

生成AIでランサムウェアを作成した容疑者の摘発事例を考察
2024年5月27日、生成AIを悪用してランサムウェアを作成したとして警視庁が男性を逮捕しました。同年10月1日には東京地裁において論告求刑公判が行われました。本稿では、生成AIを悪用してマルウェアを作成し逮捕された日本初の事例を解説し、今後予想される脅威も考察します。
「Active! mail」を提供する株式会社クオリティアは、2025年4月16日に脆弱性「CVE-2025-42599」について注意喚起しました。その後、カゴヤ・ジャパン株式会社、株式会社インターネットイニシアティブ(IIJ)が本脆弱性を悪用した攻撃を受けた旨を公表しました。本脆弱性を考察します。
2024年5月27日、生成AIを悪用してランサムウェアを作成したとして警視庁が男性を逮捕しました。同年10月1日には東京地裁において論告求刑公判が行われました。本稿では、生成AIを悪用してマルウェアを作成し逮捕された日本初の事例を解説し、今後予想される脅威も考察します。
昨今、企業のビジネスにおけるサプライチェーンの繋がりを利用したサイバー攻撃の被害が業界を問わず発生しています。本記事では、サプライチェーン攻撃の手法や事例をご紹介した上で、企業に求められるべき対策を解説します。
いつも当サイトをご覧いただきありがとうございます。最近、「公開記事の情報を知るにはどうすれば良いの?」という声も聞かれるようになりました。今回は、当サイトの新着記事を押さえるおススメの方法3選をご紹介します。
2025年最初の四半期(1~3月)。どのようなセキュリティインシデントに国内組織は見舞われたのでしょうか?動向を解説します。
複雑なデジタル社会に生きる私たちにとっての「安心」を形成している要素とは?本稿では、安全学の観点から4つのセキュリティシナリオについて思考実験を行い、「安心」の未来について予想します。
2023年以降、イセトー、関通、IIJなどがサイバー攻撃を受け、多数の情報委託元の企業・組織が断続的に被害を公表する事案が頻発しています。本稿では、このデータ・サプライチェーンマネジメントの課題について解説します。
2025年3月28日に総務省と経済産業省が公開した「AI事業者ガイドライン(第1.1版)」。そこに示された基本理念や方針を概観しながら、AI関連のセキュリティリスクと技術的対策について解説します。
「Active! mail」を提供する株式会社クオリティアは、2025年4月16日に脆弱性「CVE-2025-42599」について注意喚起しました。その後、カゴヤ・ジャパン株式会社、株式会社インターネットイニシアティブ(IIJ)が本脆弱性を悪用した攻撃を受けた旨を公表しました。本脆弱性を考察します。
万が一があった時に、すぐにとるべき手段は思いつきますか?特に関係者との連絡が取りづらい長期休暇は、想定と違ったことが起こるもの。組織として準備しておきたいセキュリティ対策を紹介します。
2025年1月8日、警察庁より標的型攻撃グループ「MirrorFace(ミラーフェイス、トレンドマイクロではEarth Kashaと呼称)」に関する注意喚起が公開されました。本稿では、2025年3月に観測した情報も踏まえ、「MirrorFace」がどのような攻撃グループか解説します。