日本を代表するサイバーミステリー作家である一田和樹氏が2021年でデビュー十周年を迎えた。
Microsoftは現地時間2月28日、ウクライナにおけるサイバー脅威の活動について同社ブログで発表した。潜在的な攻撃に対する調査の指針となる最新のインテリジェンスと、今後の攻撃に対する積極的な防御を実施するための情報を組織に提供することが目的。
一般財団法人日本情報経済社会推進協会(JIPDEC)は2月28日、「プライバシーマーク制度運営要領」の一部改訂について発表した。施行は2022年4月1日となる。
脆弱性診断士スキルマッププロジェクトは3月2日、「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開した。
トレンドマイクロ株式会社は2月28日、オープンソースコードのセキュリティリスクとベストプラクティスについてブログで発表した。
独立行政法人情報処理推進機構(IPA)は2月28日、「コンピュータウイルス・不正アクセスの届出事例[2021年下半期(7月~12月)]」を公開した。
内閣府は2022年2月28日、2021年度「青少年のインターネット利用環境実態調査」の結果(速報)を公表した。インターネットの利用時間は小・中・高生のいずれも前年度より約1時間増加。高校生は1日平均約5時間31分だった。GIGA端末の利用率は小学生50.0%、中学生48.0%。
クラウドストライク株式会社(CrowdStrike)は2月16日、ウクライナの関係機関へ実行された主要な破壊的オペレーションについて評価し、今後発生する可能性の高い攻撃形態や結果の予測を発表した。
デジタルアーツ株式会社は2月24日、2019年から2021年の国内組織での情報漏えい等のセキュリティインシデントを、対象組織による公開報告書とマスメディアによる報道資料をもとに独自に集計したセキュリティレポートを公開した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
CFP 応募論文の選考を行うレビューボードはいわば雲上人の集まりだが、日本にはこの男がいた。スリーピーススーツと T シャツ&ハーフパンツ、どちらも粋に着こなす、日本のセキュリティ業界の逸材こと FFRI 鵜飼 裕司(うかい ゆうじ)である。
日本を代表するサイバーミステリー作家である一田和樹氏が2021年でデビュー十周年を迎えた。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月21日、「制御システムセキュリティカンファレンス 2022」の資料を公開した。
日本プルーフポイント株式会社は2月17日、「内部脅威による損失グローバルレポート2022」を発表した。
KnowBe4 Japan合同会社は2月17日、セキュリティ対策の現状とアプローチの違いについての欧米諸国でのアンケート調査を2021年第4四半期に実施し、結果を発表した。
株式会社サイバーセキュリティクラウドは2月17日、2021年公表のサイバー攻撃に関する個人情報漏えい事案に基づいた「個人情報漏洩被害公表と株価の変化に関する調査レポート」を発表した。
Chainalysis inc.は2月、北朝鮮の2021年のハッキング活動について報告した。
日本プルーフポイント株式会社は2月8日、国内企業と海外企業におけるメール認証の調査結果をもとに、安全性について分析を行い、日本における現状と課題、考察をまとめ発表した。
IDC Japan株式会社は2月9日、最新の国内情報セキュリティソフトウェア市場予測を発表した。
クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。
NRIセキュアテクノロジーズ株式会社は2月8日、企業における情報セキュリティ実態調査を実施し、回答を集計・分析した「NRI Secure Insight 2021」を発表した。2002年度から毎年実施し、今回で19回目となる。
警察庁は2月10日、「令和3年におけるサイバー空間をめぐる脅威の情勢等について」速報版を発表した。
トレンドマイクロ株式会社は2月8日、サイバー空間のアンダーグラウンド市場における「脆弱性攻撃ツール」の取引を調査した報告書「アンダーグラウンドにおけるエクスプロイト市場の動向」の公開を発表した。
SecureAge Technology 株式会社は2月、「中小企業のためのサイバーセキュリティ-データ保護を中心に」を公表した。
クラウドストライク株式会社は2021年12月29日、同社の脅威ハンティングチーム OverWatch が 攻撃者グループAQUATIC PANDAのハンズオンによる侵入の試みにおいてLog4Shellエクスプロイトツールの悪用を検知したと発表した。
トレンドマイクロ株式会社は2月3日、Sambaのリモートコード実行脆弱性「CVE-2021-44142」の詳細について、ブログで解説している。同脆弱性が悪用されると、攻撃者は、Samba がインストールされたシステム上で任意のコードをリモートで実行することが可能となる。
株式会社ロードマップは2月3日、WordPress利用時の「セキュリティトラブル」に関する実態調査を発表した。
NordVPNは2月3日、ダークウェブ上で売買される約7,000件の日本のクレジットカード情報を分析した調査結果を発表した。
株式会社ソリトンシステムズは2月7日、「日本人のパスワードランキング2021」を公開した。
デジタルアーツ株式会社は2月2日、2021年11月15日頃のEmotet復活からの1か月で確認された感染手法について発表した。
本誌としては、もっと通俗的欲望に着目し、特に Black Hat USA が開催されるラスベガスに、渡航費用等も含めて無料で招待されるというメリットこそを最大の眼目としたい。すなわち「セキュリティの研究をしてタダでラスベガスに行こう」である。
独立行政法人情報処理推進機構(IPA)は2月2日、2021年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。これは、同期間にIPAセキュリティセンターで受理した、コンピュータウイルスと不正アクセスに関する届出状況をまとめたもの。
帯には「彼らは核兵器に匹敵する武器を手にしたんです!」とあるが、実際に前年にはStuxnetによるイラン核施設の遠心分離機破壊事件が発生している。理想を夢見る子どもたちが組織化し、強大なサイバーテロを起こすことができる力を得たらどうなるか。
エフセキュア株式会社は1月31日、8万人以上を対象に実施したフィッシングメール演習に関する調査結果を発表した。
株式会社日立製作所は2月1日、「生体認証に関する意識調査」の結果を発表した。
トレンドマイクロ株式会社は1月31日、16進表記・8進表記のIPアドレスを用いて検出回避を試みるEmotetの攻撃手口についてブログで解説している。
Tenable Network Security Japan株式会社は1月26日、「Tenable’s 2021 Threat Landscape Retrospective」を公開した。
株式会社クララオンラインは1月28日、「日系企業の中国サイバーセキュリティ法等への対応状況に関する調査」の結果を公表した。
株式会社月刊総務は1月27日、全国の総務担当者を対象にBCPとテレワークに関する調査を実施した結果を公表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
アルプス システム インテグレーション株式会社(ALSI)は1月26日、「コロナ禍におけるグループウェアとセキュリティサービスの利用実態調査」の結果を発表した。
サイバーソリューションズ株式会社は1月26日、「メール誤送信の実態調査」の結果を発表した。
独立行政法人情報処理推進機構(IPA)は1月27日、「情報セキュリティ10大脅威 2022」として公表した。
株式会社デージーネットは1月25日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公表した。
CyberOwl(サイバーアウル)が運営する塾や習い事に関する総合情報サイト「テラコヤプラス by Ameba」は、インターネット端末を利用している子供の保護者を対象に、子供のチャット等に関するインターネット調査を行った。
トレンドマイクロ株式会社は1月19日、Huawei Cloud上のサービスを狙う新規Linuxマルウェアの攻撃手口をブログで解説している。
KPMGコンサルティング株式会社は1月19日、企業のサイバーセキュリティに関する実態調査の結果をまとめた「サイバーセキュリティサーベイ2022」を発表した。
独立行政法人製品評価技術基盤機構(NITE)は1月13日、「2020年度 事故情報収集・調査報告書」を2021年12月21日に公表したことを発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は1月19日、「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用指針」(JIS本文および改正保護法対応)を公表した。
日本マイクロソフト株式会社は1月13日、同社が2年間にわたって行った仕事の変化に関する調査について発表した。
一般社団法人セキュアIoTプラットフォーム協議会は1月14日、経済安全保障への対応について、サイバーセキュリティの観点からの考察を発表した。
マカフィー株式会社は1月14日、Windows 10におけるローカル特権の昇格であるCVE-2021-1732についての技術的分析をブログで発表した。
独立行政法人情報処理推進機構(IPA)は1月19日、2021年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
日本を代表するサイバーミステリー作家である一田和樹氏が昨2021年、デビュー十周年を迎えた。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
株式会社NTTデータは1月18日、2021年度第2四半期(7月から9月)のサイバーセキュリティに関するグローバル動向について実施した調査の結果を公開した。
株式会社東京商工リサーチは1月17日、上場企業とその子会社における2021年の個人情報漏えい・紛失事故の調査結果を発表した。
日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。
クラウドストライク株式会社は12月15日、「Log4Shellによってもたらされるサイバー脅威からお客様を保護するCrowdStrike Falcon」の公開を発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、「侵入型ランサムウェア攻撃を受けたら読むFAQ」を公開した。
フィッシング対策協議会は1月6日、2021年12月の「フィッシング報告状況」を発表した。
IDC Japan 株式会社は1月7日、2021年9月末時点の新型コロナウイルス感染症(COVID-19)による影響を考慮した国内IT市場予測のアップデートを発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は12月21日、フィッシング対策協議会と株式会社TwoFiveと協力し、国の行政機関が発行するメールマガジンのなりすまし対策の状況を調査し結果を公表した。