企業のセキュリティ

企業のセキュリティ

「うちはMFAを入れられない」6つの壁と越え方|古いVPN・スマホなし・予算・社内の反発まで対応表で解説【2026年】

重要なシステムに多要素認証(MFA)を入れている組織は4つに1つ(警察庁・2025年12月公表の調査)。止まる理由は「やる気」ではなく、古いVPN、会社スマホがない、紛失対応が重い、予算、現場や役員の反発、システムの一覧がない、の6つの壁です。会社のドアに補助錠を付けるたとえで、壁ごとの越え方を対応表にまとめました。Microsoft 365のセキュリティの既定値群(追加ライセンス不要)、物理キー、Windows Hello for Business、一時アクセスパス、Google Workspaceの2段階認証の必須化、補助金まで。今日からやること3つと自社チェック付き。
≪初心者≫スマホ・PCの守り方

自分のパスワードは盗まれていない?実画面でわかる、漏えい確認の手順

「インフォスティーラーに感染したかも」「自分のログイン情報が出回っていないか心配」。そんなとき、難しいイベントログの解析から始める必要はありません。まず、メールアドレスの漏えい、盗まれた情報の記録、保存済みパスワード、アカウントの利用履歴を、順番に確認しましょう。
AI(生成AI・LLM)

AIの「ログイン状態」が盗まれている|Claude強制ログアウトとセッションCookie4.9万件、パスキーでも防げない理由【2026年】

2026年8月末、Anthropicはインフォスティーラーに感染したPCからClaudeのログイン状態が盗まれ悪用されたとして、利用者を強制ログアウトさせ保存カードを削除しました。KELAはAIサービスのセッションCookie4万9,700件以上をダークウェブで確認。ログイン状態を盗まれると、パスワードもパスキーも2段階認証も求められずに入られ、チャット履歴や有料プランを悪用されます。偽のClaude・ChatGPTアプリなど感染経路と、今日やるべき対策、盗まれたときの手順を図解で解説します。
サイバー犯罪

「検索して、コピペしただけ」で感染する|偽のClaude Code・Codexインストール手順とClickFix、Macを守る見分け方【2026年】

「Claude Code インストール」「codex mac download」と検索し、本物より上の広告から本物そっくりの手順ページへ。ターミナルにコマンドを貼るだけで、キーチェーンやブラウザのパスワード、SSH鍵、暗号資産ウォレットを盗むMac用マルウェアが入ります。Push SecurityのInstallFix、Huntress、Cato Networks、Microsoftの報告と、macOS Tahoe 26.4の貼り付け警告をもとに、本物と偽物のコマンドの見分け方、今日やるべき3つの習慣、貼ってしまったときの手順を図解します。
企業のセキュリティ

面接官に「このコードを動かして」と言われたら、それが攻撃の本番です|偽の採用面接でPCを乗っ取る手口と見抜き方【2026年】

「技術面接の前に、このリポジトリを動かしてみて」――その一言が攻撃の本番かもしれません。警察庁など日米豪独の7機関が2026年9月に注意喚起した北朝鮮系グループ「WaterPlum(Contagious Interview)」は、偽の採用面接で3万台以上のPCを感染させました。Xで話題になった「指を3本立てて」の体験談、DMM Bitcoin 482億円流出の入口になった「採用試験」、VS Codeを開くだけで動く仕掛けまで、図解で解説。開発者・フリーランス・就活中の学生が今日やるべき3つの対策と、実行してしまったときの手順もまとめました。
≪初心者≫スマホ・PCの守り方

GitHubにAPIキーを置き忘れたら、5分で使われる|gitleaks・TruffleHogで「合鍵の貼り忘れ」を見つける

GitHubにAPIキーやパスワードを置き忘れると、数分で自動収集され悪用されます。トヨタT-Connectの事例、AWSキーが5分以内に使われたUnit 42の実験、消したはずのコミットから見つかった鍵の研究をもとに、「ファイルを消しても残る」理由と正しい対処の順番を図解。無料ツールgitleaks・TruffleHogの違い、インストール、スキャン、コミット前に自動で止める設定までまとめました。
≪初心者≫スマホ・PCの守り方

SPFの書き方(例文つき)|1行の「送ってよい送信元の名簿」を読めて書けるようになる

SPFの書き方を例文12個で解説。v=spf1・ip4・include・mx・~allの意味を「送信元の名簿」にたとえて1枚の図で整理し、Google Workspace・Microsoft 365・エックスサーバー・メールを送らないドメインなど状況別のコピペ用例文、~allと-allの選び方、「参照10回まで」の数え方、よくある間違い、nslookupとGmailでの確認方法までまとめました。
≪初心者≫スマホ・PCの守り方

メールの「公式ロゴ」は誰が付けている? BIMIとは|SPF・DKIM・DMARCとの違いを郵便でたとえて解説

BIMIとは、なりすましチェックに合格したメールにだけ企業の公式ロゴを表示する仕組みです。SPF・DKIM・DMARCとの関係を「郵便の4つの検問」にたとえて1枚の図で解説。ロゴがない=偽物ではない理由、2023年にGmailの認証済みマークが悪用された事例、Gmail・Appleメール・ドコモ・Yahoo!メールでの違い、個人がやること3つ、企業の導入手順とDNS設定例までまとめました。
企業のセキュリティ

SCS評価制度の社内体制ガイド|売上規模別の人数・役割・資格と担当者のリアルな悩み【2026年版】

SCS評価制度に対応する社内体制を、売上規模別の人数・役割・必要な能力と資格、外部の使い方と費用感で整理しました。パブリックコメント569件とネット上の担当者の声から、現場の悩みと公式の答えもまとめています。
企業のセキュリティ

SCS評価制度★4とは?153基準・申請時期・今やる準備を解説

SCS評価制度★4について、2026年9月15日時点で決まったこと・未決定事項・申請時期・153の評価基準・3年間の運用を整理。情シス・セキュリティ・購買担当者が今やるべき準備を、経産省・IPAの公式情報ベースでわかりやすく解説します。