Blog

BLOG

セキュリティ対策

2026.03.13

社長を騙りLINEに誘導する「CEO詐欺」の手口【第14回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

最近は暖かくなったかと思えば、朝夕はまだ肌寒い日が続くなど、着るものにも注意しておかないと体調を崩しそうになります。

さて、昨年の12月上旬から、社長など法人組織の代表を騙り、LINEなどに誘導する手口の詐欺が急増している状況です。

これは、従来のビジネスメール詐欺(Business Email Compromise)の手口を応用し、特に「CEO詐欺」と呼ばれるものです。
BECは企業向け「オレオレ詐欺」などと言われることもあります。

2025.11.19

社内への影響が大きいランサムウェア攻撃【第13回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

11月に入り、つい先日までの猛暑から一転、木枯らしが吹き、気温の変化に体調を崩しやすい季節となりました。

今年に入り、ランサムウェア攻撃に関する大きなニュースを耳にすることが多くなったと感じています。大手飲料メーカーへの攻撃、事務用品の通信販売業社の受注・出荷業務への影響、ランサムウェア攻撃に起因する配送業務への影響と社会活動への甚大な影響が大きく印象に残っています。

【出典】トレンドマイクロ株式会社

「2025年 被害が相次ぐ最新ランサムウェア攻撃の傾向と対策」

被害拡大の要因として挙げられていたのが以下の事項です。

1.リブランドを繰り返すランサムウェア

2025.09.18

2025年上半期のセキュリティインシデントを振り返る

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

早いもので、2025年度も9月に入り、すでに半年が過ぎようとしています。
さて、今回は上半期(2025年1月~6月)におけるセキュリティインシデントについて書かせていただきます。

グラフから分かるように公開されている2025年1月~6月までのセキュリティインシデントは「247件」で、1日当たり約1.4件の発表ペースであり、4月~6月の「132件」は、1月~3月の「115件」を上回る件数になっています。
また、2024年の同時期の「228件」と比較しても上回る件数になっています。

2025.07.16

生成AIの利用にもセキュリティ意識を向けましょう【第11回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

私だけでしょうか。
最近、朝の情報番組内で「AIを使ったファッション関連のアプリ」とか、「AIを使った冷蔵庫内の食材で献立を提案するアプリ」であったり「AIを使ったメイクアプリ」等、様々な分野で手軽に「生成AI」を活用していることが、より身近に感じられるようになってきました。
驚いたのはアプリだけではありません。
あるテレビドラマで、生徒が先生に「反省文はAIに書いてもらえるから、別の提出物にしてください」と先生に話す場面があり、AIの普及の速さと浸透の深さを改めて実感しました。

トレンドマイクロ株式会社による「生成AIとセキュリティに関する意識調査」では、次のような結果が報告されています。
(調査対象:従業員500名以上の組織に勤める300名)

2025.05.21

セキュリティ対策の基本に立ち返る【第10回 情報セキュリティブログ】

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

サンビットでは情報セキュリティ対策の一環として大型連休中の注意事項や連休明けの業務前の注意事項を告知しています。これは日々の業務においても注意すべき基本的な取扱い事項です。

具体的には。。

2025.03.19

巧妙化するサイバー攻撃に要注意【第9回 情報セキュリティブログ】

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

今回は「巧妙化するサイバー攻撃に要注意」と題しましてトレンドマイクロ様が公開された実態調査2024からグラフを参考にして書かせていただきます。

2024.11.20

サンビットのこれからのISMS認証について【第7回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は2024年度以降のISMS認証に対するサンビットの今後の対応について書かせていただきます。

結論

2024年度以降の「ISMS認証の更新審査を継続しない」との結論に至り、
2024年度のISMS認証の有効期限が切れる2024年9月30日をもってISMSを取得しないこととなります。

2024.09.19

サンビットのこれからのISMS認証について【第7回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は2024年度以降のISMS認証に対するサンビットの今後の対応について書かせていただきます。

結論

2024年度以降の「ISMS認証の更新審査を継続しない」との結論に至り、
2024年度のISMS認証の有効期限が切れる2024年9月30日をもってISMSを取得しないこととなります。

2024.07.17

セキュリティ対策の基本について【第6回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回はセキュリティ対策の基本について当社の取り組みを書かせていただきます。

2024.05.22

リモートワークについて【第5回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は当社のリモートワークへの取り組みについて書かせていただきます。

私が社会に出て仕事をするようになった1985年を振り返ると「紙カードにプログラムをパンチして、磁器テープに記憶して。。。」と今では見たこともないような装置を動かして開発業務を行っていました。
その後、インターネットの普及とそれを使用するための環境や機器の大きな変化に伴い、社会全体がそのネット社会に対応しIT化の変革が行われてきました。

新型コロナウィルス感染という未曾有の出来事を境に、ここでもIT環境は大きな転換を余儀なくされ、現在のような働き方が実現しました。

当社は2020年4月からリモートワークを開始し、2024年5月では80%を超える方が自宅、もしくは自宅以外での場所でリモートワークを実施しています。

2024.03.22

ランサムウェアは健在である

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回はランサムウェアに関する内容を書かせていただきます。

2024年1月にIPA(情報処理推進機構)から「情報セキュリティ10大脅威 2024」が公開されました。

2024.01.17

長期休暇前後に実施しているセキュリティに関する取り組み

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今月はサンビットが長期休暇前後に実施しているセキュリティ事故を起こさないための取り組みをご紹介いたします。

IPA(情報処理推進機構)から発表された2023年の情報セキュリティ10大脅威は、以下のような事象が挙げられています。

2022年、2023年の上位1位~3位までは順位は異なりますが、2年連続で同じ項目が上位を占めています。

個人に関する脅威では、2年連続で「フィッシングによる個人情報の搾取」が1位になっています。

このような状況は、2024年に入っても続くのではと考えられ、より巧妙な手口になり、偽メールと気づきづらい内容に変化して行くと考えられます。
これからもメールを利用した情報の搾取はインターネットを利用した環境に多くの悪影響を与えることでしょう。

2023.12.21

情報セキュリティ委員会の活動内容

このエントリーをはてなブックマークに追加

第2回目の「情報セキュリティブログ」です。

情報セキュリティ委員会の大谷地です。

今回は、情報のセキュリティ確保のためのサンビットの「情報セキュリティ委員会」の活動内容について紹介したいと思います。

情報セキュリティ委員会は、毎月開催されています。

2023.11.22

サンビットのISMS認証について

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今月から「情報セキュリティ」に関するブログを掲載して参りますのでよろしくお願い致します。

まず第1回目の掲載は、サンビットが取得している「情報セキュリティマネジメントシステム」についてご紹介いたします。

名   称 情報セキュリティマネジメントシステム(ISMS)
適用規格 JIS Q 27001:2014(ISO/IEC 27001:2013)
適用範囲 システム開発の受託業務
適用宣言書 適用宣言書(Ver.4.1)
初回登録日 2010年 10月 1日
更 新 日 2022年 10月 1日

2018.12.24

あなたのメアド、流出してませんか? 2018年セキュリティニュースの振り返り

このエントリーをはてなブックマークに追加

みなさま、こんにちは!
サービス&ソリューショングループ営業の本多です。

年末も近づいて来ましたので、今年のセキュリティ関連のニュースを振り返りたいと思います。

今年も多くのサイバー攻撃、被害事例などありました。
いくつかトピックスをご紹介したいと思います。

2018.06.08

最近気になったセキュリティニュース

Tweet

サービス&ソリューショングループ営業の本多です。

セキュリティをテーマにブログを書きました。
一口にセキュリティと言いましても範囲が広いのですが、とりあえず最近のセキュリティ関連のニュースで私が個人的に気になったものをいくつかご紹介したいと思います。

関連記事

ランサムウェア

昨年世界中で猛威を振るった「WannaCry」によって、マルウェアの一種であるランサムウェアという言葉の知名度が一気に上がったと思います。
2016年はランサムウェア元年と呼ばれていました。

PCに保存されているファイルを人質に身代金を要求することがこのウイルスの特徴ですが、最近では変わったものも発生しているようです。

カレンダー

«3月»
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31     

最近のエントリー

泣ける卒業ソングBEST3!

2026.03.23

卒業シーズンに聴きたくなる曲を、私の思い出とともにBEST3形式で紹介します。それぞれの曲を聴くと、中学生の頃の悩みや放課後の何気ない時間、小学校の卒業式の記憶がよみがえります。懐かしさや少しの切なさを感じながら、春の節目に前向きな気持ちをもらえる卒業ソングを振り返りました。

宮崎県のパワースポット「高千穂峡」を観光してきました

2026.03.16

宮崎県の人気観光地・高千穂を巡った体験を紹介します。高千穂峡では、阿蘇山の噴火によって形成された柱状節理の渓谷や真名井の滝など、自然が生み出した神秘的な景観を楽しみました。また、高千穂神社や天岩戸神社、西本宮から遥拝する天岩戸、神々が集まったと伝わる天安河原など、日本神話ゆかりの地も巡りました。荒立神社や国見ケ丘にも立ち寄り、自然と神話が息づく高千穂の魅力を満喫した観光の様子をレポートします。

社長を騙りLINEに誘導する「CEO詐欺」の手口【第14回 情報セキュリティブログ】

2026.03.13

近年、社長など企業の代表者を装い、LINEなどの別ツールへ誘導する「CEO詐欺」が増加しています。これは従来のビジネスメール詐欺(BEC)の手口を応用したもので、メールでのやり取りを最小限にすることでセキュリティソフトによる検出を回避しようとする特徴があります。件名や表示名を社長名に偽装するなど巧妙化しており、攻撃の自動化やAIの悪用も指摘されています。こうした状況の中で、不審に思う意識を持ち、社内で情報共有を行うことが被害防止の第一歩となります。

ぷっくり可愛いシールブーム、親子の「適温」は?

2026.03.09

SNSでも話題の透き通った質感とぷっくりとした立体感が魅力のボンボンドロップシール。子どもだけでなく大人も惹きつける一方で、品薄や転売、持ち物格差などブームの過熱も目立ちます。子どもの笑顔を願う親心が、いつの間にか焦りや疲れに変わってしまうことも。流行を否定せず楽しみつつも、大人が冷静な姿勢を保つことの大切さを考えてみました。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. セキュリティ対策