最新の脅威を理解する

最新の脅威と,社員,データおよびブランドを守る方法について学びます

概要

今日の攻撃者は,変化するビジネスのダイナミクスを利用し,場所に関わらず働く人を標的にします。最新の攻撃ベクトルと脅威について知っておくことは,違反やデータのセキュリティ侵害から企業を守るうえで欠かせません。

有人用信用卡在笔记本电脑上购物-勒索软件

ランサムウェア

ランサムウェアは,コンピューターシステムまたはデータへのアクセスをブロックし,通常,被害者が攻撃者に手数料を払うまでアクセスを暗号化する悪意あるソフトウェアの一種です。多くの場合,身代金の要求は期限付きで届きます。被害者がそれまでに支払わない場合,データが永久に失われます。

关于商业邮件泄露的专业学习

ビジネスメールのセキュリティ侵害(BEC)

詐欺メールは相手をだまし,時に一回で数十万ドルにも上る金額の電信送金をさせたり,企業または個人の機密データを送信させたりします。こうしたメールは最高経営責任者(CEO)や他の役員から送信されたように見せかけ,受信者に詳細の秘密保持を求めます。

男人用手机寻找信息诈骗

情報を要求するスキャム(詐欺)

スキャマー(詐欺師)の目的は情報で,メール受信者をだまして情報を引き出そうとします。スキャマーは,組織図や,企業リソースへのユーザー名やパスワード等の重要な情報を収集します。

有人用笔记本电脑检查电子邮件-垃圾邮件

スパム

未承諾広告メール(UCE)とも呼ばれるスパムは,多くの場合が大量に送信される疑わしい広告です。ピーク時には全メールの92%をスパムが占め,そのほとんどが悪意のないものでした。

两位男同事讨论恶意电子邮件附件

悪意のあるメール添付ファイル

攻撃者は,実行プログラムを間接的に立ち上げるファイルをメールに添付します。このプログラムは,ユーザーに気付かれずにデータの破壊,盗用,外部への情報アップロードを行ったり,侵入したコンピューターを別のタスクにひそかに使用したりすることができます。

人检查电子邮件平板电脑-钓鱼保护

フィッシング

フィッシングは人のすきをついた(ソーシャルエンジニアリングに基づいた)攻撃で,埋め込まれたURLを使用してユーザーから情報を引き出したり,ユーザーのコンピューターを制御したりします。リンクをクリックするとブラウザーが開き,ユーザーは攻撃者がわなとして仕掛けたサイトに誘導されます。

同事讨论电子邮件攻击-延绳攻击

ロングライニング

大量のカスタマイズされたフィッシングメッセージで,標的型攻撃をまね,少数にしか届いていないように見せかけて設計されています。攻撃者は,大量マーケティングキャンペーンに使用されるアプローチを活用し,数百万件もの類似点のないメッセージを生成します。

URL协议-水坑攻击的图像

水飲み場型攻撃

特定の業界や職種のユーザーが通常使用するウェブサイトを感染させ,悪意のあるサイトへ誘うことで,ユーザーへのセキュリティ侵害を意図した標的型攻撃。水飲み場型攻撃,別名戦略的ウェブサイト侵害攻撃は,運に頼る面があるため,その範囲が限定されます。

处理鱼叉式钓鱼攻击

スピアフィッシング

通常,情報を盗むことを意図して組織ユーザーに送られる,人のすきを狙った高度な脅威。スピアフィッシングは,一般に公開されているユーザーの情報に基づいて攻撃者がメッセージをユーザー向けにカスタマイズするフィッシング攻撃です。

使用iPad的人-高级持续性威胁

高度の継続的な脅威

組織に不正アクセスしてスパイするまたは妨害行為を行うことを目的とした,ほとんどの場合は国家が正式に言及するスポンサー付きの攻撃で,長期間,検知されないことを意図しています。高度の継続的な脅威(APT)という用語は誤って使用されることがよくあります。

员工穿西装的形象-端点安全威胁

エンドポイントで遂行される脅威

攻撃者は,感染させたUSBドライブを組織の駐車場周辺に置いておくというような戦略を使用する場合があります。従業員が拾って,ネットワークに接続したシステムに差し込むことを予期したものです。

计算机硬件图像-网络带来的威胁

ネットワークで遂行される脅威

ネットワークへの首尾の良い攻撃を実行するには,攻撃者が企業のインフラストラクチャへのハッキングを能動的に行い,ソフトウェアの脆弱性を利用しなければなりません。この脆弱性により,離れた場所から内部のオペレーティングシステムにコマンドを実行することが可能となります。

使用笔记本电脑的女人-灰色邮件攻击

グレーメール

グレーメールは,応答メールであり,受信者により異なる価値を持つため,スパムの定義には当てはまらない大量メールを指します。

威胁情报监控仪表盘

情報漏えい対策(DLP)

情報漏えい対策(DLP)とは,機密情報や重要データを社内ネットワークの外へ漏えいさせないための対策です。ユーザーが送信するデータをネットワーク管理者が管理するソフトウェア製品“预防数据丢失(DLP)”の名称もここに由来しています。

回顾最新的电子邮件安全威胁

なりすましメール

なりすましメール(邮件欺骗)はスパムやフィッシング攻撃で用いられる手法です。ユーザーを騙して知り合いや信用できる人,または実在する機関から送られてきたメッセージだと信じ込ませます。

评论功能l'认证电子邮件- Proofpoint SPF

HIPAAコンプライアンスとは

HIPAA(健康保险携带和责任法案)は“医療保険の携行性と責任に関する法律”と訳され,“保護対象保険情報(φ:受保护的健康信息)“を扱う企業に物理的,デジタル上で,および手続き上でのセキュリティー対策を講じ,それに従うことを規定しています。

鱼叉式网络钓鱼攻击

スミッシング

スミッシング(短信诈骗)は攻撃者が巧妙なショートメッセージ(SMS)を使い,標的になった受信者がURLリンクをクリックするよう仕向け,個人情報を送信させたり,スマートフォンに悪質なプログラムをダウンロードさせるフィッシングの一種です。