サイバー犯罪

サイバー犯罪

OWASP Top 10 2025 / Next Steps X03  

動いたから採用」でいいのか。OWASPが2025年版で名指しした"バイブ・コーディング"の危うさを、実証データと一次情報で。
サイバー犯罪

OWASP Top 10 2025年版を日本の現場の言葉で読む

2021年版から何が変わったのか。IPAの定番資料とどこがズレるのか。そして「XSSはどこへ行ったのか」に、この記事は答えます。
サイバー犯罪

ETCを装う偽SMSに注意|利用料金未払いの手口と見分け方2026

「利用料金のお支払いが確認できません」というETC風SMS、料金は自動引き落としのため個別の支払い要求自体が構造的にありえません。手口の種類と対処法を解説します。
サイバー犯罪

国税庁を装う偽SMSに注意|還付金・税金未納の手口と見分け方2026

「還付金があります」「税金の未納」を装うSMS、国税庁からの重要な連絡はSMSでは届かないという原則さえ知れば簡単に見分けられます。手口の種類と入力後の対処法を解説します。
サイバー犯罪

Amazonを装う偽SMS・メールに注意|アカウント異常通知の見分け方2026

「アカウントに異常なアクセス」「お支払い方法の確認」というAmazon風の通知、本物との違いはリンク先と注文履歴の整合性で見分けられます。手口の種類と対処法まで初心者にもわかりやすく解説します。
サイバー犯罪

ヤマト運輸の偽SMS詐欺に注意|不在通知を装う手口と見分け方2026

「不在のため持ち帰りました」というヤマト運輸を装うSMS、本物と偽物の違いは送信元とリンク先URLで見分けられます。手口の種類とタップしてしまった時の対処法まで初心者にもわかりやすく解説します。
サイバー犯罪

川柳・俳句で学ぶセキュリティ用語クイズ 第8章:バックアップ編(全55問)

バックアップ・クラウドバックアップ・データ復旧・暗号化・E2EEを川柳・俳句クイズで学ぶ全8章シリーズの最終章。データを守り抜く5つの用語を全55問でまとめて出題し、シリーズ完結です。
サイバー犯罪

法人ネットバンキングを狙う「電話+遠隔操作」詐欺の正体

全国30社超・被害総額10億円超 ── 巧妙化するボイスフィッシングと、正規ツール悪用の新展開を整理します
サイバー犯罪

YARAルール完全入門|マルウェアを“指紋”で見つけ出す(マルウェア検知・脅威ハンティング)

マルウェアを“指紋”で見つけ出すYARAルールを、防御者の視点で日本語入門。rule/meta/strings/conditionの構造、16進パターン、メモリスキャン、Velociraptorでの全端末ハント、誤検知を抑える運用まで、実例コードと図解でやさしく解説します。
サイバー犯罪

攻撃の”入口”を断つ|偵察と初期アクセス編【MITRE ATT&CK連載・第2回】

MITRE ATT&CK連載・第2回。攻撃の入口=偵察・リソース開発・初期アクセスを防御者視点で解説。フィッシング(T1566)・公開アプリ脆弱性(T1190)・RDP/VPN悪用・正規アカウントの4大侵入口と、MFA・パッチ・アタックサーフェス管理による対策と検知の優先順位まで。