詳細資訊與報名連結請見此處。

如何確認員工密碼外洩狀況及執行安全性說明 本次研討會特別為報名者提供免費服務,協助確認貴公司密碼外洩的數量。 我們將以貴公司電子郵件地址的網域名稱為關鍵字,搜尋暗網上是否公開或外洩了相關的認證資訊。調查範圍僅限於暗網等外部高機密性網路空間,完全不會存取貴公司的內部網路,僅針對外部的外洩狀況進行確認。

金融廳與日本銀行針對前沿AI提出防護要求 隨著AI技術的進步,認證資訊外洩的風險日益嚴峻。2026年4月,Anthropic公司發布了前沿AI模型「Mythos」,具備自主且快速發現漏洞並生成攻擊程式碼的能力,此消息在全球引起巨大震撼。因應此趨勢,2026年5月,日本金融廳與日本銀行聯合發布「因應前沿AI威脅變化的金融機構短期對應措施」指導文件。由於高度通用型AI(前沿AI)的發展,將加速漏洞發現與攻擊程式碼的生成,大幅縮短從漏洞發現到實際攻擊的時間,因此要求金融機構在經營層級直接參與下,於約一個月內強化資產管理、漏洞管理、修補程式部署、監控應變與韌性建設。全國銀行協會也據此向會員機構發布了資安管理體制的參考範例。

此指導所揭示的結構性課題,不僅限於金融機構,而是所有產業企業共同面臨的挑戰。攻擊速度越快,已外洩的認證資訊對攻擊者而言,便成為無需利用漏洞的「捷徑」,更容易成為受害起點。僅靠每年一次的檢查或事後應對,已難以跟上此類變化。從攻擊者視角持續可視化企業自身的外洩與暴露狀況,並提前採取行動的主動式防護,變得比以往更加重要。

內部看似正常,但公司資訊可能已在暗網流傳 多數企業雖已投資於內部網路與終端設備的防護,卻未能持續監控在暗網上流通的公司相關資訊。

例如: - 離職員工或委外單位的帳號資訊可能遭用於非法登入 - 客戶資料或機密文件外流,導致二次損害與信譽損失 - 攻擊者論壇中提及公司名稱,使企業成為攻擊目標

此類風險可能在無人知覺的情況下持續發展。

此外,暗網上的資訊每日變動,即使過去曾進行過一次調查,仍需持續確認。定期檢視「是否真的已完成防護?」「上次確認是何時?」「是否僅進行一次調查就結束?」至關重要。

再者,即使掌握外洩資訊,若未能妥善優先排序,並向相關部門與經營層有效彙整與報告,往往難以推動必要對策。

憑藉國際與政府機構實績,實現暗網風險可視化 本次研討會將重新定義勒索軟體防護策略——不再僅是「事發後的應對」,而是以暗網上的外洩與流通資訊為起點的先制性處置。

具體內容將說明如何偵測與企業相關的外洩帳號、機密資訊及攻擊者社群中的提及,並進行風險優先排序,以及如何向相關部門與經營層提出說明。

同時,將介紹具備國際刑警組織(Interpol)等國際與政府機構實績的QUAXAR(奎薩爾)工具,說明如何持續掌握暗網風險,並分享實務要點,協助企業整合各部門與經營層,展開主動防禦。

此外,針對有需求的企業,我們將於研討會後提供個別後續服務,免費確認貴公司員工帳號相關的密碼外洩數量,供企業掌握現況並規劃未來防護策略。

推薦對象 - 擔心公司資訊是否已在暗網外洩者 - 正強化勒索軟體防護,但懷疑僅靠內部防禦是否足夠者 - 想掌握外洩帳號或透過委外單位產生的風險者 - 希望能將暗網風險以可向經營層說明的方式進行整理者 - CISO、CSIRT、資訊系統部門、資安規劃部門人員

主辦與共辦單位 S2W Inc. TechnoPro Holdings Inc.

協辦單位 Majisemi Co., Ltd.

詳細資訊與報名連結請見此處

Majisemi將持續舉辦對參與者真正有價值的網路研討會。

過往研討會公開資料及其他報名中活動請見▶此處

Majisemi Co., Ltd.

〒102-0094 東京都千代田區紀尾井町3番12號 聯絡方式:https://majisemi.com/service/contact/

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:活動
  • 相關組織:S2W Inc. / 金融庁 / 日本銀行
  • 原文日期2026年4月 / 2026年5月
  • 產品、服務:QUAXAR / 無償漏洩調査