BEC

インシデント対応

三井不動産で5.5万件漏えいか、資格情報を悪用

三井不動産グループの一部システムが不正アクセスを受け、最大5万5,000件の個人情報が漏えいした可能性。同社は「資格情報が不正に利用された」と説明しています。脆弱性管理では防げない侵害の読み方を整理します。
研究・論文

ディープフェイク音声、IT技術者でも見抜けず|研究解説

2024年世代の音声合成で作った偽音声を、IT技術者82人でもF1スコア48%しか見抜けなかったとする研究(SPSC 2026採択)を解説。一文だけすり替える部分改ざんでは正答率9%。本人確認を「聞き分け」から「手続き」へ移す必要性を整理します。
インシデント対応

JSTに不正アクセス、メール1.6万件漏えいか

科学技術振興機構(JST)が不正アクセスを受け、役職員12名のメール約1万6,000件と外部アドレス約1,300件が漏えいした可能性を公表。外部からの指摘で発覚した経緯と、取引先側で必要な対応を情シス目線で整理します。
用語解説

ビジネスメール詐欺(BEC)とは?手口と情シスの対策を解説

ビジネスメール詐欺(BEC)は、偽のメールで従業員を騙して不正送金させる詐欺です。FBI報告では2025年に世界で約4,400億円超の被害が報告されています。2つの主な手口と、情シス担当者が取るべき対策を解説します。
インシデント対応

アカウント乗っ取りでスパム踏み台に 日中経済協会の事例

日中経済協会で職員のメールアカウントが乗っ取られ、過去のやり取り先へ565件のスパムが送信された。パスワード窃取が起点。情シスが自社で今すぐ確認すべき点と、踏み台化が怖い理由を実務目線で整理します。