会社のドメインを入れるだけ。VPNの玄関・なりすましメール対策・サイトの暗号化を、公開情報だけで実測します。登録不要・その場で表示。
2025〜2026年に公表された法人の漏洩・ランサムウェア被害(通販・飲料・医療・自治体委託先・外食・不動産サイト・小売・金融)を、入口ごとに分けました。
保守用VPN装置・ネットワーク機器から侵入→全社停止(医療機関・飲料大手・自治体委託先)。
→ このチェックで玄関の有無を測ります
注文サイトの弱点からカード情報が抜かれる。最初は「不具合」と誤認され4日遅れ(外食)。
クラウドの公開設定ミスが約6年放置され約17万件が閲覧可能に(小売)。
会社名を騙ったメールで取引先・お客様がだまされる。SPF・DMARCで止められます。
委託先に渡した管理者IDに多要素認証が無く悪用(通販大手)。他所の流出パスワードで不正ログイン(飲食情報サイト)。
10件中3件が委託先・保守業者の経路。自社が守れていても、預けた鍵から入られます。
元職員が私物USBに顧客情報を保存(金融)。AIのリスクは2026年に初めて10大脅威入り(IPA)。
出典: 警察庁「サイバー空間をめぐる脅威の情勢」2025年上半期・通年、IPA「情報セキュリティ10大脅威 2026」、各社公表の報道(ScanNetSecurity・INTERNET Watch 等)。事例は型の説明のため社名を伏せています。
外から見える穴(①〜④)と、内側の穴(⑤〜⑦)を1枚にまとめて塞ぎます。
ドメインを入れるだけ。何度でも。
この結果と内側の3問をもとに、「明日やる1点」を1枚でお渡しします。設定代行のお見積りもここで。
外から見える穴の毎月の再測定と「増えた穴」の通知、委託先IDの棚卸し、AIへの貼り付けの見回りを1本で。報告は経営者が読める日本語1枚。
このチェックは公開DNS・トップページ・証明書の公開台帳だけを読む簡易測定です。ポートの探索やログインの試行は行いません(本人確認のうえ有料点検で実施)。結果は目安で、安全を保証するものではありません。