調査・ホワイトペーパーのニュース記事一覧(17 ページ目) | 調査・レポート・白書・ガイドライン | ScanNetSecurity
2024.05.18(土)

調査・レポート・白書・ガイドライン 調査・ホワイトペーパーニュース記事一覧(17 ページ目)

Cookie PrefixのバイパスについてMBSD解説 画像
調査・ホワイトペーパー

Cookie PrefixのバイパスについてMBSD解説

 三井物産セキュアディレクション株式会社(MBSD)は10月5日、Cookie Prefixのバイパスについて同社ブログで発表した。プロフェッショナルサービス事業部の寺田健氏が解説している。

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度] 画像
脅威動向

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度]

米国の NGO 団体であるフリーダム・ハウスは、中国のメディア影響力を調査した「Beijing’s Global Media Influence 2022」を公開しています。

71%がVPNのセキュリティを懸念「2022年版 VPNリスクレポート」 画像
調査・ホワイトペーパー

71%がVPNのセキュリティを懸念「2022年版 VPNリスクレポート」

 ゼットスケーラー株式会社は10月4日、Cybersecurity Insiders が実施した調査結果をまとめた年次レポート「2022年版 VPNリスクレポート(日本語版)」を発表した。

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」 画像
調査・ホワイトペーパー

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」

 トレンドマイクロ株式会社は9月29日、NAS機器を狙うランサムウェア「DeadBolt」のベンダに身代金を要求する多重脅迫手口について同社ブログで発表した。

6~8月のフィッシング、TLDは「.cn(中国)」が最多54% ~ TwoFive調査 画像
調査・ホワイトペーパー

6~8月のフィッシング、TLDは「.cn(中国)」が最多54% ~ TwoFive調査

 株式会社TwoFiveは10月5日、2022年6月から8月にかけて国内のフィッシングサイトについて多角的に調査を行った結果を「フィッシングトレンド」として発表した。

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開 画像
調査・ホワイトペーパー

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開

 独立行政法人情報処理推進機構(IPA)は10月3日、「2021年度組込み/IoT産業の動向把握等に関する調査」の調査結果を分析した2編の報告書「DXの取り組みに関する調査分析報告書」「技術動向に関する調査分析報告書」を公開した。

2021年 CVE付与の脆弱性、Zero Day Initiative報告が6割超 画像
調査・ホワイトペーパー

2021年 CVE付与の脆弱性、Zero Day Initiative報告が6割超

 トレンドマイクロ株式会社は9月26日、同社が運営する脆弱性発見コミュニティ「Zero Day Initiative:ZDI」が、2021年に新たに発見された脆弱性のうち約64%を報告したと発表した。

QRコードを悪用した詐欺手口 画像
調査・ホワイトペーパー

QRコードを悪用した詐欺手口

 トレンドマイクロ株式会社は9月28日、QRコードを悪用した詐欺手口についてブログで発表した。

伊東“隊長”と Proofpoint 増田氏が描く「サイバー戦国絵巻」10/7 講演 画像
セミナー・イベント

伊東“隊長”と Proofpoint 増田氏が描く「サイバー戦国絵巻」10/7 講演PR

 セキュリティと戦国とは相性がいいのだろうか。「戦国」といってももちろん、独立行政法人情報処理推進機構(IPA)の最寄り駅のことではない。

防衛省サイバーセキュリティ調達基準の元となった「NIST SP 800-171」とは 画像
調査・ホワイトペーパー

防衛省サイバーセキュリティ調達基準の元となった「NIST SP 800-171」とは

 トレンドマイクロ株式会社は9月21日、防衛省のサイバーセキュリティ調達基準の元となった米国のサイバーセキュリティガイドライン「NIST SP 800-171」について、日本企業が取り組むべき対策を解説している。

CrowdStrike Adversary Calender 2022 年 10 月「プロフェット・スパイダー」 画像
調査・ホワイトペーパー

CrowdStrike Adversary Calender 2022 年 10 月「プロフェット・スパイダー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

JPCERT/CCによる「積極的サイバー防御(Active Cyber Defense)」論点整理 画像
調査・ホワイトペーパー

JPCERT/CCによる「積極的サイバー防御(Active Cyber Defense)」論点整理

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月21日、「積極的サイバー防御」(アクティブ・サイバー・ディフェンス、アクティブ・ディフェンス)について議論する上で必要な視点について、早期警戒グループの佐々木勇人氏がブログで解説している。

ガートナー、日本におけるセキュリティハイプサイクル2022 公開 画像
調査・ホワイトペーパー

ガートナー、日本におけるセキュリティハイプサイクル2022 公開

 ガートナージャパン株式会社は9月26日、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2022年」を発表した。

警察庁が2022年上半期のランサムウェア被害状況を調査、調査・復旧費用は1,000万円以上が55%を占める 画像
調査・ホワイトペーパー

警察庁が2022年上半期のランサムウェア被害状況を調査、調査・復旧費用は1,000万円以上が55%を占める

 警察庁は9月15日、令和4年(2022年)上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。

2022年上半期はサプライチェーンリスクが国内で具体化、トレンドマイクロ上半期レポート 画像
調査・ホワイトペーパー

2022年上半期はサプライチェーンリスクが国内で具体化、トレンドマイクロ上半期レポート

 トレンドマイクロ株式会社は9月15日、「2022年上半期サイバーセキュリティレポート 「侵入」する脅威が浮き彫りにする「サプライチェーンリスク」」を公開した。

「サイバーセキュリティ」の認知は5割弱にとどまる、若い世代が低い傾向に 画像
調査・ホワイトペーパー

「サイバーセキュリティ」の認知は5割弱にとどまる、若い世代が低い傾向に

 三井住友海上火災保険株式会社は9月14日、「スマホ、パソコンのサイバーセキュリティ等に関する調査」の結果を発表した。

9月4日にSQLインジェクション攻撃が激増、難読化も 画像
調査・ホワイトペーパー

9月4日にSQLインジェクション攻撃が激増、難読化も

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに 画像
調査・ホワイトペーパー

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに

 株式会社マクニカ セキュリティ研究センターは8月31日、Webサイトスキャンサービス経由による情報漏えいの実態調査を同社ブログで発表した。

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に 画像
調査・ホワイトペーパー

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に

 fjコンサルティング株式会社は9月8日、国内のキャッシュレス不正被害の現状と対策について取りまとめた「キャッシュレスセキュリティレポート2022」を公開した。

侵害コストを減らすセキュリティ対策とは ~ IBM 調査 画像
調査・ホワイトペーパー

侵害コストを減らすセキュリティ対策とは ~ IBM 調査

 日本アイ・ビー・エム株式会社(日本IBM)は8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP 画像
脅威動向

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP

Mandiant は、APT29 が Microsoft 365 を標的とし、卓越した運用セキュリティと高度な戦術を実証し続けていることを確認しています。ここでは、APT29 が最近の活動で使用したいくつかの新しい TTP を紹介します。

  1. 先頭
  2. 12
  3. 13
  4. 14
  5. 15
  6. 16
  7. 17
  8. 18
  9. 19
  10. 20
  11. 21
  12. 22
  13. 30
  14. 40
  15. 50
  16. 最後
Page 17 of 134
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×