Glossary News– category –
-
Glossary News
ディープフェイク詐欺とは?AIで偽造された音声・動画による企業被害と対策をわかりやすく解説
2026年現在、AIを悪用したサイバー犯罪が急増しています。なかでも「ディープフェイク詐欺」は、社長や上司に成りすました偽の音声・動画で従業員をだまし、多額の送金を引き出す手口が世界各地で猛威を振るっています。 「うちみたいな中小企業は狙われな... -
Glossary News
キーロガーとは?パスワードやカード番号が盗まれる仕組みと検知・対策をわかりやすく解説
ログインのたびに入力しているパスワード、ネットショッピングで打ち込むクレジットカード番号——その「キーストローク」をひそかに記録して攻撃者へ送り続けるのが、キーロガーです。 感染しても動作が遅くなるわけでも、不審なウィンドウが出るわけでもな... -
Glossary News
RaaS(Ransomware as a Service)とは?サービスとして売られるランサムウェアの仕組みと企業が取るべき対策をわかりやすく解説
ランサムウェアの被害件数が一向に減らない。その根底にあるのが、「RaaS(Ransomware as a Service)」と呼ばれるビジネスモデルの普及です。技術スキルがなくても、月額料金さえ払えばランサムウェア攻撃を「サービスとして使える」時代になっています。... -
Glossary News
ファイルレスマルウェアとは?ディスクに痕跡を残さない攻撃の仕組みと検知・対策をわかりやすく解説
セキュリティソフトをきちんと導入しているにもかかわらず、侵害を受けてしまった——そんな報告が増えています。その背景にあるのが「ファイルレスマルウェア」と呼ばれる攻撃手法です。名前のとおり、ディスクに実行ファイルを書き込まずにメモリ上だけで... -
Glossary News
ドライブバイダウンロードとは?仕組み・感染経路・対策をわかりやすく解説
ドライブバイダウンロード(Drive-by Download)攻撃を受けた組織の多くが、「何か悪いサイトにアクセスしたわけではないのに感染した」と首をかしげます。正規のニュースサイトや企業サイトを閲覧しただけでマルウェアに感染する――それがドライブバイダウ... -
Glossary News
CookieのHttpOnly・Secure・SameSite属性とは?セッションハイジャックを防ぐ正しい設定ガイド
WebアプリにログインするたびにCookieが発行されている。そのCookieが盗まれれば、攻撃者はパスワードを知らなくてもログイン済み状態を再現し、システムを自由に操作できてしまう。 セッションハイジャックやCSRF(クロスサイトリクエストフォージェリ)... -
Glossary News
MFA疲労攻撃(MFA Fatigue Attack)とは?プッシュ通知を悪用した認証突破の手口と対策をわかりやすく解説
「MFAを導入したから安心」と思っていたら、その認証を逆手に取られたという事例が増えています。「MFA疲労攻撃(MFA Fatigue Attack)」は、攻撃者がすでに盗んだパスワードを使い、プッシュ通知を何十回も送り続けることで、ユーザーが疲れ果てて誤って... -
Glossary News
Quishing(クイッシング)とは?QRコードを悪用したフィッシング詐欺の手口・被害例・対策をわかりやすく解説
「QRコードを読み取ったら、本物そっくりのログイン画面が出てきた。IDとパスワードを入力したら、何も起きなかった。」 気づいたときには認証情報が盗まれている──これがQuishing(クイッシング)の典型的な手口です。従来のフィッシングメールに代わり、... -
Glossary News
パスワードスプレー攻撃とは?ブルートフォースとの違い・被害例・対策をわかりやすく解説
「アカウントのパスワードは複雑にしているのに、なぜ不正ログインされたのだろう?」 社内のMicrosoft 365アカウントが突然ロックされる。VPNのアカウントに見知らぬログイン履歴がある。こうしたインシデントの原因として、意外なほど多いのが「パスワー... -
Glossary News
ビッシング(Vishing)とは?電話を使った音声フィッシング詐欺の手口・被害例・対策をわかりやすく解説
「電話がかかってきて、銀行や官公庁を名乗る担当者から『アカウントに不正アクセスがありました』と言われた。慌てて指示に従ったら、気づいたときには口座から多額の送金が完了していた……」 こうした音声フィッシング詐欺——ビッシング(Vishing: Voice P...