調査・レポート・白書・ガイドラインニュース記事一覧(19 ページ目) | ScanNetSecurity
2026.04.28(火)

調査・レポート・白書・ガイドラインニュース記事一覧(19 ページ目)

HTMLで作成しOCR回避 ~ 新たなQRコードフィッシング手法 画像
調査・ホワイトペーパー

HTMLで作成しOCR回避 ~ 新たなQRコードフィッシング手法

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は6月25日、ASCIIコードをベースとする新たなQRコードフィッシングの手法を発見したと発表した。

「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開 画像
調査・ホワイトペーパー

「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開

 同レポートでは、2023年8月4日に内閣サイバーセキュリティセンター(NISC)と気象庁・気象研究所の3組織が、メール関連機器に対する不正通信で個人情報を含むメールデータの一部が外部に漏えいしたおそれがあると公表した件について、事後対応を紹介し、インシデント報告の要否の見解を述べている。

戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」 画像
調査・ホワイトペーパー

戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

 株式会社東芝は6月18日、東芝グループの2023年度のサイバーセキュリティに対する取り組みをまとめた「東芝グループ サイバーセキュリティ報告書2024」を発表した。

発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂 画像
調査・ホワイトペーパー

発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

 独立行政法人情報処理推進機構(IPA)及び一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6月18日、「情報セキュリティ早期警戒パートナーシップガイドライン」の改訂を発表した。

ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開 画像
調査・ホワイトペーパー

ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は5月24日、「脆弱性トリアージガイドライン作成の手引き」を公開した。

IPA「水道情報活用システムリーフレット」公開 画像
調査・ホワイトペーパー

IPA「水道情報活用システムリーフレット」公開

 独立行政法人情報処理推進機構(IPA)は6月15日、「水道情報活用システムリーフレット」を公開した。

指定事業者への禁止事項や遵守事項定める ~「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」成立 画像
調査・ホワイトペーパー

指定事業者への禁止事項や遵守事項定める ~「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」成立

 公正取引委員会は6月12日、「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」の成立について発表した。

日本の CISO の 66%「ヒューマンエラーは最大のサイバー脆弱性」 ~ プルーフポイント「CISO意識調査レポート 2024」 画像
調査・ホワイトペーパー

日本の CISO の 66%「ヒューマンエラーは最大のサイバー脆弱性」 ~ プルーフポイント「CISO意識調査レポート 2024」

 日本プルーフポイント株式会社は6月12日、「2024 Voice of the CISO(CISO意識調査レポート)」の日本語版を発表した。

個人情報保護委員会 令和 5 年(2023)度 年次報告概要公表 画像
調査・ホワイトペーパー

個人情報保護委員会 令和 5 年(2023)度 年次報告概要公表

 個人情報保護委員会は6月11日、令和5年度の個人情報保護委員会年次報告の概要等を公表した。

Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか 画像
調査・ホワイトペーパー

Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか

 Google は6月7日、Google セキュリティチームがどのように Reporting API を使用して潜在的な問題を検出し、実際の問題を特定しているか、同社ブログで発表した。

IPA、中小企業向けの内部不正防止対策の報告書公開 画像
調査・ホワイトペーパー

IPA、中小企業向けの内部不正防止対策の報告書公開

IPAは、2023年度の「内部不正防止対策・体制整備等に関する中小企業等の状況調査」報告書を公開した。

2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開 画像
調査・ホワイトペーパー

2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開

 フィッシング対策協議会 技術・制度検討ワーキンググループは6月4日、フィッシングの被害状況や攻撃技術・手法などをとりまとめた「フィッシングレポート 2024」を発表した。

北の IT 技術者に懸賞金かかる/産経報道に世界注目/イラン情報安全保障省 イスラエル攻撃 ほか [Scan PREMIUM Monthly Executive Summary 2024年5月度] 画像
脅威動向

北の IT 技術者に懸賞金かかる/産経報道に世界注目/イラン情報安全保障省 イスラエル攻撃 ほか [Scan PREMIUM Monthly Executive Summary 2024年5月度]

 注目のインシデント情報ですが、産経新聞が、太陽光発電施設の遠隔監視機器約 800 台がサイバー攻撃を受け、その一部がインターネットバンキングによる預金の不正送金に悪用されたことを報じました。この報道に対しての海外の反応は興味深く、想像力豊かなリスクシナリオ策定はぜひ見習いたいところです。

デジタル庁「テキスト生成 AI 利活用におけるリスクへの対策ガイドブック(α版)」公開 画像
調査・ホワイトペーパー

デジタル庁「テキスト生成 AI 利活用におけるリスクへの対策ガイドブック(α版)」公開

 デジタル庁は5月29日、「テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)」を公開した。

IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開 画像
調査・ホワイトペーパー

IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開

IPAは、IPAテクニカルウォッチとして「米国におけるAIのセキュリティ脅威・リスクの認知調査レポート」を公開した。概要(日本語)と本文(英語)英語全文をダウンロードすることが可能。

Linux Foundation、メンテナーに注目し OSS のセキュリティを考える調査レポート公開 画像
調査・ホワイトペーパー

Linux Foundation、メンテナーに注目し OSS のセキュリティを考える調査レポート公開

The Linux Foundation Japanは、調査レポート「オープンソース ソフトウェアのセキュリティに関するメンテナーの視点」を公開した。

過去 3 年間で大企業の約 3 分の 1 がサイバー攻撃被害に 画像
調査・ホワイトペーパー

過去 3 年間で大企業の約 3 分の 1 がサイバー攻撃被害に

 サイバーソリューションズ株式会社は5月22日、「企業のメールセキュリティへの取り組みに関するアンケート調査」の結果を発表した。

総務省、ガイドライン活用のための「クラウドの設定ミス対策ガイドブック」公開 画像
調査・ホワイトペーパー

総務省、ガイドライン活用のための「クラウドの設定ミス対策ガイドブック」公開

総務省は、「クラウドの設定ミス対策ガイドブック」を策定したと発表した。このガイドブックは、同省の「クラウドサービス利用・提供における適切な設定のためのガイドライン」の内容をわかりやすく解説したもの。

メール・コンテナ・クラウド各技術のリスクと対策 ~ SHIFT SECURITY がハンドブック公開 画像
調査・ホワイトペーパー

メール・コンテナ・クラウド各技術のリスクと対策 ~ SHIFT SECURITY がハンドブック公開PR

 メール・コンテナ・クラウド各技術のリスクを再確認したいときや、第三者に説明するときに活用できる資料となっている。手元に置いておきたい資料といえそうだ。

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析 画像
調査・ホワイトペーパー

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

 日本電気株式会社(NEC)は5月17日、ばらまき型フィッシングメールについての分析記事を同社セキュリティブログで発表した。セキュリティ技術センター サイバーインテリジェンスグループのA藤(ハンドルネーム)氏が執筆している。

半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」 画像
調査・ホワイトペーパー

半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

 三菱UFJリサーチ&コンサルティング株式会社は5月16日、「中小企業における情報セキュリティ対策の最新動向~脅威の認識が難しい中でも、対策を普及させるため必要な施策とは~」を発表した。

  1. 先頭
  2. 14
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 30
  14. 40
  15. 50
  16. 最後
Page 19 of 157
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×