サイバー犯罪

サイバー犯罪

マイナポータルをかたるSMS詐欺の実例と見破り方

「カードが失効します」「認証が無効になります」——その1通、本物ですか?
サイバー犯罪

YARAルール完全入門|マルウェアを“指紋”で見つけ出す(マルウェア検知・脅威ハンティング)

マルウェアを“指紋”で見つけ出すYARAルールを、防御者の視点で日本語入門。rule/meta/strings/conditionの構造、16進パターン、メモリスキャン、Velociraptorでの全端末ハント、誤検知を抑える運用まで、実例コードと図解でやさしく解説します。
サイバー犯罪

攻撃の”入口”を断つ|偵察と初期アクセス編【MITRE ATT&CK連載・第2回】

MITRE ATT&CK連載・第2回。攻撃の入口=偵察・リソース開発・初期アクセスを防御者視点で解説。フィッシング(T1566)・公開アプリ脆弱性(T1190)・RDP/VPN悪用・正規アカウントの4大侵入口と、MFA・パッチ・アタックサーフェス管理による対策と検知の優先順位まで。
サイバー犯罪

攻撃者の手口を”地図”にするMITRE ATT&CK完全入門【連載・第1回/総論】

MITRE ATT&CKとは何かを、防御者(青チーム)の視点で日本語で基礎から解説。戦術・技術・サブ技術の3階層、14の戦術、脅威ベース防御とATT&CK Navigator、実際のランサムウェア攻撃のマッピングまで。日本語DFIR連載の第1回(総論)です。
AI(生成AI・LLM)

AI×セキュリティ完全ガイド|記事まとめ【2026年最新・初心者から実務者まで】

生成AI・AIエージェント・ローカルLLMのセキュリティを、「安全に使う/攻撃を知る/AIで守る」の3観点で総整理。シャドーAI対策やAI利用ガイドライン雛形、Ollamaの守り方まで、目的別・レベル別に読める記事まとめです。
AI(生成AI・LLM)

AIボイスフィッシング・ディープフェイク詐欺とは?声と顔を偽装する手口と対策【2026年最新】

AIが数秒の音声で「本人そっくりの声」を、リアルタイムで「顔」まで偽装する時代。AI版オレオレ詐欺やCEO詐欺(香港の38億円事件)の手口と、家族・会社を守る「合言葉・かけ直し・複数人承認」の具体策を、最新データとともにやさしく解説します。
AI(生成AI・LLM)

AIボイスフィッシング・ディープフェイク詐欺とは?声と顔を偽装する手口と対策【2026年最新】

AIが数秒の音声で「本人そっくりの声」を、リアルタイムで「顔」まで偽装する時代。AI版オレオレ詐欺やCEO詐欺(香港の38億円事件)の手口と、家族・会社を守る「合言葉・かけ直し・複数人承認」の具体策を、最新データとともにやさしく解説します。
サイバー犯罪

【シミュレータ】キャッシュレス不正利用季節リスクカレンダー

利用金額・決済手段・よく使うシーンを入力するだけで「あなたの年間不正リスク額」と月別ヒートマップをサーバーが自動算出
サイバー犯罪

【シミュレータ】DNS危険度チェック

ドメイン名を解析し、16種のDNS乱用手法に対するリスクスコアと10種のステークホルダーによる対応可能性をインタラクティブに可視化します。
サイバー犯罪

【シミュレータ】業種と利用サービスで偽サイト発生数の診断

業種・利用サービスを選ぶだけで「あなたの偽サイト遭遇リスク」を診断