2025 年春、東京で開催された「HENNGE Cybersecurity Day 2025 Tokyo」では、生成 AI 時代におけるサイバーセキュリティの課題と対策について、専門家による講演が行われた。
日本無線株式会社は2月12日、2024年10月4日に公表した標的型攻撃メール送信について最終報を発表した。
近年ではその効果が疑問視されているメール訓練を含む、メール周りの教育訓練が国内随一のメール専門家集団TwoFive によってどのようにアップデートされるのか、どう答えを出したのか取材しました。
医療製品の開発を行う株式会社スリー・ディー・マトリックスは1月25日、送金詐欺による資金流出について発表した。
学校法人東北学院は8月3日、同院への不正アクセスによる個人情報の漏えいと迷惑メールの送信について発表した。
国立大学法人東京大学は3月28日、東京大学未来ビジョン研究センターへの不正アクセスによる情報流出について発表した。
脅威に負けることなく安心・安全なインターネット環境を実現するには、技術はもちろん、啓蒙・啓発や制度などさまざまな側面からの取り組みと、何よりコミュニティとしての連携が必要だ。
DMARCは、ドメインのなりすましを強力に防ぐことができる唯一の認証技術です。しかも一番かんたんな設定であれば、約15分で対策を開始することができます。
東証1部上場企業のEIZO株式会社は8月18日、同社海外現地社員のメールアカウントが第三者に不正利用され、社内外への標的型攻撃メールの送信が判明したと発表した。
グローバルセキュリティエキスパート株式会社(GSX)は7月5日、「標的型攻撃」への対策サービスである「標的型メール訓練サービス」の名称を「トラップメール」に変更すると発表した。
株式会社ラックは3月26日、標的型攻撃メールに対する体験型学習を行う「標的型攻撃メール訓練 T3」の提供を同日から開始すると発表した。
株式会社クオリティアは2月16日、同社の「Active! zone」と株式会社アズジェントの販売するファイル無害化ソリューション「VOTIRO Disarmer」との連携を2021年春にリリースすると発表した。
株式会社JSecurityは11月12日、標的型攻撃メール訓練サービス「MudFix」の新バージョンを同日から提供開始すると発表した。
警察庁は、「令和2年上半期におけるサイバー空間をめぐる脅威の情勢等について」を発表した。
株式会社ラックは10月1日、標的型攻撃メール訓練サービス「ITセキュリティ予防接種」にサイバー保険を付帯したパートナー向けパッケージ商品「サイバー保険付き標的型攻撃メール訓練 "プレミアム"」を同日から提供開始した。
株式会社マウスコンピューターは5月15日、5月13日に公表した同社内への標的型攻撃メールによる個人情報流出の可能性について続報を発表した。
株式会社マウスコンピューターは5月13日、同社内への標的型攻撃メールによる個人情報流出の可能性が判明したと発表した。
IPAは、2020年1月から3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
GSXは、サイバーソリューションズと、企業のメールセキュリティ強化の領域で業務提携すると発表した。
国土交通省は8月20日、近畿地方整備局の電気通信施設保守業務の受注者である、社会インフラ全般の管理を行う株式会社ケーネスにて情報流出の疑いが判明したと発表した。
GSXは、同社の標的型メール訓練サービスの新ラインアップとして「スミッシング訓練サービス」をリリースしたと発表した。
IPAは、2018年度上半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。
IPAは、2018年4月から6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
クオリティアは、標的型メール攻撃対策ソリューション「Active! zone」に、JIPDECが提供する「安心マーク」を実装したと発表した。
トレンドマイクロは、2016年(1~12月)の国内における標的型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2017年版:巧妙化と高度化を続ける『気づけない』攻撃」を公開した。
サイバー犯罪も世界的規模で増加しており、2016年に警察が連携事業者から報告を受けた標的型メール攻撃は年間4,046件と、こちらも3年連続で増加傾向を見せています。
NRIセキュアは、「企業における情報セキュリティ実態調査 2017」を発表した。
標的型メールに添付されているファイルは、「圧縮ファイル」が、2015年下半期の44%から99%に倍増し、ほぼすべてを占めています。
NRIセキュアは、「サイバーセキュリティ傾向分析レポート2016」を発表した。
キヤノンITSは、クラウドサービス「GUARDIANセキュリティ サービス」のラインアップに「標的型メール検知 サービス」を追加し、5月11日より提供を開始する。
富士通と富士通研究所は、やり取り型の標的型メール攻撃をリアルタイムに検知する技術を開発したと発表した。
インターネットイニシアティブ(IIJ)は5日、クラウド型メールセキュリティサービス「IIJセキュアMXサービス」において、Webメール「MailTAP」の提供を開始した。セキュアMXの「メールボックスプラスオプション」に標準で付帯される。
警察庁は17日、2015年上半期における、サイバー空間の脅威情勢について発表した。標的型メール攻撃数の増加、探索行為の増加、不正送金事犯の被害の拡大などが見られたという。
NRIセキュアは、「サイバーセキュリティ傾向分析レポート2015」を発表した。
ホテルグランドヒル市ヶ谷は6月19日、職員が使用しているパソコンがウイルス感染していたことが判明したと発表した。
GSXは、FireEyeの正式パートナーとして同社製品との組み合わせソリューションを発表した。
eラーニングを行うよりはマシだろう。eラーニングは、教育を行っているという証跡を残すためのもので、実際の効果が得られにくい。実際に経験させる標的型メール対応訓練は印象に残るはずだ。しかし、何かこう、これで大丈夫な気がしない。
東京商工会議所は、所内PCのウイルス感染により個人情報が漏えいした可能性があると発表した。
ラックは、「日本年金機構の情報漏えい事件から、我々が得られる教訓」と題した資料を公開した。
これまでは、組織内のネットワークに不正侵入する前の「入口対策」が主流でした。侵入後の情報の持ち出しを防ぐ「出口対策」、不正侵入後に、内部での攻撃をいち早く検知する「内部対策」の重要性がようやく認識されはじめています。
SBTは、外部へ公開しているメールアドレスへの標的型メール攻撃を検知、隔離するクラウド型サービス「Public opened Email Protection」の提供を開始する。
ACCSによると、警視庁公安部と池袋署は、顧客のPCへ権利者に無断でソフトウェアを複製したとして、いずれも中国籍の東京都板橋区の会社経営男性および東京都練馬区の従業員男性を著作権法違反の疑いで逮捕した。
警視庁公安部と池袋署は4月28日、東京都板橋区の会社経営男性(44歳、中国籍)および東京都練馬区の従業員男性(31歳、中国籍)を、著作権法違反(複製権侵害)の疑いで逮捕した。コンピュータソフトウェア著作権協会(ACCS)が1日に公表した。
IPAは、2014年第4四半期(10月から12月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
最新の標的型メールは、メール攻撃に特徴的な「添付ファイルを用いる」「URLリンクを貼ると」いった手法そのものは変わらないのですが、“中身”が大きく変わってきています。
IPAは、2014年第2四半期(4月から6月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAは、標的型メール攻撃の全体像や特徴、システム設計による対策手法をまとめた「『標的型メール攻撃』対策に向けたシステム設計ガイド」を公開した。
警察庁は、2013年上半期のサイバー攻撃情勢について発表した。同期間中も引き続き、国内の民間事業者などに対して情報窃取を目的とした標的型メール攻撃が行われた。
警察庁は、2012年中のサイバー攻撃情勢について発表した。2012年中も引き続き、日本の政府機関等に対し情報窃取を企図したとみられるサイバー攻撃や、WebサイトにDDoS攻撃などが発生した。
NTTソフトウェアは、急増する標的型メール攻撃を検知・警告する新機能を搭載したメールセキュリティ対策ソフトウェア「CipherCraftCipherCraft/Mail」シリーズの新製品を12月17日より販売開始する。
GSXは、社員のセキュリティ意識を高め、ひとりひとりの判断力を底上げする「標的型メール訓練サービス」の提供を開始した。
標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。
キーウェアは、トータルセキュリティソリューション「Guard-Zone」の国内販売を開始した。
理化学研究所は、同研究所の計算科学研究機構を騙った標的型メール攻撃を8月下旬から確認しているとして、注意喚起を発表した。
日本IBMは、アドビが8月14日に公開した「Adobe Flash Playe(APSB12-18)」脆弱性について、この情報が公開される前の8月13日に同脆弱性を悪用する攻撃を確認した。
日本IBMは、「2012年上半期 東京SOC情報分析レポート」を発表した。標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。
サイバーディフェンス研究所は、「標的型攻撃メール対応訓練サービス」を開始する。指定されたメールアドレスに対して標的型メール攻撃を模したメールを送信し、ファイルやリンクの開封状況を把握、フィードバックする。
富士通研究所は、特定の企業や個人を対象にメールを送りつける標的型メール攻撃に対して、クライアント側でリアルタイムに検知・警告する対策技術を開発した。
ALSOKとラックは業務提携し、情報セキュリティサービスの提供を開始する。その第1弾として、標的型メール攻撃訓練サービス「ITセキュリティ予防接種」を3月27日より販売開始する。
警察庁は、「サイバーインテリジェンスに係る最近の情勢」を発表した。これによると、標的型メール攻撃の把握状況では2011年10月から12月までの3か月間で、合計161件の標的型メールが国内の民間企業などに送付されていたという。
NISCは、「政府機関における情報セキュリティ対策の取組状況について」として、「標的型不審メール攻撃訓練」および「公開Webサーバ脆弱性検査」結果の中間報告、「送信ドメイン認証技術の導入」に関する取組状況を発表した。
日本IBMは、東京SOCにおいて北朝鮮総書記死去のニュースに便乗したものと思われる標的型メールが、国内の企業に送信されていることを確認したと発表した。
NRIセキュアは、企業の情報セキュリティ対策検討の支援を目的に「標的型メール攻撃被害シミュレーション」の提供を開始する。