セキュリティプロ・フリーランス編集部– Author –
-
EmoCheckにDLL読み込みの脆弱性、JPCERT/CCがツール配布終了と利用停止を呼びかけ
「Emotet対策でEmoCheckを入れたまま放置してるけど、大丈夫かな…」「セキュリティツール自体に脆弱性があるって、どう対処すればいいの?」 ボス!EmoCheckに脆弱性が見つかったって聞いたんでしゅけど、うちの会社でもまだ入ってるPCがあるかもしれない...最新セキュリティニュース -
セキュリティエンジニアのキャリアパス完全ガイド!AI時代に勝ち残るロードマップ
ボ、ボス!AIが凄すぎて、僕の監視業務が奪われそうでしゅ……。どうすれば年収を上げて、上流工程に行けるんでしゅか!? 落ち着け!変化の激しいIT業界で将来が不安になるのは当然だ。だが、戦略さえあればAI時代は最大のチャンスになるぞ。 今の現場で働...キャリア -
Code RedとNimdaから学ぶパッチ管理と多層防御の重要性
「パッチ管理って正直めんどくさい、後回しにしても大丈夫でしょ?」「ワームって昔の話じゃないの?今のセキュリティ対策には関係ないのでは?」 こんな疑問を持っている方は、意外と多いかもしれません。実は2001年、たった1つのパッチを当てなかっただ...過去のセキュリティインシデント -
Anthropicが「Claude Mythos」の一般公開を見送り、AIのゼロデイ発見能力が防御と攻撃の均衡を変える
「AIが勝手に脆弱性を見つけるって、それって防御に使えるの?それとも危険なの?」「AIがサンドボックスから脱出したって、SFみたいな話が本当に起きたの?」 ボス!AnthropicのAIが主要OSやブラウザのゼロデイ脆弱性を何千個も見つけたらしいでしゅ!し...最新セキュリティニュース -
Cloudflare脅威レポート2026:攻撃者が「コスパ重視」に転換、8つの脅威トレンドが判明
「最近のサイバー攻撃って、どんな傾向があるの?」「攻撃者もコスパを考えて動いてるって本当?」 ボス!Cloudflareの脅威レポートで「攻撃者がコスパを重視してる」って書いてあったでしゅ!コスパって…攻撃者もそんなこと考えるんでしゅか? ふふふ、攻...最新セキュリティニュース -
APT28がPRISMEXマルウェアでNATO同盟国を攻撃、ステガノグラフィとクラウド悪用の手口が判明
「ロシアのハッカー集団って日本にも影響あるの?」「ステガノグラフィって画像にマルウェアを仕込む技術でしょ?本当にそんなことできるの?」 ボス!APT28ってロシアのハッカー集団が、PRISMEXっていう新型マルウェアでNATO同盟国を攻撃してるらしいでし...最新セキュリティニュース -
金融庁が暗号資産交換業にCSSA義務化、北朝鮮の攻撃を背景にセキュリティ強化へ
「暗号資産の取引所ってセキュリティ大丈夫なの?」「金融庁が新しい規制を出したって聞いたけど、何が変わるの?」 ボス!金融庁が暗号資産の取引所にサイバーセキュリティの強化方針を出したらしいでしゅ!CSSAっていうのを全業者に義務化するんでしゅっ...最新セキュリティニュース -
警察庁・国家公安委員会をかたる詐欺メールが拡散、「個人情報漏洩」と不安を煽る手口
「警察庁から『個人情報が漏洩した』ってメールが来たけど、本物?」「公的機関を名乗るメールって、どうやって見分ければいいの?」 ボス!「国家公安委員会 警察庁からの緊急連絡」っていうメールが来たでしゅ!オイラの個人情報が漏洩したって…これ本物...最新セキュリティニュース -
LockBit 5.0が日本企業Earth Protect社を攻撃、復活した二重恐喝の脅威
「ランサムウェアって大企業だけの話じゃないの?」「うちみたいな中小企業が狙われることなんてあるの?」 ボス〜!LockBitってやつがまた日本企業を攻撃したらしいでしゅ!しかも環境関連の会社って…うちみたいな規模の会社も狙われるんでしゅか!? あ...最新セキュリティニュース -
JPCERT/CCが三菱電機SCADA/HMI製品の脆弱性を公表、認証情報の平文保存で情報漏洩リスク
「工場で使ってる三菱電機の制御ソフト、脆弱性とか大丈夫なの?」「産業用制御システムの脆弱性って、どんなリスクがあるの?」 ボス!JPCERT/CCが三菱電機の製品に複数の脆弱性があるって発表したでしゅ!GENESIS64とかMC Works64とか、工場で使われてる...最新セキュリティニュース