記事一覧

  • 2023/11/14
  • サイバー攻撃

サプライチェーン攻撃の被害を防ぐには「中堅・中小企業の対策強化」が不可欠

サプライチェーン攻撃のターゲットとして狙われる中小企業かつてはサイバーセキュリティ対策というと、大手企業が予算と人手をつぎ込んで大々的に行うものだという...
  • 2023/11/09
  • セキュリティ

「医療情報システムの安全管理に関するガイドライン」からひも解くサイバーセキュリティ対策とは?

医療機関におけるランサムウェアの被害が相次ぐ現在業種・業態を問わず、さまざまな企業・団体がランサムウェア攻撃の被害に遭っていますが、医療業界も例外ではあ...
  • 2023/11/02
  • セキュリティ

企業の「特定の役職」を狙ったソーシャルエンジニアリングに備えるために

巧妙なソーシャルエンジニアリングの手口を用いた攻撃が頻発近年のサイバー攻撃では、システムが抱える脆弱性を悪用して侵入を図る手口が多く用いられます。しかし...
  • 2023/10/25
  • セキュリティ

MITRE ATT&CKとは?〜攻撃者の行動を理解するためのフレームワーク〜

MITREATT&CKとは?実際の攻撃における攻撃者の行動に目を向けて、その振る舞いを理解するのが、脅威に対処するための最適な方法の1つです。MITRE...
  • 2023/10/18
  • セキュリティ

CISOとは?〜組織におけるCISOの役割と重要性を理解する〜

CISOとは?CISOはChiefInformationSecurityOfficerの略で、最高情報セキュリティ責任者と呼ばれます。役割...
  • 2023/10/13
  • 脅威分析レポート

【脅威分析レポート】大蛇を箱から出す-メッセージングサービスの内部に潜むPythonで書かれたインフォスティーラーの分析

CybereasonSecurityServicesでは、影響力のある新たな脅威に関する情報をお客様に提供するために、脅威分析レポートを発行しています。本レ...
  • 2023/10/06
  • セキュリティ

サイバー攻撃者に対して無防備に晒しているセキュリティの弱点を塞ぐためにできること

自社環境内に弱点が存在するかどうか定常的にチェックする「アタックサーフェスマネジメント」「サイバーハイジーン」近年、サイバーセキュリティの文脈において「アタ...
  • 2023/09/27
  • セキュリティ

脆弱性を悪用した攻撃から身を守るために真っ先にやるべきこととは?

2022年に最も悪用された「12+30」の脆弱性2023年8月、アメリカ、オーストラリア、カナダ、ニュージーランド、イギリスの政府系セキュリティ機関が共...
AJAX Loader
【2025年7月10日(木) オンライン開催】 Cybereason ASAで実現する ”見えないリスク”の可視化と対処 ~死角のないセキュリティ体制構築の実現に向けて~