IoT機器のセキュリティラベリング制度「JC-STAR」とは何か
2025年3月からIPAによるIoT機器のセキュリティラベリング制度「JC-STAR」がスタートします。この制度の概要や背景、海外の同様のセキュリティラベリング制度との相互承認について解説します。
2024年は、生成AIのビジネスへの導入が進みました。法人組織における生成AIの利用状況や、生成AIに関連するセキュリティについての調査結果をもとに、課題とその解決のヒントを探ります。
2025年3月からIPAによるIoT機器のセキュリティラベリング制度「JC-STAR」がスタートします。この制度の概要や背景、海外の同様のセキュリティラベリング制度との相互承認について解説します。
2025年2月、EU AI法(EU AI Act)の一部が施行されます。欧州連合におけるAI(人工知能)に関する法律ですが、一部の日本企業も無縁ではいられません。同法の概要や特徴、日本企業は何から着手すればよいのかを解説します。
BYOVD(Bring Your Own Vulnerable Driver)とは、サイバー攻撃者が脆弱性のあるドライバを標的環境内に自ら持ち込み、これを不正利用することで、セキュリティ製品の停止や権限昇格など様々な目的を達成するサイバー攻撃の手口の1つです。近年攻撃者に多用されるこの手口について、事例や対策を解説します。
2024年11月7日、株式会社KADOKAWAはサイバー攻撃の影響による2025年3月期の特別損失を約23億円に修正したことを公表しました。本稿ではサイバー攻撃による被害金額を軸にセキュリティに求められる戦略を考えます。
2024年11月7日に、能動的サイバー防御の導入を柱とするサイバー安全保障政策の方向性に関する提言が石破総理に提出されるなど、活発な動きが見られます。今回は、アクティブサイバーディフェンスとも関連の深い能動的サイバー防御について、背景や必要性などを説明します。
大半の企業が利用する仮想化ソリューションの代表格であるVMware ESXiとvCenter。実はサイバー攻撃の対象の代表格でもあることはご存じですか?今回は、ESXiとvCenterを狙うサイバー攻撃について解説します。
「アイアンマン」や「スパイダーマン」に登場するEDITHは、様々なシステムと繋がり無数の武装ドローンを操作できる架空のAIアシスタント。実在のAlexa、Siri、ChatGPT、Copilotなどとあわせ、AIアシスタントのサイバーリスク分析を試みました。
古典的なサイバー攻撃と言われながらも、新手の手法も登場し、依然猛威を振るうフィッシング攻撃。受信者としての対策だけでなく、自社ドメインが悪用されるなりすましを防ぐための対策も必要です。
2024年5月、国内の仮想通貨取引所DMM Bitcoinが、ビットコイン約482億円相当の不正流出を検知したと発表し、その後事業の廃止を発表しました。今後の詳細調査の報告が待たれますが、本稿では過去の仮想通貨関連のサイバー攻撃事例を振り返ります。
2024年は、生成AIのビジネスへの導入が進みました。法人組織における生成AIの利用状況や、生成AIに関連するセキュリティについての調査結果をもとに、課題とその解決のヒントを探ります。