セキュリティブログ

最新の脅威情報・脆弱性解説・セキュリティトレンドをAEVUSの専門家がわかりやすく発信します。

【2026年8月版】サイバー攻撃トレンドレポート|長期休暇×記念日・ORB化・漏えいアカウントの二次利用
業界動向

【2026年8月版】サイバー攻撃トレンドレポート|長期休暇×記念日・ORB化・漏えいアカウントの二次利用

2026年8月に警戒すべきサイバー攻撃の動向をまとめたレポートです。IPAが7月30日に公表した夏休みの注意喚起を軸に、VPN機器などを侵入口とするネットワーク貫通型攻撃とORB化(自組織が加害側の踏み台になるリスク)、漏えいしたメールアカウントがなりすましフィッシングへ転用される二次被害、取引先約5,000社へ波及した食品物流の事業停止事例を取り上げ、推奨対策を整理します。

PCI DSSとは?準拠が必要なケースと「非保持化」との違いをわかりやすく解説【2026年版】
脆弱性情報

PCI DSSとは?準拠が必要なケースと「非保持化」との違いをわかりやすく解説【2026年版】

PCI DSSはクレジットカード情報を安全に扱うための国際セキュリティ基準です。12の要件の概要、自社に準拠が必要なケース、多くのEC事業者が選ぶ「非保持化」との違い、そして要件11が求める脆弱性スキャン・ペネトレーションテストまでを、専門家がわかりやすく解説します。

EMV 3-Dセキュア(本人認証)とは?2025年義務化の対応方法とEC事業者がやるべきこと【2026年版】
脆弱性情報

EMV 3-Dセキュア(本人認証)とは?2025年義務化の対応方法とEC事業者がやるべきこと【2026年版】

EMV 3-Dセキュア(本人認証)は、クレジットカード・セキュリティガイドラインにより2025年3月末までにEC加盟店へ原則導入が求められた不正利用対策です。従来の3-Dセキュア1.0との違い、なぜ義務化されたのか、PSP経由での導入方法、カゴ落ちを防ぐ運用の注意点までを実務目線で解説します。

クレジットカード決済で必須の「セキュリティ・チェックリスト」とは?申告書の書き方とWebアプリ脆弱性対策を解説【2026年版】
脆弱性情報

クレジットカード決済で必須の「セキュリティ・チェックリスト」とは?申告書の書き方とWebアプリ脆弱性対策を解説【2026年版】

Stripeなどの決済を導入しようとすると求められる「セキュリティ・チェックリストに基づく申告書」。クレジット取引セキュリティ対策協議会が定めるこの仕組みの背景、申告書の構成、そして多くの事業者がつまずく「項目3:Webアプリケーションの脆弱性対策」を、何をすれば満たせるのかまで実務目線で解説します。

【2026年7月版】サイバー攻撃トレンドレポート|データ窃取型恐喝・エージェント型AIランサム・デバイスコード詐称
業界動向

【2026年7月版】サイバー攻撃トレンドレポート|データ窃取型恐喝・エージェント型AIランサム・デバイスコード詐称

2026年7月に観測されたサイバー攻撃の最新動向をまとめたレポートです。暗号化を伴わないデータ窃取型恐喝への移行、AIによる攻撃速度の圧縮とエージェント型ランサムウェアの萌芽、正規フローを悪用するデバイスコード・フィッシングなど、中堅企業が今月特に警戒すべき脅威と推奨対策を解説します。

ペネトレーションテストの費用・料金相場【2026年版】種別・規模別の完全ガイド
ペネトレーションテスト

ペネトレーションテストの費用・料金相場【2026年版】種別・規模別の完全ガイド

「ペネトレーションテストの費用相場が全然わからない」──見積もりを取ると数十万円から数千万円まで幅が広すぎて困る担当者向けに、2026年最新の費用相場を種別・規模別に整理。脆弱性診断との違い・費用を左右する5要因・見積もり時の確認ポイントを実務目線で解説します。

ランサムウェア対策チェックリスト【2026年版・企業向け完全版】
SOC・インシデント対応

ランサムウェア対策チェックリスト【2026年版・企業向け完全版】

ランサムウェアは4年連続で「情報セキュリティ10大脅威」の第1位(組織編・IPA 2026)。本記事では2026年最新の感染経路ランキングと、技術的対策・運用対策・感染時の初動対応を網羅したチェックリストを提供します。中小〜中堅企業の情報システム担当者が社内提案に使える実践ガイドです。

Entra IDセキュリティの既定値群vs条件付きアクセス【2026年版】違い・使い分け・移行ガイド
M365・クラウドセキュリティ

Entra IDセキュリティの既定値群vs条件付きアクセス【2026年版】違い・使い分け・移行ガイド

「セキュリティの既定値群って何?有効にしたら何が変わる?」──Microsoft 365やEntra ID(旧Azure AD)を管理する情報システム担当者が抱えるこの疑問を解消します。Security Defaultsの機能・有効化手順・無効化が必要なケース・代替策まで詳しく解説します。

【2026年6月版】サイバー攻撃トレンドレポート|クラウドID窃取・ディープフェイクBEC・Linuxランサムウェア
業界動向

【2026年6月版】サイバー攻撃トレンドレポート|クラウドID窃取・ディープフェイクBEC・Linuxランサムウェア

2026年6月に観測されたサイバー攻撃の最新動向をまとめたレポートです。クラウドサービスを狙ったID窃取攻撃の急増、AIを悪用したディープフェイク音声による経営幹部詐欺(BEC 2.0)、Linuxサーバーを標的にしたランサムウェアの増加など、中堅企業が今月特に警戒すべき脅威と推奨対策を解説します。

セキュリティのご相談はAEVUSへ

ブログの内容についてのご質問・セキュリティ診断のご相談はお気軽にどうぞ。

無料相談・お問い合わせ