脅威動向のニュース記事一覧(20 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.04.25(木)

脆弱性と脅威 脅威動向ニュース記事一覧(20 ページ目)

CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません 画像
業界動向

CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません

ランサムウェアは絶えず進化しており、また脅威アクターは、被害者によるデータ復元をより困難にするコンポーネントや機能を実装しています

日本企業はサイバーセキュリティのアプローチを変えるべき 画像
脅威動向

日本企業はサイバーセキュリティのアプローチを変えるべき

サイバーセキュリティの重要性を従業員が認識することはもちろん重要です。しかし、従業員とシステムの安全を確保するのは最終的に企業の責任です。企業が保護対策を強化しなければならない 3 つの領域についてご説明します。

ウクライナ政府、ボランティアのサイバー攻撃軍創設/「米国はサイバー活動において中国に対抗できるリーダーシップを持っていない」 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

ウクライナ政府、ボランティアのサイバー攻撃軍創設/「米国はサイバー活動において中国に対抗できるリーダーシップを持っていない」 ほか [Scan PREMIUM Monthly Executive Summary]

連日、報道の続くウクライナ情勢ですが、ウクライナの IT 軍「 IT ARMY OF UKRAINE 」とロシアのサイバー軍の活動も非常に活発です。

マイクロソフトがロシアでの製品とサービス提供を3月4日から停止 画像
海外情報

マイクロソフトがロシアでの製品とサービス提供を3月4日から停止

ソニーによる一部タイトルの配信停止も確認されています。

Visa・Mastercard・American Expressに加えPayPalがロシアでの事業を停止 画像
海外情報

Visa・Mastercard・American Expressに加えPayPalがロシアでの事業を停止

ゲームを購入する為に、アカウント残高を増やす方法を模索するユーザーも。

成人年齢引き下げで気をつけるべき消費者トラブル、副業・情報商材やマルチの「もうけ話」トラブル等 画像
脅威動向

成人年齢引き下げで気をつけるべき消費者トラブル、副業・情報商材やマルチの「もうけ話」トラブル等

 国民生活センターは2022年2月28日、4月から成年年齢が20歳から18歳に引き下げられることから、18歳・19歳に気をつけてほしい消費者トラブルをまとめて公表した。副業・情報商材やマルチの"もうけ話"トラブル等、最新の10項目をあげている。

自動車部品メーカーへのサイバー攻撃を受け関係7省庁が企業にサイバーセキュリティの強化を呼びかけ 画像
脅威動向

自動車部品メーカーへのサイバー攻撃を受け関係7省庁が企業にサイバーセキュリティの強化を呼びかけ

自動車部品メーカーの小島プレス工業がサイバー攻撃を受けて部品の供給が停止し、トヨタ自動車グループの国内工場が3月1日に全面停止となったことを受けて、関係7省庁が企業に対してサイバーセキュリティ対策の強化について注意喚起した。

クラウド生まれのセキュリティベンダ ゼットスケーラーが目指す「天井知らずのスケーラビリティ」 画像
セミナー・イベント

クラウド生まれのセキュリティベンダ ゼットスケーラーが目指す「天井知らずのスケーラビリティ」PR

リスクスコア 10 点満点として昨年末話題をさらったあの脆弱性への対応方法をいわば「教材」にして、Zscaler の実力をつまびらかにする。

「サイバーセキュリティ“プレゼンターズ・プレゼンター”」日本プルーフポイント増田幸美が読み解くサイバー国際情勢 画像
セミナー・イベント

「サイバーセキュリティ“プレゼンターズ・プレゼンター”」日本プルーフポイント増田幸美が読み解くサイバー国際情勢PR

増田は前日、あるいはその日の朝に起こった出来事に合わせて、プレゼンの内容をガラリと変える。それどころか、一つ前の師匠が話した演目に応じて、直前にスライドに大幅変更を加えることも当たり前。まるで熟練の落語家(はなしか)のようだ。

日本医師会がEmotetに注意喚起、2020年9月に感染した際の流出データを再利用 画像
インシデント・情報漏えい

日本医師会がEmotetに注意喚起、2020年9月に感染した際の流出データを再利用

 公益社団法人日本医師会は2月24日、Emotetが添付されたメールへの注意喚起を発表した。

経済産業省と金融庁、昨今の情勢を踏まえセキュリティ対策の強化について注意喚起 画像
脅威動向

経済産業省と金融庁、昨今の情勢を踏まえセキュリティ対策の強化について注意喚起

経済産業省は2月23日、昨今の情勢を踏まえたサイバーセキュリティ対策の強化について注意喚起を発表した。

CrowdStrike Adversary Calender 2022 年 3 月「サーキット・パンダ」 画像
調査・ホワイトペーパー

CrowdStrike Adversary Calender 2022 年 3 月「サーキット・パンダ」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

漏洩事故の盲点! SDGs的なデータ消去とは? ~ モバイル、クラウド、ストレージを安全に消去するために 画像
セミナー・イベント

漏洩事故の盲点! SDGs的なデータ消去とは? ~ モバイル、クラウド、ストレージを安全に消去するためにPR

 近年、関東地区の自治体、公共医療関係のセンター、そして、セキュリティ専門会社からデータが残存したデバイスが転売され、大規模な個人情報の流出事件が相次いでいる。それらは、表面化された一部で、実際にはもっと多くの流出事故が発生していると想像できる。

Chrome 98 で TLS1.0/1.1 が完全無効化、適切な対策を 画像
脅威動向

Chrome 98 で TLS1.0/1.1 が完全無効化、適切な対策を

 フィッシング対策協議会は2月22日、主要ブラウザのセキュリティ強化に対する施策について発表した。

イエラエセキュリティ CSIRT支援室 第 19 回 脅威ベースのペネトレーションテスト「TLPT」超入門 画像
脅威動向

イエラエセキュリティ CSIRT支援室 第 19 回 脅威ベースのペネトレーションテスト「TLPT」超入門

「TLPT」と「ペネトレーションテスト」との違い、「脅威」とは何か等、丁寧に解説して頂きました。

金融独立国シンガポール、なりすましメールやフィッシング詐欺と総力戦開始 ~ 財務相「損失発生時に顧客と銀行は責任を共有することになる」 画像
TheRegister

金融独立国シンガポール、なりすましメールやフィッシング詐欺と総力戦開始 ~ 財務相「損失発生時に顧客と銀行は責任を共有することになる」

 シンガポールは、フィッシングやなりすまし(スプーフィング)を撲滅するための取り組みを強化すると、関係閣僚たちが火曜日に同国議会で発表した。

「Call of Duty: Warzone」のチート行為が大幅減少、不正対策システムの進捗を公開 画像
業界動向

「Call of Duty: Warzone」のチート行為が大幅減少、不正対策システムの進捗を公開

チートに関してデータ収集をしつつ、チーターの攻撃を緩和する処理をしていることも紹介しています。

メッセージングセキュリティ企業TwoFiveに聞く、SMS版フィッシング「スミッシング」対策のポイント ~ カギは共助にあり? 画像
脅威動向

メッセージングセキュリティ企業TwoFiveに聞く、SMS版フィッシング「スミッシング」対策のポイント ~ カギは共助にあり?

増減を繰り返しながらも基本的には右肩上がりの傾向にあるスミッシングへの対策は待ったなしの状況だ。ただ TwoFive によると、単純に「こんなソリューションを導入すれば解決できる」といった類いのものではないという。

ESET が分析するランサムウェア「ゴールドラッシュ」 画像
セミナー・イベント

ESET が分析するランサムウェア「ゴールドラッシュ」

2020年はランサムウェアの黄金時代(ゴールドラッシュ)でもあった。もちろん2021年に入ってもランサムウェアの被害がおさまっているわけではなく、依然として大きな脅威であることに変わりはない。

現役ハッカーに尋ねる、知られざるSynack Red Teamの「お仕事」とは 画像
業界動向

現役ハッカーに尋ねる、知られざるSynack Red Teamの「お仕事」とはPR

Synack Red Team に参加する数少ない日本人リサーチャーの一人、Toto氏に、活動状況や他の脆弱性診断サービス、バグバウンティプログラムと Synack の違いについて話を伺った

Emotetの感染が最悪期に匹敵するペースで急拡大、北海道新聞社はじめ被害報告多数 画像
脅威動向

Emotetの感染が最悪期に匹敵するペースで急拡大、北海道新聞社はじめ被害報告多数

独立行政法人 情報処理推進機構(IPA)は2月9日、Emotetの攻撃活動の急増を受けて注意喚起を発表した。

  1. 先頭
  2. 10
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 25
  14. 30
  15. 40
  16. 50
  17. 最後
Page 20 of 203
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×