サイバーセキュリティ

水セクター保護へEPAがタスクフォース設立、サイバー攻撃対策を強化

EPAが「水セクターサイバーセキュリティタスクフォース」を設立し、米国の水システムをサイバー攻撃から守るための新たな取り組みを発表。この動きは、イランの「Cyber Av3ngers」と中国の「Volt Typhoon」など、少なくとも2つの脅威アクターに対応。CISAは「Volt Typhoon」…

続きを読む

APIコールがデジタル時代を牽引、セキュリティリスクと戦う企業の挑戦

APIはデジタル化を加速させる一方で、セキュリティリスクも高めています。2023年、インターネットトラフィックの71%がAPIコールで、企業は平均15億回のAPIコールを記録。セキュリティ専門家は、APIエンドポイントの増加がサイバー犯罪の新たな経路を提供していると警告。特に銀行業界とオンライン小売…

続きを読む

CISOの責任増大、保険未加入が新たなリスクに

新規制でCISOのデータ侵害責任が強調され、D&O保険や退職金パッケージの対象外が多いことが「2023年グローバルCISO調査」で明らかに。企業はCISOへの支援強化が求められ、個人のサイバー責任保険の重要性が高まっています。【用語解説とAIによる専門的コメントつき】

続きを読む

CISOの進化:ビジネスとセキュリティの架け橋としての新たな役割

CISOの役割が進化し、技術的側面からリスク管理と事業目標のサポートに焦点を移しています。サイバーセキュリティをビジネス全体の強靭性向上のための重要な資産と見なし、リスク削減とビジネス成長のバランスを取ることが求められています。CISOには、ボードとの対話、リスクに基づいたアプローチの開発、技術チー…

続きを読む

インフルエンサー詐欺の標的化:身元泥棒と偽ニュースの罠

ソーシャルメディアのインフルエンサーが詐欺師の標的に。特に金融アドバイスを提供するフィンフルエンサーが注意が必要。インドでは未登録のアドバイザリーサービス提供者が禁止され、連邦取引委員会は詐欺の警告を発し、10カ国が詐欺防止強化を要請。インフルエンサーは自己防衛が重要。【用語解説とAIによる専門的コ…

続きを読む

警告:「Conversation Overflow」がAIセキュリティを出し抜く新手法として登場

新しいサイバー攻撃手法「Conversation Overflow」がAIとMLを駆使するセキュリティを回避。この技術は、正規のコミュニケーションを模倣し、AIの脅威検出を逃れます。サイバー犯罪者は、認証情報の盗難を目的としたメッセージを送信することが可能に。AIセキュリティの時代において、新たな脅…

続きを読む

通信会社マネージャー、SIMカード不正交換で顧客乗っ取り認める

通信会社マネージャーがSIMスワッピングで顧客の携帯番号を不正乗っ取り、オンラインアカウントへのアクセスを可能に。Jonathan Katzはビットコインで報酬を受け取り、最大5年の懲役が予定されている。この事件はオンラインセキュリティの重要性を浮き彫りにし、より安全な認証方法への移行を促す。【用語…

続きを読む

産業オートメーションのセキュリティ脅威、地域差が明らかに

2023年下半期、産業オートメーションシステムのセキュリティ脅威統計が発表され、ICSコンピュータへの悪意ある攻撃が31.9%に減少。特に建築自動化産業が脅威に最も晒され、地域によって脅威の種類に大きな差が見られた。セキュリティ対策の強化と国際協力が重要とされる。【用語解説とAIによる専門的コメント…

続きを読む

盗まれた認証情報35万件販売、モルドバ人に米国で刑罰

モルドバ国籍のSandu Boris Diaconuが、不正マーケットプレイス「E-Root Marketplace」で35万件の盗まれた認証情報を販売し、アメリカで42ヶ月の刑に。この事件はサイバーセキュリティの重要性を浮き彫りにし、個人情報保護とセキュリティ対策の強化の必要性を示唆しています。【…

続きを読む

中国のハッカーグループ「Earth Krahang」、世界中の政府機関を標的に

中国のサイバースパイグループ「Earth Krahang」が、政府機関を含む世界中の組織に対して広範囲のサイバー攻撃を展開。このグループは、中国共産党(CCP)と契約している可能性がある「iSoon」の一部で、オープンソースツールや社会工学を駆使して侵入を試みています。対策としてメールセキュリティの…

続きを読む

偽Google SitesとHTMLスマグリングで情報窃盗、新マルウェア「AZORult」拡散中

サイバーセキュリティ研究者が、Google SitesとHTMLスマグリングを使い情報窃盗マルウェア「AZORult」を配布する新キャンペーンを発見。この技術はセキュリティ対策を回避し、機密データ収集を目的とする。【用語解説とAIによる専門的コメントつき】

続きを読む

Fortra、FileCatalystの深刻なセキュリティ欠陥を修正 – リモートコード実行の危険回避

FortraがFileCatalystの重大なセキュリティ脆弱性CVE-2024-25153を修正。この脆弱性はリモートコード実行を可能にし、CVSSスコア9.8を記録。セキュリティ研究者Tom Wedgburyの報告により、対応された。さらに、情報漏洩とコード実行のリスクを持つ他の脆弱性も解決。【…

続きを読む

ダークウェブ活用で企業機密漏洩対策を強化、セキュリティ専門家が鍵

ダークウェブがサイバーセキュリティツールとして注目され、企業のCISOやSOCマネージャーが機密情報の漏洩を追跡。APIキー、パスワードなどの盗難に対し、正確な追跡と偽ファイルでの攻撃者混乱戦略が重要。高度な技術と専門知識が必要。【用語解説とAIによる専門的コメントつき】

続きを読む

北朝鮮関連グループがWindowsを狙う: 機密情報収集の新キャンペーン発覚

2024年3月18日、Windowsシステムを狙う新たなマルウェア攻撃キャンペーン「DEEP#GOSU」が発覚。北朝鮮のKimsukyと関連があると見られ、PowerShellとVBScriptを駆使して機密情報を収集。この複雑な攻撃は、DropboxやGoogle Docsを利用し、検出を避けなが…

続きを読む

リヤドが舞台、サイバーセキュリティの未来を形作るグローバル会議発表

サウジアラビアのNCAが、2024年10月にリヤドでグローバルサイバーセキュリティフォーラム(GCF)年次会議を開催。この会議は、サイバースペースの集団行動推進、国際協力強化、社会経済的発展促進を目指す。サイバーセキュリティの国際的な対話と協力の重要性を強調し、技術的、政策的、教育的アプローチを含む…

続きを読む

北朝鮮関連グループ、韓国組織を狙う複雑な8段階サイバー攻撃実行

北朝鮮の脅威グループKimsukyが韓国組織を狙い、クラウドサービス悪用の8段階サイバー攻撃「DEEP#GOSU」を展開。合法的.NETアセンブリを基盤に、DropboxやGoogleを通じた回避型マルウェア使用し、複雑な手法で防御を回避。組織は多層防御の重要性を再認識し、セキュリティ対策の強化が必…

続きを読む

サイバーセキュリティ危機:組織の3分の1超が攻撃被害、対策スキル不足が深刻化

サイバーセキュリティの脅威が増加し、組織の3分の1以上が攻撃を受け、年間約8兆ドルの損失が発生。スキル不足が問題となり、スタッフのスキルアップ、スキルベース採用、意識向上が対策として挙げられる。【用語解説とAIによる専門的コメントつき】

続きを読む

APT28、世界各地の政府機関を狙う巧妙なフィッシング攻撃を展開

APT28、ロシアのサイバー攻撃グループが、政府機関やNGOを模倣した文書を使い、ヨーロッパやアメリカなどでフィッシングキャンペーンを展開。IBM X-Forceの報告で、このグループが財務や重要インフラなど多岐にわたる分野を狙っていることが明らかに。APT28は、情報窃取やマルウェア配布に特定のセ…

続きを読む

医療機関狙うランサムウェア倍増、TikTok禁止の危機 – セキュリティ動向一週間レポート

セキュリティニュース: 米国医療機関へのランサムウェア攻撃倍増、TikTok禁止の可能性、Malwarebytesの成功など。Malwarebytes Labsがセキュリティトピックを多角的に分析。医療機関攻撃の増加、TikTokの規制議論、マルウェア対策の成果、データプライバシーの課題が焦点。【用…

続きを読む

GitHubリポジトリが情報窃盗マルウェア「RisePro」拡散の温床に

GitHubでクラックソフトウェアを提供するリポジトリが情報窃盗マルウェア「RisePro」を拡散していることが発覚。サイバーセキュリティ研究者によると、このキャンペーン「gitgub」は17のリポジトリを含む。RiseProは感染したホストから機密情報を盗む設計で、デジタルセキュリティの脅威を示す…

続きを読む