Glossary News– category –
-
Glossary News
Arch Linux AURで大規模サプライチェーン攻撃「Atomic Arch」──放置パッケージ乗っ取りの手口と検知・防御策
「便利なツールがAURにあったから、yayでサッと入れた」——Arch Linuxユーザーにとって当たり前のこの一手が、2026年6月に発覚した大規模なサプライチェーン攻撃の入口になりました。セキュリティ企業Sonatypeが「Atomic Arch」と名付けたこのキャンペーン... -
Glossary News
IPA「情報セキュリティ10大脅威 2026」組織編ランキング解説|新顔AI悪用と企業が優先すべき対策
2026年版のIPA(独立行政法人 情報処理推進機構)「情報セキュリティ10大脅威 2026」組織編が公開され、ランキングに一つの転換点が現れました。 4年連続で1位・2位を占めるランサム攻撃とサプライチェーン攻撃という「定番」の上位に割り込む形で、初選出... -
Glossary News
ダークウェブとは?仕組み・リスク・企業の個人情報漏洩対策をわかりやすく解説
「うちの会社の情報がダークウェブに流出しているかもしれない——でも実際にどう確認すればいいのか、どう対処すればいいのかわからない」 セキュリティインシデントのニュースで「ダークウェブに情報が流出した」という見出しを見るたびに、こういった不安... -
Glossary News
中小企業のMicrosoft 365セキュリティ設定|情シス1人でもできる多要素認証・条件付きアクセス・監査ログの実践ガイド
「うちはMicrosoft 365を使っているから大丈夫」と思っていても、設定がデフォルトのままでは攻撃者の格好の標的になります。クラウドサービスはインターネットに直接つながっているため、設定の不備が即座にリスクに直結するからです。 IPA(情報処理推進... -
Glossary News
脅威インテリジェンス(Threat Intelligence)とは?IOC・TTPs・活用シナリオをわかりやすく解説
「脅威インテリジェンスって最近よく聞くけど、うちのような中小企業には関係ないよね」——そんな声を情シス担当者からよく耳にします。 でも少し待ってください。攻撃者は企業規模を選びません。むしろ、セキュリティ体制が手薄な中小企業を意図的に狙うケ... -
Glossary News
MITRE ATT&CKとは?攻撃者の戦術・技術を体系化した防御マップの読み方と活用法
MITRE ATT&CKという言葉は知っていても、「実際にどう使えばいいのかわからない」——そう感じているインフラエンジニアや社内SEは少なくないはずです。 セキュリティベンダーのレポートや脅威インテリジェンス情報を読んでいると、必ずといっていいほど登場... -
Glossary News
中小企業のサプライチェーン防衛を「保険+点検サービス」で固める|情シス1人でもできる実務TODO
「うちは小さな下請けだから、サイバー攻撃に狙われるほどの価値はない」。取引先の中小企業で、そう考えている方は少なくないと思います。ですが、攻撃者の狙いはあなたの会社の規模ではなく、あなたの会社が「どことつながっているか」です。守りの固い... -
Glossary News
Windows AIエージェント防御機能を攻撃者視点で評価|Build 2026のMXC・Defender保護は本当に効くのか
「AIエージェントに仕事を任せたいけれど、勝手に変なことをされないか不安」。そう感じている情シスや社内SEの方は多いと思います。AIエージェントとは、人間の指示を受けて、ファイル操作やアプリの操作などを自分で考えて実行してくれるAIのことです。... -
Glossary News
中部電力に学ぶOTセキュリティの鉄則|中小製造業の現場で「止められない設備」を守る防御設計
「うちは工場の機械を動かしているだけで、サイバー攻撃なんて大企業の話でしょう」。中小の製造現場でそう考えている方は少なくないと思います。ですが、ここ数年で標的になっているのは、まさに「工場の機械を動かす仕組み」そのものです。2026年6月、地... -
Glossary News
CAMPFIRE GitHub不正アクセスに学ぶシークレット管理|認証情報の誤アップロードを防ぐ実務
「うちみたいな小さな会社で、GitHubの設定なんてそこまで気にしなくても」。そう思っていた方ほど、今回の事案は他人事ではないかもしれません。2026年6月2日、クラウドファンディング大手のCAMPFIRE(キャンプファイヤー)が、自社のGitHubアカウントへ...