詐欺・犯罪

システム開発・テクノロジー

LLMジャッキングとは?請求書で気づくAI乗っ取りを解説

LLMジャッキングとは、盗んだクラウド認証情報で他人のAIを無断利用する攻撃のこと。手口や1日4万ドル超という被害規模、企業が今すぐ取るべき対策までわかります。
システム開発・テクノロジー

プロンプトインジェクションとは?AIを騙す指示の正体

プロンプトインジェクションとは、AIへの入力に悪意ある指示を紛れ込ませ、開発者の想定外の動作をさせる攻撃のこと。直接型と間接型の違い、被害事例、企業でできる対策までわかります。
システム開発・テクノロジー

MFA疲労攻撃とは?通知連打で承認を奪う手口を解説

MFA疲労攻撃とは、認証の承認通知を大量に送りつけて誤承認を狙う攻撃のこと。多要素認証を入れても防げない理由、Uberの事例、数値一致など実務で使える対策がわかります。
システム開発・テクノロジー

PhaaSとは?フィッシング詐欺を売る闇サービス

PhaaSとは、フィッシング詐欺の道具をサブスク型で売る犯罪ビジネスのこと。なぜ詐欺が急増するのか、日本を狙う具体的な手口と個人・企業でできる対策を、初心者にもわかりやすく解説します。
システム開発・テクノロジー

EDRキラーとは?防御を無効化する攻撃ツール

EDRキラーとは、ランサムウェア攻撃の前にセキュリティソフトを無効化する専用ツールのこと。約90種類が悪用される手口や情シスが取るべき対策を初心者向けに解説します。
IT基礎・一般用語

クイッシングとは?QRコード詐欺の手口と対策

クイッシングとは、QRコードを悪用したフィッシング詐欺のこと。読み取るまでリンク先が見えず従来の対策では防ぎにくい手口の仕組みと、被害を避ける実践的な対策がわかります。
しみじみIT回顧録

7pay(セブンペイ)はなぜ消えた?不正アクセスの教訓

7pay(セブンペイ)は2019年開始からわずか3カ月で廃止された決済サービス。開始直後の不正アクセス被害から廃止までの経緯と、認証設計の教訓・今の代替を検証します。
システム開発・テクノロジー

クリックフィックス攻撃とは?自分で実行させる新手口

クリックフィックス攻撃とは、偽のエラー画面で利用者自身に不正コマンドを実行させる新しい手口のこと。CAPTCHA偽装の流れや初心者でもできる対策を、被害事例とあわせてわかりやすく解説します。
システム開発・テクノロジー

メモリポイズニングとは?AIの記憶を汚す攻撃を解説

メモリポイズニングとは、AIの長期記憶に偽情報を仕込み後の会話で誤作動させる攻撃のこと。プロンプトインジェクションとの違いや対策、2026年に警戒される理由を初心者向けに解説します。
システム開発・テクノロジー

地政学的リスクに起因するサイバー攻撃とは?備えを解説

地政学的リスクに起因するサイバー攻撃とは、国際情勢を背景に国家の関与が疑われる攻撃のこと。IPAの10大脅威2026で6位に入った脅威の正体と初心者が備えるべき対策を解説します。