Glossary News– category –
-
Glossary News
SOC(セキュリティオペレーションセンター)とは?役割・体制・中小企業での活用ガイド
セキュリティインシデントは「発生するかどうか」ではなく「いつ発生するか」の問題です。実際、不正アクセスを検知できないまま数か月が経過してしまう企業は珍しくありません。パロアルト調査2026では、国内ランサムウェア被害の平均封じ込め期間は54日... -
Glossary News
ハニーポットとは?攻撃者を引き寄せる罠の仕組みと企業での活用を解説
「攻撃を防ぐだけでなく、攻撃者の動きを"見る"仕組みが必要だ」と感じたことはありませんか。ファイアウォールやEDRは侵入を防ぐための装備ですが、攻撃者がどんな手口で何を狙っているのか、それを能動的に把握する手段は意外と知られていません。 その... -
Glossary News
クリプトジャッキングとは?仕組み・検知方法・対策をわかりやすく解説
「最近サーバーの動きが重くなった。でもウイルススキャンには何も引っかからない…」 そんな経験はないでしょうか。 それ、クリプトジャッキングの可能性があります。データを人質に取るランサムウェアや認証情報を盗むフィッシングと違い、クリプトジャッ... -
Glossary News
Apache CXFに複数の脆弱性──Webサービスフレームワーク利用者向けアップデート対応と影響範囲の切り分け
「自社のシステムにApache CXFを使っているか、即答できますか?」——SOAPやRESTのWebサービスを実装するJavaのフレームワークであるApache CXFは、製品の内部に組み込まれていることが多く、利用していることに気づきにくい部品です。2026年5月22日、そのA... -
Glossary News
OutlookとWordのRCE脆弱性──メールを「開かずプレビュー」で乗っ取られる仕組みと対処
「添付ファイルは開かなかったから大丈夫」——メールセキュリティの常識として語られてきたこの安心感を、根底から揺るがす脆弱性が公表されました。2026年6月9日のMicrosoft Patch Tuesdayで修正された、OutlookとWordのリモートコード実行(RCE)の脆弱性... -
Glossary News
Arch Linux AURで大規模サプライチェーン攻撃「Atomic Arch」──放置パッケージ乗っ取りの手口と検知・防御策
「便利なツールがAURにあったから、yayでサッと入れた」——Arch Linuxユーザーにとって当たり前のこの一手が、2026年6月に発覚した大規模なサプライチェーン攻撃の入口になりました。セキュリティ企業Sonatypeが「Atomic Arch」と名付けたこのキャンペーン... -
Glossary News
IPA「情報セキュリティ10大脅威 2026」組織編ランキング解説|新顔AI悪用と企業が優先すべき対策
2026年版のIPA(独立行政法人 情報処理推進機構)「情報セキュリティ10大脅威 2026」組織編が公開され、ランキングに一つの転換点が現れました。 4年連続で1位・2位を占めるランサム攻撃とサプライチェーン攻撃という「定番」の上位に割り込む形で、初選出... -
Glossary News
ダークウェブとは?仕組み・リスク・企業の個人情報漏洩対策をわかりやすく解説
「うちの会社の情報がダークウェブに流出しているかもしれない——でも実際にどう確認すればいいのか、どう対処すればいいのかわからない」 セキュリティインシデントのニュースで「ダークウェブに情報が流出した」という見出しを見るたびに、こういった不安... -
Glossary News
中小企業のMicrosoft 365セキュリティ設定|情シス1人でもできる多要素認証・条件付きアクセス・監査ログの実践ガイド
「うちはMicrosoft 365を使っているから大丈夫」と思っていても、設定がデフォルトのままでは攻撃者の格好の標的になります。クラウドサービスはインターネットに直接つながっているため、設定の不備が即座にリスクに直結するからです。 IPA(情報処理推進... -
Glossary News
脅威インテリジェンス(Threat Intelligence)とは?IOC・TTPs・活用シナリオをわかりやすく解説
「脅威インテリジェンスって最近よく聞くけど、うちのような中小企業には関係ないよね」——そんな声を情シス担当者からよく耳にします。 でも少し待ってください。攻撃者は企業規模を選びません。むしろ、セキュリティ体制が手薄な中小企業を意図的に狙うケ...