Blog

BLOG

2018.12.24

あなたのメアド、流出してませんか? 2018年セキュリティニュースの振り返り

このエントリーをはてなブックマークに追加

みなさま、こんにちは!
サービス&ソリューショングループ営業の本多です。

年末も近づいて来ましたので、今年のセキュリティ関連のニュースを振り返りたいと思います。

今年も多くのサイバー攻撃、被害事例などありました。
いくつかトピックスをご紹介したいと思います。

1.昨年猛威を振るったランサムウェアは収束傾向、代わりにマイニングウイルスが台頭

PC内のファイルを人質に身代金を要求するランサムウェア。
昨年は大きな話題となりましたが、今年は激減しています。

代わりに流行したのがマイニングウイルスという種類のマルウェアでした。
これに感染すると、勝手にCPU等を使用され、仮想通貨の採掘に使われてしまうというものです。
直接的な害はありませんが、PCの動作が重くなったりするようです。

2.止まらない情報漏えい

今年も情報漏えいに関する様々なニュースがありました。
国内の大規模事例で言うと、

  • Q&Aサイト「Quora」でアカウント情報最大1億件が流出の可能性
  • 大阪医科大学 患者カルテ46万件
  • 三菱地所・サイモン プレミアムアウトレットのメルマガ会員のログイン情報(メールアドレス・ログインパスワード)27万件 など

当社の本社がある福岡でも、

  • JR九州ドラッグイレブンで3万4,246名分の顧客情報が流出した可能性
  • 福岡市消防局、104人分のメールアドレス流出

など事例を挙げると枚挙に暇がありません。

自分のメールアドレスが流出していないか、と不安な方はいらっしゃいますか?
WebブラウザのFirefoxを提供しているMozilla(モジラ)が
任意のメールアドレスがインターネット上に流出しているか、調べるツールを提供しています。
Firefox Monitor ( https://monitor.firefox.com/ )というサービスです。
自分のメールアドレスを入力すると、流出しているかどうか分かります。
一度調べてみてはいかがでしょうか。

3.引き続きフィッシングサイトにも注意が必要

偽のWebサイトに誘導してログイン情報やクレジットカード情報などを盗み取るのに使われますが
今年も数多くのフィッシングサイトが確認されています。
下記のサイトで確認することができます。

通販サイトやクレジットカード会社のサイトが目立ちますが、
年末に掛けてはネットショッピングも盛んになるからでしょうか、
特にAmazonをかたるフィッシングサイトが多くなってきているようです。

Amazonを利用して買い物をされる方も多くいらっしゃるとは思いますが、
個人情報を入力しようとしているそのサイトが本物なのか、気に掛けておくと良いかと思います。

4.今後気をつけるべき新しい脅威

ファイルレスマルウェア

ファイルレスマルウェア攻撃というものがあります。
一般的なマルウェア攻撃とは異なり、マシンにソフトウェアをインストールする必要がなく、
代わりにWindowsOSのツールを乗っ取って攻撃を行うものです。
ウイルスファイルが無いのでウイルス対策ソフトでは検出されないそうです。

IoT機器を狙ったサイバー攻撃

機械と機械がインターネットに接続され通信を行う「M2M接続」。
2015年には49億個だったデバイスは、2020年には122億個に増えると言われています。
この中には普及率が上昇しているAIスピーカーも含まれます。

これまでは、人が使うPCやスマホなどに対するセキュリティ対策が注目されていましたが、
今後はIoT機器への攻撃が増えることが予想されています。

年末年始の長期休暇明けにはメールが多く溜まっていることが想定されますので
誤って不審なメールの添付ファイルを開いたり、
不用意に本文中のURLにアクセスしたりしないように注意が必要です。

最後までご覧いただきありがとうございます。

みなさま、良いお年をお迎えください。

カレンダー

«12月»
      1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31      

最近のエントリー

「声なき声」が組織を動かす - CJPデモから考える経営の本質

2026.08.03

社員の不満は、ある日突然生まれるものではありません。小さな違和感や不公平感、「言っても変わらない」という諦めが積み重なり、退職やエンゲージメント低下として表面化します。インドで若者の抗議運動が教育相の辞任につながった出来事から、組織に潜む「声なき声」に耳を傾け、問題の兆しに誠実に向き合う経営のあり方を考えます。

AIエージェント元年、その現状と課題

2026.07.27

各社から相次いで登場している「AIエージェント」。情報収集や資料作成、業務ツールの操作まで任せられるようになった一方、現場では「思ったほど使えていない」という声も聞かれます。各社のAIエージェント機能を紹介するとともに、導入がうまくいかない5つの理由を整理。業務の棚卸しや手順の分解、品質基準の明文化など、小さく試しながら実用化を進める方法を解説しています。

QRコードを使ったフィッシング詐欺が急増【第16回 情報セキュリティブログ】

2026.07.24

QRコードを悪用したフィッシング詐欺「クイッシング」が増加しています。画像内のURLはメールフィルターで検知されにくく、スマートフォンを経由して偽サイトへ誘導される点が特徴です。セキュリティ意識が高い人ほど狙われる巧妙な手口と、被害を防ぐために実践したい3つの確認ポイントをご紹介します。

AIが変える仕事のカタチ ~ Blaze と SlackBot で実現する開発・業務の効率化 ~

2026.07.21

Salesforceの設定・開発を自然言語で支援するAIエージェント「Blaze」と、SlackBotを活用した業務自動化を紹介します。AIは、日々の細かな作業をどこまで効率化できるのでしょうか。設定変更やデータ確認、商談分析、活動登録漏れの検知・入力など、サンビットで実際に構築・運用している仕組みを交えながら、AIに任せる業務と、人がより力を注ぐべき仕事について紹介します。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. あなたのメアド、流出してませんか? 2018年セキュリティニュースの振り返り