セキュ塾

ホワイトハッカー

著名なハッカー紹介:リチャード・ストールマンとは?GNUとGPLの父、「フリーソフトウェア」の哲学と妥協なき生涯

現代の私たちが当たり前のように使っているコンピュータ技術。その根底には「ソフトウェアの自由」を求めて...
ホワイトハッカー

著名なハッカー紹介:「Webの父」ティム・バーナーズ=リーとは?功績とWWW無償公開の哲学

私たちが日常的に使っている「World Wide Web(ワールド・ワイド・ウェブ、WWW)」の発明者であり、「Webの父」と呼ばれるティムバーナーズリーについて紹介します。一体どのような人物で、どのような経緯でこの革命的な発明を成し遂げ、そしてなぜ自らその莫大な利益を手放したのか、その軌跡と「思想」に迫ります。
ホワイトハッカー

CAPEC(Common Attack Pattern Enumerations and Classifications)とは

Common Attack Pattern Enumeration and Classification (CAPEC)は、一般的な攻撃パターンの公開カタログとなっており、CWE-IDとマッピングされていて、攻撃者が脆弱性をどのように悪用するかを理解するのに役立ちます。
オススメ記事

脆弱性診断(セキュリティ診断)とは?必要な理由や診断対象、やり方を6ステップ解説

現代のビジネスの裏側には、常にサイバー攻撃のリスクが潜んでいます。そんなリスクに対して企業の信頼や顧客情報を守るために重要な対策となるのが「脆弱性診断」です。この記事では、脆弱性診断の基本から実践的な進め方、さらにはスキルアップの方法までを分かりやすく解説します。
脅威インテリジェンスレポート

Salesloftのインシデントについて

8月後半から、Salesloftに起因するインシデントが世間を騒がせています。この記事では、Salesloftインシデントの背景と、現時点でどの様なことが起こっているかを簡単にまとめます。情報に更新があった場合にはこちらの記事も更新します。
脅威インテリジェンスレポート

PURL (Package URL) とは

OSS(オープンソースソフトウェア)製品のパッケージを一意に識別するためのフォーマットである、PURL(Package URL)について簡単にまとめた記事になります。
セキュ塾

【初心者向け】AIによるマルウェア攻撃とは?仕組み・事例・対策まで簡単解説

「パソコンのことはあまり詳しくない…」という初心者の方にも理解できるように、AIマルウェア攻撃の基本から、具体的な事例、私たちにできる対策まで、一歩ずつ丁寧に解説している記事です。
セキュ塾

Qilin (Agenda) ランサムウェアグループについて

Qilin(麒麟)ランサムウェアグループ(Agendaランサムウェアグループ)は、近年特に活発なランサムウェアグループとして知られています。また、2025/07/31にアフィリエイトの“hastalamuerte”が「ランサムウェアグループがアフィリエイトに対して詐欺的行為を行なっている」と非難して、RaaSオペレーションが漏洩した事でも知られています。以下では、このQilinランサムウェアグループについて簡単にまとめています。(2025/10/08追記:QilinランサムウェアグループがアサヒGHDの件にも攻撃を行っていた模様です。)
ホワイトハッカー

Luna Mothについて

Luna Moth (Silent Ransom Group)という、2022年に活動を開始し、2025年にも様々な分野の組織に対して攻撃を行なっている脅威アクターについて、現時点で分かっていることをまとめた記事です。
ホワイトハッカー

Scattered Spiderについて

2023年ごろから活動が確認されている有名な脅威アクター『Scattered Spider』について、現時点で判明していることについて詳細にまとめた記事になります。