調査・レポート・白書・ガイドラインニュース記事一覧(19 ページ目) | ScanNetSecurity
2025.12.10(水)

調査・レポート・白書・ガイドラインニュース記事一覧(19 ページ目)

人数前年比 7 倍、2023 年上場企業情報漏えい ~ 東京商工リサーチ調査 画像
調査・ホワイトペーパー

人数前年比 7 倍、2023 年上場企業情報漏えい ~ 東京商工リサーチ調査

 株式会社東京商工リサーチは1月19日、上場企業とその子会社における2023年の個人情報漏えい・紛失事故についての調査結果を発表した。

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況 画像
調査・ホワイトペーパー

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況

IPAは、2023年第4四半期(10月~12月)における「情報セキュリティ安心相談窓口の相談状況」を発表した。同四半期における相談対応件数は3,176件で、前四半期から約46.9%増加した。

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める 画像
調査・ホワイトペーパー

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める

 BBソフトサービス株式会社は1月17日、ネット詐欺についての体験エピソードを分析した「ネット詐欺体験エピソード調査レポート」を同社が運営する詐欺ウォールで公開した。

12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に 画像
調査・ホワイトペーパー

12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に

フィッシング対策協議会は、2023年12月の「フィッシング報告状況」を公開した。12月に協議会へ寄せられた海外を含むフィッシング報告件数は、前月より6,444件増加し90,792件となった。

2024年 日本企業が押さえておくべき 10 のセキュリティ重要論点、インシデント対応や内部脅威ほか 画像
調査・ホワイトペーパー

2024年 日本企業が押さえておくべき 10 のセキュリティ重要論点、インシデント対応や内部脅威ほか

 ガートナージャパン株式会社は1月11日、日本の企業がセキュリティに関して2024年に押さえておくべき10の重要論点を発表した。

2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める 画像
調査・ホワイトペーパー

2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める

IPAは、2023年第4四半期(10月から12月)における「脆弱性対策情報データベースJVN iPediaの登録状況」を発表した。

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」 画像
調査・ホワイトペーパー

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」

 特定非営利活動法人日本セキュリティ監査協会(JASA)は1月9日、「情報セキュリティ監査人が選ぶ2024年の情報セキュリティ十大トレンド」をとりまとめ発表した。

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度] 画像
脅威動向

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度]

 ハマスとイスラエルの武力衝突に関連しても、興味深いニュースが報じられています。これは、親イスラエルのハッカーがイラン全土の約 7 割のガソリンスタンドの支払管理システムを停止したというものです。

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに 画像
調査・ホワイトペーパー

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに

 株式会社富士キメラ総研は2023年12月27日、「2023 ネットワークセキュリティビジネス調査総覧 市場編/ベンダー戦略編」を発表した。

JNSA 2023 十大ニュース ~ 富士通への行政指導や名古屋港のランサムウェア感染、元派遣社員による持ち出し等 画像
調査・ホワイトペーパー

JNSA 2023 十大ニュース ~ 富士通への行政指導や名古屋港のランサムウェア感染、元派遣社員による持ち出し等

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月26日、「JNSA 2023セキュリティ十大ニュース~日本のサイバー社会を支える安心構造に破綻の予兆かも~」を発表した。

被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査 画像
調査・ホワイトペーパー

被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査

日本損害保険協会は、中小企業の経営者と従業員1,031名を対象に実施した、企業を取り巻くリスクに対する意識・対策実態調査の結果を公開した。多様化・複雑化するリスクに対する中小企業の意識、実際の被害内容や被害額、損害保険への加入状況などについて調査したもの。

2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」 画像
調査・ホワイトペーパー

2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」

 KDDI株式会社は12月11日、KDDIグループの情報セキュリティに関する活動を紹介する「サイバーセキュリティアニュアルレポート2023」を公開した。

2 年間で 26 億件のデータ侵害、Apple報告書 画像
調査・ホワイトペーパー

2 年間で 26 億件のデータ侵害、Apple報告書

Apple Japanは、報告書「The Continued Threat to Personal Data: Key Factors Behind the 2023 Increase」(個人データへの脅威が継続:2023年の増加の主な要因)について発表した。

ほんとにクラッカーに負けない?「OSS の六つの神話」を検証 画像
調査・ホワイトペーパー

ほんとにクラッカーに負けない?「OSS の六つの神話」を検証

NTTと九州大学は、OSS(オープンソースソフトウェア)コミュニティの活動実態に関する調査レポート「OSS Myths and Facts(OSSの神話と真実)」を公開した。

オランダ半導体製造企業 侵害/doda 転職活動バレ/港湾運営会社 業務停止 ほか [Scan PREMIUM Monthly Executive Summary 2023年11月度] 画像
脅威動向

オランダ半導体製造企業 侵害/doda 転職活動バレ/港湾運営会社 業務停止 ほか [Scan PREMIUM Monthly Executive Summary 2023年11月度]

 宇宙航空研究開発機構(JAXA)が今年夏頃に、サイバー攻撃を受け、Active Directory(AD)への侵害を通じて宇宙開発に関する機微情報が漏洩した可能性があることが報じられました。米中をはじめ、日本においても宇宙事業は国家安全保障戦略に含まれていることを勘案しますと、組織としてもう少し考えて行動すべきだったように思います。

不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多 画像
調査・ホワイトペーパー

不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多

 かっこ株式会社は11月28日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。

EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』 画像
特集

EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』PR

2023年3月、独立行政法人情報処理推進機構(IPA)は経済産業省と連携し、ECサイトを構築・運用する中小企業向けに必要となるサイバーセキュリティ対策と実践方法をとりまとめた『ECサイト構築・運用セキュリティガイドライン(以下・ECガイドライン)』を公開しました。

ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に 画像
調査・ホワイトペーパー

ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

 バラクーダネットワークスジャパン株式会社は11月27日、「バラクーダの注目する脅威:悪質なボットトラフィックの変化」についての調査結果を発表した。2003年上半期のボットトラフィックのパターンについて、調査と分析を行っている。

代表的な偽アップデートマルウェア配信フレームワーク「SocGholish」分析 画像
調査・ホワイトペーパー

代表的な偽アップデートマルウェア配信フレームワーク「SocGholish」分析

 デジタルアーツ株式会社は11月14日、偽アップデートの代表的マルウェア配信フレームワーク「SocGholish」の分析レポートを公表した。

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証 画像
調査・ホワイトペーパー

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証

 日本電気株式会社(NEC)は11月10日、EPSSとCVSSを組み合わせた脆弱性ハンドリングについての検証記事を同社セキュリティブログで発表した。セキュリティ技術センター リスクハンティング・システムグループの小泉嘉彦氏が執筆している。

ソースコード診断における ChatGPT の 3 つの長所 ~ MBSD 寺田氏検証 画像
調査・ホワイトペーパー

ソースコード診断における ChatGPT の 3 つの長所 ~ MBSD 寺田氏検証

 三井物産セキュアディレクション株式会社(MBSD)は11月6日、有料版のChatGPT(GPT-4、Plus)でテストサイトに存在するWebアプリケーションの脆弱性を探させる試みの結果について、同社ブログで発表した。同社プロフェッショナルサービス事業部の寺田健氏が解説している。

  1. 先頭
  2. 14
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 30
  14. 40
  15. 50
  16. 最後
Page 19 of 152
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×