調査・レポート・白書・ガイドラインニュース記事一覧(9 ページ目) | ScanNetSecurity
2026.09.19(土)

調査・レポート・白書・ガイドラインニュース記事一覧(9 ページ目)

脆弱性診断の「基本のキ」企業での取り組み事例を交えながらリアルに解説 画像
セミナー・イベント

脆弱性診断の「基本のキ」企業での取り組み事例を交えながらリアルに解説PR

 同セミナーでは、脆弱性診断の導入を検討している企業や脆弱性診断に興味はあるが全体像がつかめていない企業の担当者を対象に、脆弱性診断の「実施タイミング」「実施計画の立て方」「実施準備」「実施の流れ」などの診断を進めるにあたって必要な情報を、実際の企業での取り組み事例を交えながらリアルな情報を提供する。

ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表 画像
調査・ホワイトペーパー

ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表

 EGセキュアソリューションズ株式会社は4月25日、「SiteGuard セキュリティレポート(2024.1Q)」を発表した。

社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査 画像
調査・ホワイトペーパー

社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

 デジタルデータソリューション株式会社は4月24日、2023年度に社内不正被害にあった経験のある企業230社を対象にした実態調査の結果を発表した。

国立国会図書館 調査及び立法考査局「令和 6 年能登半島地震への対応」総括、ソーシャルメディアの功罪も 画像
調査・ホワイトペーパー

国立国会図書館 調査及び立法考査局「令和 6 年能登半島地震への対応」総括、ソーシャルメディアの功罪も

 国立国会図書館は4月25日、立法調査資料『調査と情報-ISSUE BRIEF-』No.1278「令和6年能登半島地震への対応」上・中・下を発表した。同館の調査及び立法考査局では、国会の活動を補佐するための立法調査業務を職務の中核としており、立法調査業務は依頼調査と、国政課題に関する調査研究とに大別される。

「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢 画像
調査・ホワイトペーパー

「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

 ソフォス株式会社は4月17日、粗悪で安価なランサムウェアの波が中小企業や個人を狙っていると発表した。

日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版 画像
調査・ホワイトペーパー

日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

 「調査12か国中、日本は悪意を持つ内部犯行者による情報漏えいは最下位でした。一方で、不注意による情報漏洩は調査12か国中最上位です。海外では内部犯行を抑止するために内部脅威対策がおこなわれますが、日本においては、不注意な従業員へのタイムリーな注意喚起のための内部脅威対策が必要であることが分かります(日本プルーフポイント株式会社 増田幸美氏)」

「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開 画像
調査・ホワイトペーパー

「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

CSAジャパンは、CSAが公開している「Defining Shadow Access: The Emerging IAM Security Challenge」の日本語訳「シャドーアクセスの定義: 新たなIAMセキュリティの課題」を公開した。

2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査 画像
調査・ホワイトペーパー

2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

 デジタルアーツ株式会社は4月22日、2021年から2023年の過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。

重い 高い 検索も使いにくいメールを企業の 6 割が使う理由 画像
調査・ホワイトペーパー

重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

 サイバーソリューションズ株式会社は4月23日、「企業のメールセキュリティへの取り組みに関するアンケート調査」の結果を発表した。

2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか 画像
調査・ホワイトペーパー

2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

 独立行政法人情報処理推進機構(IPA)は4月18日、「情報セキュリティ安心相談窓口の相談状況[2024年第1四半期(1月~3月)]」を発表した。このレポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。

2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性 画像
調査・ホワイトペーパー

2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性

 独立行政法人情報処理推進機構(IPA)は4月17日、2024年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表 画像
調査・ホワイトペーパー

国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

 fjコンサルティング株式会社は4月16日、かっこ株式会社と共同でとりまとめている「キャッシュレスセキュリティレポート(2023年10-12月版)」を発表した。

社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表 画像
調査・ホワイトペーパー

社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

 日本プルーフポイント株式会社は4月19日、第10回目となる年次レポートの最新版「2024 State of the Phish」の日本語版を発表した。

セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多 画像
調査・ホワイトペーパー

セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

 IPAは「2023年度 SECURITY ACTION宣言事業者における情報セキュリティ対策の実態調査」の報告書を発表した。

セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向 画像
調査・ホワイトペーパー

セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

 Diligentは3月28日、Bitsightと共同で実施したサイバーセキュリティと監査に関する調査レポート「Cybersecurity, Audit and the Board(英語)」を公開した。

被害額オレオレ詐欺の3倍 時間かけ信頼醸成「SNS型投資詐欺」~トビラシステムズ独自調査 画像
調査・ホワイトペーパー

被害額オレオレ詐欺の3倍 時間かけ信頼醸成「SNS型投資詐欺」~トビラシステムズ独自調査

 トビラシステムズ株式会社は4月12日、調査データや実例をもとにした「SNS型投資詐欺」の独自調査レポートを公開した。

プルーフポイント、マルウェア配布する YouTube チャンネル特定 画像
調査・ホワイトペーパー

プルーフポイント、マルウェア配布する YouTube チャンネル特定

 日本プルーフポイント株式会社は4月3日、クラックされた海賊版のビデオゲームや関連コンテンツを宣伝し、マルウェアを配布している複数のYouTubeチャンネルを特定したと同社blogで発表した。

IT部門か全員かそれとも政府か ~ サイバー攻撃から守る責任は誰にある? KnowBe4 調査 画像
調査・ホワイトペーパー

IT部門か全員かそれとも政府か ~ サイバー攻撃から守る責任は誰にある? KnowBe4 調査

 KnowBe4 Japan 合同会社は3月27日、アジア太平洋3ヶ国を対象に実施したサイバーセキュリティ実態調査の結果を発表した。

AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度] 画像
脅威動向

AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度]

 興味深い研究発表として、イスラエル工科大学やコーネル工科大学などの研究者は、OpenAI の ChatGPT や Google の Gemini など、生成 AI を活用する AI アプリケーションを標的としたゼロクリックワーム「Morris II」を開発し、ユーザーの個人情報の窃取に成功したことを発表しました。

初動対応者同士の情報共有が不可欠 ランサムウェア攻撃への対応 画像
調査・ホワイトペーパー

初動対応者同士の情報共有が不可欠 ランサムウェア攻撃への対応

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、JPCERT/CCが対応したランサムウェア攻撃事案の分析と、初動対応段階に必要なファーストレスポンダーや専門組織同士の情報共有のポイントについての解説記事を発表した。

復旧失敗確率 3 分の 2、ランサムウェア身代金支払い ~ JIPDEC、ITR 調査 画像
調査・ホワイトペーパー

復旧失敗確率 3 分の 2、ランサムウェア身代金支払い ~ JIPDEC、ITR 調査

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)は3月15日、「企業IT利活用動向調査2024」の結果を発表した。

日本のセキュリティ人材の 74 %、2023年に昇給なし 画像
調査・ホワイトペーパー

日本のセキュリティ人材の 74 %、2023年に昇給なし

 ヘイズ・スペシャリスト・リクルートメント・ジャパン株式会社は4月1日、「ヘイズグローバルサイバーセキュリティレポート」を発表した。

炎上件数最多は知識や配慮不足「2023年炎上レポート」公開 画像
調査・ホワイトペーパー

炎上件数最多は知識や配慮不足「2023年炎上レポート」公開

 株式会社コムニコは3月26日、「SNS炎上事件」の傾向分析をまとめた「2023年炎上レポート」を発表した。

JNSA「今すぐ実践できる工場セキュリティハンドブック」リスク対策編公開 画像
調査・ホワイトペーパー

JNSA「今すぐ実践できる工場セキュリティハンドブック」リスク対策編公開

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は3月22日、「今すぐ実践できる工場セキュリティハンドブック・リスク対策編」と「工場セキュリティハンドブック・リスク対策集」を発表した。

Proofpoint Blog 第35回「【FBI/IC3 インターネット犯罪レポート解説】サイバー犯罪による損失が過去最高 125 億ドルを突破」 画像
調査・ホワイトペーパー

Proofpoint Blog 第35回「【FBI/IC3 インターネット犯罪レポート解説】サイバー犯罪による損失が過去最高 125 億ドルを突破」

 FBI によると、昨年 2023 年に国民から報告されたサイバー犯罪の被害届件数は 79,474 件のみ増加し、わずかな増加にとどまりました。しかし損失額は 125 億ドル(約 1 兆 8750 億円)を超え、2022 年から 22 %増加し、2023 年は過去最高を記録しています。

内製開発のアプリの脆弱性調査「アクセス制御の不備」が最多 画像
調査・ホワイトペーパー

内製開発のアプリの脆弱性調査「アクセス制御の不備」が最多

 株式会社カスペルスキーは3月21日、企業や団体が社内で開発するWebアプリケーションの脆弱性についての調査結果を発表した。

食品や飲料品盗難が全体の 22 %「サプライチェーンリスク・インサイトレポート2024」BSI 画像
調査・ホワイトペーパー

食品や飲料品盗難が全体の 22 %「サプライチェーンリスク・インサイトレポート2024」BSI

 BSIグループジャパン株式会社は3月19日、 2023年の世界のサプライチェーンリスクに関する報告書「サプライチェーンリスク・インサイトレポート2024」を発表した。

増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開 画像
調査・ホワイトペーパー

増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開

 トビラシステムズ株式会社は3月19日、フィッシング詐欺のリアルタイム観測サイト「詐欺SMSモニター」の公開継続を発表した。あわせてサイバーセキュリティ月間中に観測した詐欺SMSについてまとめた調査レポートを公開している。

「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和 画像
調査・ホワイトペーパー

「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

 経済産業省と独立行政法人情報処理推進機構(IPA)は3月15日、「サイバーセキュリティお助け隊サービス」制度に新たな類型(2類)を創設し、「サイバーセキュリティお助け隊サービス基準2.0版」を公開した。

ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに 画像
調査・ホワイトペーパー

ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

 ソフォス株式会社は3月5日、サイバーセキュリティ組織の構造が成果に及ぼす影響についての分析を発表した。

2025年3月末までの EMV 3-D セキュア導入に向けた取組記載、「クレジットカード・セキュリティガイドライン」改訂 画像
調査・ホワイトペーパー

2025年3月末までの EMV 3-D セキュア導入に向けた取組記載、「クレジットカード・セキュリティガイドライン」改訂

 経済産業省は3月15日、「クレジットカード・セキュリティガイドライン」の改訂について発表した。

二度目のランサムウェア被害、半数超が 2 ヶ月未満に発生 画像
調査・ホワイトペーパー

二度目のランサムウェア被害、半数超が 2 ヶ月未満に発生

 三井物産セキュアディレクション株式会社(MBSD)は3月13日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2024年2月号を発表した。

人かAIか? 生成方法別フィッシングメール打率比較 画像
セミナー・イベント

人かAIか? 生成方法別フィッシングメール打率比較

 類似の実験では「見分けがつかない」「成功率が高い」といった結果にとどまっていることが多いが、この論文では AI 作成フィッシングメールの「品質評価」、人力と AI 作成メールに対して AI がどの程度、真贋や意図を判定できるかにまで踏み込んで調べた。

NISTサイバーセキュリティフレームワーク V2.0 の変更点は? NTTデータ先端技術解説 画像
調査・ホワイトペーパー

NISTサイバーセキュリティフレームワーク V2.0 の変更点は? NTTデータ先端技術解説

NTTデータ先端技術株式会社は3月11日、NISTサイバーセキュリティフレームワーク V2.0の変更点について、コラムで解説している。

総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊 画像
調査・ホワイトペーパー

総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

 総務省は3月1日、「無線LAN(Wi-Fi)のセキュリティに関するガイドライン」の更新を行ったと発表した。

善意目的でスパム46万通、慈善団体が当局からお目玉 画像
TheRegister

善意目的でスパム46万通、慈善団体が当局からお目玉

 「我々は小規模な慈善団体が法律を理解するのに支援が必要であることを理解している。しかし、これは法律を破る言い訳にはならない」

経済産業省「攻撃技術情報の取扱い・活用手引き」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」を策定 画像
調査・ホワイトペーパー

経済産業省「攻撃技術情報の取扱い・活用手引き」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」を策定

 経済産業省は3月11日、「攻撃技術情報の取扱い・活用手引き」及び「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」の策定を発表した

NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0% 画像
調査・ホワイトペーパー

NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

 NRIセキュアテクノロジーズ(NRIセキュア)は3月7日、「企業における情報セキュリティ実態調査 2023」の結果を発表した。

JSSEC、スマホアプリ開発者向けに網羅性の高い実施規範公開 画像
調査・ホワイトペーパー

JSSEC、スマホアプリ開発者向けに網羅性の高い実施規範公開

JSSECは、「スマートフォンアプリケーション開発者の実施規範」を発表した。スマホアプリの開発者が実施すべきことを網羅している。

マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見 画像
調査・ホワイトペーパー

マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見

 株式会社カスペルスキーは3月7日、情報窃取型マルウェアによって3年間で合計3,600万件以上のAIおよびゲーム用認証情報の漏えいが判明したと発表した。

初の一兆円超え、2024年国内セキュリティ市場 ~ IDC 予測 画像
調査・ホワイトペーパー

初の一兆円超え、2024年国内セキュリティ市場 ~ IDC 予測

 IDC Japan 株式会社は3月6日、最新のグローバルセキュリティ市場におけるテクノロジー・産業分野・企業規模別の予測を発表した。

北 運営管理の賭博サイト/露 GPSスプーフィングで飛行妨害/安洵信息技術有限公司 社内情報流出 ほか [Scan PREMIUM Monthly Executive Summary 2024年2月度] 画像
脅威動向

北 運営管理の賭博サイト/露 GPSスプーフィングで飛行妨害/安洵信息技術有限公司 社内情報流出 ほか [Scan PREMIUM Monthly Executive Summary 2024年2月度]

 2 月は中国のセキュリティ企業である安洵信息技術有限公司(I-SOON)の社内情報が流出し、世間を賑わせました。同社は、中国の公安部、国家安全部、人民解放軍とも取引があり、APT への関与が指摘されています。

被害は他人事、予算は半数が月10万円以下 ~ サイト運用セキュリティのリアル 画像
調査・ホワイトペーパー

被害は他人事、予算は半数が月10万円以下 ~ サイト運用セキュリティのリアル

 ECマーケティング株式会社は2月29日、企業のWebサイト運営担当者に実施したサイトのセキュリティに関する意識調査の結果を発表した。

上場企業は 74 日早い ~ サイバー攻撃発覚から公表に要する期間 画像
調査・ホワイトペーパー

上場企業は 74 日早い ~ サイバー攻撃発覚から公表に要する期間

 株式会社サイバーセキュリティクラウドは2月21日、個人情報流出事案におけるサイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。

ビルダーの漏えいで別グループが LockBit を装った活動も 画像
調査・ホワイトペーパー

ビルダーの漏えいで別グループが LockBit を装った活動も

 トレンドマイクロ株式会社は2月22日、ランサムウェア「LockBit」摘発に関連する調査記事を発表した。

ガートナー 2024 年 サイバーセキュリティトップトレンド 画像
調査・ホワイトペーパー

ガートナー 2024 年 サイバーセキュリティトップトレンド

 ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。

日本の従業員、半数近くがリスク承知で危険行動 ~ プルーフポイント「2024 State of the Phish」 画像
調査・ホワイトペーパー

日本の従業員、半数近くがリスク承知で危険行動 ~ プルーフポイント「2024 State of the Phish」

 日本プルーフポイント株式会社は2月27日、第10回目となる年次レポートの最新版「2024 State of the Phish」(英語版)を発表した。

2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」 画像
調査・ホワイトペーパー

2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月22日、2024年1月の最新版 Global Threat Index(世界脅威インデックス)を発表した。

セキュリティ燃え尽き症候群 5 大原因 ~ ソフォス調査 画像
調査・ホワイトペーパー

セキュリティ燃え尽き症候群 5 大原因 ~ ソフォス調査

 日本の回答者の42%が、努力を継続できなくなっており、十分なパフォーマンスを発揮していないと感じており、25%が、侵害や攻撃があった場合に不安が高まると感じている。日本の退職者の13%の原因はストレスと燃え尽き症候群となっており、アジア太平洋地域で最も低い結果となった。

JPCERT/CC「TSUBAMEレポート Overflow(2023年10~12月)」発表、開発中の製品から観測されたパケット 画像
調査・ホワイトペーパー

JPCERT/CC「TSUBAMEレポート Overflow(2023年10~12月)」発表、開発中の製品から観測されたパケット

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、TSUBAMEレポート Overflow(2023年10~12月)をブログで発表した。

個人情報保護ルールを「あまり/まったく守れていない」のは部課長が最多 画像
調査・ホワイトペーパー

個人情報保護ルールを「あまり/まったく守れていない」のは部課長が最多

 一般財団法人全日本情報学習振興協会は2月20日、「会社員の個人情報保護に対する取り組み」に関する調査結果を発表した。

JC3、捜査員向けのランサムウェア捜査ハンドブックを出版 画像
調査・ホワイトペーパー

JC3、捜査員向けのランサムウェア捜査ハンドブックを出版

JC3は、「ランサムウェア攻撃に対する捜査ハンドブック(JC3監修)」が立花書房より出版されたと発表した。JC3の特徴である「官民連携」により作り出されたハンドブックとなっている。

「フィッシングメール詐欺の手口と対策」公開 画像
調査・ホワイトペーパー

「フィッシングメール詐欺の手口と対策」公開

フィッシング対策協議会は、「フィッシングメール詐欺の手口と対策 解説ドキュメント」を公開したと発表した。

「UTM 理解していない」半数 画像
調査・ホワイトペーパー

「UTM 理解していない」半数

 株式会社バッファローは2月14日、中小企業のセキュリティーに関する実態調査の結果を発表した。

マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版 画像
調査・ホワイトペーパー

マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2023年7月~12月)を発表した。

中小企業で数千万円単位の被害も、JNSA「インシデント損害額調査レポート 第2版」公開 画像
調査・ホワイトペーパー

中小企業で数千万円単位の被害も、JNSA「インシデント損害額調査レポート 第2版」公開

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は2月9日、「インシデント損害額調査レポート 第2版」を発表した。

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開 画像
調査・ホワイトペーパー

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開PR

 株式会社SHIFT SECURITYは2月6日、「セキュリティ技術者の“思考”を覗く、サイバー攻撃の理解とその対策17選」を公開した。

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio 画像
TheRegister

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。

日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査 画像
調査・ホワイトペーパー

日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査

 株式会社TwoFiveは2月9日、なりすましメール対策実態調査の2024年2月版を発表した。

経営者が実施したい対策「セキュリティ教育」が 73.7% 画像
調査・ホワイトペーパー

経営者が実施したい対策「セキュリティ教育」が 73.7%

 株式会社アクトは2月2日、経営者層330人を対象としたサイバーセキュリティ対策に関するインターネット意識調査の結果を発表した。

レバノン首都国際空港にハッキング/米国証券取引委員会の X アカウント乗っ取り/SharePoint 脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2024年1月度] 画像
脅威動向

レバノン首都国際空港にハッキング/米国証券取引委員会の X アカウント乗っ取り/SharePoint 脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2024年1月度]

中東のレバノン共和国の首都であるベイルートのラフィク・ハリーリ国際空港のフライト情報表示システム(FIDS)がハッキングされたことが報じられました。空港の出発・到着スクリーンには、ヒズボラとその責任者であるハッサン・ナスララ師に向けた文字列が表示されたといいます。

サイバー攻撃によるダウンからの復旧時間 「2日以上」約 62 % ~ デル調査 画像
調査・ホワイトペーパー

サイバー攻撃によるダウンからの復旧時間 「2日以上」約 62 % ~ デル調査

 デル・テクノロジーズ株式会社は1月31日、国内企業におけるサイバー復旧に関する実態調査の結果を発表した。

DMARC 実装は 36%、SPF と DKIM の一方のみは 34% ~ デージーネット調査 画像
調査・ホワイトペーパー

DMARC 実装は 36%、SPF と DKIM の一方のみは 34% ~ デージーネット調査

デージーネットは、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公開した。同社のメールサーバセキュリティ診断サービス「MSchecker」で2023年1月から12月までに実施したセキュリティ診断の集計結果をもとにしたもの。

  1. 先頭
  2. 4
  3. 5
  4. 6
  5. 7
  6. 8
  7. 9
  8. 10
  9. 11
  10. 12
  11. 13
  12. 14
  13. 20
  14. 30
  15. 40
  16. 50
  17. 最後
Page 9 of 54
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×