Webスキミングとはどのような攻撃なのか?~決済情報の非保持化でも被害に遭う脅威~
ここ数年、Webスキミングと呼ばれる攻撃手法でECサイトの利用者の情報が窃取される事例が多数公表されています。今回は攻撃の概要を解説するとともに、ECサイト事業者の視点で対策を解説します。
情報システムだけではなく組織風土の改革まで視野に入れた「Panasonic Transformation(PX)」を標ぼうするパナソニックグループ。DX拡大の最前線を支える企業が、そのサイバーリスクコントロール戦略について語りました。
ここ数年、Webスキミングと呼ばれる攻撃手法でECサイトの利用者の情報が窃取される事例が多数公表されています。今回は攻撃の概要を解説するとともに、ECサイト事業者の視点で対策を解説します。
日本、ひいては世界の半導体業界を支えるローム。そのサイバーセキュリティ責任者が、トレンドマイクロのインシデント対応チームの責任者と語った、復旧時に外せないポイントとは?
ソブリンクラウドというデジタル上の資産に対する「主権」に焦点を当てたクラウドサービスに注目が集まっています。本稿では用語と合わせて注目される理由を解説します。
VPNなどのネットワーク機器経由で侵入するサイバー攻撃に対して、その管理の重要性がいたるところで叫ばれています。今回は、VPNの脆弱性管理がなぜ難しいのかを紐解き、実効性のある対策へ一歩踏み出すための方法について考えます。
デリバリーサービス「出前館」の運営会社が、暗号資産マイニングマルウェア「RedTail」の感染によりサービスを停止したことを2024年10月29日に公表しました。暗号資産マイニングマルウェアとは何か、またその対策について解説します。
通信アプリ「Telegram(テレグラム)」では、2024年8月24日のCEO逮捕ののち、2024年9月23日に利用規約とプライバシーポリシーを更新しました。これにより、同サービスを悪用した犯罪の抑止効果が期待できるとしています。
2025年や2027年に発生が予測されている台湾有事などのように、日本においても地政学的リスクの高まりが懸念されています。組織のセキュリティリーダーが地政学的リスクに対して行うべき対策について記載します。
PCI DSSは、クレジットカード情報を取り扱うすべての組織が準拠する必要のあるセキュリティ基準です。本稿では、2022年3月公開の「ver4.0」および2024年6月に更新された「ver4.0.1」を踏まえ、あらためてPCI DSSについて解説します。
2024年8月14日、株式会社KADOKAWAはサイバー攻撃の影響により2025年3月期に36億円の特別損失を計上する見通しであることを公表しました。本稿ではサイバー攻撃による被害金額を軸にセキュリティに求められる戦略を考えます。
トレンドマイクロは、2024年9月に「2024年上半期サイバーセキュリティレポート」を公開しました。本稿では2024 年1月~6月にトレンドマイクロが注目した法人組織及び国内利用者に対するサイバー攻撃を解説します。