

ウイルスを使わないサイバー犯罪者の動向 ~Language Threat(言語ベースの脅威)~
ボイスフィッシングなどのように、言葉巧みに人間の感情や認知を操作することで詐欺や不正行為を行う「Language Threat」。言語ベースの脅威が、個人だけでなく法人組織も脅かしています。
「Active! mail」を提供する株式会社クオリティアは、2025年4月16日に脆弱性「CVE-2025-42599」について注意喚起しました。その後、カゴヤ・ジャパン株式会社、株式会社インターネットイニシアティブ(IIJ)が本脆弱性を悪用した攻撃を受けた旨を公表しました。本脆弱性を考察します。
ボイスフィッシングなどのように、言葉巧みに人間の感情や認知を操作することで詐欺や不正行為を行う「Language Threat」。言語ベースの脅威が、個人だけでなく法人組織も脅かしています。
2025年4月23日~4月28日に開催された「Japan IT Week 2025年春展」。当社が提示した「プロアクティブセキュリティ」とは何か?最新のトレンドを追いました。
2024年5月27日、生成AIを悪用してランサムウェアを作成したとして警視庁が男性を逮捕しました。同年10月1日には東京地裁において論告求刑公判が行われました。本稿では、生成AIを悪用してマルウェアを作成し逮捕された日本初の事例を解説し、今後予想される脅威も考察します。
昨今、企業のビジネスにおけるサプライチェーンの繋がりを利用したサイバー攻撃の被害が業界を問わず発生しています。本記事では、サプライチェーン攻撃の手法や事例をご紹介した上で、企業に求められるべき対策を解説します。
いつも当サイトをご覧いただきありがとうございます。最近、「公開記事の情報を知るにはどうすれば良いの?」という声も聞かれるようになりました。今回は、当サイトの新着記事を押さえるおススメの方法3選をご紹介します。
2025年最初の四半期(1~3月)。どのようなセキュリティインシデントに国内組織は見舞われたのでしょうか?動向を解説します。
複雑なデジタル社会に生きる私たちにとっての「安心」を形成している要素とは?本稿では、安全学の観点から4つのセキュリティシナリオについて思考実験を行い、「安心」の未来について予想します。
2023年以降、イセトー、関通、IIJなどがサイバー攻撃を受け、多数の情報委託元の企業・組織が断続的に被害を公表する事案が頻発しています。本稿では、このデータ・サプライチェーンマネジメントの課題について解説します。
2025年3月28日に総務省と経済産業省が公開した「AI事業者ガイドライン(第1.1版)」。そこに示された基本理念や方針を概観しながら、AI関連のセキュリティリスクと技術的対策について解説します。
「Active! mail」を提供する株式会社クオリティアは、2025年4月16日に脆弱性「CVE-2025-42599」について注意喚起しました。その後、カゴヤ・ジャパン株式会社、株式会社インターネットイニシアティブ(IIJ)が本脆弱性を悪用した攻撃を受けた旨を公表しました。本脆弱性を考察します。