日商 Assist Biz

更新

長谷川長一

長谷川長一

今回は人的脅威の中の非意図的なもの、「ヒューマンエラー」について取りあげます。「ヒューマンエラー」には、「誤操作」「設定ミス」「紛失・置き忘れ」「盗難」などがありま…

長谷川長一

今回は人的脅威の中の“意図的脅威”である情報セキュリティー上の「ルール違反」について取りあげます。「ルール違反」は、前回取り上げた「内部不正」と比較すると、軽いものと…

長谷川長一

今月からは、企業内部の人的脅威について取り上げます。情報セキュリティーにおける人的脅威には、意図的なものと非意図的なものがあります。まず今回は人的脅威の中でも意図的…

長谷川長一

偽情報は「デマ」などと呼ばれ、以前からさまざまな事実とは異なる情報により多くの人々がだまされてきました。近年はインターネットで個人が情報を発信できるようになり、イン…

長谷川長一

今月は、クラウドサービス利用時のリスクについて説明します。クラウドサービスは、ここ数年で急速に普及しました。インターネットに接続できる環境があれば、利用する機器や場…

長谷川長一

USBメモリーやSDカード、ポータブルハードディスクドライブなどの媒体や機器は、軽量かつ小型で持ち運びに非常に便利です。これらのデータが保存できる容量は年々大規模になり…

長谷川長一

偽セキュリティ警告は、PCやスマホでインターネットのウェブサイトを閲覧していると、「あなたのシステムは壊れています」「あなたは、ウイルスに感染しています」などの警告を…

長谷川長一

今月は「ビジネスメール詐欺(BEC:Business E-mail Compromise)」と呼ばれる脅威について説明します。 ビジネスメール詐欺は、巧妙に細工したメールのやりとりにより、企業…

長谷川長一

今月は、「ワンクリック詐欺」と呼ばれる脅威について取り上げます。「ワンクリック詐欺」とは、PCやスマートフォンでアダルトサイトや出会い系サイトなどにアクセスすることで…

長谷川長一

今月は、「ソーシャルエンジニアリング」と呼ばれる脅威について取り上げます。「ソーシャルエンジニアリング」とは、攻撃や不正行為をするために必要となる重要な情報を、IT技…

長谷川長一

今月は、ソーシャルメディア(SNS:ソーシャルネットワークサービスとも呼ばれる)などでのアカウント関係の脅威について取り上げます。Twitter、Facebook、Instagram、LINE、Y…

長谷川長一

今月は、スマートフォン(スマホ)やタブレットの不正アプリについて取り上げます。スマホやタブレットなどの携帯端末はここ数年で急速に普及し、今や業務でも生活でも欠かすこ…

長谷川長一

今月は、IoT機器への攻撃について取り上げます。「IoT(Internet of Things)機器」とは、デジタルビデオレコーダーやネットワークカメラ、家庭やSOHO用ブロードバンドルーター…

長谷川長一

今月は、ネットワーク通信での「盗聴」について取り上げます。「盗聴」とは、PCやスマートフォンなどでのネットワーク通信に第三者が割り込み、その通信内容を盗み見る(盗み取…

長谷川長一

今月は「パスワード解読」の2回目です。今回は、近年急増している「リスト型攻撃」について取り上げます。「リスト型攻撃(リスト型アカウントハッキングなどとも呼ばれる)」…

長谷川長一

今月から2回にわたり、「パスワード解読」について取り上げます。パスワード解読の攻撃にはいくつか種類がありますが、今回は、「総当たり攻撃」と「辞書攻撃」について解説い…

長谷川長一

昨年からCMSで構築されたWebサイトを狙った攻撃が相次いでいます。「CMS(Content Management System)」とは、インターネット上もしくはイントラネット上のWebサイトのコンテ…

長谷川長一

Webサイト改ざんは、大きく二つに分類されます。まず一つ目は、Webサイトのページ表示自体を書き換えするもの。つまり、見た目そのものが変わる改ざんです。ここでは「見た目の…

長谷川長一

1月号で説明した通り、最近の標的型攻撃のほとんどは、「金銭の獲得」と「諜報活動」が目的と考えられています。つまり、盗んだ情報がお金に換えられたり、産業スパイ活動で悪…

長谷川長一

「標的型攻撃」などメールを使ったサイバー攻撃では、その送信元の多くが海外です。そのため、「日本語がおかしいものが多い」と言われてきましたが、最近はかなり巧妙で、標的…

  • 1
  • 2