
「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開
調査・レポート・白書・ガイドライン
「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応
製品・サービス・業界動向
JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起
脆弱性と脅威
セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多
調査・レポート・白書・ガイドライン
セキュリティリスキリング+人材常駐、GSX 100 % 子会社 CyberSTAR 始動
製品・サービス・業界動向
JSSEC、スマホアプリ開発者向けに網羅性の高い実施規範公開
調査・レポート・白書・ガイドライン
フィッシング対策協議会、Google と 米Yahoo の送信者向けガイドライン解説資料ほか 公開
研修・セミナー・カンファレンス
IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介
脆弱性と脅威
「baserCMS」にOSコマンドインジェクションなど複数の脆弱性、アップデートを呼びかけ
脆弱性と脅威
警察庁サイバー特捜隊が LockBit の復号ツール開発、被害企業の回復作業を実施
製品・サービス・業界動向
IPA、セキュリティ製品認証制度に関わる嘱託職員の公募を 2 件公開
製品・サービス・業界動向
TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲
脆弱性と脅威
JC3、捜査員向けのランサムウェア捜査ハンドブックを出版
調査・レポート・白書・ガイドライン
「フィッシングメール詐欺の手口と対策」公開
調査・レポート・白書・ガイドライン
1月のフィッシング報告は分散化が進む、報告件数は減少もURL件数は増加
脆弱性と脅威
マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応
脆弱性と脅威
金融庁がフィッシング起点の不正送金被害に再度の注意喚起、対策も紹介
脆弱性と脅威
IPA セキュリティ10大脅威 ~ 顔ぶれ前年と変わらず 個人対象脅威の順位廃止
脆弱性と脅威
DMARC 実装は 36%、SPF と DKIM の一方のみは 34% ~ デージーネット調査
調査・レポート・白書・ガイドライン
総務省サイバーセキュリティタスクフォース資料公開、SBOM強化や施策別予算額一覧ほか
製品・サービス・業界動向