ソフォス株式会社は4月16日、「2025年版ソフォス脅威レポート:現在主流のサイバー犯罪」を発表した。
マイクロソフトは4月18日、AIを活用した新たな詐欺の脅威と対策についてブログで発表した。
デジタルデータソリューション株式会社は4月23日、社内不正・情報持ち出し被害の実態を明らかにするために2024年度に社内不正被害にあった経験のある企業220社を対象に実施した実態調査の結果を発表した
トレンドマイクロ株式会社は4月16日、日本国内の脅威情報および海外におけるリスク動向を分析した報告書「サイバーリスクレポート2025年版」を発表した。
KPMGコンサルティング株式会社は4月16日、「サイバーセキュリティサーベイ2025」を発表した。
独立行政法人情報処理推進機構(IPA)は4月17日、ソフトウェア等の脆弱性関連情報に関する届出状況[2025年第1四半期(1月~3月)]を発表した。
経済産業省は4月14日、「サプライチェーン強化に向けたセキュリティ対策評価制度構築に向けた中間取りまとめ」を発表した。
経済産業省は4月11日、「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」の解説書として、【工場セキュリティの重要性と始め方】を策定したと発表した。
独立行政法人情報処理推進機構(IPA)は4月17日、「情報セキュリティ安心相談窓口の相談状況[2025年第1四半期(1月~3月)]」を発表した。同レポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。
独立行政法人情報処理推進機構(IPA)は4月15日、一般企業向けおよび医療機関向けの2種類の「セキュリティインシデント対応机上演習」の教材を公開した。
フューチャー株式会社は4月22日、「脆弱性管理」に関するセキュリティ対策実態調査の結果を発表した。
フィッシング対策協議会は4月18日、2025年3月のフィッシング報告状況について発表した。
独立行政法人情報処理推進機構(IPA)は4月2日、「AIセーフティに関するレッドチーミング手法ガイド」の改訂を発表した。
「ダークパターン」は、公的機関によって「ユーザーを欺いたり操作して、それがなければ選択しなかったであろう選択をさせ、害を及ぼす可能性があるデザインの慣行」等と整理されているもので、法令の中では「ユーザーの自主性、意思決定又は選択を妨害し又は損なう実質的な効果を有するよう設計され又は操作されたインターフェイス」と定義付けるものがある。
株式会社サイバーセキュリティクラウドは3月31日、「企業のセキュリティインシデントに関する調査レポート2024」を発表した。
株式会社創朋は3月27日、「個人情報保護法改正後の教育機関におけるデータ管理の実態調査」の結果を発表した。
文部科学省は3月25日、「教育情報セキュリティポリシーに関するガイドライン」の改訂について発表した。
デジタルアーツ株式会社は3月25日、日本国内の組織における受信メール約4.6億通を集計し、悪性メールを分析したセキュリティレポートを公開した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は3月25日、フィッシング対策協議会の証明書普及促進WG、S/MIME推進協議会と協力して、主要なメールソフト・サービスのS/MIME対応状況を調査した結果を発表した。
総務省は3月28日、「地方公共団体における情報セキュリティポリシーに関するガイドライン」等の意見募集の結果と改定版を公表した。
国土交通省は3月28日、「港湾分野における情報セキュリティ確保に係る安全ガイドライン(第2版)」を公表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は3月26日、調査研究部会AIセキュリティワーキンググループによるドキュメント「生成AIを利用する上でのセキュリティ成熟度モデル」をGitHubに公開したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は3月26日、NTTコミュニケーションズ株式会社らと「秘密計算を用いたデータ利活用実践のためのガイドライン」の中間報告文書を公開したと発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)3月14日、「企業IT利活用動向調査2025」の結果を発表した。
株式会社NTTデータグループは3月12日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年7月~9月)を発表した。
株式会社スリーシェイクは3月6日、「フリーランスエンジニアのリアルな意識調査」の結果を発表した。
株式会社Blue Planet-worksは3月11日、各企業の情報システム担当者500名に対し実施した「サイバーセキュリティに関する実態調査」の結果を発表した。
経済産業省は2月19日、独立行政法人情報処理推進機構(IPA)を通じて実施した中小企業等におけるサイバーセキュリティ対策に関する実態調査の結果を発表した。
経済産業省は3月5日、日本のサイバーセキュリティ産業・技術基盤を強化するための包括的な政策パッケージである「サイバーセキュリティ産業振興戦略」を取りまとめ発表した。
経済産業省は3月5日、3月4日に開催された「クレジット取引セキュリティ対策協議会第12回本会議」で「クレジットカード・セキュリティガイドライン」が改訂されたと発表した。
株式会社NTTデータ経営研究所は2月26日、第8回「企業の事業継続に係る意識調査」の結果を発表した。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は2月27日、2024年7月から10月にかけて、日本、アメリカ、オーストラリア3ヶ国の企業2,491社を対象とした情報セキュリティに関する実態調査の結果を発表した。同調査は2002年度から実施しており、今回で22回目となる。
株式会社創朋は2月26日、「企業の人事異動・退職時におけるデータ管理の実態調査」の結果を発表した。
今回の Security Days Spring 2025 では、2 月末にリリース予定の「グローバル脅威レポート2025年版」について解説する予定です。
トレンドマイクロ株式会社は2月25日、「CES 2025」で発表されたAIデジタルアシスタントの機能とセキュリティリスクについての分析記事を発表した。
デロイト トーマツ サイバー合同会社は2月、「Deloitte Cyber Trends & Intelligence Report 2024」を発表した。
本調査では、インターネット公開されているIT資産(Webサービス、クラウドリソース、社内システムなど)の把握状況について尋ねたところ、「十分に把握できている」と答えたのはわずか20.2%にとどまった。「ほとんど把握できていない」(12.5%)、「一部しか把握できていない」(25.0%)と回答した割合を合計すると、全体の37.5%がIT資産の全体像を把握できていないことが浮き彫りになった。
株式会社Acompanyは2月12日、「日本企業におけるプライバシーガバナンスの取り組み事例」の実態調査の結果を発表した。
Netskope Japan株式会社は2月12日、日本企業を対象とした「Netskope Threat Labs レポート」を公開した。
独立行政法人情報処理推進機構(IPA)は2月14日、「2024年度中小企業における情報セキュリティ対策の実態調査報告書」の速報版を発表した。
日本プルーフポイント株式会社は2月4日、2024年12月に実施した日本を含む主要18ヶ国の大手上場企業におけるメール認証の調査結果をもとに、日本における現状と課題、考察をまとめ発表した。
株式会社日本HPは2月3日、最新のグローバル調査レポートの日本語版「デバイスライフサイクルの保護:工場からユーザーの手元、将来の再デプロイまで」を発表した。
KDDI株式会社は2月7日、「サイバーセキュリティアニュアルレポート2024」を公開した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月4日、チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)によるランサムウェアグループ「FunkSec」についての分析を発表した。
日本電気株式会社(NEC)は1月31日、CISAが展開する脆弱性情報充実化プロジェクト「Vulnrichment」について、同社セキュリティブログに解説記事を発表した。NECサイバーセキュリティ戦略統括部 セキュリティ技術センターの宇井哲也氏が執筆している。
株式会社富士キメラ総研は1月31日、「2024 ネットワークセキュリティビジネス調査総覧 市場編/ベンダー戦略編」を公開した。
フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。
主要な職種・スキル別の転職求人倍率について、最も高いカテゴリは「セキュリティ」の54.0倍で、「コンサル」が41.8倍、「PM」が24.6倍と続いた。DXを推進するために必要なスキルへの注目が高まる中、転職市場でもその傾向が顕著で、「コンサル」求人数は前年同月比132%、「クラウド」「セキュリティ」求人数は前年同月比120%以上の増加傾向となった。
米国Illumioは1月29日、「The Global Cost of Ransomware Study(ランサムウェアのコストに関するグローバル調査レポート)」を発表した。
公安調査庁は1月28日、「内外情勢の回顧と展望」(令和6年版)を公表した。
重要インフラへの DDoS 攻撃が相次ぎ、年始から混乱が生じました。今年は万博などの大規模イベントを控えており、サイバー領域に関する議論が絶えない状況が続くことが予想されます。諸外国による影響工作や、報道番組等での IT やセキュリティ業界では「未認知」の評論家やジャーナリストの発言に振り回されることなく、冷静かつ着実に対処していきましょう。
株式会社デージーネットは1月22日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを発表した。
いったいどういう理由で SecurityScorecard は「ワイは ASM や」と名乗りをあげないんですか、その方が絶対売れるでしょうに、と以前から疑問に思っていた質問を記者が投げかけると、藤本は SecurityScorecard と ASM の共通点と違いについて簡潔に説明してくれた。
株式会社NTTデータ先端技術は1月21日、「Apache Struts 2に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性がある脆弱性(CVE-2024-53677)」についての検証記事を発表した。
IT やセキュリティの専門家たちによれば、彼らの 10 人に 9 人近く(88%)が過去 1 年の間に、防御を突破しようとする犯罪者たちの試みを阻止する必要に迫られたが、その経験を経て、ランサムウェア攻撃にうまく対処する自分たちの能力に自信を強めているという。攻撃にさらされたこと自体と経験を積んだことがその主な要因と思われる。
独立行政法人情報処理推進機構(IPA)は1月30日、「情報セキュリティ10大脅威 2025」を発表した。
株式会社東京商工リサーチは1月21日、上場企業とその子会社における2024年の個人情報漏えい・紛失事故についての調査結果を発表した。
株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。
独立行政法人情報処理推進機構(IPA)は1月23日、「情報セキュリティ安心相談窓口の相談状況[2024年第4四半期(10月~12月)]」を発表した。同レポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、Lazarus のサブグループ分類に見るアトリビューションの実務的課題についての解説記事を発表した。JPCERT/CC早期警戒グループマネージャーの佐々木勇人氏が執筆している。
国立研究開発法人情報通信研究機構(NICT)は1月、『情報通信研究機構研究報告』Vol.70 No. 2「サイバーセキュリティ特集」を公開した。
Oktaは1月6日、2025年のアイデンティティ攻撃に関する5つの予測を発表した。
ガートナージャパン株式会社は1月8日、日本の企業が2025年に押さえておくべきセキュリティとプライバシーに関する12の重要論点を発表した。