セキュリティプロ・フリーランス編集部– Author –
-
講談社でフィッシング被害——偽ログイン画面から社員メールに不正アクセス、最大3812件の個人情報が流出
「フィッシングメールくらい、ちゃんと見れば気づけるんじゃないの?」「社員教育をしているのに、なぜ大手出版社でもフィッシング被害が起きるの?」 講談社でも起きてしまった。フィッシングは今や見分けるのが難しいほど精巧になっている え、講談社ほ...最新セキュリティニュース -
金子農機株式会社でランサムウェア攻撃が発生、業務データへの不正アクセスを確認——農業機械メーカーもサイバー攻撃の標的に
「自社は製造業だから、サイバー攻撃とは無縁だと思っていた……」「業務システムが暗号化されたら、出荷や製造ラインが止まってしまうのでは?」 農機メーカーさんもランサムウェアにやられてしまったんでしゅね…… IT企業だけが狙われる時代は終わった。製...最新セキュリティニュース -
中国系脅威アクターがDarkSwordキットでiOSを狙う——偽AWSログイン画面からGHOSTBLADEを展開、日本も攻撃インフラ範囲内
「会社のAWSコンソールへのログイン画面、本当に本物なのか確認したことはありますか?」「iPhoneをビジネスで使っているけど、エクスプロイトキットで感染させられることはあるのか?」 AWSのログイン画面、いつも安心して入力してたでしゅ…… その信頼を...最新セキュリティニュース -
PROMPTFLUXがGemini AIで毎時コードを書き換え——署名ベースSIEMを無効化するAI支援型自己変異マルウェアの実態
「アンチウイルスやSIEMを導入しているのに、なぜ検知できないマルウェアが増えているのか?」「AIがマルウェアを自動で書き換えるって、どういうことなのか……」 セキュリティツールを入れていても、意味がなくなってきてるんでしゅか? 署名ベースの検知...最新セキュリティニュース -
夏季休暇中のランサムウェア・不正アクセス相談が7月比1.5倍——フォレンジック3年分データが明かす「VPN狙い撃ち」の実態
「夏休み中に会社のVPNに不正アクセスが入ったら、誰も気づかないんじゃ……」「担当者が不在の間に、バックドアを仕込まれても分からない」 夏休み、安心して休めないでしゅ…… そうだな。休暇中は対応が遅れやすく、攻撃者にとって絶好の"侵入タイミング"な...最新セキュリティニュース -
Hugging Face DiffusersにFaceHugger脆弱性(CVE-2026-44827)、trust_remote_code設定を回避してAIパイプラインで任意コード実行が可能
「AIモデルをHugging Faceからダウンロードして使っているけど、本当に安全なのか?」「trust_remote_code=Falseに設定しているから大丈夫だと思っていたのに……」 信じていた安全設定が、実は機能していなかった。これがFaceHuggerの本質だな えっ、設定し...最新セキュリティニュース -
フィッシングからBECまで——IPAが夏季休暇前に6種類のメール攻撃手口と対策を一挙公開
「セキュリティ担当者が夏休みで不在のときに、社員がフィッシングメールに引っかかってしまったら?」「BEC(ビジネスメール詐欺)で知らない口座に送金してしまったら?」 夏休み前って、なんかセキュリティ的に怖いでしゅね…… そうだな。休暇中は担当者...最新セキュリティニュース -
WannaCryから学ぶパッチ管理の重要性!NSA流出ツールが招いた世界的感染の全貌
「パッチは当てた方がいいってわかってるけど、なかなか後回しになってしまう……」「NSAのサイバー兵器が流出したって聞いたけど、そもそもどういうことでしゅか?」 ボスっ、2017年に「WannaCry」っていうランサムウェアが世界中で大流行したって聞いたで...過去のセキュリティインシデント -
CSIRTとは?役割と作り方・必要スキルとキャリアまで解説
「CSIRTって、結局なにをするチームなのかな?」 「SOCと何が違うのか、いまいち区別がつかない…」 「作れと言われたけど、専任者もいないのにどうやって立ち上げれば?」 CSIRTという言葉は聞くものの、実態がつかみにくい。そんな声をよく聞きます。 CSIR...業務スキル -
福岡大学就活対策サイト委託先「SMART SPI」がランサムウェア被害、学籍番号など最大3.3万人分が漏洩の恐れ
「大学が使ってるシステムもサイバー攻撃を受けるの?」「学籍番号や試験の点数が漏れたら、就活に影響が出そうで心配…」 ボス、福岡大学の就活対策サイトで情報漏洩があったって聞きましたでしゅ! ああ、大学が委託している外部の就職試験対策サービスが...最新セキュリティニュース