Glossary News– category –
-
Glossary News
スピアフィッシングとは?ターゲットを絞った標的型メール攻撃の手口・見分け方・対策を解説
「うちの会社には関係ない」と思っていた矢先、取引先を名乗るメールでランサムウェアに感染した——そんな被害が中小企業でも急増しています。 その背景にあるのがスピアフィッシング(Spear Phishing)です。一般的なフィッシング詐欺と違い、特定の個人・... -
Glossary News
OSINTとは?攻撃者が使う情報収集手法と企業のデジタル露出を減らす対策
「自社の情報がインターネット上にどれだけ出回っているか、把握していますか?」 攻撃者は侵入前にOSINT(オープンソースインテリジェンス)と呼ばれる公開情報収集で標的を丸裸にします。ドメイン情報・社員名・使用技術スタック——これらは意図せず公開... -
Glossary News
デジタルフォレンジックとは?証拠収集・解析手順・インシデント調査への活用をわかりやすく解説
ランサムウェアに感染した翌朝、「どこから侵入されたのか」「何のデータが持ち出されたのか」を経営層にすぐ説明できますか。 法的手続きやサイバー保険の申請では、「たぶんこうだと思います」では通りません。攻撃の全体像を再現し、客観的な証拠として... -
Glossary News
ペネトレーションテストとは?脆弱性診断との違い・実施手順・中小企業での活用をわかりやすく解説
「社内システムのセキュリティを本格的に確認したい」「脆弱性診断とペネトレーションテストはどう違うのか」——セキュリティ強化に取り組む情シス担当者からよく聞かれる疑問です。 ペネトレーションテスト(通称「ペンテスト」)は、実際の攻撃者が使う手... -
Glossary News
クラウドログが攻撃者の監視ツールに変わる|Unit 42が暴いたCloudTrail悪用とSOCの防御設計
「クラウドのログさえ取っておけば、何かあっても後から追える」。クラウド移行を進めた現場で、一度はそう考えたことがあるのではないでしょうか。AWS CloudTrailやGoogle Cloud Loggingを有効にしておけば、不正なAPI呼び出しも、誰がいつ何をしたかも、... -
Glossary News
SOC(セキュリティオペレーションセンター)とは?役割・体制・中小企業での活用ガイド
セキュリティインシデントは「発生するかどうか」ではなく「いつ発生するか」の問題です。実際、不正アクセスを検知できないまま数か月が経過してしまう企業は珍しくありません。パロアルト調査2026では、国内ランサムウェア被害の平均封じ込め期間は54日... -
Glossary News
ハニーポットとは?攻撃者を引き寄せる罠の仕組みと企業での活用を解説
「攻撃を防ぐだけでなく、攻撃者の動きを"見る"仕組みが必要だ」と感じたことはありませんか。ファイアウォールやEDRは侵入を防ぐための装備ですが、攻撃者がどんな手口で何を狙っているのか、それを能動的に把握する手段は意外と知られていません。 その... -
Glossary News
クリプトジャッキングとは?仕組み・検知方法・対策をわかりやすく解説
「最近サーバーの動きが重くなった。でもウイルススキャンには何も引っかからない…」 そんな経験はないでしょうか。 それ、クリプトジャッキングの可能性があります。データを人質に取るランサムウェアや認証情報を盗むフィッシングと違い、クリプトジャッ... -
Glossary News
Apache CXFに複数の脆弱性──Webサービスフレームワーク利用者向けアップデート対応と影響範囲の切り分け
「自社のシステムにApache CXFを使っているか、即答できますか?」——SOAPやRESTのWebサービスを実装するJavaのフレームワークであるApache CXFは、製品の内部に組み込まれていることが多く、利用していることに気づきにくい部品です。2026年5月22日、そのA... -
Glossary News
OutlookとWordのRCE脆弱性──メールを「開かずプレビュー」で乗っ取られる仕組みと対処
「添付ファイルは開かなかったから大丈夫」——メールセキュリティの常識として語られてきたこの安心感を、根底から揺るがす脆弱性が公表されました。2026年6月9日のMicrosoft Patch Tuesdayで修正された、OutlookとWordのリモートコード実行(RCE)の脆弱性...