脆弱性

サイバーセキュリティ

AI関連技術の研究開発・活用推進法案とは?法案の内容や効果、影響について紹介

2025年4月8日、日本政府は「AI関連技術の研究開発・活用推進法案」について衆議院での審議が開始されました。​この法案は、人工知能(AI)の研究開発と活用を促進しつつ、関連するリスクへの対処を目的としています。​この記事では、法案の背景、...
サイバーセキュリティ

デジタルフォレンジックとは?サイバー時代の“真相解明”技術をわかりやすく解説

不正アクセスや情報漏えいといったサイバー事件のニュースを目にする機会が増えています。こうしたトラブルの原因を特定し、再発を防ぐために活用されているのが「デジタルフォレンジック」という調査技術です。目に見えないサイバー空間で、誰が・いつ・何を...
脆弱性情報

トレンドマイクロ Apex CentralとDeep Security Agentの脆弱性

2025年4月、トレンドマイクロが提供する企業向けエンドポイントセキュリティ製品において、複数の脆弱性が報告されました。本記事では、影響を受ける製品や脆弱性の内容、そして取るべき対策についてわかりやすく解説します。トレンドマイクロから報告さ...
サイバーセキュリティ

Oracle Cloudで情報漏えい|Oracle社が事実を認めた経緯と企業が取るべき対策

2025年3月下旬、Oracle Cloudのログインサーバーから大規模なデータが盗み出されたとの情報が浮上しました。当初Oracle社はこれを否定していましたが、4月に入り情報漏えいの事実を認める事態となっています。本記事では、この事件の...
脆弱性情報

CrushFTPに深刻な脆弱性|概要や対策について紹介!

企業や組織で広く使われているファイル転送ソフト「CrushFTP」に、認証不要で乗っ取りが可能となる深刻な脆弱性(CVE-2024-4040)が発覚しました。しかもこの脆弱性は、すでに攻撃に悪用された“ゼロデイ脆弱性”として、セキュリティ業...
脆弱性情報

【証券業界震撼!?】マルウェア「InfoStealer」の脅威とは?企業が知っておくべき感染手口と実践的な対策

近年、企業や個人を問わず被害が増加しているマルウェア「InfoStealer(インフォスティーラー)」。これは、パソコンや業務端末に感染し、ログイン情報やクレジットカード情報などの機密データを密かに盗み取るサイバー攻撃の一種です。特に企業に...
脆弱性情報

警視庁 2024年のサイバー犯罪レポートに見るランサムウェア被害の現状と私たちにできる対策

2024年3月、警察庁から「令和6年におけるサイバー空間をめぐる脅威の情勢等について」という最新レポートが公表されました。これは、国内で発生しているサイバー犯罪の傾向や被害状況、そして警察による対策などを総合的にまとめたものです。このレポー...
サイバーセキュリティ

ボイスフィッシングとは?最新手口と被害事例、対策をわかりやすく解説

電話を通じて情報やお金をだまし取る「ボイスフィッシング」。近年、AI技術の進化により、詐欺の手口がますます巧妙化しています。自分には関係ないと思っている方も、いつのまにか標的にされているかもしれません。本記事では、ボイスフィッシングの仕組み...
サイバーセキュリティ

パスワードクラックとは?対策や実際に起きた重大な被害事例も紹介

パスワードクラックとは、他人のパスワードを不正に解析・推測し、アカウントに侵入するサイバー攻撃のことです。一見ハッカーによる特殊な攻撃のように思えますが、実際には基本的なセキュリティ対策を怠るだけで、誰でも被害に遭う可能性があります。この記...
脆弱性情報

Apache Tomcatに深刻な脆弱性|CVE-2025-24813、米CISAが注意喚起

2025年3月、米国のサイバーセキュリティ機関CISAは、Apache Tomcatに存在する脆弱性「CVE-2025-24813」が実際に悪用されているとして、公式に注意喚起を行いました。本記事では、脆弱性の詳細やリスク、CISAの警告内...