吉澤 亨史( Kouji Yoshizawa )記事一覧(3 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(3 ページ目)

ロボット支援手術システムにおける脅威モデリング 画像
製品・サービス・業界動向

ロボット支援手術システムにおける脅威モデリング

CSAジャパンは、「ロボット支援手術(RAS)システムの脅威モデリング(前編)」と題するブログ記事を公開した。

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も 画像
製品・サービス・業界動向

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も

キャッシュレス推進協議会は、国内外のキャッシュレスの動向についてまとめた「キャッシュレス・ロードマップ2023」を公開した。

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに 画像
調査・レポート・白書・ガイドライン

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに

CSAジャパンは、「SaaSセキュリティに関する年次調査報告書」を公開した。同書は、CSA本部が公開している「「The Annual SaaS Security Survey Report」の日本語版となるもの。

実例をもとにしたスマート工場のセキュリティ対策調査報告書を公開 画像
調査・レポート・白書・ガイドライン

実例をもとにしたスマート工場のセキュリティ対策調査報告書を公開

IPAは、 工場設備のセキュリティ管理責任者などに向けた「スマート工場化でのシステムセキュリティ対策事例 調査報告書」を公開した。

経産省がSBOM導入から運用までの手引書公開 「SBOMの誤解と事実」ほか 画像
調査・レポート・白書・ガイドライン

経産省がSBOM導入から運用までの手引書公開 「SBOMの誤解と事実」ほか

経済産業省は、「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」を策定したと発表した。

AI を用いた虚偽情報を懸念「情報セキュリティ白書2023」発刊 画像
調査・レポート・白書・ガイドライン

AI を用いた虚偽情報を懸念「情報セキュリティ白書2023」発刊

IPAは、「情報セキュリティ白書 2023」の販売を開始したと発表した。

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開 画像
調査・レポート・白書・ガイドライン

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開

IPAは、 「重要情報を扱うシステムの要求策定ガイド」を公開した。同ガイドは、管理者が「自律性」と「利便性」の双方を両立したシステムの要求仕様を策定できることを目的としたもの。

文科省、小中高向け生成 AI 利用ガイドライン作成 画像
製品・サービス・業界動向

文科省、小中高向け生成 AI 利用ガイドライン作成

部科学省は、「『初等中等教育段階における生成AIの利用に関する暫定的なガイドライン』の作成について」と題する通知を、各教育委員会、各都道府県知事、附属学校を置く各国公立大学などに向けて発表した。

月間相談件数 過去最高 446件、サポート詐欺相談件数 過去最大 画像
脆弱性と脅威

月間相談件数 過去最高 446件、サポート詐欺相談件数 過去最大

IPAは、「会社や組織のパソコンにセキュリティ警告が出たら、管理者に連絡!」と題する新たな「安心相談窓口だより」を公開した。

10月に「Windows Server 2012」サポート終了、OSで動作するソフトも確認を 画像
脆弱性と脅威

10月に「Windows Server 2012」サポート終了、OSで動作するソフトも確認を

IPAは、「Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起」を発表した。10月10日(米国時間)にサポートが終了する。

「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起 画像
脆弱性と脅威

「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起

トレンドマイクロは「『日本で撮影されたUFO』 - 不正広告で誘導するサポート詐欺に注意」と題する記事を公開、注意を呼びかけている。

みずほ信託銀行がフィッシングメールに注意喚起 画像
脆弱性と脅威

みずほ信託銀行がフィッシングメールに注意喚起

みずほ信託銀行は、「【重要】詐欺メール(フィッシング詐欺)にご注意ください」と題する注意喚起を発表した。

中 露 北のサイバー攻撃主体を紹介、公安調査庁 サイバー脅威概況2023 画像
調査・レポート・白書・ガイドライン

中 露 北のサイバー攻撃主体を紹介、公安調査庁 サイバー脅威概況2023

公安調査庁は、「サイバー空間における脅威の概況 2023」を公開した。我が国の公共の安全に影響を及ぼし得る国内外の諸動向について情報を収集・分析し、それらを関係機関に適時・適切に提供している。

IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説 画像
調査・レポート・白書・ガイドライン

IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説

NTTデータ経営研究所は、経営研レポート「経済産業省とIPAの新しい取り組みに見る情報漏えい/内部不正対策の新潮流」の第2回「近年の環境変化に則した内部不正対策の指針改訂」を公開した。

情報セキュリティマネジメント試験 8歳の小学3年生合格、最年少記録6年ぶり更新 画像
製品・サービス・業界動向

情報セキュリティマネジメント試験 8歳の小学3年生合格、最年少記録6年ぶり更新

IPAは、基本情報技術者試験と情報セキュリティマネジメント試験の令和5年4月度合格者を発表した。前者の合格率は56.3%、後者は76.2%となっている。

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開 画像
脆弱性と脅威

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年1月~3月]」の参考資料として、「OneNote形式のファイルを悪用した攻撃の手口と対策」を公開した。

フィッシング報告件数 4月は10万件迫る ~ DMARCで排除できるなりすましメールは40.6% 画像
脆弱性と脅威

フィッシング報告件数 4月は10万件迫る ~ DMARCで排除できるなりすましメールは40.6%

フィッシング対策協議会は、2023年4月の「フィッシング報告状況」を公開した。

「暗号鍵管理システム設計指針」理解助けるガイダンス公開 画像
調査・レポート・白書・ガイドライン

「暗号鍵管理システム設計指針」理解助けるガイダンス公開

IPAは、「暗号鍵管理システム設計指針(基本編)」の記載項目などの理解を助けることを目的に、「暗号鍵管理ガイダンス第1版」を公開した。

東京都がサイバーセキュリティ対策含む中小企業向け助成金を発表 画像
製品・サービス・業界動向

東京都がサイバーセキュリティ対策含む中小企業向け助成金を発表

東京都および(公財)東京都中小企業振興公社は、中小企業の危機管理対策への助成金について発表した。

中小企業向けセキュリティ対策ガイドライン「第3.1版」公開、コロナ対応などの変化を反映 画像
調査・レポート・白書・ガイドライン

中小企業向けセキュリティ対策ガイドライン「第3.1版」公開、コロナ対応などの変化を反映

IPAは、「中小企業の情報セキュリティ対策ガイドライン」第3.1版を公開した。第3版(2019年3月)以降の社会動向の変化などを踏まえ、具体的な対応策を盛り込むための改訂を行っている。

UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態 画像
調査・レポート・白書・ガイドライン

UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態

IPAは、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公開した。サプライチェーンを構成する中小企業を対象に、実際にUTMやEDRを導入して攻撃状況を収集・分析している。

ネットバンキングによる不正送金増加 金融庁注意喚起 画像
脆弱性と脅威

ネットバンキングによる不正送金増加 金融庁注意喚起

金融庁は、インターネットバンキングによる預金の不正送金事案が多発していることに対し、注意喚起を発表した。警察庁との連名でも公表している。

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加 画像
調査・レポート・白書・ガイドライン

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加

経済産業省は、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起 画像
脆弱性と脅威

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起

経済産業省、総務省、警察庁、内閣官房サイバーセキュリティセンターは、「春の大型連休に向けて実施いただきたい対策について(注意喚起)」を発表した。

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」 画像
脆弱性と脅威

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」

IPAは、2023年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を 画像
脆弱性と脅威

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を

IPAは、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

日本医師会「サイバーセキュリティ対応相談窓口」開設 画像
製品・サービス・業界動向

日本医師会「サイバーセキュリティ対応相談窓口」開設

日本医師会は、会員向けに「日本医師会サイバーセキュリティ支援制度」を創設した。

EGセキュアソリューションズが脆弱性診断内製化支援 画像
製品・サービス・業界動向

EGセキュアソリューションズが脆弱性診断内製化支援

EGセキュアソリューションズは、「脆弱性診断内製化支援」の提供を開始した。

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果 画像
調査・レポート・白書・ガイドライン

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果

日本銀行および金融庁は、2022年度の「地域金融機関におけるサイバーセキュリティセルフアセスメントの集計結果」を発表した。

プライバシーマーク理解16% JIPDEC調査 画像
調査・レポート・白書・ガイドライン

プライバシーマーク理解16% JIPDEC調査

JIPDECは、「デジタル社会における消費者意識調査2023」の調査結果を発表した。

上野宣「Developer eXperience Day 2023」登壇 画像
研修・セミナー・カンファレンス

上野宣「Developer eXperience Day 2023」登壇

日本CTO協会は、「Developer eXperience Day 2023」オンラインカンファレンス(6月14~15日開催)の第一弾登壇者情報を公開した。

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例 画像
調査・レポート・白書・ガイドライン

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例

IPAは、「ビジネスメール詐欺 事例集」に事例を追加したと発表した。新たに追加されたのは、「事例6:国内企業社長になりすまし、グループ企業役員に金銭の支払を要求した事例」。

ISOG-J「細かすぎる」脆弱性診断手法公開 画像
調査・レポート・白書・ガイドライン

ISOG-J「細かすぎる」脆弱性診断手法公開

ISOG-Jは、「新技術に対する診断手法分科会」が「細かすぎるけど伝わってほしい脆弱性診断手法ドキュメント」を公開した。

2023年度セキュリティ・キャンプ概要発表、新たにジュニアを追加 画像
研修・セミナー・カンファレンス

2023年度セキュリティ・キャンプ概要発表、新たにジュニアを追加

セキュリティ・キャンプ協議会は、3つのセキュリティ・キャンプ(セキュリティ・キャンプ全国大会2023、セキュリティ・ネクストキャンプ2023、セキュリティ・ジュニアキャンプ2023)の開催告知を発表した。

2022年 日本人のサイバー犯罪被害総額 1千億円超、最多遭遇犯罪はフィッシング 画像
調査・レポート・白書・ガイドライン

2022年 日本人のサイバー犯罪被害総額 1千億円超、最多遭遇犯罪はフィッシング

ノートンライフロックは、グローバル調査「ノートン サイバーセーフティ インサイトレポート 2023」の結果を発表した。

IPA 内部不正防止体制に関する調査結果発表、体制 認識 対策等 課題山積 画像
調査・レポート・白書・ガイドライン

IPA 内部不正防止体制に関する調査結果発表、体制 認識 対策等 課題山積

IPAは、「企業における内部不正防止体制に関する実態調査」報告書を公開した。

「NTTグループカード サービス終了のご案内 重要必読」~ NTTグループカード騙るフィッシング注意喚起 画像
脆弱性と脅威

「NTTグループカード サービス終了のご案内 重要必読」~ NTTグループカード騙るフィッシング注意喚起

フィッシング対策協議会は、NTTグループカードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

EMOTET活動再開と休止の間に確認された手法変化 画像
脆弱性と脅威

EMOTET活動再開と休止の間に確認された手法変化

トレンドマイクロは、岡本勝之氏による「攻撃再開から1か月、EMOTETの新たな変化は?」と題する記事を公開した。

SHIFT、新時代のセキュリティ監視をテーマにオンラインセミナー開催 画像
研修・セミナー・カンファレンス

SHIFT、新時代のセキュリティ監視をテーマにオンラインセミナー開催

SHIFTは、同社が主催するセキュリティ監視をテーマとしたセミナー「あきらめていませんか?SOCのコスト削減~新時代のセキュリティ監視で課題解決」を4月21日(金)に開催する。

25歳以下の院生 学生 生徒 児童対象、セキュリティ・ミニキャンプ in 東京 2023 画像
研修・セミナー・カンファレンス

25歳以下の院生 学生 生徒 児童対象、セキュリティ・ミニキャンプ in 東京 2023

セキュリティ・キャンプ協議会は、「セキュリティ・ミニキャンプ in 東京 2023 専門講座」を5月13日(土)、14日(日)に東京都立産業技術高等専門学校 品川キャンパスにおいてオフラインで開催する。

JNSA「特権ID管理ガイドライン 解説編」公開、インシデント事例など紹介 画像
調査・レポート・白書・ガイドライン

JNSA「特権ID管理ガイドライン 解説編」公開、インシデント事例など紹介

JNSAは、「特権ID管理ガイドライン 解説編」を公開した。2016年度に発行した「エンタープライズにおける特権ID管理解説書(第1版)」の改定新版となるもの。

CRYPTREC暗号リストおよび仕様書を改定 2013年以来 画像
調査・レポート・白書・ガイドライン

CRYPTREC暗号リストおよび仕様書を改定 2013年以来

デジタル庁、総務省、経済産業省の暗号技術検討会および関連委員会(CRYPTREC)は、CRYPTREC暗号リストの改定版、および更新したCRYPTREC暗号の仕様書を公開した。

徳丸浩氏 イー・ガーディアングループのCISOに就任 画像
製品・サービス・業界動向

徳丸浩氏 イー・ガーディアングループのCISOに就任

イー・ガーディアンは、同グループのCISOに、グループ内でサイバーセキュリティ事業を担うEGセキュアソリューションズ取締役CTOの徳丸浩氏が4月1日付けで就任したと発表した。

GSXとアクシスRHが協業、医療業界をシステムと人材両面で支援 画像
製品・サービス・業界動向

GSXとアクシスRHが協業、医療業界をシステムと人材両面で支援

GSXは、医療業界のサイバーセキュリティ対策強化に向けてアクシスRHと協業を進めると発表した。

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂 画像
調査・レポート・白書・ガイドライン

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂

経済産業省は、「情報セキュリティサービス基準」の第3版を公表した。情報セキュリティサービスの利用者が当該サービスを安心して利用ができ、調達時に参照できる仕組みの提供を目的としたもの。

IPA「IoT開発におけるセキュリティ設計の手引き」更新 画像
調査・レポート・白書・ガイドライン

IPA「IoT開発におけるセキュリティ設計の手引き」更新

IPAは、「IoT開発におけるセキュリティ設計の手引き」を更新し、公開した。

脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか 画像
製品・サービス・業界動向

脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか

IPAは、脆弱性対策情報収集ツールの最新版「mjcheck4」を「JVN iPedia」で公開した。

JPRSがJPドメインのレポートを公開、JPドメインは170万件を超える 画像
調査・レポート・白書・ガイドライン

JPRSがJPドメインのレポートを公開、JPドメインは170万件を超える

JPRSは、JPドメイン名の登録管理業務に関する2022年の年次報告書「JPドメイン名レジストリレポート2022」を公開した。

技術情報管理認証制度セルフチェック用チェックリスト 経産省公開 画像
製品・サービス・業界動向

技術情報管理認証制度セルフチェック用チェックリスト 経産省公開

経済産業省は、「技術情報管理認証」の取得に役立つチェックリストを公開した。技術情報管理認証とは、事業者の情報セキュリティ対策の客観的指標として利用されている国の認証制度。

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂 画像
製品・サービス・業界動向

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版 ~セキュリティ対策におけるリスクアセスメントの実施と活用~」を公開した。

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を 画像
脆弱性と脅威

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を

警視庁および警察庁は、「家庭用ルーターの不正利用に関する注意喚起」を発表した。

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大 画像
調査・レポート・白書・ガイドライン

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大

経済産業省は、「サイバーセキュリティ経営ガイドライン」を改訂し、「Ver3.0」として公開した。

ガスと電気 二大生活インフラにフィッシング注意喚起 ~ 東京ガス 東京電力 画像
脆弱性と脅威

ガスと電気 二大生活インフラにフィッシング注意喚起 ~ 東京ガス 東京電力

ィッシング対策協議会は、東京ガスおよび東京電力を騙るフィッシングの報告を受けているとして、2つの注意喚起を発表した。二大生活重要インフラのフィッシング報告が重なった状況となっている。

変更不可の個人情報、SNS投稿による生体情報漏えいの危険性 画像
脆弱性と脅威

変更不可の個人情報、SNS投稿による生体情報漏えいの危険性

トレンドマイクロは「一度漏えいした情報は一生悪用される:ソーシャルメディアにおける生体情報漏えいが将来に及ぼす影響」と題する記事を公開した。

複数の脆弱性に対応した「Apache HTTP Server 2.4.56」公開 画像
脆弱性と脅威

複数の脆弱性に対応した「Apache HTTP Server 2.4.56」公開

IPAおよびJPCERT/CCは、The Apache Software FoundationからApache HTTP Server 2.4系における複数の脆弱性に対応するアップデートが公開されたとして、「JVN」で発表した。

神奈川銀行を騙るフィッシング、メール文面を公開し注意喚起 画像
脆弱性と脅威

神奈川銀行を騙るフィッシング、メール文面を公開し注意喚起

フィッシング対策協議会は、神奈川銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。標的となった神奈川銀行も注意喚起を発表している。

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅 画像
脆弱性と脅威

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅

WP_Labは3月6日、脆弱性情報サイト「【2023年最新・随時更新】WordPress脆弱性情報まとめ(プラグイン・コア・テーマ)」を公開した。

JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開 画像
調査・レポート・白書・ガイドライン

JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開

JSSEC技術部会 マルウェア対策WGは、「モバイルアプリケーション開発 10大チェックポイント 2023」(JSSEC Mobile Top10 2023)を発表した。

大阪で「サイバーセキュリティ・プロレス」開催! セキュリティ・ミニキャンプ in 大阪 2023 画像
研修・セミナー・カンファレンス

大阪で「サイバーセキュリティ・プロレス」開催! セキュリティ・ミニキャンプ in 大阪 2023

一般社団法人セキュリティ・キャンプ協議会は3月2日、「セキュリティ・ミニキャンプ in 大阪 2023」(3月24日開催)の一般講座のオンライン視聴参加者を募集すると発表した。

GitHub Codespaces がマルウェア配布に悪用されるリスク 画像
脆弱性と脅威

GitHub Codespaces がマルウェア配布に悪用されるリスク

トレンドマイクロは、「GitHub Codespacesの機能がマルウェアの配布に不正使用されるリスク」と題する記事を公開した。

危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供 画像
製品・サービス・業界動向

危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

JC3は、同センターが収集した偽ショッピングサイトの情報をScamAdviserに提供を開始。ScamAdviserはウェブサイトの危険性を確認できる「SAGICHECK」を公開した。

個人情報保護委員会が PDF 103ページの研修資料公開、主に行政機関向け 画像
調査・レポート・白書・ガイドライン

個人情報保護委員会が PDF 103ページの研修資料公開、主に行政機関向け

個人情報保護委員会(PPC)は、行政機関等に向けた「個人情報の適正な取扱いのための研修資料」を公開した。

同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例 画像
脆弱性と脅威

同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例

IPAセキュリティセンターは、2022年下半期(7月~12月)の「コンピュータウイルス・不正アクセスの届出事例」を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 20
  11. 30
  12. 40
  13. 50
  14. 最後
Page 3 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×