-
修正プログラムを当てたのに攻撃が止まらなかった事例|使っていないVPN機能が外に開いていた
IPAが2026年7月に公開したインシデント事例集には、ファームウェアを更新した11日後に第2波の攻撃を受けた経緯が整理されています。公表された事実だけを追ったうえで、事務所のネットワーク機器で確認できることを、専門用語ぬきでまとめます。
続きを読む -
「認証バイパス」の脆弱性とは?パッチを当てたあとに中小企業が確認すべきこと
JPCERT/CCの四半期レポート(2026年4〜6月)から、ネットワーク境界の機器で報告された「認証を回避される」脆弱性を読み解きます。ログが正常に見えても侵害を見つけにくい場合がある理由と、中小企業が今から用意できる備えを、専門用語ぬきで解説します。
続きを読む -
SSL-VPNの脆弱性とは?中小企業が確認すべきVPN機器の安全対策
ランサムウェアの侵入経路として狙われやすいSSL-VPN機器の脆弱性。なぜ放置されやすいのか、中小企業が確認すべきパッチ適用・サポート終了機器の更新・認証強化などの安全対策を、専門用語ぬきで解説します。
続きを読む