サイバーセキュリティー

サイバーセキュリティー

●日米アフラックへのサイバー攻撃から私たちは何を学ぶべきか

― 公開情報から考える「発覚の経緯」と防御の視点 ―現時点で分かっていることは「第三者による不正アクセスがあった」という事実だけのようです。逆に言えば、どのように侵入したのかソフトウェアの脆弱性が悪用されたのか人を騙すソーシャルエンジニアリ...
サイバーセキュリティー

Thegentlmenランサムウエアのユニークな特徴

●ここでも「発覚の経緯」に着目します 既に「Thegentlmenランサムウエアグループ」についてのざっくりとした調査リポートを別途掲載させて頂いておりますが、ここで私は常に「着目」している「発覚の経緯」については、独立 […]

ランサムウエア

The Gentlemenランサムウェア調査レポート

1.結論”The Gentlemen(ザ・ジェントルメン)は、2025年半ばごろに表面化し、2026年に急速拡大したRaaS(ラース:Ransomware as a Service/サービス型ランサムウェア)”集団です。Microsoft(...
サイバーセキュリティー

自衛隊USB事件その③

はじめにこの事件が明るみになった経緯は、日経新聞社による「陸自の内部文書」を基にした報道でした。 そこで思うことは、「当該内部文書の入手」はどのようにして行われたものだったのか?ということです。そして、その入手経路は?違法性のあるものではな...
サイバーセキュリティー

DHC ランサムウエア被害①

2026年7月1日前後に、DHC(株式会社ディーエイチシー)がランサムウェアグループ「The Gentlemen」のリークサイトに掲載されたことが確認されています。ただし、DHC側から「ランサムウェア被害を受けた」と正式発表されたわけではあ...