キーワードを探す
検索

「ブローカー」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。

()

「友人と話しただけで広告が出た」という体験は多くの人に覚えがある。しかし検索履歴や閲覧行動、記憶の偏りなど、会話の盗聴を持ち出さなくても一致を説明できる経路は複数存在する。スマホが「聞いている」のではなく「推定している」という実態を、証拠とともに整理した。

()

MicrosoftとEuropolは、情報窃取型マルウェア「StealC」と、これを送り込むローダ「Amadey」の基盤を一斉に停止させたと発表した。国際的な取り締まり活動「Operation Endgame」の一環で、Microsoftは200を超えるC2サーバを停止し、被害端末約1万8000台を特定、保護した。両マルウェアは盗んだ認証情報を介してランサムウェア攻撃の起点になるため、企業側の警戒が求められる。

()

企業を狙ったサイバー攻撃が後を絶たない。2025年後半に、アスクルやアサヒグループホールディングスが被害を受け、商品の受注や出荷が停止したことは記憶に新しい。ローカーや交渉人、実行組織などが絡み合う犯罪集団に、人手やリソースが限られる中堅・中小企業が単独で立ち向かうのは難しい。では、どのように対策を進めればよいのか。

()

世界のランサムウェア被害総額は年9兆円に上り、日本でも被害が急拡大している。新たにソフトウェアの脆弱(ぜいじゃく)性が公表されると、攻撃者はわずか4〜5日でそれを悪用した攻撃を開始する。一方で、企業が侵入に気付くのは平均約200日。この差を前に、従来型の防御策はもはや限界を迎えている。サイバーインテリジェンス企業KELAの日本法人社長 廣川裕司氏に、脅威の最新トレンドと新たな防御思想を聞いた。

()

米SpaceXなどの有力未上場企業において、IPO(新規株式公開)前のセカンダリー市場を通じた株式売買が過熱している。同市場では、特別目的事業体(SPV)や多層的な仲介業者を経由する複雑な取引構造により、実際の株式所有権が不透明になりやすい。上場時に多額の損失や詐欺被害に遭うリスクも懸念されている。実体不明の取引に資金を投じる危うい実態が浮き彫りになっている状況だ。

()

本連載では、ソフトウェアデファインドオートメーションおよびソフトウェアデファインドマニュファクチャリングのトレンド、方向性と実現に向けた要点について、多くの製造領域のリーダーやテクノロジープレイヤーとの議論を通じた筆者の考えを述べる。今回は、ソフトウェアデファインドオートメーションの実現に向けて必要なコンセプトや、メリットおよび課題について考える。

()

KELAは、「ディープウェブ」「ダークウェブ」の違いや、主要8フォーラムの特徴を解説する記事を公式ブログで公開した。攻撃者が利用しているフォーラムを把握することは、企業を狙った脅威動向をセキュリティチームが把握するのに役立つという。

()

アクロニス・ジャパンは、2026年のサイバーセキュリティ動向に関する最新予測を発表した。2025年は人間起点の初期侵入の増加が大きな話題を呼んだが、2026年は“見えない脅威”が主役になるという。企業が今、最も警戒すべき変化とは何か。

()

集合住宅における機器の「無償貸与」や、建売住宅における「無償配管」などの商習慣が問題視されているLPガス業界。「液化石油ガス流通ワーキンググループ(WG)」の第12回会合では、こうした商習慣の改善を目的に実施された法改正の効果について、現状の調査結果が公表された。

()

本連載では、「加速するデータ共有圏:Catena-XやManufacturing-Xなどの最新動向と日本への産業へのインパクト」をテーマとして、データ共有圏の動向やインパクト、IDSA、GAIA-X、Catena-X、Manufacturing-Xなどの鍵となる取り組みを解説していく。今回は第3回としてIDSAを紹介する。

()
キーワードを探す
ページトップに戻る