-
自社のセキュリティ対策に抜け漏れがないか、客観的に確かめたいと考えていませんか。取引先や親会社、監査から現状評価を求められ、社内だけでは判断しきれない場面も増えています。こうしたときに、組織のセキュリ…
-
脆弱性診断は毎年受けているものの、実際に攻撃者が侵入できるのか、侵入されたあとにどこまで被害が広がるのかまでは分からず、不安を感じていませんか。ツールによる脆弱性スキャンは既知の弱点を機械的に洗い出し…
-
「脆弱性診断はやらなくていいのか」と社内や取引先から問われ、まず言葉の意味から押さえたい——そう考えて調べ始める方は少なくありません。脆弱性診断とは、ひとことで言えば「システムやアプリに攻撃へ悪用され…
-
「アタックサーフェスマネジメント(ASM)」という言葉を、経営会議の資料や他社の事例、セキュリティ関連のニュースで目にする機会が増えています。クラウドサービスの利用やリモートワークの広がりに伴い、企業…
-
「いつもと違うログイン通知が届いた」「操作した覚えのない履歴が残っている」——そんな変化に気づいて、不正アクセスされたのではないかと不安になる場面は、企業の担当者にも個人にも起こり得ます。実際、令和7…
-
自社のWebサービスや社内システムをAWS(Amazon Web Services)で運用する企業が増える一方で、クラウドの設定不備を突いた情報漏えいやデータ公開の事故は後を絶ちません。AWSではイン…
-
自社のシステムをAWSやMicrosoft Azure、Google Cloudといったパブリッククラウドに載せる企業が増えるなかで、「CSPMを導入したほうがよい」という言葉をベンダーの提案書や社内…
-
TLPT(Threat-Led Penetration Test=脅威ベースのペネトレーションテスト)とは、実在するサイバー攻撃者の手口を再現し、システムだけでなく、それを守る人・組織・プロセスまで含…
-
社内セキュリティソリューション, EDR(エンドポイントセキュリティ), 脆弱性・セキュリティ診断サービス, NDR(ネットワーク検知・対応), 多要素認証(MFA)システム, 不正検知ソリューション
不正アクセスの被害事例まとめ|実名企業の手口・原因・被害規模と自社の弱点点検
取引先を装ったメール、放置されたVPN機器、使い回されたパスワード。こうした身近な入り口から社内システムに侵入され、個人情報の漏えいや業務停止に至る不正アクセスの被害が、企業の規模や業種を問わず相次い…
-
パスワード管理ツール, 社内セキュリティソリューション, EDR(エンドポイントセキュリティ), 脆弱性・セキュリティ診断サービス, IDaaS(ID管理システム), 多要素認証(MFA)システム, 不正検知ソリューション
不正アクセス対策とは?従業員・管理者がやるべきことをチェックリストで解説
不正アクセスの被害が報じられるたびに、「自社は大丈夫なのか」と不安を感じる担当者は少なくありません。経営層から確認を求められることもあります。そんなとき、まず整理したくなるのが「具体的に何をすればよい…









