2018年10月の調査・レポート・白書・ガイドラインニュース記事一覧 | ScanNetSecurity
2024.04.26(金)

2018年10月の調査・レポート・白書・ガイドラインニュース記事一覧

攻撃者はランサムウェアからクリプトマイニングへ移行(ウェブルート) 画像
脅威動向

攻撃者はランサムウェアからクリプトマイニングへ移行(ウェブルート)

ウェブルートは、進化するサイバー空間の状況を分析した「ウェブルート脅威レポート中間アップデート」を発表した。

「情報セキュリティ対策ベンチマーク」最新版、および統計情報を公開(IPA) 画像
調査・ホワイトペーパー

「情報セキュリティ対策ベンチマーク」最新版、および統計情報を公開(IPA)

IPAは、「情報セキュリティ対策ベンチマーク バージョン4.7」と「診断の基礎データの統計情報」を公開した。

企業・団体等の常時SSL化状況、大学・銀行・小中高校で高い割合(JIPDEC) 画像
調査・ホワイトペーパー

企業・団体等の常時SSL化状況、大学・銀行・小中高校で高い割合(JIPDEC)

JIPDECは、フィードテイラー、ネットビジネスサポートとの共同調査により、全国の企業、団体等のWebサイトにおける常時SSL/TLS(常時SSL)化の状況を調査し、結果を発表した。

WannaCryなどで使用されたポート445へのパケットが増加--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー

WannaCryなどで使用されたポート445へのパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2018年7月から9月における「インターネット定点観測レポート」を公開した。

根拠なき安心へ突きつける不吉な答え - 書評「原発サイバートラップ」 画像
ブックレビュー

根拠なき安心へ突きつける不吉な答え - 書評「原発サイバートラップ」

軍事ジャーナリスト 黒井文太郎氏に、グローバルのインテリジェンス動向に詳しい専門家の視点から、作家 一田和樹氏の小説「原発サイバートラップ: リアンクール・ランデブー」の書評を依頼しました。

インシデント報告件数、「フィッシングサイト」が「スキャン」を上回る(JPCERT/CC) 画像
調査・ホワイトペーパー

インシデント報告件数、「フィッシングサイト」が「スキャン」を上回る(JPCERT/CC)

JPCERT/CCは、2018年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

一部手法を見直した「制御システムのセキュリティリスク分析ガイド」第2版(IPA) 画像
ブックレビュー

一部手法を見直した「制御システムのセキュリティリスク分析ガイド」第2版(IPA)

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版」を公開したと発表した。

狙われるテクノロジー業界、国家関与の犯罪集団も活発(CrowdStrike) 画像
調査・ホワイトペーパー

狙われるテクノロジー業界、国家関与の犯罪集団も活発(CrowdStrike)

CrowdStrikeは、2018年上半期のサイバー脅威の傾向をまとめた報告書「Observations From the Front Lines of Threat Hunting(脅威ハンティングの最前線からの考察)」を発表した。

「SYNフラッド」が大幅減少、帯域幅枯渇を狙うDDoS攻撃が増加(CDNetworks) 画像
調査・ホワイトペーパー

「SYNフラッド」が大幅減少、帯域幅枯渇を狙うDDoS攻撃が増加(CDNetworks)

CDNetworksは、2018年第2四半期のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年第2四半期DDoS攻撃の動向と今後の見通し」を発表した。

1秒で291件、1日で2,500万件情報漏えい ~ 過去5年平均(ジェムアルト) 画像
調査・ホワイトペーパー

1秒で291件、1日で2,500万件情報漏えい ~ 過去5年平均(ジェムアルト)

ジェムアルトは、グローバルなデータ漏えい事例データベースである「Breach Level Index」(BLI:情報漏えい危険度指数)の2018年上半期集計結果を発表した。

標的型攻撃メールや詐欺・悪質商法が増加--サイバー空間の脅威情勢(警視庁) 画像
ブックレビュー

標的型攻撃メールや詐欺・悪質商法が増加--サイバー空間の脅威情勢(警視庁)

警視庁は、「平成30年上半期におけるサイバー空間をめぐる脅威の情勢について」をまとめ、発表した。

北朝鮮「APT38」詳細レポート(ファイア・アイ) 画像
調査・ホワイトペーパー

北朝鮮「APT38」詳細レポート(ファイア・アイ)

ファイア・アイは、北朝鮮国家の支援を受けている新たな脅威グループ「APT38」についての詳細なレポートを発表した。

標的型攻撃メール訓練、失敗しないための準備・実施・改善ポイント 画像
調査・ホワイトペーパー

標的型攻撃メール訓練、失敗しないための準備・実施・改善ポイント

ユーザー企業の標的型攻撃メール訓練についての知識が不足していることにも一因があるだろう。

「.iqy」ファイル添付のマルウェアメール、日本語の件名を確認(IIJ) 画像
調査・ホワイトペーパー

「.iqy」ファイル添付のマルウェアメール、日本語の件名を確認(IIJ)

IIJは、「wizSafe Security Signal 2018年8月 観測レポート」を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×