セキュリティ情報解説 -  記事一覧

  • 2018/10/29
  • セキュリティ

情報漏洩を防ぐための鍵は「脅威のコンテキスト」にあり!

情報漏洩の被害を受けことに大部分が気付いていない大規模な情報漏洩事故が、相変わらず後を絶ちません。つい先日も、NTTドコモの「dポイント」情報が流出し、...
  • 2018/10/18
  • セキュリティ

ブラジルにおける金融機関の顧客を狙ったマルウェアのライフサイクルに関する調査:パート1

調査・研究者:ASSAFDAHAN過去10年以上にわたりブラジルは、金融機関の顧客を標的としたスキャミングが横行している地域の1つであり、ソーシャルエ...
  • 2018/10/16
  • セキュリティ

ICSを狙った脅威の拡大:もはや国家レベルの攻撃者だけがその首謀者とは限らない

電力会社において発電、送電、検針の処理を担うICS(産業用制御システム)環境は、従来からサイバー攻撃の標的となっています。ここ数年の事例を見ると、米国のニューヨ...
  • 2018/10/02
  • 製品関連情報

サイバーリーズンのロゴに隠された真実

サイバーリーズンのロゴはフクロウをかたどったものですが、このロゴにはちょっとしたこだわりが込められています。世界各国に点在する弊社のオフィスでは、ペインティング...
  • 2018/09/25
  • サイバー攻撃

Win32プロセスを必要としない、WMIによるラテラルムーブメント攻撃

ネットワーク内の複数のコンピューターを標的にした攻撃において、ラテラルムーブメントは重要な意味をもつフェーズの1つです。ラテラルムーブメントでは通常、リ...
  • 2018/09/19
  • サイバー攻撃

DCOMを通じてExcelのDDEをラテラルムーブメントに悪用する手口について

動的データ交換(DDE)は、レガシーのプロセス間通信メカニズムの1つで、1987年初めからいくつかのWindowsアプリケーションに搭載されるようになりました。...
  • 2018/09/11
  • セキュリティ

情報セキュリティの改善には企業と政府間での情報共有が必要

政府と企業はどのような関係を持ち、どのように協力すべきか、そして両者による協力の実現を阻んでいる原因は何か?情報セキュリティは、人々の日常生活にすっかり...
  • 2018/09/04
  • セキュリティ

GDPRが求める72時間以内の報告義務を果たすうえで情報セキュリティ部門がなすべきこと

EU一般データ保護規則(GDPR)には、データへの侵害が発生した際の報告義務があり、これが組織の情報セキュリティプログラムに影響を与えるのは間違いありません。G...

まず、ここから始めましょう。

<p>セキュリティ専門家に相談する</p>