2025年1月の調査・レポート・白書・ガイドラインニュース記事一覧 | ScanNetSecurity
2026.04.28(火)

2025年1月の調査・レポート・白書・ガイドラインニュース記事一覧

迷惑メール送信元に自社アドレスが 他 ~ IPA「情報セキュリティ安心相談窓口の相談状況 2024年4Q」公表 画像
調査・ホワイトペーパー

迷惑メール送信元に自社アドレスが 他 ~ IPA「情報セキュリティ安心相談窓口の相談状況 2024年4Q」公表

 独立行政法人情報処理推進機構(IPA)は1月23日、「情報セキュリティ安心相談窓口の相談状況[2024年第4四半期(10月~12月)]」を発表した。同レポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。

Lazarus サブグループ分類に見る「アトリビューションの実務的課題」とは 画像
調査・ホワイトペーパー

Lazarus サブグループ分類に見る「アトリビューションの実務的課題」とは

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、Lazarus のサブグループ分類に見るアトリビューションの実務的課題についての解説記事を発表した。JPCERT/CC早期警戒グループマネージャーの佐々木勇人氏が執筆している。

サイバーセキュリティ特集 ~ NICT『情報通信研究機構研究報告』公開 画像
調査・ホワイトペーパー

サイバーセキュリティ特集 ~ NICT『情報通信研究機構研究報告』公開

 国立研究開発法人情報通信研究機構(NICT)は1月、『情報通信研究機構研究報告』Vol.70 No. 2「サイバーセキュリティ特集」を公開した。

Okta、2025年のアイデンティティへの攻撃 5つの予測 画像
調査・ホワイトペーパー

Okta、2025年のアイデンティティへの攻撃 5つの予測

 Oktaは1月6日、2025年のアイデンティティ攻撃に関する5つの予測を発表した。

ガートナー「2025年 セキュリティとプライバシーに関する 12 の重要論点」 画像
調査・ホワイトペーパー

ガートナー「2025年 セキュリティとプライバシーに関する 12 の重要論点」

 ガートナージャパン株式会社は1月8日、日本の企業が2025年に押さえておくべきセキュリティとプライバシーに関する12の重要論点を発表した。

重要インフラへの大規模 DDoS 考察 ほか [Scan PREMIUM Monthly Executive Summary 2024年12月度] 画像
脅威動向

重要インフラへの大規模 DDoS 考察 ほか [Scan PREMIUM Monthly Executive Summary 2024年12月度]

 12 月 26 日、日本航空、三菱UFJ銀行、みずほ銀行をはじめとする複数の「重要インフラ」企業が大規模な DDoS 攻撃を受け、一時的なシステム障害が発生したことが報じられました。この出来事に接し、筆者はまず 2013 年に北朝鮮が韓国に対して行った大規模なサイバー攻撃事案を想起しました。

取締役以上の経営層の 68 %が「十分セキュリティ対策している」と回答 画像
調査・ホワイトペーパー

取締役以上の経営層の 68 %が「十分セキュリティ対策している」と回答

 ドリーム・アーツ株式会社は1月9日、従業員数1,000名以上の企業に所属する経営層および情報システム部門500名を対象に実施した情報セキュリティに関する調査結果を発表した。

国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義 画像
調査・ホワイトペーパー

国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2024年12月25日、2024年4月23日から26日に開催されたNATO CCDCOE主催の国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義について、ブログ記事で発表した。

NTT社会情報研究所「大規模言語モデルの利活用におけるインジェクション攻撃とその対策」公開 画像
調査・ホワイトペーパー

NTT社会情報研究所「大規模言語モデルの利活用におけるインジェクション攻撃とその対策」公開

 NTT社会情報研究所は2024年12月25日、「大規模言語モデルの利活用におけるインジェクション攻撃とその対策」を発表した。

ペンテスター視点で「AIセーフティに関するレッドチーミング手法ガイド」解説 画像
調査・ホワイトペーパー

ペンテスター視点で「AIセーフティに関するレッドチーミング手法ガイド」解説

日本電気株式会社(NEC)は2024年12月20日、「AIセーフティに関するレッドチーミング手法ガイド」について、ペネトレーションテスター視点からの解説記事を同社セキュリティブログで発表した。

JNSA 2024 セキュリティ十大ニュース、第 1 位は 7 月の「史上最大規模」の障害 画像
調査・ホワイトペーパー

JNSA 2024 セキュリティ十大ニュース、第 1 位は 7 月の「史上最大規模」の障害

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月25日、「JNSA 2024セキュリティ十大ニュース~選挙イヤーのサイバー空間は人類の幸福に味方できたのか~」を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×