カテゴリー: CyberSecurity

security training / consulting

Microsoftが報告するPasskeyを口実にした攻撃:ヘルプデスクを装った電話からクラウド侵害までの流れ

2026年9月9日、Microsoft Security Researchが「Passkey-themed social engineering leads to identity and cloud compromis…
続きを読む

CIS MCP Server Benchmark v1.0.0を読み解く:AIエージェントとデータをつなぐMCPサーバーの設定基準

2026年9月16日、Center for Internet Security(CIS)が「CIS MCP Server Benchmark v1.0.0」を公開しました。MCP(Model Context Protoc…
続きを読む

CIS Benchmarks 2026年8月更新を読み解く:クラウドDBのハードニングとm-NGACの役割分担

Center for Internet Security(CIS)は、2026年8月11日付の「CIS Benchmarks August 2026 Update」で、前月に更新されたBenchmarkをまとめて公開しま…
続きを読む

NIST IR 8611「m-NGAC」を解説:DB内部で認可を強制する新しいアクセス制御

2026年8月27日、米国国立標準技術研究所(NIST)が内部報告書 NIST IR 8611「m-NGAC: Transcending Traditional Database Security Models」をFin…
続きを読む

なぜセキュリティ・コンサルティングが必要なのか?

セキュリティ コンサルティング サービスを利用する 5 つの理由 現状では、増加するサイバーセキュリティの脅威を防止、検出、対応するための社内の専門知識、時間、またはリソースが企業にない可能性があります。 ただし、強固な…
続きを読む

どのようなセキュリティトレーニングがあるのか?

どのようなセキュリティトレーニングがあるのか? セキュリティ対策として、セキュリティトレーニングは、とても有効な手段です。 では、セキュリティトレーニングとは、具体的にどのようなものがあるのでしょうか? セキュリティトレ…
続きを読む

Google Chromeバージョン104に適用されたパッチの脆弱性に$90,000

Google Chromeバージョン104に適用されたパッチの脆弱性に$90,000 グーグルは火曜日のChrome104のリリースで27の脆弱性にパッチを当てました。 そして、これらのセキュリティホールのいくつかを報告…
続きを読む

サイバー攻撃の70%はランサムウェアとビジネスメール詐欺!

サイバー攻撃の70%はランサムウェアとビジネスメール詐欺! ランサムウェア攻撃も過去12か月で最も多く報告された攻撃のひとつであり、7つの業界が最もリスクが高いと考えられています。 最近のパロアルトネットワークスのレポー…
続きを読む

アメリカ:フロリダ州で4つの州にまたがるビジネスメール詐欺で男性が起訴されました

アメリカ:フロリダ州で4つの州にまたがるビジネスメール詐欺で男性が起訴されました アラバマ州モンゴメリー–フロリダ州の男性が、アラバマ州を含む4つの州の少なくとも4つの企業に影響を与えたビジネスメール侵害スキームで、男性…
続きを読む

BEC:ビジネスメール詐欺とは?それを防ぐ方法は?

BEC:ビジネスメール詐欺とは?それを防ぐ方法は? 最近のWannaCryランサムウェア攻撃が世界的な話題を盗んでいるため、直感に反しているように思われるかもしれませんが、サイバーセキュリティ攻撃はより狙いを定めてターゲ…
続きを読む