キーワードを探す
検索

「ランサムウェア」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

Trellixの報告書は、犯罪者が倫理的な制約のないAIサービスを使い、高度なサイバー攻撃への参入障壁を下げている実態を明らかにした。国家レベルの攻撃計画を生成するツールから、AIエージェントを狙うプロンプトインジェクションまで、地下フォーラムで取引されるAIの中身とは。

()

フロンティアAIの進化で、脆弱性を見つけるスピードは一変しようとしている。では、見つかった穴を企業は本当にふさぎ切れるのか。政府はこの変化をどう捉え、どこまで踏み込もうとしているのか。国家サイバー統括室の統括官が、AI時代の防御と安全保障の現在地を語った。企業にも無関係ではないその理由とは。

()

2026年上半期のランサムウェア攻撃は、どのグループが猛威を振るったのか。アサヒグループホールディングスへの攻撃で知られるQilinが首位となる一方、攻撃グループの数や勢力図にも変化が起きている。さらに調査からは、ランサムウェア犯罪の「小規模化」を示す興味深い実態も浮かび上がった。

()

「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。

()

ランサムウェア攻撃を受けた企業は、どのような状況に陥り、何を判断しなければならないのか。実際の被害事例を基にしたシナリオを使い、企業が直面する意思決定を疑似体験するワークショップを取材した。そこから見えてきたのは、技術的な対策だけでは埋められない「備えのギャップ」だった。

()

「Claude Mythos」に代表される高度なAIモデルの悪用により、ゼロデイ攻撃のリスクがかつてないほど深刻化している。シグネチャベースのセキュリティ対策では限界が見えつつある中で、パッチ当てに忙殺されることなく未知の脅威に対抗する鍵とは。

()

「高額な製品を導入すれば安心だ」――そんな日本のセキュリティ信仰は、構造的にズレているのかもしれない。攻撃者エコシステムが拡大し、勢いを増す中、セキュリティ担当者はわざわざ不利な戦場で戦わされている。東京大学 先端科学技術研究センターの西尾素己氏が、認証情報保護に関する新たな視点と、防御側が「絶対的に優位」に立てる“左側”の戦場について明かした。

()

2026年度末頃の制度開始を目指す経済産業省の「SCS評価制度」。評価取得そのものが目的ではなく、自社のセキュリティ対策を見直し、サプライチェーン全体の安全性を高める契機となる制度と捉えられる。企業は今、どのような対策に取り組むべきなのだろうか。

()

JTBのセキュリティを牽引する椎野紘平氏。MOTで培った「一言で伝える技術」を武器に、セキュリティを事業を活かす「出汁」に例える。防衛だけでなく事業収益化まで責任を負う「CIMO(デジタル番頭)」を理想に掲げ、社内外を巻き込みながら進む同氏の実践のリアルと哲学に迫った。

()

ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。

()

「身代金は絶対に支払うべきではない」という原則だけではランサムウェア対応で答えが出ないこともあります。では、有事の混乱の中で難しい判断に迫られないために企業は平時に何を決めておくべきでしょうか。ボトルネックとそれを解消するポイントを解説します。

()

ランサムウェア攻撃の被害に遭った企業が、セキュリティ企業に対応を依頼。ところが被害企業を支援するはずの交渉人が、密かに犯人側と結託して身代金の額を吊り上げ、見返りを受け取っていた――米国でこんな事件が発生した。

()
キーワードを探す
ページトップに戻る