

ランサムウェア攻撃者グループ「LockBit」の摘発の影響と今後
25年9月当社は、LockBitグループが攻撃活動で用いた ランサムウェアの新亜種(LockBit5.0)を特定し、分析調査を行いました。24年、各国の法執行機関の連携によって攻撃インフラのテイクダウンが公表されましたが、LockBitのこれまでの活動と今後影響について考察します。
8月に行われた当社のサイバーセキュリティカンファレンス「Trend World Tour25」。イベントテーマである「Proactive Security Starts Here」に寄せて、自組織のプロアクティブセキュリティに取り組む各社の戦略について登壇内容をレポートします。
25年9月当社は、LockBitグループが攻撃活動で用いた ランサムウェアの新亜種(LockBit5.0)を特定し、分析調査を行いました。24年、各国の法執行機関の連携によって攻撃インフラのテイクダウンが公表されましたが、LockBitのこれまでの活動と今後影響について考察します。
多要素認証を回避する新たなフィッシング手法、「AiTM攻撃」が拡大しています。本記事ではその仕組みと、技術的対策として「パスワードレス認証」について解説します。
「サイバーリスクを経営層に分かるように説明するのは難しい…」。そんな課題に対するサイバーリスク定量化の考え方があるのはご存じですか?今回は、サイバーリスク定量化モデル「FAIR」の概要を紹介します。
2024年にEUで新たに施行されたセキュリティ規則「EUサイバーレジリエンス法(Cyber Resilience Act:CRA)」の内容や日本企業への影響を解説します。
2024年11月、サプライチェーン管理ソリューションを提供するBlue Yonder(ブルーヨンダー)へのランサムウェア攻撃の影響で、米Starbucks(スターバックス)の業務に障害が発生したことが報じられ、その後2025年9月にはスターバックス日本法人からも被害が公表されました。本稿ではクラウドやマネージドサービスの提供元がサイバー攻撃を受けた場合の影響について解説します。
去るTrend World Tour 25にて強調された「プロアクティブセキュリティ」の必要性。従来のリアクティブな対策にとどまらない、これからのセキュリティ戦略とは?その実現には何が必要か?基調講演の内容を紐解きます。
2025年7月、8月にAI駆動型と呼ばれるマルウェア「LAMEHUG(レイムハグ)」「PromptLock(プロンプトロック)」が 新たに続々と発見されました。これらのAI駆動型マルウェアを解説します。
2025年8月2日から7日までラスベガスでBlack Hat USA 2025が開催されました。 Black Hatの概要や2025年のイベントの注目ポイントをご紹介します。
2025年4月に被害が公表された韓国最大の通信事業者SKテレコムの侵害事例。約2,700万件の情報漏えいの可能性と、APTグループが用いるマルウェアBPFDoorについて言及された、本事案を改めて考察します。
2025年8月のサイバーセキュリティカンファレンス「Trend World Tour 25」では、AI×セキュリティ、クラウド×セキュリティへの洞察を深める機会もありました。NVIDIA®ならびにAWSからゲストをお招きしたセッションも含めて、本稿でまとめて紹介します。