IT回りはデンジャラス Vol.19
人の行動を操って情報を盗む
ソーシャルエンジニアリング攻撃
ソーシャルエンジニアリング(Social Engineering)という単語をご存じでしょうか。マルウェアなどを用いず、人間の行動を心理的操作で操り、重要な情報を引き出す手法です。例えば、「なりすまし」メールなどがわか...
連載コラムソーシャルエンジニアリング(Social Engineering)という単語をご存じでしょうか。マルウェアなどを用いず、人間の行動を心理的操作で操り、重要な情報を引き出す手法です。例えば、「なりすまし」メールなどがわか...
連載コラムモノ作りをされる皆さんは、モノを見れば原材料費が瞬時に頭にひらめき、加工賃や必要経費を足して価格が妥当かどうかの判断をします。一方、世間で言うところのIT業界、ソフトウェア開発業やWebサイト制作業などは、原価はほぼ人...
連載コラム最近、Gmail宛てに送信したメールが相手に届かないという問合せがとても増えています。 Googleは2023年10月、個人のGmailアカウント(無料版)に送信する人向けにガイドラインを制定しました。Gmailが未...
連載コラム今回は、実際にご相談をいただいた事例です。とあるWebサーバーを借りて会員制サイトを開設し、会員を募集。自社デザイナーが個人メールアドレスで、動作検証用に会員登録していた。 ある日突然、「もっと良い特典がある」という...
連載コラムインターネットは全世界に張り巡らされたネットワークですが、その管理は小さい組織等に委ねられています。管理者は「この通信はこっち」、「この通信はあっち」という感じでルーティングポリシーという道案内をしています。これをBG...
連載コラム携帯電話や無線LANでインターネットに接続していても、最終的には通信ケーブルを経由し、目的のサーバーと通信を行っています。 日本は島国ですので、国際通信は海底ケーブルがその役割を担っています。日米間、日欧間をはじめ、...
連載コラム第4回にもPPAP(ZIP圧縮ファイルと別メールでパスワードを送信する方法)の危険性を指摘しましたが、相変わらず使う人が多いようです。改めて対処法を述べます。 PPAPの問題は、ファイルが暗号化されているが故に、「P...
連載コラムインボイスが電子署名化され、7月には契約書も電子署名化されるなど、日本よりも電子化が進むベトナム。ますますデータ保管が重要となりますが、情報セキュリティには「機密性」、「完全性」、「可用性」の3要素があります。 「機...
連載コラム普段何気なく使用しているPCやスマートフォン。こんなことはありませんか? 「間違えて消してしまった」、「故意に削除された」、「PCが起動しなくなった」、「スマホを盗られた」、「自然災害に遭った」、「事故に巻き込まれた...
ACCESSオリジナル記事Gmailが「メール送信者のガイドライン」を発表しました。個人用Gmailアカウントにメールを送信する場合、この対応をしないと、2024年2月1日からGmail宛てメールが未着やエラーとなる可能性があります。すべての送...