ITmedia総合  >  キーワード一覧  > 

  • 関連の記事

「犯罪集団」関連の最新 ニュース・レビュー・解説 記事 まとめ

「犯罪集団」に関する情報が集まったページです。

国内で広がるビジネス被害
アサヒGHD、アスクル、日経――攻撃は「なぜ」起きたのか 教訓も解説
大規模な攻撃が日本企業にとって「対岸の火事」ではないことが、ここ最近の攻撃事例によって分かった。アサヒGHD、アスクル、日本経済新聞社――。各社はなぜ攻撃されたのか。(2025/12/2)

セキュリティ動向まとめ
AIはセキュリティの「敵」か「味方」か――AIが分析 果たして結論は?
セキュリティ担当者からみれば、AIはもろ刃の剣だ。セキュリティ運用の効率化を支援する一方、攻撃者の強力なツールにもなっている。本稿はAIツールの力を借り、AIが「敵」か「味方」かを分析した。(2025/11/29)

この頃、セキュリティ界隈で:
Cloudflareの大規模障害、“迂回”が不正アクセスの引き金に? 「ネットワーク侵入テスト」になったとの指摘も
世界中の大手WebサイトやSNSをダウンさせた、CDN大手米Cloudflareの大規模障害。これに関連して、一部のWebサイトが防御が手薄になり、この間に不正侵入された恐れがある。専門家はログなどを確認するよう促している。(2025/11/26)

太陽光発電協会(JPEA)に聞く:
太陽光発電のケーブル盗難問題は新フェーズに──被害状況と深刻化する保険問題の最新動向
太陽光発電事業に大きな被害を与えているケーブル盗難の問題。足元の盗難被害の最新動向や、事業者が取るべき対策のポイントについて、太陽光発電協会(JPEA)シニアアドバイザー・政策推進担当の杉本完蔵氏に話を聞いた。(2025/11/25)

“ニセ警察詐欺”めぐり国内の通信事業者が謝罪 IP電話で通話約200万件、「想定外の使われ方をした」
アイ・ピー・エス・プロは21日、海外の通信事業者に提供したIP電話回線の一部が警察署と同じ電話番号などに偽装されて使われていたとして謝罪した。特殊詐欺事件につながった可能性がある。(2025/11/21)

セキュリティニュースアラート:
ついに始まった「AIが自律的に攻撃する日」 調査で判明した衝撃のClaude Code悪用事例
AnthropicはAIが主体となった高度なサイバー諜報活動を初確認し、Claude Codeが多段階攻撃の大部分を自律遂行したと報告した。AIの悪用によって未熟な攻撃者でも大規模攻撃を可能とする現状を浮き彫りにしている。(2025/11/19)

高根英幸 「クルマのミライ」:
水没車はどんな末路をたどる? 自然災害の増加で自動車ビジネスはどう変わるのか
水没車のほとんどは廃車となるが、その後もさまざまな形で活用される。特に海外では、日本で使われなくなった車両や部品も驚くほど有効利用されている。日本でも、リサイクルまで考慮した工夫やシステム構築をさらに進めるべきだろう。(2025/11/7)

効果的な制裁手段とは
サイバー攻撃への制裁は万能ではない――各国の戦略から見える実効性と限界
英国の安全保障研究機関は、国家の支援を受けたサイバー攻撃に対する各国の制裁政策を分析した報告書を発表した。報告書から浮かび上がった、それぞれの取り組みの特徴や弱点とは。(2025/10/31)

「盗んだイラストを生成AIに学習させるぞ」と脅すハッカー集団あらわる アートサイトへの攻撃例も
情報を盗み出すだけでなく、入手した情報をAIに学習させると脅迫し、身代金を求める──こんな手口を用いるハッカー集団が登場した。アート系サービスを攻撃し、イラストなどアート作品のデータを複数のAI企業に提供すると脅す事例があったという。(2025/10/22)

ReliaQuest報告:
アサヒを狙ったQilinや復活したLockBit “RaaS連合”発足で高まるランサムウェア脅威
アサヒグループホールディングスに攻撃を仕掛けたランサムウェア犯罪グループQilin。同グループはLockBitとDragonForceと連合を結成したとみられ、今後の被害拡大が懸念される。(2025/10/21)

任天堂にサイバー攻撃か 新手のハッカー集団が犯行を主張
日本の任天堂にサイバー攻撃を仕掛けたと新興ハッカーグループが主張していると、HackmanacのXアカウントが10月11日に伝えた。(2025/10/14)

遊びが犯罪行為にエスカレート
学校での内部犯行、原因の半数以上は“生徒”だった
英国の学校で報告された内部関係者によるデータ侵害のうち、過半数である57%は就学者によるものだった。単なるいたずらでは済まされない、その危険な動機を、実際の報告例とともに掘り下げる。(2025/10/11)

英国の新対策に専門家が警告
ランサムウェア攻撃への「身代金支払い禁止令」は逆効果?
ランサムウェア攻撃に対処するため、英国政府は重要インフラ事業者に対し、身代金の支払いを禁止する政策案を打ち出した。犯罪組織の資金源を断つ狙いだが、専門家は「かえって被害を拡大させる」と警鐘を鳴らす。(2025/10/8)

セキュリティニュースアラート:
Salesforce環境を狙う大規模データ窃取と恐喝手口 Mandiantが分析
Mandiantはサイバー攻撃グループ「UNC6040」によるSalesforce環境を標的とした攻撃の詳細を公表した。Salesforceの「Data Loader」を模倣した不正なアプリを使って、従業員を恐喝し、情報を窃取するという。(2025/10/3)

フィッシングツールをサブスク形式で提供
Microsoftが“お手軽”攻撃ツール「RaccoonO365」のインフラを停止
Microsoftは、サブスクリプション形式のフィッシング攻撃ツール「RaccoonO365」の撲滅に成功したと発表した。その経緯や、RaccoonO365が危険な理由を説明する。(2025/10/1)

なぜ人は引っ掛かるのか? 社会心理学観点で見るフィッシングのメカニズム
「なぜ人はフィッシングに引っ掛かってしまうのか?」 本稿は社会心理学の観点からフィッシングやソーシャルエンジニアリングのメカニズムを解明する。(2025/9/26)

世界を読み解くニュース・サロン:
Googleも「声」にだまされた 25億人分が流出、“電話詐欺型”サイバー攻撃の実態
米Googleがサイバー攻撃で大量のユーザーデータを盗まれた。サイバー犯罪集団が「声」を使った手口で相手をだまし、データベースに不正アクセスした。電話やメールを使った手口は多い。攻撃とその対策について、どの企業も真剣に向き合うことが必要だ。(2025/9/26)

セキュリティニュースアラート:
ガードレールを“フル無視” フィッシング作成を拒否できないAIツールたち
Reutersとハーバード大学の共同実験によると、ChatGPTをはじめとした複数の生成AIツールがフィッシングメールの作成を依頼するプロンプトを拒否できなかったことが判明した。同実験では作成したフィッシングを実際に高齢者に試した結果も公開した。(2025/9/19)

AIエージェント防御の要諦
次なる標的は「AIエージェント」 なぜ狙われるのか?
生成AIの武器化が進み、企業の「AIエージェント」が新たな攻撃面になっている。サイバーセキュリティの国際会議「Black Hat USA 2025」でCrowdStrikeが最新の脅威動向を示した。(2025/9/19)

セキュリティ「5大トレンド」【後編】
量子コンピューティングの「脅威」は現実になるのか リスクと対策を解説
セキュリティを巡る動向の一つとして、将来商用化が見込まれる量子コンピューティングがある。量子コンピューティングはどのようなリスクをもたらすのか。それに備えるには、どうすればいいのか。(2025/9/19)

IBMメディアツアーレポート【後編】:
「犯罪者による“収穫”は始まっている」 量子コンピューティング時代に備えて「今」すべき対策
量子コンピュータの実用化が近づく中、既存の暗号技術が解読されるリスクに備えた対策が急務となっている。IBMは「今収穫し、後で復号する」という脅威にどう対応しようしているのか。(2025/9/25)

ランサムウエア攻撃の「被害回復」で日本警察に注目 警察庁サイバー特別捜査部
国境を越えたサイバー攻撃が深刻化する中、海外の捜査機関と連携して容疑者を摘発する警察庁の「サイバー特別捜査部」が、特定の身代金要求型ウイルス「ランサムウエア」で暗号化されたデータを復元する世界初のツールを開発・公開し注目を集めている。(2025/8/29)

能動的サイバー防御本格化へ64億円 トクリュウ摘発に生成AI 警察庁令和8年度概算要求
警察庁は8月28日、令和8年(2026年)度予算の概算要求を明らかにした。一般会計は3476億円で、サイバー空間の脅威が深刻化する中、「能動的サイバー防御」の本格運用に向け、対処能力向上などに64億円を計上。匿名・流動型犯罪グループ(トクリュウ)の取り締まり強化など、組織犯罪対策の推進には40億円を充当する。トクリュウの首謀者摘発に向け、生成AIを用いた情報分析体制も新たに構築する。(2025/8/29)

サイバー攻撃、要求応じやすい国を優先 海外犯罪集団のチャット解析で判明
国内セキュリティー会社がSNS上に流出したグループの内部チャットを分析した。犯罪グループの手口や内情が明らかになるのは異例で、防御策の構築に役立つ可能性がある。(2025/8/26)

急拡大するロシアのサイバー犯罪組織 詐欺・ネット攻撃ツールの「デパート」、日本も脅威
ロシア語圏のサイバー犯罪コミュニティーが急速に拡大し、日本を含む世界各国の脅威となっている──セキュリティーソフト大手のトレンドマイクロは7月、このようなリポートを公表して日本社会に警鐘を鳴らした。秘密裏に開設され、特殊なソフトウェアを通じてアクセスできる彼らのサイトでは多くの犯罪サービスが提供され、“誰でも簡単に犯罪に加担できる”環境が生まれている。そのような状況は、ロシアと政治的に対立する日本にとってより深刻な影響を与えることになる。(2025/8/25)

Cybersecurity Dive:
製造業を襲うOTのサイバーリスク 企業のセキュリティ対策の進捗は?
Gartnerのアナリストによると、OT環境におけるサイバーリスクは非常に高まっているという。これに対して製造業におけるOTセキュリティの現在地はどうなっているのか。(2025/8/25)

Cybersecurity Dive:
OTでのセキュリティリスクを甘く見るな 被害額が3000億ドルに達する恐れも
Dragosの報告書において、OT環境を混乱させる壊滅的なサイバー攻撃が発生した場合、世界全体での経済的損失は年間3300億ドル近くに達するという。被害額3000億ドルがどのように試算されたか確認しよう。(2025/8/24)

医療データセキュリティとリスク管理【第2回】
医療機関が「セキュリティ評価88点」に安心できない訳 必要なサイバー対策は?
医療業界は比較的高いセキュリティ評価を得ている一方で、依然としてサプライチェーンを狙う攻撃やランサムウェアなどの深刻なリスクにさらされています。その実態と、必要な対策を解説します。(2025/8/21)

Cybersecurity Dive:
ライバル組織の摘発は商機? 激化するRaaSグループたちの勢力図
当局が「LockBit」や「RansomHub」を壊滅させた後、他の犯罪グループがそれらのグループの仲間(アフィリエイター)を奪おうと一斉に動き出した。これは、サイバー犯罪の世界の大きな変動を示している。(2025/8/17)

Cybersecurity Dive:
若手が集まるサイバー犯罪のベンチャー「Scattered Spider」 その内情に迫る
悪名高いハッカーグループ「Scattered Spider」は世界各国の政府当局から注目を浴びている。このグループはさまざまな点から既存のサイバー犯罪グループと比較して特異な存在だ。その内情や活動遍歴を解説しよう。(2025/8/16)

Microsoftが39万台の「Windows」PCを救う
人気の攻撃ツール「Lumma Stealer」を撲滅 “犯罪のサブスク”をどう止めた?
Microsoftは、情報窃取型マルウェア「Lumma Stealer」を提供するサービスの活動を停止させることに成功した。その鍵を握ったのは、国際的な公共機関との密な協力だ。この大規模な撲滅作戦の詳細を見てみよう。(2025/8/5)

65歳以上はATM前の通話「ダメ」って知らんけど 大阪、詐欺抑止へ条例8月1日施行
深刻化する詐欺被害を防ごうと、大阪府は8月1日、ATMでの携帯電話の使用制限などを盛り込んだ改正条例を施行する。今年に入り、特殊詐欺とSNS型投資・ロマンス詐欺を合わせ、全国で1日平均約4億5000万円の被害が発生。詐欺被害の「出口」ともいえるATMでの対策強化に大阪が全国に先駆けて乗り出す。金融機関などにも防止措置を課すが、違反しても罰則はなく、実効性が問われそうだ。(2025/7/31)

「Citrix Bleed」と同等の危険性
「NetScaler ADC」「NetScaler Gateway」の新しい脆弱性で“あの悪夢”再びか
Citrix Systemsのネットワーク機器に危険な脆弱性が見つかった。セキュリティ専門家によると、Boeingも被害を受けた脆弱性「Citrix Bleed」と同等の危険性を持つ。その脅威の正体とは。(2025/7/29)

Cybersecurity Dive:
「フィッシングは見抜ける」 自信満々な企業と現実の悲しいギャップ
ある調査では、セキュリティ責任者の96%が「自社の従業員はフィッシング攻撃を見抜ける」と自信を持っている一方で、実際には半数以上の企業で、経営幹部になりすましたSMS詐欺に従業員がだまされた事例があったという。(2025/7/25)

Cybersecurity Dive:
使ってるだけで標的に? サイバー攻撃者が狙う"危険な業務ツール"とは
脅威グループ「Scattered Spider」は日本企業を含む約300社の大手企業を標的にしている。これらの企業には共通して使用しているツールや技術があり、攻撃者はこれを狙っているようだ。使っているだけで狙われるツールとは。(2025/7/24)

Cybersecurity Dive:
今度は航空業界? 特定の業界を狙う脅威グループが次なる標的をロックオン
Hawaiian Airlinesに対するサイバー攻撃には、悪名高い脅威グループ「Scattered Spider」による攻撃に共通する特徴が幾つか見られた。この脅威グループは特定の業界を狙って攻撃を仕掛けることで有名だ。(2025/7/13)

激増する攻撃メール、8割が日本標的 中国語ツール用い証券口座乗っ取りに悪用か
2024年末以降、詐欺などの新種の攻撃メールが全世界で激増し、2025年5月に確認されたメールの約8割は日本を標的にしたものだったことが、民間セキュリティ会社の調査で分かった。(2025/7/7)

激増する攻撃メール、8割が日本標的 なぜ?
昨年末以降、詐欺などの新種の攻撃メールが全世界で激増し、今年5月に確認されたメールの約8割は日本を標的にしたものだったことが、民間セキュリティー会社の調査で分かった。(2025/7/5)

「ニセ警察詐欺」被害に遭わないために“避けるべき行動” 不審な電話をブロックする方法は?
全国各地で、警察官を名乗って現金をだまし取る「ニセ警察詐欺」が急増している。被害に遭わないために“やってはいけないこと”を紹介。iPhoneとAndroid(Pixel)での対策方法なども紹介。(2025/7/3)

セキュリティニュースアラート:
ランサムウェア被害で自信喪失…… Veeamの年次調査で分かった理想と現実
ヴィーム・ソフトウェアはサイバー脅威動向に関する年次調査結果を公開した。調査から、組織におけるランサムウェア対策の理想と現実のずれが顕著に明らかになった。このギャップを解消するための手段・方法論についても提案している。(2025/6/25)

Cybersecurity Dive:
アパレル小売企業を“計画的に”狙うサイバー攻撃者たち
Victoria’s SecretやThe North Faceをはじめとしたアパレル小売企業を狙うサイバーが多発している。専門家によると、これらの攻撃は計画的な犯行である可能性が浮上しているという。(2025/6/15)

Cybersecurity Dive:
MicrosoftやCrowdStrikeらがサイバー攻撃者の分類方法を共同構築 その詳細は?
MicrosoftとCrowdStrike、Googleらはハッカーグループの関係を整理し、可視化するための共同プロジェクトを立ち上げた。これによって、脅威への迅速な対応の実現が期待されている。(2025/6/15)

Cybersecurity Dive:
攻撃者をかく乱する大規模作戦 マルウェアDanaBot解体のてん末
当局によると、ロシアを拠点とするサイバー犯罪グループに関連するマルウェアが世界中で30万台以上のコンピュータに感染したという。同マルウェアに対するかく乱作成の内容を確認しよう。(2025/6/13)

副業や出会い系サイト運営で53億円詐欺か 「統括」摘発で浮かんだトクリュウの深い闇
偽の出会い系サイトや副業サイトを運営し、1万人以上から約53億円をだまし取っていたとみられる詐欺グループの「統括責任者」が、警視庁などに摘発された。捜査で明らかになったのは、まるで大企業のように細分化されたグループの複雑な組織構造だ。(2025/6/12)

M&SやCo-opが被害
“対策不足”で英小売業界が大混乱 ランサムウェア攻撃の犯人は誰?
英国小売大手M&Sなどを標的にしたランサムウェア攻撃の波紋が広がっている。攻撃を仕掛けたサイバー犯罪集団も明らかになった。どのような集団が、どのような攻撃の手口を用いたのか。(2025/6/9)

委託先経由で情報流出?
Deloitte認証情報を悪用か 64万人の情報が漏えいした攻撃の真相とは
攻撃によるデータ流出を防ぐには侵入の手口を知ることが有効だ。2024年、攻撃の標的になった米国ロードアイランド州の事例からデータ流出の予防策を学ぼう。(2025/6/6)

Cybersecurity Dive:
なぜ攻撃者たちはインフォスティーラーを好むのか? 大規模攻撃から見えた事実
情報窃取型のマルウェアである「Lumma infostealer」は、ハッカーがパスワードやクレジットカード情報、暗号通貨ウォレットを盗むためによく使われている。この度の摘発により2300件のドメインが押収された。(2025/5/30)

認証情報の大規模な盗難が増加:
攻撃者が"低リスクモデル"へ転換 IBMのセキュリティレポートから最新の動向を探る
IBMは2025年4月17日、「2025 X-Force Threat Intelligence Index」を発表した。2023年と比較してランサムウェアのインシデントは減少傾向にある一方、認証情報を窃取する攻撃が急増している。(2025/5/20)

イオンカードがNHK報道に反論 詐欺事件の原因が、同社のシステムエラーと取れるとして
イオンフィナンシャルサービスは5月16日、NHK「ニュース7」で放送されたイオンカード不正利用事件の報道に対し、「自社システムにエラーがあるかのような内容は事実と異なる」する声明を発表した。(2025/5/17)

警戒心を緩めた瞬間が危ない
信頼していたWebサイトがまさかの感染源? 「水飲み場型攻撃」の手口とは
警戒すべき危険な攻撃の一つに、水飲み場型攻撃がある。狩りから名付けられたこの手口はどのようなもので、どう対策を打てばいいのか。攻撃事例を交えて解説する。(2025/5/2)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。