【2026年8月版】サイバー攻撃トレンドレポート|長期休暇×記念日・ORB化・漏えいアカウントの二次利用
2026年8月に警戒すべきサイバー攻撃の動向をまとめたレポートです。IPAが7月30日に公表した夏休みの注意喚起を軸に、VPN機器などを侵入口とするネットワーク貫通型攻撃とORB化(自組織が加害側の踏み台になるリスク)、漏えいしたメールアカウントがなりすましフィッシングへ転用される二次被害、取引先約5,000社へ波及した食品物流の事業停止事例を取り上げ、推奨対策を整理します。
18件の記事があります。
2026年8月に警戒すべきサイバー攻撃の動向をまとめたレポートです。IPAが7月30日に公表した夏休みの注意喚起を軸に、VPN機器などを侵入口とするネットワーク貫通型攻撃とORB化(自組織が加害側の踏み台になるリスク)、漏えいしたメールアカウントがなりすましフィッシングへ転用される二次被害、取引先約5,000社へ波及した食品物流の事業停止事例を取り上げ、推奨対策を整理します。
2026年のランサムウェアはEDRを無力化してから暗号化・データ窃取に進みます。BYOVD(脆弱ドライバ悪用)・EDRキラー・アンフック・LOLBins・資格情報悪用など攻撃者が使うEDR回避の代表的手口を防御側視点で整理し、企業が取るべき現実的な多層防御と検証方法を解説します。
2026年7月に観測されたサイバー攻撃の最新動向をまとめたレポートです。暗号化を伴わないデータ窃取型恐喝への移行、AIによる攻撃速度の圧縮とエージェント型ランサムウェアの萌芽、正規フローを悪用するデバイスコード・フィッシングなど、中堅企業が今月特に警戒すべき脅威と推奨対策を解説します。
社員向け情報セキュリティ研修の設計・実施・効果測定の方法を解説。集合研修・eラーニング・標的型メール訓練の費用相場と、研修内容の選び方・KPI設定まで2026年版でまとめました。
セキュリティコンサルティングの費用相場をサービス種別(CISO支援・ポリシー策定・リスクアセスメント・インシデント対応)別に解説。月次顧問型・スポット型の目安と、費用対効果の考え方もまとめました。
情報セキュリティポリシーの作り方を中小企業向けに解説。基本方針・対策基準・実施手順の3層構造、必須記載事項、策定の手順、運用・見直しのポイントまでテンプレート付きで紹介します。
テレワーク・ハイブリッドワーク環境のセキュリティリスクと、企業が整備すべき10の対策を解説。VPN・ゼロトラスト・MDM・エンドポイント保護・社員教育まで2026年版でまとめました。
SOC(セキュリティオペレーションセンター)とCSIRT(インシデント対応チーム)の役割・機能・構築コストの違いを解説。自社に必要なのはどちらか、内製・外部委託の選び方もまとめました。
サイバー保険の補償範囲(事故対応費用・賠償責任・利益損失)と2026年の費用相場を解説。加入前に確認すべきセキュリティ要件・免責事項・保険会社の選び方をまとめました。
ISMS(ISO/IEC 27001)認証の概要・取得メリット・審査の流れ・費用相場・期間を完全解説。中堅〜大手企業の情報セキュリティ担当者向けに、認証取得ステップと注意点を2026年版でまとめました。
製造業のOTセキュリティ対策費用を脆弱性診断・コンサルティング・SOC・IEC 62443認証別に解説。中小〜大手製造業の予算感と、IPA・経産省の補助金・支援制度も紹介します。
IEC 62443(産業用制御システムセキュリティの国際規格)の体系・各シリーズの役割・認証取得ステップを解説。製造業・産業機器メーカーが対応すべき優先規格と費用目安、経産省ガイドラインとの対応関係を紹介します。
製造業を標的にしたサイバー攻撃が急増する中、OT/IT統合環境特有のアイデンティティリスクへの対応が急務です。工場フロアの共有アカウント問題からサプライチェーンアクセス管理まで、製造業CISOが知るべき実践的なセキュリティ対策を解説します。
2026年6月に観測されたサイバー攻撃の最新動向をまとめたレポートです。クラウドサービスを狙ったID窃取攻撃の急増、AIを悪用したディープフェイク音声による経営幹部詐欺(BEC 2.0)、Linuxサーバーを標的にしたランサムウェアの増加など、中堅企業が今月特に警戒すべき脅威と推奨対策を解説します。
2026年5月に観測されたサイバー攻撃の主要トレンド3つ(生成AIフィッシング・多重恐喝ランサムウェア・サプライチェーン経由侵害)と、業界別に注目すべき脅威・推奨対策をまとめた月次レポートです。
製造業はランサムウェア被害が最も多い業種のひとつです。ITとOT(工場制御システム)の融合が進む中、レガシー設備・リモートメンテナンス・サプライチェーンの脆弱性をどう対処すべきか、基本対策から規格対応まで詳しく解説します。
SBOM(ソフトウェア部品表)の定義から、Log4Shell事例・経産省ガイド・EU CRA・国際ガイダンスまで。製造業・IoT・組み込みソフトウェア企業の担当者向けに、今すぐ始めるべき対応方法を解説します。
IPA10大脅威2026でAI悪用リスクが初の3位ランクイン。精巧化したフィッシング・ディープフェイク詐欺・多態型マルウェアなど、AIが変えた5大攻撃と、防御側のAI活用法・実践的な5つの対策を経営層・CISO・セキュリティ責任者向けにわかりやすく解説します。