カスペルスキーは、2019年第2四半期(4月~6月)のサイバー脅威レポートを公開した。
トレンドマイクロは、「DevOpsに関する実態調査 2019」を発表した。
アカマイは、2019年の「インターネットの現状 State of the Internet (SOTI)/セキュリティ | 金融サービスへの攻撃エコノミー」レポートを発表した。
総務省は2019年8月9日、青少年の安心・安全なインターネット利用環境整備に関するタスクフォース「青少年のフィルタリング利用促進のための課題および対策」を公表した。ペアレンタルコントロールの必要性、フィルタリングのカスタマイズ機能の周知などをあげている。
NETSCOUT SYSTEMSは、2019年上半期(1月~6月)における世界のサイバー脅威を調査・分析した「NETSCOUT 脅威インテリジェンスレポート」を公開した。
トレンドマイクロは、2018年(1~12月)の国内における標的
型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2019年版:~商用や標的組織で使われる正規ツールを悪用する『環境寄生型』攻撃が継続~」を公開した。
カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2019年第2四半期」を発表した。
ファイア・アイは、新たに名付けられたAPT(Advanced Persistent Threat)グループ「APT41」の詳細を発表した。
謎のハッカーグループ「 Intrusion Truth 」が、APT グループに関する最新情報を投稿しました。同記事によると、APT オペレーションの実行組織の主要なメンバーが、郭林 ( Guo Lin )であることを指摘しています。
IPAは、制御システムにおけるリスクアセスメントの具体的な手順を解説した「制御システムのセキュリティリスク分析ガイド」の補足資料「制御システム関連のサイバーインシデント事例」シリーズを公開した。
キヤノンMJは、2019年6月のマルウェア検出状況に関するレポートを公開した。
IPAは、2019年4月から6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第2四半期(4月~6月)]」を発表した。
IBM セキュリティーは、情報漏えいが組織に及ぼす経済的影響について調査した年次調査「2019年情報漏えいのコストに関するレポート」の結果を発表した。
IPAは、2018年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。
IPAは、2019年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
ファイア・アイは、2019年1月から3月までの13億通のEメールを対象とし分析した「FireEye Eメール脅威レポート」を公開した。
IPAは、「情報セキュリティ安心相談窓口の相談状況[2019年第2四半期(4月~6月)]」を発表した。
NRIセキュアは、「企業における情報セキュリティ実態調査2019」の結果を発表した。
JPCERT/CCは、2019年4月から6月における「インターネット定点観測レポート」を公開した。
Secureworksは、セキュリティレポート「日本国内でモバイルデータ通信端末経由のマルウェア感染事案が増加」を公開した。
総務省は2019年7月5日、「2018年度青少年のインターネット・リテラシー指標等に係る調査結果」を公表した。インターネット・リテラシーを測るテストの高校生の正答率は69.6%。前年度より上昇したが、3年前との比較では横ばいだった。男女別では女性の正答率が高かった。
Gandcrab の作者らは、彼らのランサムウェアが 20 億ドル以上の身代金を支払わせ、年間に約 1 億 5,000 万ドルを稼いだと言います。既に、彼らはこれらのお金を現金化し、様々な分野で合法的なビジネスを行なっているとのことです
ラックは、「サイバー救急センターレポート 特別編集号」を公開した。今回は特別編集号として、ひとつの攻撃者グループに関する調査結果に焦点を当てた内容となっている。
経済産業省は、ビルシステムに関するサイバーセキュリティの確保を目的に、そのサイバーセキュリティ対策の着眼点や具体的対策要件を体系的に整理した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第1版」を策定した。
JNSAは、セキュリティ市場調査ワーキンググループによる「2018年度 国内情報セキュリティ市場調査」を発表した。これによると2017年度の情報セキュリティ市場は1兆868億円となった。
IDC Japanは、2019年度における国内企業の情報セキュリティ対策の実態調査結果を発表した。同調査は国内ユーザ企業829社を対象に、2019年4月に実施したもの。
JNSAセキュリティ被害調査WGは、「2018年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。
キヤノンMJは、2019年4月のマルウェア検出状況に関するレポートを公開した。
大賞受賞での講評から、今年も開催されるサイバーセキュリティ小説コンテストの対策を考えてみました。
全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
サイバーセキュリティ事故発生時の緊急対応等を行う専門組織「 CSIRT(シーサート:コンピュータ セキュリティ インシデント レスポンス チーム)」を題材にした小説が昨年発表された。
Dr.WEBは、「2019年5月のモバイルマルウェアレビュー」を発表した。主な傾向として、「Google Playから拡散される悪意のあるアプリケーション」を挙げている。
デジサート・ジャパンは、フロスト&サリバン社が2018年に実施した「Global State of Online Digital Trust」調査をまとめたホワイトペーパー「世界のTLS証明書認証局の市場 - エンタープライズユーザのための主なインサイト」を公開した。
「どうすれば落ちる」が分かっても「どうすれば受かる」が分からない。プロットに行き詰まったとき、天啓を与えてくれたのは伝説のバウンティハンターの存在でした――。
IBMセキュリティーは、米IBM Securityによる調査「2019 IBM X-Force Threat Intelligence Index(US)」の結果を発表した。
トレンドマイクロは、日本国内および海外における最新のセキュリティ動向を分析した報告書「2019年 第1四半期セキュリティラウンドアップ:データを暗号化する標的型攻撃」を公開した。
チェック・ポイントは、2019年4月の「Global Threat Index(世界の脅威指標)」を発表した。
コンテストによって審査基準は異なるものの、落ちた作品、受賞した作品がどういったものか、両方の面からお伝えできるのではないかと思います。
北朝鮮、ロシア、中国からのアメリカに対する攻撃と、アメリカの他国への攻撃の双方が描かれ、ハイブリッド戦を挑まれたアメリカが大統領選で完敗した経緯の詳細もわかる。著者はその時期のキイパーソン(トランプにも)に直接取材しており、生々しい話が読める。
警察庁は、「平成30年における特殊詐欺認知・検挙状況等について(確定値版)」を発表した。
リーダビリティも高く、自然に読み進められる。構成もしっかりしている。リアリティのある謎と解決方法で、専門家もそうでない人も楽しめるはずだ。
NTTデータ先端技術は、「Oracle WebLogic Serverに含まれるリモートコード実行に関する脆弱性(CVE-2019-2725)に関する検証レポート」を公開した。
マクニカネットワークスは、日本国内の組織に対する標的型攻撃を解析し、攻撃者の目的、攻撃手法、対策方法、インディケータをレポート「標的型攻撃の実態と対策アプローチ(第2版)」として公開した。
先月は、Kaspersky 社の主催する SECURITY ANALYST SUMMIT がシンガポールで開催され、多くの注目すべき脅威情報が発表されました。中でも、新たな APT フレームワーク「 TajMahal 」は、技術的な観点以外でも謎めいており、注目が集まりました。
本誌既報通り、セキュリティポリシーや管理スキームを導入した企業ほど逆にセキュリティインシデントを起すリスクが高いという、セキュリティ関係者にとって到底聞き捨てならぬ結果が出た訳だが、この結果が検証された。
マクニカネットワークスは、ホワイトペーパー「OceanLotus 東南アジア自動車業界への攻撃」を公開した。
IPAは、2019年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
IPAは、2019年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
小中学生のスマホ・ケータイの使い過ぎを心配する保護者は、いずれの学年も約9割にのぼることが、NTTドコモ モバイル社会研究所が2019年4月23日に発表した調査結果より明らかになった。
Cylance Japanは、「BlackBerry Cylance 2019年 脅威レポート(BlackBerry 2019 Threat Report)」日本語版を公開した。
IPAは、「ITサプライチェーンにおける情報セキュリティの責任範囲に関する調査」の結果を発表した。
ウェブルートは、1年間のサイバー脅威のデータを分析した「ウェブルート脅威レポート2019」を発表した。
IBMセキュリティーは、サイバー攻撃に対する耐性および攻撃からの回復に関する組織の準備状況を探るグローバル調査「2019年サイバー・レジリエンスを備えた組織」の結果を発表した。
CDNetworksは、2018年のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年度 DDoS攻撃の動向と今後の見通し」を発表した。
JPCERT/CCは、2019年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2019」を発刊したと発表した。
NETSCOUT SYSTEMSは、2018年の世界のセキュリティ事情を調査・分析した「年次ワールドワイド・インフラストラクチャー・セキュリティ・レポート(WISR)」を公開した。
キヤノンMJは、2019年1月、2月のマルウェア検出状況に関するレポートを公開した。
マドゥロ政権の主張内容は興味深いものです。電磁パルス攻撃とサイバー攻撃については、2017年に電磁パルス委員会がレポートを公開しており、世界的に注目されています。事実は別として本ニュースは 1 つのリスクシナリオとして、念頭においておくべきものかもしれません。
A10は、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。
おそらく民主主義はネット世論操作には対抗できない。前世紀の遺物として滅び、次の新しい政治システムが確立されるまでネット世論操作は猛威を振るうだろう。重要なことは既存のシステムを守ることではなく、新しいシステムを構築することなのだ。
IPAは、「2018年度 SECURITY ACTION宣言事業者における情報セキュリティ対策の実態調査」報告書について発表した。