パスキーとは?パスワードレス認証の仕組みと企業アプリ導入時の注意点

パスキーとは、パスワードを使わずに、指紋認証、顔認証、端末PINなどでWebサイトやアプリにログインできる認証方式です。 従来のログインでは、IDとパスワードを入力する方式が一般的でした。しかし、パスワードには、使い回し … 続きを読む

証券口座の不正ログインから考える、フィッシング耐性MFAの必要性

証券口座の不正ログインや不正取引が、金融機関・証券会社・投資家にとって大きな問題になっています。 実在する証券会社を装った偽サイトや偽アプリに利用者を誘導し、ログインID、パスワード、ワンタイムパスワードなどを入力させ、 … 続きを読む

TrendAI Apex Oneの脆弱性とは?悪用確認済みのリスクと企業が確認すべき対策

2026年5月、トレンドマイクロ製の企業向けエンドポイントセキュリティ製品である TrendAI Apex One などに、複数の脆弱性が確認されました。 今回の問題で特に注意したいのは、単に「脆弱性が見つかった」という … 続きを読む

浦添市で11万人分の個人情報漏えいの可能性 83台のPC盗難事件から企業が学ぶべきこと

沖縄県浦添市は、業務委託先の社員によるPC盗難事件に関連し、市民約11万人分の個人情報が保存された端末が含まれていた可能性があることを公表しました。 報道によると、委託先社員が転売目的でPCを持ち出した疑いで逮捕されてお … 続きを読む

金融アプリのセキュリティ対策チェックリスト|不正ログイン・不正送金を防ぐ確認項目

金融アプリや決済アプリでは、ログイン認証だけでなく、フィッシング、不正ログイン、アカウント乗っ取り、不正送金、アプリ改ざん、端末リスク、運用対応まで含めた多層的なセキュリティ対策が必要です。 特に近年は、ID・パスワード … 続きを読む