSS汚染・CI/CD攻撃が三位一体で深刻化
「うちのエンジニアもAIコーディング使ってますけど大丈夫でしゅか?」「OSSライブラリって、勝手に汚染されてたら気づけるんでしゅか?」 ボス、開発者アカウントが「おいしい脆弱性」って言われてるんでしゅ。どういう意味でしゅか? ふふふ、開発者は鍵...最新セキュリティニュース -
Microsoftが研究者「Chaotic Eclipse」の無許可ゼロデイ公開を非難、協調的開示の崩壊に警鐘
「ベンダーに知らせずに公開する研究者って何が問題なんでしゅか?」「ユーザー企業は何を心配したらいいんでしゅか?」 ボス、Microsoftが研究者を強く批判してたって聞いたんでしゅ。これって珍しい話でしゅか? ふふふ、滅多にない強い言い方だな。協調...最新セキュリティニュース -
2025年の日本企業ランサム被害は80件・前年比48件増、チェック・ポイントが「サイバー脅威ランドスケープ日本版」公表
「日本企業ってそんなに狙われてるんでしゅか?」「うちの業界も標的になってるか心配でしゅ…」 ボス、チェック・ポイントが2025年の日本向け攻撃をまとめたって聞いたんでしゅ。やっぱり日本も狙われてるんでしゅか? ふふふ、データを見れば一目瞭然だ。...最新セキュリティニュース -
キヤノンmacOS版My Image Garden/CUPSにリンク解釈脆弱性CVE-2026-6891/6892、低権限ユーザがファイル権限を変更可能
「家でも会社でも使ってる印刷ソフトが危ないって本当でしゅか?」「リンク解釈の脆弱性って、何がそんなに怖いんでしゅか?」 ボス、Macで使ってるキヤノンのドライバに脆弱性が出たって聞いたんでしゅけど、印刷ソフトでそんなに大事になるんでしゅか? ...最新セキュリティニュース -
CISAが9件のICS脆弱性アドバイザリを一斉公表、PUSR USR-W610はCVSS 9.8でEOL未対応
「うちの工場のシステムも危ないんでしゅか?」「9件もまとめて警告って、何が起きてるんでしゅか?」 ボス、CISAから一気に9件もICSの警告が出たって聞いたんでしゅけど…うちの工場、大丈夫でしゅか? ふふふ、よく気づいたな。今回はパッチが出ない製品...最新セキュリティニュース -
CISSPとは?難易度・勉強法・年収まで2026年最新情報を完全解説
「CISSPって聞いたことはあるけど、自分に必要な資格なのかわからない」「難易度が高そうで手が出せない」と感じていませんか。 セキュリティ分野でキャリアアップを目指す方にとって、このような悩みは珍しくありません。 CISSPがどのような資格で、自分...キャリア