2022年11月の調査・レポート・白書・ガイドラインニュース記事一覧 | ScanNetSecurity
2024.04.20(土)

2022年11月の調査・レポート・白書・ガイドラインニュース記事一覧

日本の大学を詐称する日本語ばらまき型メールの解析結果 画像
調査・ホワイトペーパー

日本の大学を詐称する日本語ばらまき型メールの解析結果

 日本電気株式会社(NEC)は11月25日、日本の大学を詐称する日本語で書かれたばらまき型メールについての解析を、同社セキュリティブログで発表した。

CSSC、ビルシステム向けセキュリティ対策カタログ公開 配布は申請認可式 画像
調査・ホワイトペーパー

CSSC、ビルシステム向けセキュリティ対策カタログ公開 配布は申請認可式

CSSCは、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策カタログ」第1版を公開した。

文科省「デジタル人材育成推進協議会」初回議事録公開 画像
業界動向

文科省「デジタル人材育成推進協議会」初回議事録公開

文部科学省は11月7日、デジタル人材育成推進協議会(第1回)の議事録を公開した。

21.7%の法人が外部メディアの紛失や盗難によるインシデントを経験 画像
調査・ホワイトペーパー

21.7%の法人が外部メディアの紛失や盗難によるインシデントを経験

 アルプス システム インテグレーション株式会社(ALSI)は11月24日、USBメモリなどの外部メディアに関する利用実態調査の結果を発表した。

「起こってほしくない」を起点とした対策、制御システム向けセキュリティ対策検討手法「CCE」とは 画像
調査・ホワイトペーパー

「起こってほしくない」を起点とした対策、制御システム向けセキュリティ対策検討手法「CCE」とは

 日本電気株式会社(NEC)は11月18日、米国アイダホ国立研究所が開発したセキュリティ対策検討手法の Consequence-driven Cyber-informed Engineering(CCE)について、同社セキュリティブログで紹介している。

Emotet復活 プルーフポイント分析、新たにギリシャが標的に 画像
調査・ホワイトペーパー

Emotet復活 プルーフポイント分析、新たにギリシャが標的に

 日本プルーフポイント株式会社は11月16日、2022年秋のEmotet復活についての解説記事をブログで発表した。

8大詐欺ワードとは、VISAグローバル調査 画像
調査・ホワイトペーパー

8大詐欺ワードとは、VISAグローバル調査

ビザ・ワールドワイドは、世界18市場の6,000人の成人を対象とした調査レポート「Fraudulese: The Language of Fraud(まやかしの言葉:詐欺の文言)」を公開した。

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退 画像
調査・ホワイトペーパー

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退

早稲田大学電子政府・自治体研究所は、「第17回早稲田大学世界デジタル政府ランキング2022」を発表した。

「電子帳簿保存法の改正」企業の対応状況、データ保存ではセキュリティを最重要視 画像
調査・ホワイトペーパー

「電子帳簿保存法の改正」企業の対応状況、データ保存ではセキュリティを最重要視

 パイオニア株式会社は11月17日、「電子帳簿保存法の改正」に対する企業の対応状況について、アンケート調査の結果を発表した。

日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査 画像
調査・ホワイトペーパー

日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査

 株式会社TwoFiveは11月10日、⽇経225企業のDMARC導⼊状況についての調査結果を発表した。

Emotet 攻撃メール送信再開、その変化と防御策 画像
調査・ホワイトペーパー

Emotet 攻撃メール送信再開、その変化と防御策

 トレンドマイクロ株式会社は11月7日、Emotetのボットネットによる攻撃メール送信の再開に際し、注意すべき変化のポイントと防御策を解説している。

数字で見る病院へのランサムウェア攻撃 画像
調査・ホワイトペーパー

数字で見る病院へのランサムウェア攻撃

 トレンドマイクロ株式会社は11月4日、同社独自のデータに基づき医療業界に対するランサムウェア攻撃の傾向を解説している。

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性 画像
セミナー・イベント

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性

2021年、議員や行政府職員のLINEアカウントの情報(通信内容や履歴)が中国など海外のサーバーに保存されていることが、安全保障上の問題になったことを覚えているだろう。

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー) 画像
ブックレビュー

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー)

 『情報セキュリティの敗北史: 脆弱性はどこから来たのか』(アンドリュー・スチュワート、白揚社 2022年10月12日)をご恵投いただいたので読んでみた。実は原題は「 A Vulnerable System: The History of Information Security in the Computer Age 」でだいぶ印象が違う。

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド 画像
調査・ホワイトペーパー

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド

 日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、ブログで解説している。

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート 画像
調査・ホワイトペーパー

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート

独立行政法人情報処理推進機構(IPA)は11月7日、2022年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度] 画像
脅威動向

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度]

米国中間選挙を前に、サイバー攻撃や影響工作に対する注意喚起の発出や、分析レポートが発表されています。

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想 画像
調査・ホワイトペーパー

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想

 日本プルーフポイント株式会社は11月2日、2023年のサイバーセキュリティ予想を発表した。

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは 画像
調査・ホワイトペーパー

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは

 株式会社Flatt Securityは10月31日、EDoS(Economic Denial of Sustainability)攻撃について、同社ブログで解説を行っている。

画像生成 AI への攻撃と対策、MBSD Blog がマニアック解説 画像
調査・ホワイトペーパー

画像生成 AI への攻撃と対策、MBSD Blog がマニアック解説

 三井物産セキュアディレクション株式会社(MBSD)は10月31日、DALL-E 2などの画像生成AIに対する敵対的攻撃について、同社ブログで発表した。

SIMスワップ、プッシュボミング、 SS7プロトコルの脆弱性 ~ 米CISAがフィッシング耐性MFA実装ガイダンスを公開 画像
調査・ホワイトペーパー

SIMスワップ、プッシュボミング、 SS7プロトコルの脆弱性 ~ 米CISAがフィッシング耐性MFA実装ガイダンスを公開

 米国のサイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は10月31日、フィッシング対策と番号照合による多要素認証のガイダンスを発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×