叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

強引さの美学 ― WBC日韓戦の夜、ピザとビールとランサムウェア

昨日、WBC(ワールド・ベースボール・クラシック)の日韓戦を観ました。テーブルの上にはピザハットのピザとチキン、それにフライドポテト。冷えたビールを脇に置き、とろけるチーズを引き伸ばしながらスライスをつかみます。テレビの画面では試合が始まって…

一本のUSBから始まった連鎖 ― サプライチェーン攻撃

サプライチェーン攻撃に巻き込まれた小さな部品会社の物語です 物語の主人公、A子は、従業員50名ほどの小さな部品製造会社で経理事務を担当していました。この会社の売上は、ほぼ100%隣接する大手の精密機械メーカーからの製造委託によって賄ってました。小…

IDS(侵入検知システム):A to Z Information Security

IDS: The Security Alarm for Computers IDS stands for "Intrusion Detection System." It's like a burglar alarm for your computer network that watches for bad guys trying to break in! What is IDS? Imagine your house has a security alarm. If s…

可用性の夜を越えて ─ 明洞タッカンマリで回復する

休日のお昼、私は新大久保にある「明洞タッカンマリ」にいました。タッカンマリの素材は潔いです。鶏一羽、にんにく、じゃがいも、ねぎ。それだけです。スパイスでごまかさず、長時間煮込むことで、鶏の旨味をまっすぐに引き出します。複雑な味付けは要りま…

見えない波のほとりで

物理隔離を破るテンペスト攻撃と国家機密漏えいの危機を描いた物語ですボブ・ディランの『Like a Rolling Stone』が、ラジオから流れていた。2028年のソウル、漢江を見下ろす高層ビルの一室。韓国期待の女性大統領候補、キム・ミョンヒの選挙対策本部だった…

Hacking(ハッキング):A to Z Information Security

Hacking: Breaking Into Computers Hacking is when someone breaks into a computer system without permission. It's like picking a lock to get into a house that isn't yours! What is hacking? A hacker is someone who tries to get into computers,…

干上がる川、眠らないSOC ― 自然災害とサイバー攻撃

いま「30年に1度」と言われるほど、雨が少ない日が続いてます。昨日は日野市(東京)の実家に帰りました。橋から見ると、浅川の幅いっぱいに広がっているはずの流れがありません。枯れた葦原が川の中央まで広がり、水はその端を申し訳なさそうに細く流れるだ…

深夜の教室で ― 連鎖する「内部不正」

「内部不正」に手を染めたある塾講師の物語です 以前、山田は地元の塾で数学の先生をしてました。この塾は首都圏を中心に複数の教室を展開しています。もともとは、中学受験コースが人気だったのですが、そこでの評判が高く、大学受験コースまでを手掛けるよ…

GDPR(EU一般データ保護規則):A to Z Information Security

GDPR: Protecting Your Personal Information GDPR stands for "General Data Protection Regulation." It's a big, important rule that protects people's private information in Europe! What is GDPR? Imagine someone takes your photo, writes down y…

小さな違和感 ⇒ 帯状疱疹

「右腹が痒いな〜」、と思いました。最初はそれだけでした。赤く腫れたところに、小さな斑点がふたつ。わたしは乾燥肌なので、掻きむしったと軽く考えていました。次の日、会社でそこにチクリと痛みが走りました。「あれ?」と思いました。乾燥肌かつアトピ…

ひとり情シスは、できないと言う仕事だ

中小企業のひとり情シス担当者がセキュリティ対策に取り組む物語です「健太、これ何とかならないの?」画面の前で、営業の裕子が振り返った。マウスカーソルは止まったままだ。「また固まったんだけど…」健太は席を立ち、裕子のパソコンを覗き込む。 起動し…

Firewall(ファイアウォール):A to Z Information Security

Firewall: A Guard at the Gate A firewall is like a security guard that stands at your computer's door and decides who can come in and who must stay out! What is a firewall? Imagine your house has a front gate with a security guard. The gua…

クラウド時代の認証戦略 ─ SSO・SAML・ゼロトラストのバランスを考える

いまの会社の業務システムは、業務に応じて複数のクラウドサービスを使い分けることが当たり前です。たとえば、コミュニケーション(チャット)であれば、SlackやTeams、営業管理(SFA)は Salesforce、請求書発行は、MoneyForward、ファイル共有は Sharepoi…

名誉毀損と侮辱罪 ― 守るべき名誉と尊厳

SNSでの誹謗中傷に対抗するひとりの女性デザイナーの物語です 優香は大学卒業後、大手メーカーの事務職として働きました。そこで社内広報の仕事をするなかで「デザイナー」という人と出会いました。それがきっかけで、優香はデザインの仕事に興味をもちまし…

Exploit(エクスプロイト):A to Z Information Security

Exploit: Finding and Using Weak Spots An exploit is like finding a crack in a wall and sneaking through it! What is an exploit? Every computer program is made by people. Sometimes, people make mistakes when they build programs. These mista…

招待の輪と信頼のかたち ― パソコン通信からmixiへ

昨日は調布にある居酒屋で中学時代の同窓会をしました。みんな還暦なので、それを祝うことも兼ねました。ひとり1000円くらいで赤いモノがあるプレゼント交換をしたのも印象的なパーティでした。旧友らとの再会のきっかけになったのが、mixiです。いまはSNSと…

静かなる不夜城 ― Windows 10終了、その裏側で

Windows11へのアップグレードに苦闘する企業の物語です 2026年1月30日(金) わたし、美咲は都内にある大手メーカーの経理部で働く派遣事務員です。いま、オフィスは静かな混乱に包まれているようです。隣の席の正社員・古川さんのPCは、また入金消込の「処…

DNS(Domain Name System):A to Z Information Security

DNS: The Internet's Phone Book DNS stands for "Domain Name System." It's like a giant phone book for the internet that helps your computer find websites! What is DNS? Imagine you want to call your friend, but you only remember their name, …

カニをホジホジしながら思い出した、あの言葉

伊勢崎長者町にある「かに道楽」でランチをしました。オーダーしたのは、有明(5,390円)というランチコースです。お店は落ち着いた和の空間で新鮮なかに料理を楽しめる老舗の専門店の雰囲気がありました。吹き抜けのある店内は広々として、仕切りが工夫され…

鉄格子の向こうの恋人 ― セクストーションの被害

セクストーションの被害にあった情報システム部長の物語です カンボジア・シーハヌビル 高層ビル7階の鉄格子のなか。200台以上のデバイスが並ぶ部屋で、30人以上の若者が画面に向かっている。ここは「投資コンサルティング会社」を装った詐欺組織だ。リン(2…

Cryptography(暗号化):A to Z Information Security

Cryptography: Secret Codes to Keep Information Safe Cryptography is like writing in a secret code! It's a way to hide messages so that only certain people can read them. What is cryptography? Imagine you want to send a secret note to your …

7年目のジンクスを越えて15年。4大事務所に頼らず輝き続けるApinkの奇跡

​Apinkはデビュー15年目にして、アルバムのタイトル曲「Love Me More」で、Mnet「M COUNTDOWN」1位という快挙を成し遂げました🎉洗練された衣装と確かな歌唱力、息の合ったダンスで「ロングラン・アイコン」としての実力を証明したカタチです。「Love Me More…

復旧までの10日間 — ランサムウェアに立ち向かったAI企業

ランサムウェアに立ち向かったAI企業の物語です 朝の発見と危機 YOUR FILES HAVE BEEN ENCRYPTED 朝の7時、スマート農業ビジネスを展開するAIスタートアップ企業のIT担当者は、いつものようにコンピュータルームにいき、コンソールをタッチしました。そして…

Backdoor(バックドア):A to Z Information Security

Backdoor: A Secret Way In A backdoor is like a secret door that bad guys use to sneak into a computer! What is a backdoor? Imagine your house has a front door that you lock every night. But what if someone made a secret door in the back th…

アメリカのベネズエラ本土への攻撃についてのわたしの感覚を生成AIに聞いてみました

2026年1月3日、アメリカのトランプ大統領はベネズエラ本土への攻撃を実行しました。そして、米陸軍の特殊部隊デルタ・フォースがマドゥロ大統領夫妻の潜伏先を急襲し、大統領警護隊の大半を倒し、大統領夫妻を拘束し、ニューヨークに移送しました。この衝撃…

誰もが OSINT の対象になる ― 公開情報が引き起こすリスク

OSINT からプライバシーが晒されるリスクを描いた物語です加納正人は、首筋に深夜の冷気を感じながら新宿の大久保公園へ向かっていました。五十三歳の IT 課長で、独身です。仕事以外には趣味は特にありません。承認欲求がやや強めの性格で、人から頼まれる…

Authentication(認証):A to Z Information Security

Authentication: Proving You Are Who You Say You AreAuthentication is like showing your ID card. It's how computers and websites check that you are really you!How does it work?When you want to use your computer or visit a website, you need …

仕事始めの朝、パスワードが思い出せない

明日から仕事です。仕事始体も心も重たいな(スロトレ)今年の年末年始休暇は9日間と比較的長期でした。冬休みのはじめころは、去年までの仕事内容をはっきりと意識してました。去年のわたしは、積み残した仕事は来年に片づけていく計画があったのですが・・…

aespa紅白出場をめぐる議論が問いかけたもの

年末は紅白を見ながら、ノスタルジーにひたり、年明けとともに近所の神社に初詣をしました。毎年、紅白はさまざまな話題を提供しますが、わたしにとって一番の関心事は K-POPの人気グループ aespa の出場です。いちK-POPのファンとして、この状況下で、果た…

2025年サイバー攻撃総括 ― 高止まりするランサムウェアと連鎖するリスク

今年最後の記事です。最後はこの一年のサイバーセキュリティを振り返りたいと思います。IPA(独立行政法人情報処理推進機構)は、毎年、年のはじめにその年の10大脅威をランキング形式で発表しているのですが、実際の攻撃は、IPAの予想通りになるものもあれ…