調査・レポート・白書・ガイドラインニュース記事一覧(22 ページ目) | ScanNetSecurity
2026.07.30(木)

調査・レポート・白書・ガイドラインニュース記事一覧(22 ページ目)

指定事業者への禁止事項や遵守事項定める ~「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」成立 画像
調査・ホワイトペーパー

指定事業者への禁止事項や遵守事項定める ~「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」成立

 公正取引委員会は6月12日、「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」の成立について発表した。

日本の CISO の 66%「ヒューマンエラーは最大のサイバー脆弱性」 ~ プルーフポイント「CISO意識調査レポート 2024」 画像
調査・ホワイトペーパー

日本の CISO の 66%「ヒューマンエラーは最大のサイバー脆弱性」 ~ プルーフポイント「CISO意識調査レポート 2024」

 日本プルーフポイント株式会社は6月12日、「2024 Voice of the CISO(CISO意識調査レポート)」の日本語版を発表した。

個人情報保護委員会 令和 5 年(2023)度 年次報告概要公表 画像
調査・ホワイトペーパー

個人情報保護委員会 令和 5 年(2023)度 年次報告概要公表

 個人情報保護委員会は6月11日、令和5年度の個人情報保護委員会年次報告の概要等を公表した。

Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか 画像
調査・ホワイトペーパー

Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか

 Google は6月7日、Google セキュリティチームがどのように Reporting API を使用して潜在的な問題を検出し、実際の問題を特定しているか、同社ブログで発表した。

IPA、中小企業向けの内部不正防止対策の報告書公開 画像
調査・ホワイトペーパー

IPA、中小企業向けの内部不正防止対策の報告書公開

IPAは、2023年度の「内部不正防止対策・体制整備等に関する中小企業等の状況調査」報告書を公開した。

2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開 画像
調査・ホワイトペーパー

2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開

 フィッシング対策協議会 技術・制度検討ワーキンググループは6月4日、フィッシングの被害状況や攻撃技術・手法などをとりまとめた「フィッシングレポート 2024」を発表した。

北の IT 技術者に懸賞金かかる/産経報道に世界注目/イラン情報安全保障省 イスラエル攻撃 ほか [Scan PREMIUM Monthly Executive Summary 2024年5月度] 画像
脅威動向

北の IT 技術者に懸賞金かかる/産経報道に世界注目/イラン情報安全保障省 イスラエル攻撃 ほか [Scan PREMIUM Monthly Executive Summary 2024年5月度]

 注目のインシデント情報ですが、産経新聞が、太陽光発電施設の遠隔監視機器約 800 台がサイバー攻撃を受け、その一部がインターネットバンキングによる預金の不正送金に悪用されたことを報じました。この報道に対しての海外の反応は興味深く、想像力豊かなリスクシナリオ策定はぜひ見習いたいところです。

デジタル庁「テキスト生成 AI 利活用におけるリスクへの対策ガイドブック(α版)」公開 画像
調査・ホワイトペーパー

デジタル庁「テキスト生成 AI 利活用におけるリスクへの対策ガイドブック(α版)」公開

 デジタル庁は5月29日、「テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)」を公開した。

IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開 画像
調査・ホワイトペーパー

IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開

IPAは、IPAテクニカルウォッチとして「米国におけるAIのセキュリティ脅威・リスクの認知調査レポート」を公開した。概要(日本語)と本文(英語)英語全文をダウンロードすることが可能。

Linux Foundation、メンテナーに注目し OSS のセキュリティを考える調査レポート公開 画像
調査・ホワイトペーパー

Linux Foundation、メンテナーに注目し OSS のセキュリティを考える調査レポート公開

The Linux Foundation Japanは、調査レポート「オープンソース ソフトウェアのセキュリティに関するメンテナーの視点」を公開した。

過去 3 年間で大企業の約 3 分の 1 がサイバー攻撃被害に 画像
調査・ホワイトペーパー

過去 3 年間で大企業の約 3 分の 1 がサイバー攻撃被害に

 サイバーソリューションズ株式会社は5月22日、「企業のメールセキュリティへの取り組みに関するアンケート調査」の結果を発表した。

総務省、ガイドライン活用のための「クラウドの設定ミス対策ガイドブック」公開 画像
調査・ホワイトペーパー

総務省、ガイドライン活用のための「クラウドの設定ミス対策ガイドブック」公開

総務省は、「クラウドの設定ミス対策ガイドブック」を策定したと発表した。このガイドブックは、同省の「クラウドサービス利用・提供における適切な設定のためのガイドライン」の内容をわかりやすく解説したもの。

メール・コンテナ・クラウド各技術のリスクと対策 ~ SHIFT SECURITY がハンドブック公開 画像
調査・ホワイトペーパー

メール・コンテナ・クラウド各技術のリスクと対策 ~ SHIFT SECURITY がハンドブック公開PR

 メール・コンテナ・クラウド各技術のリスクを再確認したいときや、第三者に説明するときに活用できる資料となっている。手元に置いておきたい資料といえそうだ。

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析 画像
調査・ホワイトペーパー

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

 日本電気株式会社(NEC)は5月17日、ばらまき型フィッシングメールについての分析記事を同社セキュリティブログで発表した。セキュリティ技術センター サイバーインテリジェンスグループのA藤(ハンドルネーム)氏が執筆している。

半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」 画像
調査・ホワイトペーパー

半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

 三菱UFJリサーチ&コンサルティング株式会社は5月16日、「中小企業における情報セキュリティ対策の最新動向~脅威の認識が難しい中でも、対策を普及させるため必要な施策とは~」を発表した。

日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7% 画像
調査・ホワイトペーパー

日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7%

 株式会社TwoFiveは5月22日、なりすましメール対策実態調査の最新結果を発表した。

2023年にネットバンキングの不正送金が急増した理由 画像
調査・ホワイトペーパー

2023年にネットバンキングの不正送金が急増した理由

 株式会社ラックは5月16日、インターネットバンキング不正送金の被害防止のために金融機関が講じるべき対策についての解説を発表した。金融犯罪対策センター(Financial Crime Control Center:FC3)の田中氏が執筆している。

GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開 画像
調査・ホワイトペーパー

GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

 同調査報告書では、NIST 軽量暗号コンペティションで2023年2月7日に選定された Ascon について標準化動向の調査を実施、27ページのPDFファイルとして公開している。

日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート 画像
調査・ホワイトペーパー

日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月2日、インターネット定点観測レポート(2024年 1~3月)を発表した。

脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺 画像
調査・ホワイトペーパー

脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

 アメリカ国家安全保障局(National Security Agency:NSA)は現地時間5月2日、米連邦捜査局(FBI)および米国務省とともに「北朝鮮の攻撃者は弱いDMARCセキュリティ・ポリシーを悪用して、スピアフィッシングの取り組みを隠蔽する」を発表した。

北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度] 画像
脅威動向

北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

 Microsoft Threat Analysis Center は、中国および北朝鮮の脅威アクターによる人工知能(AI)を活用した直近のサイバー活動を報告しています。いずれ中国や北朝鮮の脅威アクターは、中国製 AI を活用することでのサイバー活動にシフトし、「AI + セキュリティ」の活動は一般的になるとみられます。

  1. 先頭
  2. 10
  3. 17
  4. 18
  5. 19
  6. 20
  7. 21
  8. 22
  9. 23
  10. 24
  11. 25
  12. 26
  13. 27
  14. 30
  15. 40
  16. 50
  17. 最後
Page 22 of 159
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×