<?xml version="1.0" encoding="UTF-8" ?>

<rdf:RDF
 xmlns="http://purl.org/rss/1.0/"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xml:lang="ja"
>

<channel rdf:about="https://fukushimasecurity.com/security_column/feed/rss10/">
<title>福島・郡山 情報セキュリティ相談センター column</title>
<link>https://fukushimasecurity.com/security_column/</link>
<description>column</description>
<dc:language>ja</dc:language>
<dc:date>2026-05-06T20:59:52+09:00</dc:date>
<items>
<rdf:Seq>
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/10/21744/" />
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/10/21743/" />
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/10/21742/" />
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/09/21741/" />
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/09/21740/" />
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/08/21739/" />
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/08/21738/" />
<rdf:li rdf:resource="https://fukushimasecurity.com/security_column/2018/08/21737/" />
</rdf:Seq>
</items>
</channel>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/10/21744/">
<title>ランサムウェアの危険性とその対策方法</title>
<link>https://fukushimasecurity.com/security_column/2018/10/21744/</link>
<description>知らないメールのファイルやURLは要注意！ランサムウェアとは？
ランサムウェアウイルスとは、別名「身代金型ウイルス」と呼ばれるコンピュータウイルスの一種です。感染経路には、電子メール内のウイルスが添付されているファイルやＵＲＬをクリックしてしまう、不正に改ざんされたサイトにアクセスしてしまうなどがあります。もし、このウイルスに感染してしまうと、パソコンやスマートフォン、サーバなどに保管されているファイルを勝手に暗号化し、使用不能にしたうえで、画面上に「もとに戻すためにお金を支払え」と脅す画面が表示されます。 身代金の支払い方法は電子マネーやビットコインでの支払いを要求してくる場合が多く、お金を支払えば元に戻ると考えて支払ってしまう方もいますが、実際に元に戻してくれる保証はないので、支払うことはおすすめできません。
次々と感染！ランサムウェアの恐ろしい特徴
このウイルスの恐ろしいところは、「自己増殖能力」を持っているという点です。 社内の一つのパソコンが感染した場合、高い確率で同じネットワークに接続している他のパソコン、サーバなどに感染が拡大します。 社内のデータを集約したサーバに感染が広がり、大きな損害を受けたケースも多くあります。 ランサムウェアは、もともとはロシアやヨーロッパなどの海外での被害が目立っていましたが、2015年に入ってからは日本での被害が拡大しており、2016年の国内被害件数は前年比で3.5倍にもなりました。 また、2020年の東京オリンピックに向けて、日本を標的にしたサイバー攻撃が増えていくと言われており、ランサムウェアによる被害も増大していくことが予想されます。
「対策ソフトがあるから大丈夫」&#8230;本当に防げるのか？
「アンチウイルスソフトを導入しているから大丈夫」という声も聞かれますが、実際にアンチウイルスソフトが導入されているパソコンから、ランサムウェアウイルスに感染した事例も多く報告されており、従来の対策だけでは感染を防ぐことは難しくなっています。ですので、悪質な電子メールや不正に改ざんされたサイトなどが社内に入ってこないような仕組み作りが必須となります。 会社の個人情報やお取引先の情報など、守るべき情報資産を抱えている企業様は、一度セキュリティ体制を見直すことを強くお勧め致します。</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-10-25T09:00:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin154042657065854800" class="cms-content-parts-sin154042657065856200"><h5>知らないメールのファイルやURLは要注意！ランサムウェアとは？</h5>
<p>ランサムウェアウイルスとは、別名「身代金型ウイルス」と呼ばれるコンピュータウイルスの一種です。感染経路には、電子メール内のウイルスが添付されているファイルやＵＲＬをクリックしてしまう、不正に改ざんされたサイトにアクセスしてしまうなどがあります。もし、このウイルスに感染してしまうと、パソコンやスマートフォン、サーバなどに保管されているファイルを勝手に暗号化し、使用不能にしたうえで、画面上に「もとに戻すためにお金を支払え」と脅す画面が表示されます。 身代金の支払い方法は電子マネーやビットコインでの支払いを要求してくる場合が多く、お金を支払えば元に戻ると考えて支払ってしまう方もいますが、実際に元に戻してくれる保証はないので、支払うことはおすすめできません。</p>
<h5>次々と感染！ランサムウェアの恐ろしい特徴</h5>
<p>このウイルスの恐ろしいところは、「自己増殖能力」を持っているという点です。 社内の一つのパソコンが感染した場合、高い確率で同じネットワークに接続している他のパソコン、サーバなどに感染が拡大します。 社内のデータを集約したサーバに感染が広がり、大きな損害を受けたケースも多くあります。 ランサムウェアは、もともとはロシアやヨーロッパなどの海外での被害が目立っていましたが、2015年に入ってからは日本での被害が拡大しており、2016年の国内被害件数は前年比で3.5倍にもなりました。 また、2020年の東京オリンピックに向けて、日本を標的にしたサイバー攻撃が増えていくと言われており、ランサムウェアによる被害も増大していくことが予想されます。</p>
<h5>「対策ソフトがあるから大丈夫」&#8230;本当に防げるのか？</h5>
<p>「アンチウイルスソフトを導入しているから大丈夫」という声も聞かれますが、実際にアンチウイルスソフトが導入されているパソコンから、ランサムウェアウイルスに感染した事例も多く報告されており、従来の対策だけでは感染を防ぐことは難しくなっています。ですので、悪質な電子メールや不正に改ざんされたサイトなどが社内に入ってこないような仕組み作りが必須となります。 会社の個人情報やお取引先の情報など、守るべき情報資産を抱えている企業様は、一度セキュリティ体制を見直すことを強くお勧め致します。</p></div>
]]></content:encoded>
</item>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/10/21743/">
<title>アンチウィルスソフトの効果と情報セキュリティ知識の重要性</title>
<link>https://fukushimasecurity.com/security_column/2018/10/21743/</link>
<description>ウィルスからパソコンを守るアンチウィルスソフト
さて、みなさんは「アンチウィルスソフト」というものをご存知でしょうか。 簡単に説明するとパソコンをウィルスから守るソフトのことです。 このアンチウィルスソフトをパソコンに入れておけばセキュリティは安心、と考えている人は少なくありません。しかし、アンチウィルスソフトでは、数多くあるサイバー攻撃をすべて検知することはできず、全体の45％ほどしか守ることができないと言われています。
なぜ45％しか守れないのか？
その理由はウィルス（悪意のあるソフトウェア）がお金儲けのための1つの産業となっているからと言われています。サイバー犯罪者はウィルスを作成・使用してウィルスに感染したパソコンの所有者からお金を奪い取り、それがビジネス化しているのです。犯罪者もコストをかけて巧妙化・高度化してアンチウィルスソフトでは対応できないウィルスを作成・使用しています。そして、1日に100万個以上のウィルスが作成されていると言われており、セキュリティ会社でも対策が間に合っていないのも守れない原因と言われています。
アンチウィルスソフトだけではすべてのウィルスは防げない
ビジネス化しているサイバー犯罪からパソコンを守るにはアンチウィルスソフトだけでは足りない時代になってしまいました。今までは「アンチウィルスソフトが入っているから安心」と考えていたものを、アンチウィルスソフトが入っていてもウィルスに感染するかもしれないと考えを改める必要があります。情報セキュリティにおいて大切なのは知識と社内での情報共有などサイバー犯罪に対して皆で注意していくことです。今一度、みなさんの会社で情報共有などをしてサイバー犯罪について知識を深めてみてください。</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-10-16T09:00:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin154042639618715600" class="cms-content-parts-sin154042639618716800"><h5>ウィルスからパソコンを守るアンチウィルスソフト</h5>
<p>さて、みなさんは「アンチウィルスソフト」というものをご存知でしょうか。 簡単に説明するとパソコンをウィルスから守るソフトのことです。 このアンチウィルスソフトをパソコンに入れておけばセキュリティは安心、と考えている人は少なくありません。しかし、アンチウィルスソフトでは、数多くあるサイバー攻撃をすべて検知することはできず、全体の45％ほどしか守ることができないと言われています。</p>
<h5>なぜ45％しか守れないのか？</h5>
<p>その理由はウィルス（悪意のあるソフトウェア）がお金儲けのための1つの産業となっているからと言われています。サイバー犯罪者はウィルスを作成・使用してウィルスに感染したパソコンの所有者からお金を奪い取り、それがビジネス化しているのです。犯罪者もコストをかけて巧妙化・高度化してアンチウィルスソフトでは対応できないウィルスを作成・使用しています。そして、1日に100万個以上のウィルスが作成されていると言われており、セキュリティ会社でも対策が間に合っていないのも守れない原因と言われています。</p>
<h5>アンチウィルスソフトだけではすべてのウィルスは防げない</h5>
<p>ビジネス化しているサイバー犯罪からパソコンを守るにはアンチウィルスソフトだけでは足りない時代になってしまいました。今までは「アンチウィルスソフトが入っているから安心」と考えていたものを、アンチウィルスソフトが入っていてもウィルスに感染するかもしれないと考えを改める必要があります。情報セキュリティにおいて大切なのは知識と社内での情報共有などサイバー犯罪に対して皆で注意していくことです。今一度、みなさんの会社で情報共有などをしてサイバー犯罪について知識を深めてみてください。</p></div>
]]></content:encoded>
</item>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/10/21742/">
<title>SSLの解説とWebサイト保持者がすべきこと</title>
<link>https://fukushimasecurity.com/security_column/2018/10/21742/</link>
<description>
利用者の情報を守る「SSL」
SSLとは、Webサイトを閲覧する際に行われる通信を暗号化し、送受信するデータを他者から読み取られないようにする通信方法です。同時にサーバーの認証が必要になっているため、信頼性も与えることができます。もし、SSL化されていないサイトのフォームに情報を入力してしまうと、通信時に情報を読み取られてしまい、大量の迷惑メールやカード情報の漏洩などにつながる場合もあります。そのため、Googleではアップデートを重ねるごとにこの常時SSL化の推奨を進めてきました。初めに「Chrome56」のバージョンではパスワード、クレジットカード情報を入力するサイトでSSLが適応されていなければ警告が表示されました。「Chrome62」では入力フォームがあるSSL化されていないサイトすべてで警告が表示されるようになりました。そして今回、「Chrome68」では、SSL化されていないすべてのサイトで警告と、だんだんと規制が強化されてきました。
Webサイトを持っている人は対応必須！
ブラウザのシェア率が1番高いGoogleChromeでこのような対策をされているとなればWebサイトの保有者は常時SSLを意識すべきだと思います。もし、Webサイトで警告文が表示されたら、そのサイトに情報を入力しなければいけなかったら、普通であれば躊躇ってブラウザバックしてしまう可能性が高くなります。常時SSL化は必要だからやるのではなく、Webサイト保有者とそのサイトの閲覧者の情報保護のために対応すべきことなのです。
</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-10-16T09:00:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin154042622680884800" class="cms-content-parts-sin154042622680886200">
<h5>利用者の情報を守る「SSL」</h5>
<p>SSLとは、Webサイトを閲覧する際に行われる通信を暗号化し、送受信するデータを他者から読み取られないようにする通信方法です。同時にサーバーの認証が必要になっているため、信頼性も与えることができます。もし、SSL化されていないサイトのフォームに情報を入力してしまうと、通信時に情報を読み取られてしまい、大量の迷惑メールやカード情報の漏洩などにつながる場合もあります。そのため、Googleではアップデートを重ねるごとにこの常時SSL化の推奨を進めてきました。初めに「Chrome56」のバージョンではパスワード、クレジットカード情報を入力するサイトでSSLが適応されていなければ警告が表示されました。「Chrome62」では入力フォームがあるSSL化されていないサイトすべてで警告が表示されるようになりました。そして今回、「Chrome68」では、SSL化されていないすべてのサイトで警告と、だんだんと規制が強化されてきました。</p>
<h5>Webサイトを持っている人は対応必須！</h5>
<p>ブラウザのシェア率が1番高いGoogleChromeでこのような対策をされているとなればWebサイトの保有者は常時SSLを意識すべきだと思います。もし、Webサイトで警告文が表示されたら、そのサイトに情報を入力しなければいけなかったら、普通であれば躊躇ってブラウザバックしてしまう可能性が高くなります。常時SSL化は必要だからやるのではなく、Webサイト保有者とそのサイトの閲覧者の情報保護のために対応すべきことなのです。</p>
</div>
]]></content:encoded>
</item>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/09/21741/">
<title>パソコンの「脆弱性」とは？</title>
<link>https://fukushimasecurity.com/security_column/2018/09/21741/</link>
<description>
パソコンの脆弱性とは、セキュリティ上の『欠陥』を意味する
みなさんこんにちは。いつもコラムを読んでいただきありがとうございます。
今回のコラムのテーマは「パソコンの脆弱性（ぜいじゃくせい）について」です。

脆弱性という言葉はよくテレビや新聞記事などで見かけますよね。
脆弱性とは、プログラムの不具合や設計上のミスが原因となって発生したパソコンのセキュリティ上の欠陥のことを指します。 この脆弱性を発見し、開発会社へ報告するホワイトハッカーが集まったプロ集団も存在します。開発会社も製品を世の中にリリース後もこの脆弱性を調査、発見し、修正パッチと呼ばれるものを配布します。修正パッチとはワクチンのようなものです。この修正パッチを当てることで脆弱性対策をしていきます。

この脆弱性ですが、IPA「情報処理推進機構」の報告によると、2018年第2四半期だけでソフトウェア製品107件、ウェブサイト51件、合計158件の脆弱性の届出件数がありました。
なぜ「脆弱性」が問題なのか？
それは脆弱性が発見されてから開発し、修正パッチを当てるまでの期間に脆弱性を突いた攻撃を仕掛けるサイバー攻撃の手法があるためです。このサイバー攻撃をゼロディ攻撃と言いますが、欠陥を突いてくるため防御が非常に難しい攻撃手法なのです。

開発会社も脆弱性を発見した段階で、Webサイトなどで脆弱性を利用者へ報告、注意喚起していますが、そこまで確認をする利用者はほとんどいません。逆に、攻撃を仕掛ける悪意のあるハッカーたちが、このWebサイトから脆弱性を知り、攻撃を拡大させるという悪循環に陥っています。
またせっかく脆弱性に対する修正パッチが配布されたとしても、ほとんどのPCでこの修正パッチが当てられていない状況です。 なぜならば修正パッチを当てるかどうかは、最終的にはパソコンの利用者に委ねられるからです。そして利用者は脆弱性がある事すら知らないというのが現状です。
『脆弱性がある』こと以上に『脆弱性があることを知らない』のはもっと大きな問題
皆様がご利用中のパソコンでも高い確率で脆弱性がそのまま放置されています。
ウィルスに感染するパソコンの原因の80～90％はこのセキュリティ上の欠陥＝脆弱性を狙った攻撃だとも言われています。ウィルスに感染すると、情報漏洩やパソコンを遠隔操作されてしまい、被害者なのに加害者になる可能性もあります。


ご利用中のウイルスソフト等のホームページを頻繁に確認し、脆弱性の有無やその対策方法を是非把握するように心掛けましょう。
また、脆弱性がないか心配だ、サイバー攻撃から会社の大事な情報『資産』を守りたいという方は、ぜひご相談ください。（参考：情報処理推進機構　脆弱性に関する届出状況　7月25日　2018年第2四半期（4月～6月））
</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-09-26T15:35:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin153794427785164000" class="cms-content-parts-sin153794427785165500">
<h5>パソコンの脆弱性とは、セキュリティ上の『欠陥』を意味する</h5>
<p>みなさんこんにちは。いつもコラムを読んでいただきありがとうございます。<br />
今回のコラムのテーマは「パソコンの脆弱性（ぜいじゃくせい）について」です。<br />
<br />
脆弱性という言葉はよくテレビや新聞記事などで見かけますよね。<br />
脆弱性とは、プログラムの不具合や設計上のミスが原因となって発生したパソコンのセキュリティ上の欠陥のことを指します。 この脆弱性を発見し、開発会社へ報告するホワイトハッカーが集まったプロ集団も存在します。開発会社も製品を世の中にリリース後もこの脆弱性を調査、発見し、修正パッチと呼ばれるものを配布します。修正パッチとはワクチンのようなものです。この修正パッチを当てることで脆弱性対策をしていきます。<br />
<br />
この脆弱性ですが、IPA「情報処理推進機構」の報告によると、2018年第2四半期だけでソフトウェア製品107件、ウェブサイト51件、合計158件の脆弱性の届出件数がありました。</p>
<h5>なぜ「脆弱性」が問題なのか？</h5>
<p>それは脆弱性が発見されてから開発し、修正パッチを当てるまでの期間に脆弱性を突いた攻撃を仕掛けるサイバー攻撃の手法があるためです。このサイバー攻撃をゼロディ攻撃と言いますが、欠陥を突いてくるため防御が非常に難しい攻撃手法なのです。<br />
<br />
開発会社も脆弱性を発見した段階で、Webサイトなどで脆弱性を利用者へ報告、注意喚起していますが、そこまで確認をする利用者はほとんどいません。逆に、攻撃を仕掛ける悪意のあるハッカーたちが、このWebサイトから脆弱性を知り、攻撃を拡大させるという悪循環に陥っています。<br />
またせっかく脆弱性に対する修正パッチが配布されたとしても、ほとんどのPCでこの修正パッチが当てられていない状況です。 なぜならば修正パッチを当てるかどうかは、最終的にはパソコンの利用者に委ねられるからです。そして利用者は脆弱性がある事すら知らないというのが現状です。</p>
<h5>『脆弱性がある』こと以上に『脆弱性があることを知らない』のはもっと大きな問題</h5>
<p>皆様がご利用中のパソコンでも高い確率で脆弱性がそのまま放置されています。<br />
ウィルスに感染するパソコンの原因の80～90％はこのセキュリティ上の欠陥＝脆弱性を狙った攻撃だとも言われています。ウィルスに感染すると、情報漏洩やパソコンを遠隔操作されてしまい、被害者なのに加害者になる可能性もあります。<br />
<br />
<br />
ご利用中のウイルスソフト等のホームページを頻繁に確認し、脆弱性の有無やその対策方法を是非把握するように心掛けましょう。<br />
また、脆弱性がないか心配だ、サイバー攻撃から会社の大事な情報『資産』を守りたいという方は、ぜひご相談ください。（参考：情報処理推進機構　脆弱性に関する届出状況　7月25日　2018年第2四半期（4月～6月））</p>
</div>
]]></content:encoded>
</item>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/09/21740/">
<title>あなたも危険！インターネットの仕組みと情報セキュリティ</title>
<link>https://fukushimasecurity.com/security_column/2018/09/21740/</link>
<description>インターネットのセキュリティは、自宅の防犯と同じ
説明をわかりやすくするために、今回はこちらの登場人物をご紹介します。

　・家の玄関＝インターネットをするときの出入り口
　・泥棒＝ハッカー、ウイルス
　・ドアノブが壊れている、庭のドアが開いている状態＝脆弱性など

インターネットを使用するために工事をしてルーターを設置すると、「家の玄関」が出来、世界と繋がることができます。
「家の玄関」とは、私たちは外出して帰宅する時、玄関を使いますよね。まさにそれと同様です。

外の世界は、善人だけではなく、泥棒など悪い人達もいて、この「家の玄関」が出来ると簡単に入れるかドアをノックしたり、鍵穴をこじ開けようとしたりします。
ドアノブが壊れていて、玄関が開いてしまったり、玄関は閉まっているけど窓が開いたりしたら、勝手に侵入されてモノを盗まれたりしまいますよね。

インターネットもそれと同じなのです。
サイバー犯罪者の目的は「お金になりそうな情報」
それでは、インターネットから侵入してくる犯罪者は、何が目的なのでしょうか。
インターネットの世界では、通帳の暗証番号や取引先の住所や取引情報など、お金になりそうな「情報」が盗み取られます。
さらに、犯罪者は侵入の痕跡を隠し、追跡されないようにします。
盗まれた「情報」は、売り買いされ、場合によっては脅迫するために使われたりするのです。
インターネットの世界では、このようなことが世界のどこかで毎日のように行われています。
サイバー犯罪では、このように痕跡が隠されてしまう、もし痕跡があったとしてもウイルスに感染したと届け出をだす方は非常に少ないので、犯人を見つけるのは難しくなります。
そのため、「盗まれたり被害に遭ったらどうすべきか」以上に、どのように「情報」を守るかが重要になります。
実はサイバーセキュリティは実生活にも影響を及ぼす可能性がある
IoT時代におけるインターネットの脆弱性は生活に影響を及ぼします。
このコラムを作成する前、私はある会社でどの程度、海外から不正な通信が来ているか調べたことがあります。
1日24時間、寝ている時でも通信が行われ、「家の玄関」が開くかどうか、海外から確認されていました。
当時は、ルーターの脆弱性を狙っての通信がありました。
インターネットの出入り口であるルーターに脆弱性がある場合、パソコンをあまり使用していない方でも、狙われ侵入されてしまう危険性が高いです。
これからは、IoTの時代になり、テレビも冷蔵庫も、全てのものがインターネットに繋がります。
インターネットの出入り口に脆弱性があり、侵入されてしまうとこれらの機器にも悪影響を及ぼす可能性が高まります。
よって、「自分には関係ない」という認識ではなく、「自分のことは自分で守る」という姿勢がとても大切になるのです。</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-09-10T17:30:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin153656874652092400" class="cms-content-parts-sin153656874652093800"><h5>インターネットのセキュリティは、自宅の防犯と同じ</h5>
<p>説明をわかりやすくするために、今回はこちらの登場人物をご紹介します。<br>
<br>
　・家の玄関＝インターネットをするときの出入り口<br>
　・泥棒＝ハッカー、ウイルス<br>
　・ドアノブが壊れている、庭のドアが開いている状態＝脆弱性など<br>
<br>
インターネットを使用するために工事をしてルーターを設置すると、「家の玄関」が出来、世界と繋がることができます。<br>
「家の玄関」とは、私たちは外出して帰宅する時、玄関を使いますよね。まさにそれと同様です。<br>
<br>
外の世界は、善人だけではなく、泥棒など悪い人達もいて、この「家の玄関」が出来ると簡単に入れるかドアをノックしたり、鍵穴をこじ開けようとしたりします。<br>
ドアノブが壊れていて、玄関が開いてしまったり、玄関は閉まっているけど窓が開いたりしたら、勝手に侵入されてモノを盗まれたりしまいますよね。<br>
<br>
インターネットもそれと同じなのです。</p>
<h5>サイバー犯罪者の目的は「お金になりそうな情報」</h5>
<p>それでは、インターネットから侵入してくる犯罪者は、何が目的なのでしょうか。<br>
インターネットの世界では、通帳の暗証番号や取引先の住所や取引情報など、お金になりそうな「情報」が盗み取られます。<br>
さらに、犯罪者は侵入の痕跡を隠し、追跡されないようにします。<br>
盗まれた「情報」は、売り買いされ、場合によっては脅迫するために使われたりするのです。<br>
インターネットの世界では、このようなことが世界のどこかで毎日のように行われています。<br>
サイバー犯罪では、このように痕跡が隠されてしまう、もし痕跡があったとしてもウイルスに感染したと届け出をだす方は非常に少ないので、犯人を見つけるのは難しくなります。<br>
そのため、「盗まれたり被害に遭ったらどうすべきか」以上に、どのように「情報」を守るかが重要になります。</p>
<h5>実はサイバーセキュリティは実生活にも影響を及ぼす可能性がある</h5>
<p>IoT時代におけるインターネットの脆弱性は生活に影響を及ぼします。<br>
このコラムを作成する前、私はある会社でどの程度、海外から不正な通信が来ているか調べたことがあります。<br>
1日24時間、寝ている時でも通信が行われ、「家の玄関」が開くかどうか、海外から確認されていました。<br>
当時は、ルーターの脆弱性を狙っての通信がありました。<br>
インターネットの出入り口であるルーターに脆弱性がある場合、パソコンをあまり使用していない方でも、狙われ侵入されてしまう危険性が高いです。<br>
これからは、IoTの時代になり、テレビも冷蔵庫も、全てのものがインターネットに繋がります。<br>
インターネットの出入り口に脆弱性があり、侵入されてしまうとこれらの機器にも悪影響を及ぼす可能性が高まります。<br>
よって、「自分には関係ない」という認識ではなく、「自分のことは自分で守る」という姿勢がとても大切になるのです。</p></div>
]]></content:encoded>
</item>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/08/21739/">
<title>万が一の時でも安心！自動バックアップのすすめ</title>
<link>https://fukushimasecurity.com/security_column/2018/08/21739/</link>
<description>やはりデータのバックアップは重要データを守る上では重要事項
みなさまはパソコンやサーバのデータバックアップをとっていますか？
バックアップをしっかり実施しているケースとそうでないケースには当然分かれると思います。
しかし結論、データのバックアップはしっかり取得しておくべきです。

ただし、バックアップのとり取り方を間違えてしまうことがよくあります。
例えば、USBメモリやハードディスクドライブなどの外部記憶装置でバックアップをとっているというケース。
実は、バックアップの取得方法としてはあまり適していません。
なぜなら、「万が一これらの機械が故障した場合、データを復元する手段がなくなってしまう」からです。

そもそも、USBメモリやハードディスクドライブは、一時的にデータを保管・移動するために設計されています。
決してデータのバックアップのためではないのです。
NASなどを利用したバックアップがおすすめ
では、どの様にバックアップを取るのがよいでしょうか？

「バックアップを毎回取るのは面倒くさい！」
そう思われる方へ自動バックアップをおすすめします。
バックアップは専用ソフトを使用し、ＮＡＳへの保存を自動で行います。
使用例として、１時間毎のバックアップを自動で行うことが出来ます。
毎時間取ることで、1時間前、２時間前のデータに復元する事も簡単に出来ます。
ＮＡＳからハードディスクへバックアップを取ることで数日前迄の復元もでき、さらにランサムウェアを含むウイルス対策も可能となります。
また、バックアップソフトはバックグラウンドで動作しますので、PCを止める必要がありませんし、それ程重く感じる事もありません。

いかがでしょうか？
ぜひ一度、自社のバックアップ体制を見直してみてください。</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-08-31T13:05:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin153568878234908500" class="cms-content-parts-sin153568878234909900"><h5>やはりデータのバックアップは重要データを守る上では重要事項</h5>
<p>みなさまはパソコンやサーバのデータバックアップをとっていますか？<br />
バックアップをしっかり実施しているケースとそうでないケースには当然分かれると思います。<br />
しかし結論、データのバックアップはしっかり取得しておくべきです。<br />
<br />
ただし、バックアップのとり取り方を間違えてしまうことがよくあります。<br />
例えば、USBメモリやハードディスクドライブなどの外部記憶装置でバックアップをとっているというケース。<br />
実は、バックアップの取得方法としてはあまり適していません。<br />
なぜなら、「万が一これらの機械が故障した場合、データを復元する手段がなくなってしまう」からです。<br />
<br />
そもそも、USBメモリやハードディスクドライブは、一時的にデータを保管・移動するために設計されています。<br />
決してデータのバックアップのためではないのです。</p>
<h5>NASなどを利用したバックアップがおすすめ</h5>
<p>では、どの様にバックアップを取るのがよいでしょうか？<br />
<br />
「バックアップを毎回取るのは面倒くさい！」<br />
そう思われる方へ自動バックアップをおすすめします。<br />
バックアップは専用ソフトを使用し、ＮＡＳへの保存を自動で行います。<br />
使用例として、１時間毎のバックアップを自動で行うことが出来ます。<br />
毎時間取ることで、1時間前、２時間前のデータに復元する事も簡単に出来ます。<br />
ＮＡＳからハードディスクへバックアップを取ることで数日前迄の復元もでき、さらにランサムウェアを含むウイルス対策も可能となります。<br />
また、バックアップソフトはバックグラウンドで動作しますので、PCを止める必要がありませんし、それ程重く感じる事もありません。<br />
<br />
いかがでしょうか？<br />
ぜひ一度、自社のバックアップ体制を見直してみてください。</p></div>
]]></content:encoded>
</item>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/08/21738/">
<title>偽のセキュリティソフトに注意！最近の手口とは</title>
<link>https://fukushimasecurity.com/security_column/2018/08/21738/</link>
<description>
偽のセキュリティソフトをインストールさせられ、サイバー攻撃の被害に遭うことがある
&#34;今回のコラムのテーマは「偽のセキュリティソフトにご注意」です。

Webサイト閲覧中、「あなたのパソコンはウイルスに感染しています。直ちにセキュリティソフトを購入してください」や「Windowsが破損しています。100秒後までに更新ボタンをクリックしてください」などの偽の警告画面を表示し、偽セキュリティソフトを購入させようとする詐欺が発生しております。

万が一、購入してしまった場合やインストールしてしまった場合は、金銭がとられるだけでなく、パソコンが遠隔操作されてしまうなどの被害が確認されています。
IPA「情報処理推進機構」の報告によりますと『IPAでは2006年5月に「偽セキュリティソフト」の手口について初めて注意喚起を行いました。
（この手口は「パソコンがウイルスに感染している」等、偽の警告画面をパソコンに表示させ、最終的に有償ソフトウエアの購入に誘導するものです。その相談件数に増減はあるものの、現在も継続して相談が寄せられています。』
とのことで、今後も被害が出てくる可能性が考えられます。
偽の画面が出ても慌てずに対応することが大事
&#34;この件に関しては、インターネットを利用してWEBサイトを閲覧している誰もが被害にあう可能性があります。
他人ごとと考えずに、偽の警告画面が出た際の対処方法として以下の内容を覚えておいてください。
① インターネットを開いているブラウザを閉じる。
② 画面が消せない場合は再起動をする。
これだけです。

偽画面がでてしまっても慌てずに対応するようにしましょう。

また、現在お使いのパソコンでウイルス対策ソフトを最新に更新している場合には、偽の警告からソフトをインストールしようとした場合、ウイルス対策ソフトでブロックしてくれます。
使っているパソコンは常に最新に更新してインターネットを利用するように心がけましょう。

（参考：情報処理推進機構　のセキュリティ警告によって有償の「ソフトウエア購入」や「サポート契約」をしてしまう相談が増加中～　インターネット利用中に表示される偽の警告画面にだまされないで！　～）
</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-08-29T17:20:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin153553202418320500" class="cms-content-parts-sin153553202418322300">
<h5>偽のセキュリティソフトをインストールさせられ、サイバー攻撃の被害に遭うことがある</h5>
<p>&#34;今回のコラムのテーマは「偽のセキュリティソフトにご注意」です。<br />
<br />
Webサイト閲覧中、「あなたのパソコンはウイルスに感染しています。直ちにセキュリティソフトを購入してください」や「Windowsが破損しています。100秒後までに更新ボタンをクリックしてください」などの偽の警告画面を表示し、偽セキュリティソフトを購入させようとする詐欺が発生しております。<br />
<br />
万が一、購入してしまった場合やインストールしてしまった場合は、金銭がとられるだけでなく、パソコンが遠隔操作されてしまうなどの被害が確認されています。<br />
IPA「情報処理推進機構」の報告によりますと『IPAでは2006年5月に「偽セキュリティソフト」の手口について初めて注意喚起を行いました。<br />
（この手口は「パソコンがウイルスに感染している」等、偽の警告画面をパソコンに表示させ、最終的に有償ソフトウエアの購入に誘導するものです。その相談件数に増減はあるものの、現在も継続して相談が寄せられています。』<br />
とのことで、今後も被害が出てくる可能性が考えられます。</p>
<h5>偽の画面が出ても慌てずに対応することが大事</h5>
<p>&#34;この件に関しては、インターネットを利用してWEBサイトを閲覧している誰もが被害にあう可能性があります。<br />
他人ごとと考えずに、偽の警告画面が出た際の対処方法として以下の内容を覚えておいてください。<br />
① インターネットを開いているブラウザを閉じる。<br />
② 画面が消せない場合は再起動をする。<br />
これだけです。<br />
<br />
偽画面がでてしまっても慌てずに対応するようにしましょう。<br />
<br />
また、現在お使いのパソコンでウイルス対策ソフトを最新に更新している場合には、偽の警告からソフトをインストールしようとした場合、ウイルス対策ソフトでブロックしてくれます。<br />
使っているパソコンは常に最新に更新してインターネットを利用するように心がけましょう。<br />
<br />
（参考：情報処理推進機構　のセキュリティ警告によって有償の「ソフトウエア購入」や「サポート契約」をしてしまう相談が増加中～　インターネット利用中に表示される偽の警告画面にだまされないで！　～）</p>
</div>
]]></content:encoded>
</item>

<item rdf:about="https://fukushimasecurity.com/security_column/2018/08/21737/">
<title>たったひとつのメールのクリックで、中小企業は危険にさらされる</title>
<link>https://fukushimasecurity.com/security_column/2018/08/21737/</link>
<description>
みなさんこんにちは。いつもセキュリティニュースを読んでいただきありがとうございます。
今回のセキュリティニュースのテーマは「たったひとつのメールのクリックで、中小企業は危険にさらされる」です。

さて、みなさんは「ビジネスメール詐欺」というものをご存知でしょうか。
これはあたかも業務や仕事に関連しているかのように見せかけた、サイバー攻撃のひとつの手法です。
日本の特に中小企業では、サイバー攻撃であることに気が付きにくいことから、数年前から被害が目立っています。
もし被害に遭ってしまうと、「ランサムウェア」というデータを暗号化し開けなくするウィルスの感染や、業務で使用する情報資産への不正アクセスや情報漏えいに繋がってしまうなど、深刻な被害を被ってしまうケースが多いです。

2018年4月10日、アメリカのセキュリティ会社ベライゾンは、「2018年版データ漏えい／侵害調査報告書」を発表しました。
報告書によると、次の点が述べられています。
（１）サイバー攻撃の主な手口は、フィッシングメールなどで従業員を騙す手法（ソーシャルエンジニアリング）で、こうした攻撃のうち96％はメール経由である　
（２）不正プログラムが絡んだ攻撃のうち、39％がランサムウェアを利用したもので、前年から倍増している
（３）サイバー攻撃によるデータ漏えい・侵害の被害に遭っているのは、58％が中小企業である

（１）の「フィッシング」という言葉は広く知られているでしょう。よくある例として、ネットバンキングを装ったり、有名なECサイトを騙ったりしてフィッシングメールを送り付け、ログインIDやパスワードを盗み取る手法です。しかし、近年のフィッシングの手法の恐ろしさはそれだけではありません。「ビジネスメール詐欺」と言われる近年のフィッシングメールは、一見してサイバー攻撃の手法である点が大変見破りにくいという特徴があります。なぜなら、本物のビジネスメールに見せかけるために宛先の名前を実在の人物の氏名にしたり、過去のメールのやり取りを覗き見ることで専門用語や文章のクセをマネしてあたかも本当にやり取りされているかのように見せかけたりなどの工夫が施されているからです。従業員を騙す「ソーシャルエンジニアリング」という手法がありますが、このうち96％がメール経由となっており、（２）で述べるような被害に繋がってしまいます。

（２）のランサムウェアとは、パソコンやサーバやスマホに感染するとデータを暗号化して開けなくした上で、「データを返してほしければ身代金を支払え」と要求するウィルスです。暗号化されるデータはMicrosoftのワード、エクセル、パワーポイントや、画像、動画、PDFなどあらゆるデータに加え、基幹業務システムなど業務の中枢的なシステムにも及びます。データが暗号化されることで、「通常業務が停止する」という重大な被害に遭ってしまいます。中には、ランサムウェアへの感染をきっかけとして倒産に至る企業もあるほどです。ランサムウェアの拡散とその被害は2018年も前年に比べて増加しているので、充分に注意しなければなりません。

（３）のサイバー攻撃によるデータ漏えい・侵害の被害は、58％が中小企業である点にも、留意しなければなりません。特に日本ではサイバー攻撃によるデータ漏えい・侵害の被害は、大企業で起きる話だと思われてしまいがちです。しかし近年の実態はそうではなく、むしろセキュリティ意識や対策レベルが低い中小企業こそが狙われているのです。「ウチの会社には狙われて困るような情報はない」とよく言われますが、それは思い込みであることがほとんどです。実際は顧客の情報や、従業員の個人情報など、よく見てみると守らなければならない情報はたくさんあります。サイバー犯罪者は、そうした情報を狙ってサイバー攻撃を仕掛けるのです。

以上のことから、中小企業においてもビジネスメールによる詐欺が発生する可能性が十分にあり、従業員ひとりひとりが日々注意しなければならないことがお分かりいただけたかと思います。
また、特に中小企業における情報セキュリティ対策の必要性は言うまでもありません。こうした詐欺メールや、不正なアクセスがされないような仕組みづくりは必須です。
今一度、みなさんの会社の対策状況を振り返ってみてください。

（参考：ベライゾン「2017年版データ漏洩/侵害調査報告書」）

近年の「ビジネスメール詐欺」は、実際にやり取りしているメールの内容から構成されているケースがほとんどです。そのため、注意していても気付けるかどうか非常に怪しくなってきています。実際にメールを送ってきた先方に確認をとることができれば、詐欺メールかどうかの判断はすぐできます。しかし、本当に確認を取る方はほとんどいません。そのため、添付されたファイルを開いてランサムウェアに感染してしまい、PCデータが開けなくなる、フィッシングサイトにログイン情報（ID、パスワード、クレジット情報など）を入力して情報漏えいにつながってしまうなどのケースが多発しています。

このような被害に遭わないためにも、記載されたURLをクリックする前に正しいURLかどうかの確認や、ファイルを安易に開かないようにする必要があります。しかし、全てを確認していたら大変な労力をかけることになるため、事前に防ぐ対策が必要となってきます。

「ビジネスメール詐欺」対策として、ウィルス対策ソフトとUTM(統合脅威管理)の導入をお勧めしております。一度、こちらの「迷惑メール対策」のページをご覧ください。
</description>
<dc:creator></dc:creator>
<dc:subject></dc:subject>
<dc:date>2018-08-07T09:00:00+09:00</dc:date>
<content:encoded><![CDATA[
<div id="cms-editor-minieditor-sin153360009125330900" class="cms-content-parts-sin153360009125332900">
<p><span style="display:inline-block;">みなさん</span><span style="display:inline-block;">こんにちは。</span><span style="display:inline-block;">いつも</span><span style="display:inline-block;">セキュリティニュースを</span><span style="display:inline-block;">読んで</span><span style="display:inline-block;">いただき</span><span style="display:inline-block;">ありがとう</span><span style="display:inline-block;">ございます。</span><br />
<span style="display:inline-block;">今回のセキュリティニュース</span><span style="display:inline-block;">の</span><span style="display:inline-block;">テーマは</span><span style="display:inline-block;">「たった</span><span style="display:inline-block;">ひとつの</span><span style="display:inline-block;">メールの</span><span style="display:inline-block;">クリックで、</span><span style="display:inline-block;">中小企業は</span><span style="display:inline-block;">危険に</span><span style="display:inline-block;">さらされる」</span><span style="display:inline-block;">です。</span></p>
<br />
<p><span style="display:inline-block;">さて、</span><span style="display:inline-block;">みなさんは</span><span style="display:inline-block;">「ビジネス</span><span style="display:inline-block;">メール詐欺」</span><span style="display:inline-block;">というものを</span><span style="display:inline-block;">ご存知</span><span style="display:inline-block;">でしょうか。</span><br />
<span style="display:inline-block;">これは</span><span style="display:inline-block;">あたかも</span><span style="display:inline-block;">業務や</span><span style="display:inline-block;">仕事に</span><span style="display:inline-block;">関連している</span><span style="display:inline-block;">かのように</span><span style="display:inline-block;">見せかけた、</span><span style="display:inline-block;">サイバー</span><span style="display:inline-block;">攻撃の</span><span style="display:inline-block;">ひとつの</span><span style="display:inline-block;">手法</span><span style="display:inline-block;">です。</span><br />
<span style="display:inline-block;">日本の</span><span style="display:inline-block;">特に</span><span style="display:inline-block;">中小企業では、</span><span style="display:inline-block;">サイバー</span><span style="display:inline-block;">攻撃で</span><span style="display:inline-block;">あることに</span><span style="display:inline-block;">気が</span><span style="display:inline-block;">付きにくい</span><span style="display:inline-block;">ことから、</span><span style="display:inline-block;">数年前から</span><span style="display:inline-block;">被害が</span><span style="display:inline-block;">目立って</span><span style="display:inline-block;">います。</span><br />
<span style="display:inline-block;">もし</span><span style="display:inline-block;">被害に</span><span style="display:inline-block;">遭って</span><span style="display:inline-block;">しまうと、</span><span style="display:inline-block;">「ランサムウェア」</span><span style="display:inline-block;">という</span><span style="display:inline-block;">データを</span><span style="display:inline-block;">暗号化し</span><span style="display:inline-block;">開けなくする</span><span style="display:inline-block;">ウィルスの</span><span style="display:inline-block;">感染や、</span><span style="display:inline-block;">業務で</span><span style="display:inline-block;">使用する</span><span style="display:inline-block;">情報資産への</span><span style="display:inline-block;">不正アクセスや</span><span style="display:inline-block;">情報漏えいに</span><span style="display:inline-block;">繋がって</span><span style="display:inline-block;">しまうなど、</span><span style="display:inline-block;">深刻な</span><span style="display:inline-block;">被害を</span><span style="display:inline-block;">被って</span><span style="display:inline-block;">しまう</span><span style="display:inline-block;">ケースが</span><span style="display:inline-block;">多いです。</span></p>
<br />
<p><span style="display:inline-block;">2018年</span><span style="display:inline-block;">4月10日、</span><span style="display:inline-block;">アメリカの</span><span style="display:inline-block;">セキュリティ</span><span style="display:inline-block;">会社</span><span style="display:inline-block;">ベライゾンは、</span><span style="display:inline-block;">「2018年版</span><span style="display:inline-block;">データ</span><span style="display:inline-block;">漏えい</span><span style="display:inline-block;">／侵害調査</span><span style="display:inline-block;">報告書」</span><span style="display:inline-block;">を</span><span style="display:inline-block;">発表</span><span style="display:inline-block;">しました。</span><br />
<span style="display:inline-block;">報告書に</span><span style="display:inline-block;">よると、</span><span style="display:inline-block;">次の点が</span><span style="display:inline-block;">述べられて</span><span style="display:inline-block;">います。</span><br />
<span style="display:inline-block;">（１）</span><span style="display:inline-block;">サイバー</span><span style="display:inline-block;">攻撃の</span><span style="display:inline-block;">主な</span><span style="display:inline-block;">手口は、</span><span style="display:inline-block;">フィッシング</span><span style="display:inline-block;">メール</span><span style="display:inline-block;">などで</span><span style="display:inline-block;">従業員を</span><span style="display:inline-block;">騙す</span><span style="display:inline-block;">手法</span><span style="display:inline-block;">（ソーシャル</span><span style="display:inline-block;">エンジニア</span><span style="display:inline-block;">リング）で、</span><span style="display:inline-block;">こうした</span><span style="display:inline-block;">攻撃の</span><span style="display:inline-block;">うち</span><span style="display:inline-block;">96％は</span><span style="display:inline-block;">メール経由</span><span style="display:inline-block;">である</span>　<br />
<span style="display:inline-block;">（２）</span><span style="display:inline-block;">不正</span><span style="display:inline-block;">プログラムが</span><span style="display:inline-block;">絡んだ</span><span style="display:inline-block;">攻撃の</span><span style="display:inline-block;">うち、</span><span style="display:inline-block;">39％が</span><span style="display:inline-block;">ランサムウェアを</span><span style="display:inline-block;">利用した</span><span style="display:inline-block;">もので、</span><span style="display:inline-block;">前年から</span><span style="display:inline-block;">倍増</span><span style="display:inline-block;">している</span><br />
<span style="display:inline-block;">（３）</span><span style="display:inline-block;">サイバー</span><span style="display:inline-block;">攻撃による</span><span style="display:inline-block;">データ漏えい</span>・<span style="display:inline-block;">侵害の</span><span style="display:inline-block;">被害に</span><span style="display:inline-block;">遭っている</span><span style="display:inline-block;">のは、</span><span style="display:inline-block;">58％が</span><span style="display:inline-block;">中小企業</span><span style="display:inline-block;">である</span></p>
<br />
<p><span style="display:inline-block;">（１）の</span><span style="display:inline-block;">「フィッシング」</span><span style="display:inline-block;">という</span><span style="display:inline-block;">言葉は</span><span style="display:inline-block;">広く</span><span style="display:inline-block;">知られている</span><span style="display:inline-block;">でしょう。</span><span style="display:inline-block;">よくある</span><span style="display:inline-block;">例として、</span><span style="display:inline-block;">ネット</span><span style="display:inline-block;">バンキングを</span><span style="display:inline-block;">装ったり、</span><span style="display:inline-block;">有名な</span><span style="display:inline-block;">ECサイトを</span><span style="display:inline-block;">騙ったりして</span><span style="display:inline-block;">フィッシング</span><span style="display:inline-block;">メールを</span><span style="display:inline-block;">送り付け、</span><span style="display:inline-block;">ログイン</span><span style="display:inline-block;">IDや</span><span style="display:inline-block;">パスワードを</span><span style="display:inline-block;">盗み取る</span><span style="display:inline-block;">手法です。</span><span style="display:inline-block;">しかし、</span><span style="display:inline-block;">近年の</span><span style="display:inline-block;">フィッシングの</span><span style="display:inline-block;">手法の</span><span style="display:inline-block;">恐ろしさは</span><span style="display:inline-block;">それだけでは</span><span style="display:inline-block;">ありません。</span><span style="display:inline-block;">「ビジネス</span><span style="display:inline-block;">メール</span><span style="display:inline-block;">詐欺」</span>と<span style="display:inline-block;">言われる</span><span style="display:inline-block;">近年の</span><span style="display:inline-block;">フィッシング</span><span style="display:inline-block;">メールは、</span><span style="display:inline-block;">一見して</span><span style="display:inline-block;">サイバー</span><span style="display:inline-block;">攻撃の</span><span style="display:inline-block;">手法である</span><span style="display:inline-block;">点が</span><span style="display:inline-block;">大変</span><span style="display:inline-block;">見破り</span><span style="display:inline-block;">にくい</span><span style="display:inline-block;">という</span><span style="display:inline-block;">特徴が</span><span style="display:inline-block;">あります。</span><span style="display:inline-block;">なぜなら、</span><span style="display:inline-block;">本物の</span><span style="display:inline-block;">ビジネス</span><span style="display:inline-block;">メールに</span><span style="display:inline-block;">見せかける</span><span style="display:inline-block;">ために</span><span style="display:inline-block;">宛先の</span><span style="display:inline-block;">名前を</span><span style="display:inline-block;">実在の</span><span style="display:inline-block;">人物の</span><span style="display:inline-block;">氏名に</span><span style="display:inline-block;">したり、</span><span style="display:inline-block;">過去の</span><span style="display:inline-block;">メールの</span><span style="display:inline-block;">やり取りを</span><span style="display:inline-block;">覗き</span><span style="display:inline-block;">見ることで</span><span style="display:inline-block;">専門用語や</span><span style="display:inline-block;">文章の</span><span style="display:inline-block;">クセを</span><span style="display:inline-block;">マネして</span><span style="display:inline-block;">あたかも</span><span style="display:inline-block;">本当に</span><span style="display:inline-block;">やり取り</span><span style="display:inline-block;">されて</span><span style="display:inline-block;">いるかの</span><span style="display:inline-block;">ように</span><span style="display:inline-block;">見せかけたり</span><span style="display:inline-block;">などの</span><span style="display:inline-block;">工夫が</span><span style="display:inline-block;">施されて</span><span style="display:inline-block;">いるから</span><span style="display:inline-block;">です。</span><span style="display:inline-block;">従業員を</span><span style="display:inline-block;">騙す</span><span style="display:inline-block;">「ソーシャル</span><span style="display:inline-block;">エンジニア</span><span style="display:inline-block;">リング」</span><span style="display:inline-block;">という</span><span style="display:inline-block;">手法が</span><span style="display:inline-block;">ありますが、</span><span style="display:inline-block;">このうち</span><span style="display:inline-block;">96％が</span><span style="display:inline-block;">メール経由と</span><span style="display:inline-block;">なっており、</span><span style="display:inline-block;">（２）で</span><span style="display:inline-block;">述べる</span><span style="display:inline-block;">ような</span><span style="display:inline-block;">被害に</span><span style="display:inline-block;">繋がって</span><span style="display:inline-block;">しまいます。</span></p>
<br />
<p><span style="display:inline-block;">（２）の</span><span style="display:inline-block;">ランサムウェア</span><span style="display:inline-block;">とは、</span><span style="display:inline-block;">パソコンや</span><span style="display:inline-block;">サーバや</span><span style="display:inline-block;">スマホに</span><span style="display:inline-block;">感染</span><span style="display:inline-block;">すると</span><span style="display:inline-block;">データを</span><span style="display:inline-block;">暗号化して</span><span style="display:inline-block;">開けなくした</span><span style="display:inline-block;">上で、</span><span style="display:inline-block;">「データを</span><span style="display:inline-block;">返して</span><span style="display:inline-block;">ほしければ</span><span style="display:inline-block;">身代金を</span><span style="display:inline-block;">支払え」と</span><span style="display:inline-block;">要求する</span><span style="display:inline-block;">ウィルス</span><span style="display:inline-block;">です。</span><span style="display:inline-block;">暗号化</span><span style="display:inline-block;">される</span><span style="display:inline-block;">データは</span><span style="display:inline-block;">Microsoftの</span><span style="display:inline-block;">ワード、</span><span style="display:inline-block;">エクセル、</span><span style="display:inline-block;">パワーポイントや、</span><span style="display:inline-block;">画像、</span><span style="display:inline-block;">動画、</span><span style="display:inline-block;">PDFなど</span><span style="display:inline-block;">あらゆる</span><span style="display:inline-block;">データに</span><span style="display:inline-block;">加え、</span><span style="display:inline-block;">基幹業務</span><span style="display:inline-block;">システム</span><span style="display:inline-block;">など</span><span style="display:inline-block;">業務の</span><span style="display:inline-block;">中枢的な</span><span style="display:inline-block;">システムにも</span><span style="display:inline-block;">及びます。</span><span style="display:inline-block;">データが</span><span style="display:inline-block;">暗号化</span><span style="display:inline-block;">される</span><span style="display:inline-block;">ことで、</span><span style="display:inline-block;">「通常業務が</span><span style="display:inline-block;">停止する」</span><span style="display:inline-block;">という</span><span style="display:inline-block;">重大な</span><span style="display:inline-block;">被害に</span><span style="display:inline-block;">遭って</span><span style="display:inline-block;">しまいます。</span><span style="display:inline-block;">中には、</span><span style="display:inline-block;">ランサムウェア</span><span style="display:inline-block;">への</span><span style="display:inline-block;">感染を</span><span style="display:inline-block;">きっかけ</span><span style="display:inline-block;">として</span><span style="display:inline-block;">倒産に</span><span style="display:inline-block;">至る企業も</span><span style="display:inline-block;">あるほど</span><span style="display:inline-block;">です。</span><span style="display:inline-block;">ランサムウェアの</span><span style="display:inline-block;">拡散と</span><span style="display:inline-block;">その被害は</span><span style="display:inline-block;">2018年も</span><span style="display:inline-block;">前年に</span><span style="display:inline-block;">比べて</span><span style="display:inline-block;">増加</span><span style="display:inline-block;">している</span><span style="display:inline-block;">ので、</span><span style="display:inline-block;">充分に</span><span style="display:inline-block;">注意</span><span style="display:inline-block;">しなければ</span><span style="display:inline-block;">なりません。</span></p>
<br />
<p><span style="display:inline-block;">（３）の</span><span style="display:inline-block;">サイバー攻撃</span><span style="display:inline-block;">による</span><span style="display:inline-block;">データ漏えい</span><span style="display:inline-block;">・侵害の</span><span style="display:inline-block;">被害は、</span><span style="display:inline-block;">58％が</span><span style="display:inline-block;">中小企業で</span><span style="display:inline-block;">ある点にも、</span><span style="display:inline-block;">留意</span><span style="display:inline-block;">しなければ</span><span style="display:inline-block;">なりません。</span><span style="display:inline-block;">特に</span><span style="display:inline-block;">日本では</span><span style="display:inline-block;">サイバー攻撃</span><span style="display:inline-block;">による</span><span style="display:inline-block;">データ漏えい</span><span style="display:inline-block;">・侵害の</span><span style="display:inline-block;">被害は、</span><span style="display:inline-block;">大企業で</span><span style="display:inline-block;">起きる</span><span style="display:inline-block;">話だと</span><span style="display:inline-block;">思われて</span><span style="display:inline-block;">しまい</span><span style="display:inline-block;">がちです。</span><span style="display:inline-block;">しかし</span><span style="display:inline-block;">近年の</span><span style="display:inline-block;">実態は</span><span style="display:inline-block;">そうではなく、</span><span style="display:inline-block;">むしろ</span><span style="display:inline-block;">セキュリティ</span><span style="display:inline-block;">意識や</span><span style="display:inline-block;">対策レベルが</span><span style="display:inline-block;">低い</span><span style="display:inline-block;">中小企業</span><span style="display:inline-block;">こそが</span><span style="display:inline-block;">狙われて</span><span style="display:inline-block;">いるのです。</span><span style="display:inline-block;">「ウチの</span><span style="display:inline-block;">会社には</span><span style="display:inline-block;">狙われて</span><span style="display:inline-block;">困るような</span><span style="display:inline-block;">情報は</span><span style="display:inline-block;">ない」と</span><span style="display:inline-block;">よく</span><span style="display:inline-block;">言われますが、</span><span style="display:inline-block;">それは</span><span style="display:inline-block;">思い込みで</span><span style="display:inline-block;">あることが</span><span style="display:inline-block;">ほとんど</span><span style="display:inline-block;">です。</span><span style="display:inline-block;">実際は</span><span style="display:inline-block;">顧客の</span><span style="display:inline-block;">情報や、</span><span style="display:inline-block;">従業員の</span><span style="display:inline-block;">個人情報</span><span style="display:inline-block;">など、</span><span style="display:inline-block;">よく</span><span style="display:inline-block;">見てみると</span><span style="display:inline-block;">守らなければ</span><span style="display:inline-block;">ならない</span><span style="display:inline-block;">情報は</span><span style="display:inline-block;">たくさん</span><span style="display:inline-block;">あります。</span><span style="display:inline-block;">サイバー</span><span style="display:inline-block;">犯罪者は、</span><span style="display:inline-block;">そうした</span><span style="display:inline-block;">情報を</span><span style="display:inline-block;">狙って</span><span style="display:inline-block;">サイバー攻撃を</span><span style="display:inline-block;">仕掛けるの</span><span style="display:inline-block;">です。</span></p>
<br />
<p><span style="display:inline-block;">以上の</span><span style="display:inline-block;">ことから、</span><span style="display:inline-block;">中小企業に</span><span style="display:inline-block;">おいても</span><span style="display:inline-block;">ビジネス</span><span style="display:inline-block;">メールに</span><span style="display:inline-block;">よる</span><span style="display:inline-block;">詐欺が</span><span style="display:inline-block;">発生する</span><span style="display:inline-block;">可能性が</span><span style="display:inline-block;">十分に</span><span style="display:inline-block;">あり、</span><span style="display:inline-block;">従業員</span><span style="display:inline-block;">ひとりひとりが</span><span style="display:inline-block;">日々</span><span style="display:inline-block;">注意</span><span style="display:inline-block;">しなければ</span><span style="display:inline-block;">ならない</span><span style="display:inline-block;">ことが</span><span style="display:inline-block;">お分かり</span><span style="display:inline-block;">いただけたかと</span><span style="display:inline-block;">思います。</span><br />
<span style="display:inline-block;">また、</span><span style="display:inline-block;">特に</span><span style="display:inline-block;">中小企業に</span><span style="display:inline-block;">おける</span><span style="display:inline-block;">情報</span><span style="display:inline-block;">セキュリティ</span><span style="display:inline-block;">対策の</span><span style="display:inline-block;">必要性は</span><span style="display:inline-block;">言うまでも</span><span style="display:inline-block;">ありません。</span><span style="display:inline-block;">こうした</span><span style="display:inline-block;">詐欺メールや、</span><span style="display:inline-block;">不正な</span><span style="display:inline-block;">アクセスが</span><span style="display:inline-block;">されない</span><span style="display:inline-block;">ような</span><span style="display:inline-block;">仕組み</span><span style="display:inline-block;">づくりは</span><span style="display:inline-block;">必須です。</span><br />
<span style="display:inline-block;">今一度、</span><span style="display:inline-block;">みなさんの</span><span style="display:inline-block;">会社の</span><span style="display:inline-block;">対策状況を</span><span style="display:inline-block;">振り返って</span><span style="display:inline-block;">みて</span><span style="display:inline-block;">ください。</span></p>
<br />
<p><span style="display:inline-block;">（参考：</span><span style="display:inline-block;">ベライゾン</span><span style="display:inline-block;">「2017年版</span><span style="display:inline-block;">データ漏洩</span><span style="display:inline-block;">/侵害調査</span><span style="display:inline-block;">報告書」）</span></p>
<br />
<p><span style="display:inline-block;">近年の</span><span style="display:inline-block;">「ビジネス</span><span style="display:inline-block;">メール詐欺」</span><span style="display:inline-block;">は、</span><span style="display:inline-block;">実際に</span><span style="display:inline-block;">やり取り</span><span style="display:inline-block;">している</span><span style="display:inline-block;">メールの</span><span style="display:inline-block;">内容から</span><span style="display:inline-block;">構成</span><span style="display:inline-block;">されている</span><span style="display:inline-block;">ケースが</span><span style="display:inline-block;">ほとんど</span><span style="display:inline-block;">です。</span><span style="display:inline-block;">そのため、</span><span style="display:inline-block;">注意</span><span style="display:inline-block;">していても</span><span style="display:inline-block;">気付けるか</span><span style="display:inline-block;">どうか</span><span style="display:inline-block;">非常に</span><span style="display:inline-block;">怪しく</span><span style="display:inline-block;">なって</span><span style="display:inline-block;">きて</span><span style="display:inline-block;">います。</span><span style="display:inline-block;">実際に</span><span style="display:inline-block;">メールを</span><span style="display:inline-block;">送ってきた</span><span style="display:inline-block;">先方に</span><span style="display:inline-block;">確認を</span><span style="display:inline-block;">とることが</span><span style="display:inline-block;">できれば、</span><span style="display:inline-block;">詐欺メールか</span><span style="display:inline-block;">どうかの</span><span style="display:inline-block;">判断は</span><span style="display:inline-block;">すぐ</span><span style="display:inline-block;">できます。</span><span style="display:inline-block;">しかし、</span><span style="display:inline-block;">本当に</span><span style="display:inline-block;">確認を</span><span style="display:inline-block;">取る方は</span><span style="display:inline-block;">ほとんど</span><span style="display:inline-block;">いません。</span><span style="display:inline-block;">そのため、</span><span style="display:inline-block;">添付された</span><span style="display:inline-block;">ファイルを</span><span style="display:inline-block;">開いて</span><span style="display:inline-block;">ランサムウェアに</span><span style="display:inline-block;">感染して</span><span style="display:inline-block;">しまい、</span><span style="display:inline-block;">PCデータが</span><span style="display:inline-block;">開けなくなる、</span><span style="display:inline-block;">フィッシング</span><span style="display:inline-block;">サイトに</span><span style="display:inline-block;">ログイン情報</span><span style="display:inline-block;">（ID、</span><span style="display:inline-block;">パスワード、</span><span style="display:inline-block;">クレジット情報</span><span style="display:inline-block;">など）を</span><span style="display:inline-block;">入力して</span><span style="display:inline-block;">情報漏えいに</span><span style="display:inline-block;">つながって</span><span style="display:inline-block;">しまう</span><span style="display:inline-block;">などの</span><span style="display:inline-block;">ケースが</span><span style="display:inline-block;">多発</span><span style="display:inline-block;">しています。</span></p>
<br />
<p><span style="display:inline-block;">このような</span><span style="display:inline-block;">被害に</span><span style="display:inline-block;">遭わない</span><span style="display:inline-block;">ためにも、</span><span style="display:inline-block;">記載された</span><span style="display:inline-block;">URLを</span><span style="display:inline-block;">クリックする</span><span style="display:inline-block;">前に</span><span style="display:inline-block;">正しい</span><span style="display:inline-block;">URLか</span><span style="display:inline-block;">どうかの</span><span style="display:inline-block;">確認や、</span><span style="display:inline-block;">ファイルを</span><span style="display:inline-block;">安易に</span><span style="display:inline-block;">開かない</span><span style="display:inline-block;">ように</span><span style="display:inline-block;">する</span><span style="display:inline-block;">必要が</span><span style="display:inline-block;">あります。</span><span style="display:inline-block;">しかし、</span><span style="display:inline-block;">全てを</span><span style="display:inline-block;">確認</span><span style="display:inline-block;">していたら</span><span style="display:inline-block;">大変な</span><span style="display:inline-block;">労力を</span><span style="display:inline-block;">かける</span><span style="display:inline-block;">ことに</span><span style="display:inline-block;">なるため、</span><span style="display:inline-block;">事前に</span><span style="display:inline-block;">防ぐ</span><span style="display:inline-block;">対策が</span><span style="display:inline-block;">必要と</span><span style="display:inline-block;">なって</span><span style="display:inline-block;">きます。</span></p>
<br />
<p><span style="display:inline-block;">「ビジネス</span><span style="display:inline-block;">メール</span><span style="display:inline-block;">詐欺」</span><span style="display:inline-block;">対策</span><span style="display:inline-block;">として、</span><span style="display:inline-block;">ウィルス</span><span style="display:inline-block;">対策</span><span style="display:inline-block;">ソフトと</span><span style="display:inline-block;">UTM</span><span style="display:inline-block;">(統合</span><span style="display:inline-block;">脅威管理)</span>の<span style="display:inline-block;">導入を</span><span style="display:inline-block;">お勧め</span><span style="display:inline-block;">しております。</span><span style="display:inline-block;">一度、</span><span style="display:inline-block;">こちらの</span><span style="display:inline-block;">「<a href="/information_security/spam_mail/">迷惑メール対策</a>」</span>の<span style="display:inline-block;">ページを</span><span style="display:inline-block;">ご覧</span><span style="display:inline-block;">ください。</span></p>
</div>
]]></content:encoded>
</item>

</rdf:RDF>
