当社の技術記事

秘密の音:コンピュータの音を聴いてRSA鍵を盗み出す方法

サイバーセキュリティが物理的脅威となる時 サイバーセキュリティの脅威を考える際、通常はネットワーク侵入、高度なフィッシングキャンペーン、ゼロデイ脆弱性の悪用、マルウェアのパイプラインなどを想像します。しかし、セキュリティ […]

FortiBleed:大規模な認証情報窃取によりFortinetデバイス3万台超が侵害

大規模かつ自己増殖的な認証情報収集オペレーションが、FortinetのファイアウォールおよびVPNゲートウェイに依存する組織を積極的に標的にしています。SOCRadarの研究者により「FortiBleed」と名付けられた […]

1文字の大惨事:Linuxにおける小さなタイプミスがIoTデバイスを危険にさらす仕組み、そしてEU CRAが意味する未来

1文字。たった1つの誤った入力。数千万行のコードを含む広大で複雑なLinuxカーネルのエコシステムにおいて、1文字のタイプミスはテストで吸収されるか、無害なコンパイラエラーに終わると思われるかもしれません。しかし、サイバ […]

プラグ&プレイから永続的ルートへ:Herilary CarPlayハック

プラグ&プレイからOTA(無線)侵害へ:Herilary C-4 CarPlayハックがEUサイバーレジリエンス法への警鐘である理由 サイバーセキュリティ・インサイトレポート ワイヤレスApple CarPlayは現代の […]

NYC Health + Hospitalsの侵害:2026年2月が医療セキュリティのルールを書き換えた理由

2026年2月は、注目度の高いインフラ攻撃と自律型AIエージェントの兵器化が相次ぎ、サイバーセキュリティにとって苛烈な1か月でした。しかし、その規模の大きさと個人のプライバシーに与えた恒久的な損害という点で、ひときわ際立 […]

セキュリティ・バイ・デザイン:EU CRAが2026年にソフトウェア・サプライチェーンの再検証を迫る理由

EUサイバーレジリエンス法(CRA)を改めて取り上げる本稿では、製品開発の内部で何が起きているのかを検証する必要があります。2026年初頭にかけて、CRAはソフトウェアやスマートデバイスの作り方そのものに根本的な転換を迫 […]