マルウェア

インシデント対応

CRM開発会社が侵害、漏えいなしでも報告義務

CRMパッケージ開発のソリッドアドバンスが社内システムのマルウェア感染疑いを公表し、法人向け業務システムの一部が停止しました。「漏えいは未確認だが滅失・毀損の可能性」という一報の読み方と、漏えいゼロでも生じうる報告義務の要点を情シス目線で整理します。
インシデント対応

日本交通マルウェア感染、配車停止に学ぶ事業継続

タクシー大手・日本交通が不正アクセス(マルウェア感染)で電話配車やハイヤー予約を停止。公式発表と未確認の流出情報を切り分けつつ、早期遮断・代替手段・公表対応の観点から情シスが学ぶべき教訓を整理します。
研究・論文

AI生成PowerShellマルウェア、実物と酷似する研究

オープンウェイトのLLMが生成したPowerShellマルウェアが、実在マルウェアとOSレベルの挙動で中央値84.5%一致という査読前研究を紹介。情シスが今から備えるべき点を実務目線で整理します。
研究・論文

AndroidマルウェアのAI検知を回避する攻撃手法—情シスへの教訓

機械学習(ML)ベースのAndroidマルウェア検知ツールを実用的に回避できる攻撃手法「DroidBreaker」が研究者によって発表された(査読前プレプリント)。商用スキャナの検出を大幅に回避できることも示されており、MDMや端末管理製品のML検知に過信は禁物だと改めて示している。
用語解説

ランサムウェアとは?仕組み・二重恐喝・対策を解説

ランサムウェアとは、データを暗号化して身代金を要求するマルウェアです。仕組み、二重恐喝やRaaSといった攻撃の最新形態、感染経路、そして情シスが押さえるべき備えと公的指針の使いどころを、基礎からわかりやすく解説します。