標的型メール対策
標的型メール攻撃の被害損失額|復旧コスト・機会損失・賠償リスクの実態

標的型メール被害の損失金額の実態|企業が受ける財務的・信用的ダメージ 標的型メール被害の損失金額とは、企業が被る直接的な経済損失から信用毀損まで含めた総合的なコストです。ランサムウェア感染時の身代金や業務停止損失、データ […]

続きを読む
お役立ち情報
中小企業のセキュリティ予算の決め方|IT投資の目安と優先順位の付け方

中小企業のセキュリティ対策の予算相場|規模別の適切な投資額とは 中小企業のセキュリティ予算相場とは、企業規模や業種に応じた適切なセキュリティ投資額の目安です。年商や従業員数をベースに、調査によって幅はあるものの年間IT予 […]

続きを読む
フィッシング対策
フィッシングメール対策の完全ガイド|技術的対策から従業員教育まで

フィッシングメール対策の完全ガイド|技術・教育・運用の3層で守る フィッシングメール対策とは、不正アクセスや認証情報の盗難を目的とした詐欺メールから企業と従業員を守るための包括的な施策です。技術的なフィルタリング、人的教 […]

続きを読む
訓練・演習
標的型メール訓練とは?実施の目的・効果・基本的な流れを解説

標的型メール訓練とは?実施の目的・効果・基本的な流れを解説 標的型メール訓練とは、疑似攻撃メールを従業員に送付し、クリック行動を記録・分析することでセキュリティ意識を高める実践的な教育手法です。IPA(情報処理推進機構) […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月10日号|インテグラル不正アクセス・Apache脆弱性・Fortinet SSL-VPN廃止

ゴールデンウィーク明けの今週は、Webサイト経由の情報漏えい事案、Webサーバ製品の脆弱性、ネットワーク機器のサポート終了という3本を取り上げます。いずれも中小企業が運営する自社サイト・自社サーバ・テレワーク環境のいずれ […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月9日号|Apache HTTP Server 2.4にHTTP/2のRCE脆弱性CVE-2026-23918・Ivanti EPMMの新ゼロデイCVE-2026-6973が攻撃確認・東北大学病院で治験患者情報が漏えいのおそれ

本日押さえるべき重要ニュースを3本まとめます。第一に、Apache HTTP Server 2.4系でHTTP/2のmod_http2に二重解放の脆弱性CVE-2026-23918(CVSS 8.8)が公開され、JPCE […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月8日号|Linuxカーネル「Copy Fail」CVE-2026-31431が732バイトでroot奪取・村田製作所が最大8.8万件流出のおそれ・オーミケンシがランサム被害で決算発表延期

GW明けの本日、押さえるべき重要ニュースを3本まとめます。第一に、Linuxカーネルの権限昇格脆弱性CVE-2026-31431(通称Copy Fail)が4月29日に公開され、IPAが5月1日に注意喚起を出しました。7 […]

続きを読む
企業インシデント
【インシデント速報】4月27日|CAMPFIRE 22万件漏えい・2りんかん不正アクセス・モノレールPC紛失

今日のポイント: GitHubアカウント乗っ取り経由で22万人超の個人情報が漏えいしたCAMPFIREの事案は、ソースコード管理基盤の権限管理を見直す契機。アプリパスワードまで持ち出された可能性のある2りんかんは、ハッシ […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年4月18日号|山形市委託先YCCに攻撃で50万件漏えい恐れ・新エフエイコムがランサム被害・警察庁2025年226件高止まり

本日は3本のニュースを取り上げます。山形市は委託先の株式会社YCC情報システムがランサムウェア攻撃を受け、市民の健康情報など最大約50万件・マイナンバーを含む6,000件以上が漏えいの恐れと4月16日に公表しました。工場 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月7日号|cPanel認証バイパスCVE-2026-41940が悪用急増・SonicWall SonicOS 3件の脆弱性公表・マツダ病院626名の患者情報が約1年8か月閲覧可能だった

ANDSEC AND SECURE トップ お問い合わせ ホーム 記事一覧 セキュリティニュース 情報漏えい防ぐくん ホーム › セキュリティニュース › 2026年5月7日号 セキュリティニュース 2026年5月7日 […]

続きを読む