【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

インシデント・事例

インシデント・事例

DNS攻撃の種類とは?代表的な攻撃手法や企業が取るべき対策をわかりやすく解説

「Webサイトが急につながらなくなった……」「自社のドメインにアクセスしたユーザーが、まったく別の不審なサイトへ飛ばされてしまった」インターネット上のすべての通信を支える「インフラの要」であるDNS(Domain Name System)は...
インシデント・事例

DNSスプーフィングとは?仕組みや被害、企業が取るべき対策を解説

「ブックマークからアクセスしたのに、なぜか偽のログイン画面が表示された」「社員が正しくURLを入力したはずなのに、不審なサイトへ誘導されてしまった……」このような不可解なトラブルを引き起こすサイバー攻撃が「DNSスプーフィング(DNS Sp...
インシデント・事例

DNSキャッシュポイズニングとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「正しくbookmark(ブックマーク)したWebサイトにアクセスしたはずなのに、なぜか偽のサイトに飛ばされてしまった……」このような不可解で危険な事態を引き起こすサイバー攻撃が「DNSキャッシュポイズニング(DNS Cache Poiso...
インシデント・事例

サイバー攻撃の種類一覧|代表的な攻撃手法と企業が知っておくべき対策をわかりやすく解説

「サイバー攻撃対策をはじめたいが、攻撃の種類が多すぎて全体像がつかめない」「自社のセキュリティ対策でどこに穴があるのか確認したい」企業のDX推進やリモートワークの定着に伴い、サイバー攻撃の手法は年々多様化・高度化しています。攻撃の狙いは単な...
インシデント・事例

OSコマンドインジェクションとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社のWebサイトやシステムが不正に操作され、内部データが盗まれたらどうしよう……」Webアプリケーションの脆弱性(セキュリティの穴)を突いた攻撃のなかでも、サーバーそのものを直接乗っ取られるリスクがある極めて危険な攻撃が「OSコマンドイ...
インシデント・事例

中間者攻撃(MITM)とは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「自社の通信は本当に安全に保護されているだろうか」「カフェや出張先のフリーWi-Fiを使って業務をしても大丈夫?」テレワークやハイブリッドワークの普及に伴い、社外からクラウドサービスや社内システムへアクセスする機会が急増しました。それに伴い...
インシデント・事例

ドライブバイダウンロードとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「怪しいファイルは開いていないし、何もダウンロードボタンを押していないから大丈夫」これまでセキュリティ対策の基本といえば「不審なファイルやURLを開かないこと」でした。しかし、その常識を覆す恐ろしいサイバー攻撃が「ドライブバイダウンロード(...
インシデント・事例

ベイティングとは?企業が知っておくべき手口と対策をわかりやすく解説

「オフィスの近くでUSBメモリを拾ったら、誰の持ち物か確認するためにパソコンに挿してしまうかもしれない」「インターネット上で『有料ソフトが今だけ無料ダウンロード可能』という広告を見かけて、ついクリックしてしまった」企業のサイバーセキュリティ...
インシデント・事例

プリテキスティングとは?企業が知っておくべき手口と対策をわかりやすく解説

「信頼できる機関からの問い合わせだと思って、つい社内の情報を話してしまった」「電話口の相手が非常に具体的で自然な状況を説明してきたため、疑う余地がなかった」企業のコンプライアンス意識が高まり、ITによる防御壁が強固になる中、サイバー犯罪者が...
インシデント・事例

なりすましとは?企業が知っておくべき手口と対策をわかりやすく解説

「取引先を名乗るメールの指示通りに送金してしまった」「社内の人間だと名乗る電話を信じて、システムのパスワードを教えてしまった」企業のDX推進やリモートワークの定着により、非対面でのコミュニケーションがビジネスの日常ルーティンとなる中、サイバ...