狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実
インシデント・事故
善玉 悪玉 卑劣漢 ~ 生成 AI の SOC 活用における GOOD BAD UGLY
研修・セミナー・カンファレンス
ランサムへの備えと対応 ~ これがガートナーのベストプラクティス
研修・セミナー・カンファレンス
総務省が ICT サイバーセキュリティ政策の中期重点方針を公表、AI など新技術にも言及
調査・レポート・白書・ガイドライン
ハクティビズム ナウ:国連地域間犯罪司法研究所(UNICRI)報告書
製品・サービス・業界動向
NTTグループ、厚労省マニュアルをベースにカスハラ対応方針発表
製品・サービス・業界動向
IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開
調査・レポート・白書・ガイドライン
サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果
調査・レポート・白書・ガイドライン
「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI
調査・レポート・白書・ガイドライン
「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書
調査・レポート・白書・ガイドライン
「経費節減のため顧客のプライバシーやセキュリティを犠牲に」Bugcrowd グローバル調査
調査・レポート・白書・ガイドライン
デジタルサイネージ向けのセキュリティ点検ガイド公開
調査・レポート・白書・ガイドライン
国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」
脆弱性と脅威
GStreamer が提供する「ORC」にバッファオーバーフローの脆弱性
脆弱性と脅威
JPCERT/CC が朝日新聞CSIRT、ノースグリッド、参天製薬の正木氏に2024年度の感謝状
製品・サービス・業界動向
マイクロソフト、CrowdStrikeに起因する障害への支援について発表
インシデント・事故
人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収
製品・サービス・業界動向
日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行
製品・サービス・業界動向
「経産省 営業秘密官民フォーラム」IPA 資料公開、内部不正対策ほか
研修・セミナー・カンファレンス
素早い AED 使用でスポーツ中の心臓突然死はゼロを目指せる ~ 日本 AED 財団
製品・サービス・業界動向
AI の業務利用 16.2 %、6 割はセキュリティ脅威感じるも利用規則は個人任せ ~ IPA 調査
調査・レポート・白書・ガイドライン
神奈川県警察でサイバー犯罪捜査官を募集、申込受付 8月16日まで
製品・サービス・業界動向
巡査部長 月給31万円 ~ 千葉県警察でサイバー犯罪捜査官を募集
製品・サービス・業界動向
スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題
脆弱性と脅威
福森大喜氏 GMOイエラエに参画 ~ インターポールサイバー捜査部門 世界初 民間登用出向者
製品・サービス・業界動向
総務省、なりすまし型「偽広告」対応を Meta に要請
製品・サービス・業界動向
損保協会長とサイバー警察局長の対談「サイバー警察局便り」新版公開
製品・サービス・業界動向
デジタル庁「デジタル社会の実現に向けた重点計画」発表、気になるセキュリティの位置づけ
製品・サービス・業界動向
IPA が相談窓口にチャットボット導入、ただし選択肢を選ぶシナリオ型
製品・サービス・業界動向
IPA、中小企業向けの内部不正防止対策の報告書公開
調査・レポート・白書・ガイドライン
ライフサイクル通じ IoT デバイス保護「DigiCert Device Trust Manager」
製品・サービス・業界動向
IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開
調査・レポート・白書・ガイドライン
IPA、2024年度第2回「業界別サイバーレジリエンス強化演習(CyberREX)」を9月5~6日開催
研修・セミナー・カンファレンス
総務省「クラウドの設定ミス対策ガイドブック」を 20 分で理解するセミナー開催 ~ セコムトラストシステムズ 6 / 26,27PR
研修・セミナー・カンファレンス
Linux Foundation、メンテナーに注目し OSS のセキュリティを考える調査レポート公開
調査・レポート・白書・ガイドライン
エスキュービズムが提供する「EC-Orange」に認可回避の脆弱性、対象は2015年6月以前のシステム
脆弱性と脅威
飴屋/菖蒲が提供する歌声合成ツール「UTAU」に複数の脆弱性
脆弱性と脅威
横河レンタ・リースの「Unifier」「Unifier Cast」に複数の脆弱性
脆弱性と脅威
Kontron が提供する「Redmine DMSF Plugin」にパストラバーサルの脆弱性
脆弱性と脅威
ブログシステム「awkblog」に OSコマンドインジェクションの脆弱性
脆弱性と脅威
総務省、ガイドライン活用のための「クラウドの設定ミス対策ガイドブック」公開
調査・レポート・白書・ガイドライン
メール・コンテナ・クラウド各技術のリスクと対策 ~ SHIFT SECURITY がハンドブック公開PR
調査・レポート・白書・ガイドライン
PPC が 2024 年の「個人情報を考える週間」開始、専用ウェブページや資料を公開
製品・サービス・業界動向
「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開
調査・レポート・白書・ガイドライン
「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応
製品・サービス・業界動向
JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起
脆弱性と脅威
セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多
調査・レポート・白書・ガイドライン
セキュリティリスキリング+人材常駐、GSX 100 % 子会社 CyberSTAR 始動
製品・サービス・業界動向
JSSEC、スマホアプリ開発者向けに網羅性の高い実施規範公開
調査・レポート・白書・ガイドライン
フィッシング対策協議会、Google と 米Yahoo の送信者向けガイドライン解説資料ほか 公開
研修・セミナー・カンファレンス
IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介
脆弱性と脅威
「baserCMS」にOSコマンドインジェクションなど複数の脆弱性、アップデートを呼びかけ
脆弱性と脅威
警察庁サイバー特捜隊が LockBit の復号ツール開発、被害企業の回復作業を実施
製品・サービス・業界動向
IPA、セキュリティ製品認証制度に関わる嘱託職員の公募を 2 件公開
製品・サービス・業界動向
TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲
脆弱性と脅威
JC3、捜査員向けのランサムウェア捜査ハンドブックを出版
調査・レポート・白書・ガイドライン
「フィッシングメール詐欺の手口と対策」公開
調査・レポート・白書・ガイドライン
1月のフィッシング報告は分散化が進む、報告件数は減少もURL件数は増加
脆弱性と脅威
マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応
脆弱性と脅威
金融庁がフィッシング起点の不正送金被害に再度の注意喚起、対策も紹介
脆弱性と脅威
IPA セキュリティ10大脅威 ~ 顔ぶれ前年と変わらず 個人対象脅威の順位廃止
脆弱性と脅威
DMARC 実装は 36%、SPF と DKIM の一方のみは 34% ~ デージーネット調査
調査・レポート・白書・ガイドライン
