最新情報
-
sponsored
ESET PROTECT MDR LiteとID Entranceの連携で実現する、盗まれたアカウント情報の悪用防止
EDR単体では防げない“セキュリティのすき間”を狙う新しい攻撃 IDaaSとの連携機能で守りを固める
2025年に大手EC/物流事業者で発生したサイバー攻撃では、ランサムウェア攻撃に加えて、盗み出したクラウドのID(アカウント情報)を使った“第2の攻撃”が行われていた。EDR単体では防げない新たな攻撃手法に対抗するために、キヤノンマーケティングジャパンが提供するIDaaSの「ID Entrance」では、マネージドXDR(MDR)の「ESET PROTECT MDR Lite」との連携機能を提供している。
-
デジタル
ESET/サイバーセキュリティ情報局
世界規模のサイバー犯罪解体作戦、その舞台裏 ESETがAmadeyとStealcの無力化を支援
1年前、ESET Researchは、当時重大な影響を及ぼしていたサイバー犯罪活動であったLumma StealerとDanabotを阻止した2つの大規模な作戦に参加しました。
サイバーセキュリティ情報局
-
デジタル
ESET/サイバーセキュリティ情報局
「他人の通話履歴が見られる」と課金誘導、Android詐欺アプリ「CallPhantom」の手口 とは
Google Play上で公開されていた、任意の電話番号の通話履歴やSMS記録確認できると謳い、ユーザーを課金へ誘導する詐欺アプリ「CallPhantom」を発見。その手口と対処法について解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
ATMの暗証番号やスマホのパスワードも標的に? スマートグラスの進化で高まるリスクとは
スマートグラスが利用者本人だけでなく周囲の人々にも及ぼすセキュリティ・プライバシーリスクについて解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
ゼロデイ攻撃が高速化、AI時代に企業はどう備える? Nデイ攻撃まで見据えた現実的な対策とは
攻撃者の組織化やAI活用により、ゼロデイ攻撃はさらに高速化・巧妙化が進み、修正パッチ公開後も狙われるNデイ攻撃への対応も急務に。多層防御と脆弱性管理で取り組む現実的な備えを解説します。
キヤノンMJ セキュリティ on ASCIIのお勧め
-
sponsored
OneDriveを活用し“月額150円/ユーザー”の低コスト、安全な設定のままで使える
脱PPAPでも残る課題 社外への大容量ファイル転送は「GUARDIANWALL FT365」で実現
Microsoft 365の「OneDrive」の社外共有が禁止されているため、大容量ファイルの転送に使えない――そんな“もったいない”企業は多いようだ。GUARDIANWALL FileTransfer for Microsoft 365は、この課題を「月額換算150円」という低コストで解決し、安全なファイル転送を実現する、おすすめのソリューションである。
-
sponsored
「よく分からない」まま使うのが一番あぶない! はじめてのPCで備えておきたい3つのリスク【2026年版】
新しいPCはデータの金庫。でも、巧妙なAI詐欺や通信ののぞき見はすぐそばに潜んでいます。新生活の忙しさの中で、知識ゼロでも大切な中身を「丸投げ」で守り抜く。9年連続で支持される、安心の正体とは。
-
sponsored
2025年に多く発生したランサムウェア被害、そのトレンドから考える
最悪の被害「事業停止」を回避するには? ランサムウェア対策・3つのポイント
ランサムウェア攻撃による被害の中でも最悪なのが「長期間にわたる事業停止」だ。近年見られる攻撃手法の変化もふまえつつ、ビジネスへの影響を最小限に抑えるための検討ポイントについて考えてみたい。
記事一覧
-
デジタル
ESET/サイバーセキュリティ情報局
USBメモリーを悪用したサイバー攻撃に注意! マルウェア感染やBadUSBなど4つの脅威を解説
USBメモリーを悪用した脅威について、想定被害の観点から悪用手法を紹介します。加えて、脅威への対策についても取り上げます。
-
デジタル
ESET/サイバーセキュリティ情報局
正規クラウドが攻撃基盤に 国家支援型ハッカーが駆使する"二重マルウェア"とは
ESET社の研究チームは、キーロガー「SlimAgent」がウクライナで展開された2024年の事例をきっかけに、Sednitの高度なインプラントチームが活動を再開したことを突き止めました。
-
デジタル
ESET/サイバーセキュリティ情報局
ランサムウェアは暗号化だけでは終わらない 企業を追い詰める「リークサイト」の実態
データ窃取+公開予告で迫る「二重脅迫」。リークサイトが被害を増幅させる構図と、EDR/XDR・ゼロトラスト・隔離バックアップなどのアプローチで事業継続を実現する実務の要点を解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
ランサムウェアだけではない、企業を危険にさらす「運用の隙」とは
脅威の高度化が進む今、見落とされがちなのは日々の運用に潜む小さな隙です。予防・検知・初動対応までを支えるCSIRTサービスの実践的な選択肢を、現場で役立つ視点でわかりやすく解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
ChatGPT・Claudeの共有機能を悪用 マルウェア感染に誘導する新手口「LLMShare」とは
正規の生成 AI サービスを装った偽サイトや広告を用いて、利用者をフィッシングページや不正なアプリへ誘導する手口が確認されています。
-
デジタル
ESET/サイバーセキュリティ情報局
AIが操作するマルウェア、現る。Gemini悪用で遠隔操作、強制終了の妨害も
ESET社は生成AIを活用した初のAndroidマルウェアPromptSpyを発見しました。 AIによる動的な判定により、端末やUIの違いに依存せず動作し、被害対象を大幅に拡大させる可能性があります。
-
デジタル
ESET/サイバーセキュリティ情報局
取引先や従業員のアカウントが狙われる? いま見直すべき「アイデンティティ管理」の重要性とは
増加傾向にある認証情報の漏えいは事業停止や巨額損失を招きます。実情を踏まえ、パスワード運用改善・多要素認証(MFA)・特権アクセス管理(PAM)と、MDRの役割や有用性について解説します。
-
デジタル
「ESET PROTECT MDR Lite」など、マネージドサービスソリューションを紹介
キヤノンMJ、Interopブースで“セキュリティ専門家に守られる安心”を提案
「Intero Tokyo 2026」のキヤノンマーケティングジャパン(キヤノンMJ)ブースでは、マネージドXDR(MDR)ソリューション「ESET PROTECT MDR」を中心に据え、同社が提供する各種セキュリティソリューションの紹介が行われていた。
-
デジタル
ESET/サイバーセキュリティ情報局
データを消し去る「DynoWiper」とは? 重要インフラを狙うサイバー攻撃の実態
ESETの研究者は、ポーランドのエネルギー関連企業のデータを破壊し、影響を与えた最近のインシデントについて、技術的な詳細を公開しました。
-
デジタル
ESET/サイバーセキュリティ情報局
生成AIで巧妙化、本物にしか見えないビジネスメール詐欺(BEC)に要注意
生成AI悪用やマルチチャネル化で巧妙化するビジネスメール詐欺。口座変更や至急連絡の罠には要注意。教育と業務プロセス見直しに加え、入口・内部・出口のメール防御をソリューション活用も含め分かりやすく解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
正規アプリを隠れ蓑にする「ファイルレスマルウェア」が国内で急増。その手口と今すぐできる対策
BAT/Agent.SBMは、難読化されたバッチファイルからPowerShellを起動し、最終的に正規プロセスのExplorer.exeにメモリ経由で悪意のあるコードを実行させるファイルレスマルウェアです。
-
デジタル
ESET/サイバーセキュリティ情報局
リモート操作型マルウェア「AsyncRAT」の進化を紐解く解析レポートを公開
感染した端末を遠隔から監視・操作するRAT(Remote Access Tool)型マルウェアAsyncRATの進化を技術的観点から整理しています。
-
デジタル
ESET/サイバーセキュリティ情報局
★4が事実上の参入条件に? 2026年始動「セキュリティ対策評価制度」とは
企業間取引のセキュリティ成熟度を可視化する「セキュリティ対策評価制度」。取引先評価で求められる対応を解説し、ゼロトラストを支えるフルマネージドSASEと24時間365日のマネージドEDRによる実務対策を紹介します。
-
デジタル
ESET/サイバーセキュリティ情報局
「怪しい日本語に注意」はもう通用しない? AIを悪用した“見破れない”フィッシングの実態
フィッシングの“報告件数”は大幅に減少していますが、“検出データ”を見ると、実際はむしろ増加傾向が確認されています。AIによって自然な文章や会話が生成され、フィッシングは見破りにくくなっています。
-
デジタル
ESET/サイバーセキュリティ情報局
「禁止」では防げないシャドーAI問題 企業が取るべき現実的な対策とは?
従業員が個人契約のAIを業務で使う「シャドーAI」が増加。機密情報の流出やGDPR等の法令違反リスクを招くため、検出手法、運用ポリシー策定、従業員教育、技術的監視の実務的ポイントを解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
クラウド化で急増する「内部からの情報漏えい」。有効な対策となるSASEとは?
クラウド活用で顕在化する「内部からの情報漏えい」。共有設定ミスやなりすましにどう備えるべきか? ゼロトラストを実現するSASEの有効性と、フルマネージドSASE「Verona」による実践的な対策を解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
“信頼できるソフト”がリスクに? 開発環境から侵入するソフトウェアサプライチェーン攻撃
外部ソフトウェアやライブラリーを起点とするサプライチェーン攻撃に注意。実際に、不正コードが混入した外部プログラムを開発環境に取り込んだことで情報漏えいが発生した事例が確認されている。
-
デジタル
ESET/サイバーセキュリティ情報局
北朝鮮ハッカーが「偽の求人」で侵入、ドローン技術を狙うサイバー攻撃の実態
ESET社は、北朝鮮と関係のあるLazarusによる、ドローン技術を開発する企業を標的とした攻撃キャンペーン「DreamJob作戦」ついて分析しました。その詳細について解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
情報漏えいの平均被害額は約7億円。企業が「暗号化」を急ぐべき理由
サイバー攻撃が高度化・複雑化する昨今、暗号化は「最後の砦」。リモートワークやクラウド環境の拡大で増大するリスクに備え、企業データを守る実践的な暗号化対策について解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
フィッシングから投資詐欺まで いま知っておきたい「身近な詐欺」の手口と見分け方
世界全体で年間1兆ドルを超えるとも言われている詐欺の被害。メール、SNS、電話など、日常に潜んでいる代表的な詐欺についてわかりやすく解説します。
-
デジタル
ESET/サイバーセキュリティ情報局
大企業の約6割がサイバー保険に加入、それでも「安全」とは言い切れない現実
サイバー保険の補償は限定的で、加入にはセキュリティ対策の整備が不可欠に。セキュリティ対策に関わる担当者向けに、保険加入時の注意点や、求められる対策として有効なEDR/MDR、CSIRTの活用について解説します。