アクセスブローカー(IAB)とは?企業への侵入口が売買される仕組みと対策 ランサムウェア被害の多くは、攻撃者がゼロから自力で侵入するのではなく、あらかじめ用意された侵入口を購入するところから始まっています。 IBM X-Force Threat Intelligence Index 2024によると、2023年に確認された初期侵入経路の30%が窃取された有効な認証情報の悪用で、これを用いた攻撃は前年から71%増... 2026-09-17 09:38:59
ダークウェブとOSINTの融合。漏洩パスワードから現在のSNSを特定する 「パスワードは変更したから大丈夫」が通用しない時代 情報漏洩が報じられるたびに、「漏洩したパスワードはすでに変更済みだから問題ない」と考える人は少なくありません。確かに、認証情報を速やかに変更していれば、そのサービスへの直接的な不正ログインのリスクは大きく下がります。 しかし、現在の攻撃者の目的... 2026-09-17 09:28:38
ファイルレス攻撃とは?正規ツール悪用の手口とEDRでも防ぎにくい理由 CrowdStrikeの2026 Global Threat Reportによると、2025年に検知された攻撃の82%がマルウェアを使わないマルウェアフリーの侵入でした。この割合は2020年時点の51%から一貫して上昇しており、攻撃の主流はすでに悪意のあるファイルを送り込む方式から、正規の認証情報や正規ツールを悪用する方式へと移り変わっていま... 2026-09-10 08:47:01
インサイダー情報の売買。内部不正を誘うダークウェブの書き込み 企業を狙うサイバー攻撃は、年々巧妙になっています。 かつてはシステムの脆弱性を突いて侵入する手法が中心でしたが、最近は少し様子が変わってきました。 攻撃者が注目しているのは、企業のネットワークではなく、その中で働く「人」です。 ダークウェブを継続的に調査していると、以下のような投稿を見かけること... 2026-08-25 09:41:51
二重恐喝ランサムウェアとは?攻撃の流れとダークウェブ公開の実態 警察庁の令和6年におけるサイバー空間をめぐる脅威の情勢等についてによると、令和6年中に報告されたランサムウェア被害222件のうち、手口を確認できた134件の82.8%にあたる111件が、データを暗号化するだけでなく盗み出して公開すると脅すダブルエクストーション、すなわち二重恐喝によるものでした。 バックアップさ... 2026-08-17 08:53:29
MITRE ATT&CKとは?フレームワークの読み方と活用方法 MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)とはv19現在、15の戦術と195の攻撃技術、178の脅威グループの行動パターンを体系化した攻撃者行動のナレッジベースです。 CISAや各国のCERTが公開するインシデントアドバイザリーでATT&CKの技術IDが標準的に引用されるようになり、情シ... 2026-08-06 09:01:56
ニュースリリースの「行間」を読む。新システム導入発表と同時に高まるリスク 企業が新システムの導入やサービス開始を発表するニュースリリースは、取引先や投資家、顧客に向けた前向きな情報発信として位置付けられています。しかし、その情報を歓迎しているのは顧客や株主だけではありません。 サイバー攻撃者もまた、企業が公開するニュースリリースを日常的に監視しています。 「○月○日に新... 2026-07-28 08:29:47
ダークウェブ調査の「賞味期限」。漏洩から発見まで、なぜ時間がかかるのか? 近年、情報漏洩対策の一環として「ダークウェブ調査」や「ダークウェブ監視」を導入する企業が増えています。しかし、ダークウェブ上で自社の情報が発見されたという報告を受けた際、「なぜ漏洩から数か月も経っているのか」「もっと早く発見できなかったのか」と疑問に感じる担当者も少なくありません。 実際、ダーク... 2026-07-16 09:05:21
APT攻撃とは?標的型攻撃との違いと攻撃手口・対策を解説 Google傘下のMandiantが公表したM-Trends 2026によると、攻撃者が侵入してから検知されるまでのグローバル中央値は14日に悪化し、なかでも諜報を目的とした攻撃の潜伏期間は122日にのぼります。 半年近くにわたり気づかれないまま内部に居座る攻撃者がいるという事実が、ここに表れています。こうした長期潜伏型の攻撃... 2026-07-14 08:29:03
ラテラルムーブメント(横展開)とは?攻撃手口と検知・対策を解説 CrowdStrikeの2026 Global Threat Reportによると、攻撃者が初期侵入から最初の横展開に移るまでの平均時間(ブレイクアウトタイム)はわずか29分まで短縮され、最速の事例ではわずか27秒で次の端末へ到達しています。 防御側がアラートに気づいて状況を把握するころには、攻撃者はすでに内部を移動し終えているという... 2026-07-07 08:45:29