叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

サイバー攻撃

サイバー攻撃とは、インターネットなどのネットワークを通じて、パソコンやサーバーなどの情報システムに対して、データの窃取や改ざん、システムの破壊などを行う悪意のある行為のことです。

真夜中のアップルチャンクケーキ

時計の針が日付をまたいだ頃、キッチンに立ちました。 息子は自室で勉強中、妻はリビングで韓国ドラマに夢中です。一人でりんごをザクザクと、角切りにする時間が、なんか好きです。 生地は薄力粉とサラダオイルでまとめます。シナモンをひとふり、バニラエ…

MITM(中間者攻撃):A to Z Information Security

MITM: The Sneaky Spy in the Middle MITM stands for "Man-in-the-Middle Attack." It's when a hacker secretly gets between you and the person you're talking to, listening to everything you say! What is a MITM attack? Imagine you want to send …

バズか攻撃か? ― DDoS事件の舞台裏

DDos攻撃を受けるもバズか攻撃かに迷う架空のドキュメントです [通常の状況] 東京にある中堅オンラインショッピングサイト「フレッシュマーケット」は、国内の有機野菜や銘菓を販売。 毎週月曜日の12時に商品の入荷状況を在庫に反映するため、月曜日はアクセ…

強引さの美学 ― WBC日韓戦の夜、ピザとビールとランサムウェア

昨日、WBC(ワールド・ベースボール・クラシック)の日韓戦を観ました。テーブルの上にはピザハットのピザとチキン、それにフライドポテト。冷えたビールを脇に置き、とろけるチーズを引き伸ばしながらスライスをつかみます。テレビの画面では試合が始まって…

一本のUSBから始まった連鎖 ― サプライチェーン攻撃

サプライチェーン攻撃に巻き込まれた小さな部品会社の物語です 物語の主人公、A子は、従業員50名ほどの小さな部品製造会社で経理事務を担当していました。この会社の売上は、ほぼ100%隣接する大手の精密機械メーカーからの製造委託によって賄ってました。小…

見えない波のほとりで

物理隔離を破るテンペスト攻撃と国家機密漏えいの危機を描いた物語ですボブ・ディランの『Like a Rolling Stone』が、ラジオから流れていた。2028年のソウル、漢江を見下ろす高層ビルの一室。韓国期待の女性大統領候補、キム・ミョンヒの選挙対策本部だった…

小さな違和感 ⇒ 帯状疱疹

「右腹が痒いな〜」、と思いました。最初はそれだけでした。赤く腫れたところに、小さな斑点がふたつ。わたしは乾燥肌なので、掻きむしったと軽く考えていました。次の日、会社でそこにチクリと痛みが走りました。「あれ?」と思いました。乾燥肌かつアトピ…

クラウド時代の認証戦略 ─ SSO・SAML・ゼロトラストのバランスを考える

いまの会社の業務システムは、業務に応じて複数のクラウドサービスを使い分けることが当たり前です。たとえば、コミュニケーション(チャット)であれば、SlackやTeams、営業管理(SFA)は Salesforce、請求書発行は、MoneyForward、ファイル共有は Sharepoi…

Exploit(エクスプロイト):A to Z Information Security

Exploit: Finding and Using Weak Spots An exploit is like finding a crack in a wall and sneaking through it! What is an exploit? Every computer program is made by people. Sometimes, people make mistakes when they build programs. These mista…

復旧までの10日間 — ランサムウェアに立ち向かったAI企業

ランサムウェアに立ち向かったAI企業の物語です 朝の発見と危機 YOUR FILES HAVE BEEN ENCRYPTED 朝の7時、スマート農業ビジネスを展開するAIスタートアップ企業のIT担当者は、いつものようにコンピュータルームにいき、コンソールをタッチしました。そして…

Backdoor(バックドア):A to Z Information Security

Backdoor: A Secret Way In A backdoor is like a secret door that bad guys use to sneak into a computer! What is a backdoor? Imagine your house has a front door that you lock every night. But what if someone made a secret door in the back th…

仕事始めの朝、パスワードが思い出せない

明日から仕事です。仕事始体も心も重たいな(スロトレ)今年の年末年始休暇は9日間と比較的長期でした。冬休みのはじめころは、去年までの仕事内容をはっきりと意識してました。去年のわたしは、積み残した仕事は来年に片づけていく計画があったのですが・・…

2025年サイバー攻撃総括 ― 高止まりするランサムウェアと連鎖するリスク

今年最後の記事です。最後はこの一年のサイバーセキュリティを振り返りたいと思います。IPA(独立行政法人情報処理推進機構)は、毎年、年のはじめにその年の10大脅威をランキング形式で発表しているのですが、実際の攻撃は、IPAの予想通りになるものもあれ…

初めて会った時から違うモノ感じてた

1970年代、日本の音楽シーンに「ニューミュージック」という言葉が登場しました。これは、従来の歌謡曲とは一線を画す、シンガーソングライターによる自作自演のスタイルを指す呼称でした。吉田拓郎、荒井由実(松任谷由実)、井上陽水、中島みゆきらがその…

Windows11へのアップグレード狂騒曲

2025年10月14日、Windows 10のサポートが終了しました。ただ、多くの家庭のパソコンはともかく、職場でもWindows10 を使い続けているところも多いと思います。Windows10を使い続けることで起きるマイナス面は、やはりセキュリティリスクの増大でしょう。サポ…

コインランドリーとインターネットのつながり

秋晴れに包まれたニュータウンは、親子に溢れ、活気がありながらも、穏やかな静寂を感じます。見上げると、青い空・・・そこにいわし雲が規則正しく並んでます。整然と並んだマンション街の間を秋風が通り抜け、イチョウやモミジは少し紅葉しています。落ち…

二つのウイルスと向き合う秋 ー インフルエンザとランサムウェアの脅威

病院が混雑している理由は2つのウイルスのせいだった

私たちは今日を生きてる。昨日でも明日でもなく今日を生きてる。

先日、念願だったチョン・ウンジのファンミーティング(DAY OF LIFE in TOKYO)に行きました。いままで映像を通じて、何度もウンジの歌を見て、聴いてきましたが、生で観るのは初めてです。わたしにとっては「ファンになってからの長年の想い」が叶えられた…

「ジョブ型雇用」の推進と中小企業の現実

9月に入り、就活生のかなりの人が内々定を取得していると思います。大手の会社は来月に内定を出すでしょう。いま、日本は政府が主体的に雇用の流動化を推進しています。「ジョブ型雇用」が叫ばれるようになった2022年以降、かなり顕著です。 日本企業の競争…

人間の欲と恐竜の島:ジュラシック・ワールドの危険

ジュラシック・ワールド(復活の大地)を鑑賞しました。やっぱりこれは夏休みに観るべき映画ですね。「ジュラシック・ワールド(復活の大地)」は、スティーブン・スピルバーグによる1993年の第1作「ジュラシック・パーク」から続く人気シリーズの第7作です…

泣かないでひとりで ほほえんでみつめて

大学に入学して間もない頃(1985年)、広島に行く機会がありました。そこで広島に住む叔父の車に乗せてもらいました。わたしは自動車教習所に通う身で、まだ運転をできません。とても清潔で心地よい車内で、カーステレオから流れる曲はひたすら「安全地帯」…

韓国映画「ハルビン」の感想と、サイバーセキュリティ

ヒョンビン主演の韓国映画「ハルビン」を鑑賞しました。名前から想像するとおり、伊藤博文を暗殺する安重根(アン・ジュングン)の実話を題材とした物語です。リリー・フランキーが伊藤博文を演じていることでも話題になってます。実話といいつつ、脚色もあ…

「矛」と「盾」

漢文のなかでも韓非子の「矛盾」は良く知られているもののひとつでしょう。 楚の国の人で盾と矛を売る者がいた。この人はこれを誉めて「私の盾は頑丈で、これを貫けるものはない」と言った。また、矛を誉めて「私の矛は鋭くて、物において貫けないものはない…

チャウヌVRコンサートの没入体験

新宿・歌舞伎町の東宝シネマで、チャウヌのVRコンサート「CHA EUN-WOO VR CONCERT : MEMORIES」を鑑賞しました。 観客はほぼ女性です。VR(Virtual Reality)ゴーグルを装着し、動画が始まると、まるでチャウヌが目の前にいるかのような没入感を覚えます。観…

サイバー攻撃の脅威「地政学的リスク」

情報処理推進機構(IPA)が発表した「情報セキュリティ10大脅威 2025」は以下です。 順位 組織の脅威 1 ランサムウェアによる被害 2 サプライチェーンや委託先を狙った攻撃 3 システムの脆弱性を突いた攻撃 4 内部不正による情報漏えい等 5 機密情報等を狙っ…

侵食される日常

ChatGPTによる「マクロウィルス」をテーマとした物語 田中一郎は、40代のサラリーマンで、ごく普通の平凡な毎日を送っていた。会社での業務は営業報告書の作成やクライアントへのメール対応が中心だ。ITにはそれほど詳しくないが、日常業務には支障がない程…

土方歳三の生誕地で開催されるイベント「ひの新選組まつり」

わたしの実家がある日野市(東京都)は、新選組「鬼の副長」で知られる土方歳三が生まれた場所です。いつの頃からか、町で一体となり新選組をPRしてます。明日(5/10)から2日間、「ひの新選組まつり」が開催されます。これは、土方歳三の命日(5/11)に合…

マクロウイルス:気になる情報セキュリティ用語

マクロウイルスは主に Microsoft Office(特に Excel や Word)製品を対象としたウイルスです。文書ファイルやスプレッドシートが感染し、ユーザーは攻撃者の用意したそれらのファイルを開封することで、マクロウイルスに感染してしまいます。マクロウイルス…

ときめきは 現金のスリリング

政府はキャッシュレスを推進してます。令和元年の「成長戦略」では、 2025年6月までに、キャッシュレス決済比率を4割程度とすることを目指すとしてます。さらに将来的には、世界最高水準の80%を目指すとしてます。下図をみても、この目標は既に達成されて…

鬼とハクティビスト

喧噪の歌舞伎町の一角に、静寂な小さな神社があります。ここは稲荷鬼王神社と呼ばれる、全国で唯一、鬼を王として崇めた社寺です。鬼というと悪いイメージを持ちがちですが、古来、「鬼」は神であり、「力」の象徴でもあります。この境内に小さな眼球食鬼様…