調査・レポート・白書・ガイドラインニュース記事一覧(9 ページ目) | ScanNetSecurity
2025.12.10(水)

調査・レポート・白書・ガイドラインニュース記事一覧(9 ページ目)

フィッシング対策協議会「DMARC の導入状況と必要性について」を公開 画像
調査・ホワイトペーパー

フィッシング対策協議会「DMARC の導入状況と必要性について」を公開

 フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。

転職求人倍率「セキュリティ」54 倍に 画像
調査・ホワイトペーパー

転職求人倍率「セキュリティ」54 倍に

 主要な職種・スキル別の転職求人倍率について、最も高いカテゴリは「セキュリティ」の54.0倍で、「コンサル」が41.8倍、「PM」が24.6倍と続いた。DXを推進するために必要なスキルへの注目が高まる中、転職市場でもその傾向が顕著で、「コンサル」求人数は前年同月比132%、「クラウド」「セキュリティ」求人数は前年同月比120%以上の増加傾向となった。

51%業務停止 48%顧客喪失 45%雇用削減 35%大幅減収 ~ ランサムウェアのコスト調査 画像
調査・ホワイトペーパー

51%業務停止 48%顧客喪失 45%雇用削減 35%大幅減収 ~ ランサムウェアのコスト調査

 米国Illumioは1月29日、「The Global Cost of Ransomware Study(ランサムウェアのコストに関するグローバル調査レポート)」を発表した。

公安調査庁「令和6年版 内外情勢の回顧と展望」公表、中露北のアトリビューション取り上げ 画像
調査・ホワイトペーパー

公安調査庁「令和6年版 内外情勢の回顧と展望」公表、中露北のアトリビューション取り上げ

 公安調査庁は1月28日、「内外情勢の回顧と展望」(令和6年版)を公表した。

セキュリティ業界「未認知」の評論家の発言 ほか [Scan PREMIUM Monthly Executive Summary 2025年1月度] 画像
脅威動向

セキュリティ業界「未認知」の評論家の発言 ほか [Scan PREMIUM Monthly Executive Summary 2025年1月度]

 重要インフラへの DDoS 攻撃が相次ぎ、年始から混乱が生じました。今年は万博などの大規模イベントを控えており、サイバー領域に関する議論が絶えない状況が続くことが予想されます。諸外国による影響工作や、報道番組等での IT やセキュリティ業界では「未認知」の評論家やジャーナリストの発言に振り回されることなく、冷静かつ着実に対処していきましょう。

メールサーバの 60 %が DMARC 実装 ~ デージーネット調査 画像
調査・ホワイトペーパー

メールサーバの 60 %が DMARC 実装 ~ デージーネット調査

 株式会社デージーネットは1月22日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを発表した。

「SecurityScorecard」が自らを ASM と名乗らない理由:日本のサプライチェーンリスク可視化レポート公開中 ~ またはFランセキュリティメディアが爆誕した日 画像
調査・ホワイトペーパー

「SecurityScorecard」が自らを ASM と名乗らない理由:日本のサプライチェーンリスク可視化レポート公開中 ~ またはFランセキュリティメディアが爆誕した日PR

 いったいどういう理由で SecurityScorecard は「ワイは ASM や」と名乗りをあげないんですか、その方が絶対売れるでしょうに、と以前から疑問に思っていた質問を記者が投げかけると、藤本は SecurityScorecard と ASM の共通点と違いについて簡潔に説明してくれた。

脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性 画像
セキュリティホール・脆弱性

脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性

株式会社NTTデータ先端技術は1月21日、「Apache Struts 2に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性がある脆弱性(CVE-2024-53677)」についての検証記事を発表した。

ランサムウェア攻撃 修羅場をくぐり抜け自信を深めたセキュリティのプロフェッショナルたち 画像
TheRegister

ランサムウェア攻撃 修羅場をくぐり抜け自信を深めたセキュリティのプロフェッショナルたち

 IT やセキュリティの専門家たちによれば、彼らの 10 人に 9 人近く(88%)が過去 1 年の間に、防御を突破しようとする犯罪者たちの試みを阻止する必要に迫られたが、その経験を経て、ランサムウェア攻撃にうまく対処する自分たちの能力に自信を強めているという。攻撃にさらされたこと自体と経験を積んだことがその主な要因と思われる。

新設「地政学的リスクに起因するサイバー攻撃」が 7位 ~ IPA「情報セキュリティ10大脅威 2025」 画像
調査・ホワイトペーパー

新設「地政学的リスクに起因するサイバー攻撃」が 7位 ~ IPA「情報セキュリティ10大脅威 2025」

 独立行政法人情報処理推進機構(IPA)は1月30日、「情報セキュリティ10大脅威 2025」を発表した。

151 社から189 件 ~ 2024年 日本の上場企業情報漏えい 画像
調査・ホワイトペーパー

151 社から189 件 ~ 2024年 日本の上場企業情報漏えい

 株式会社東京商工リサーチは1月21日、上場企業とその子会社における2024年の個人情報漏えい・紛失事故についての調査結果を発表した。

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開 画像
調査・ホワイトペーパー

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開PR

 株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。

迷惑メール送信元に自社アドレスが 他 ~ IPA「情報セキュリティ安心相談窓口の相談状況 2024年4Q」公表 画像
調査・ホワイトペーパー

迷惑メール送信元に自社アドレスが 他 ~ IPA「情報セキュリティ安心相談窓口の相談状況 2024年4Q」公表

 独立行政法人情報処理推進機構(IPA)は1月23日、「情報セキュリティ安心相談窓口の相談状況[2024年第4四半期(10月~12月)]」を発表した。同レポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。

Lazarus サブグループ分類に見る「アトリビューションの実務的課題」とは 画像
調査・ホワイトペーパー

Lazarus サブグループ分類に見る「アトリビューションの実務的課題」とは

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、Lazarus のサブグループ分類に見るアトリビューションの実務的課題についての解説記事を発表した。JPCERT/CC早期警戒グループマネージャーの佐々木勇人氏が執筆している。

サイバーセキュリティ特集 ~ NICT『情報通信研究機構研究報告』公開 画像
調査・ホワイトペーパー

サイバーセキュリティ特集 ~ NICT『情報通信研究機構研究報告』公開

 国立研究開発法人情報通信研究機構(NICT)は1月、『情報通信研究機構研究報告』Vol.70 No. 2「サイバーセキュリティ特集」を公開した。

Okta、2025年のアイデンティティへの攻撃 5つの予測 画像
調査・ホワイトペーパー

Okta、2025年のアイデンティティへの攻撃 5つの予測

 Oktaは1月6日、2025年のアイデンティティ攻撃に関する5つの予測を発表した。

ガートナー「2025年 セキュリティとプライバシーに関する 12 の重要論点」 画像
調査・ホワイトペーパー

ガートナー「2025年 セキュリティとプライバシーに関する 12 の重要論点」

 ガートナージャパン株式会社は1月8日、日本の企業が2025年に押さえておくべきセキュリティとプライバシーに関する12の重要論点を発表した。

重要インフラへの大規模 DDoS 考察 ほか [Scan PREMIUM Monthly Executive Summary 2024年12月度] 画像
脅威動向

重要インフラへの大規模 DDoS 考察 ほか [Scan PREMIUM Monthly Executive Summary 2024年12月度]

 12 月 26 日、日本航空、三菱UFJ銀行、みずほ銀行をはじめとする複数の「重要インフラ」企業が大規模な DDoS 攻撃を受け、一時的なシステム障害が発生したことが報じられました。この出来事に接し、筆者はまず 2013 年に北朝鮮が韓国に対して行った大規模なサイバー攻撃事案を想起しました。

取締役以上の経営層の 68 %が「十分セキュリティ対策している」と回答 画像
調査・ホワイトペーパー

取締役以上の経営層の 68 %が「十分セキュリティ対策している」と回答

 ドリーム・アーツ株式会社は1月9日、従業員数1,000名以上の企業に所属する経営層および情報システム部門500名を対象に実施した情報セキュリティに関する調査結果を発表した。

国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義 画像
調査・ホワイトペーパー

国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2024年12月25日、2024年4月23日から26日に開催されたNATO CCDCOE主催の国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義について、ブログ記事で発表した。

NTT社会情報研究所「大規模言語モデルの利活用におけるインジェクション攻撃とその対策」公開 画像
調査・ホワイトペーパー

NTT社会情報研究所「大規模言語モデルの利活用におけるインジェクション攻撃とその対策」公開

 NTT社会情報研究所は2024年12月25日、「大規模言語モデルの利活用におけるインジェクション攻撃とその対策」を発表した。

  1. 先頭
  2. 4
  3. 5
  4. 6
  5. 7
  6. 8
  7. 9
  8. 10
  9. 11
  10. 12
  11. 13
  12. 14
  13. 20
  14. 30
  15. 40
  16. 50
  17. 最後
Page 9 of 152
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×