2021-11-01から1ヶ月間の記事一覧

サイバー犯罪(攻撃)者の攻撃対象領域

www.enterpriseitworld.com 「Four data protection and management trends to watch in 2022(2022年に注目すべき4つのデータ保護と管理のトレンド)」という記事を前回紹介したが、この中で他に気になることが書かれていたので、紹介する。新型コロナウイ…

二重恐喝型ランサムウェア攻撃の恐怖

従来のランサムウェアでは、悪意のあるコードが公開鍵のRSA暗号で、企業・組織などのファイルをすぐに暗号化し、被害者が身代金を支払わない場合は、ファイルを削除するというものでしたが、二重搾取型ランサムウェア攻撃(Double Extortion Ransomware Atta…

企業・組織のサイバーセキュリティチームを強力にする

blog.acuanix.com 「What makes a cybersecurity team strong?(サイバーセキュリティチームの強さとは?)」という記事が公開されていたが、気になることが書かれていたので、紹介する。業界は常に変化し続けているので、市場の動向を積極的に調査すること…

データ主権によりデータ管理は複雑になる

www.enterpriseitworld.com 「Four data protection and management trends to watch in 2022(2022年に注目すべき4つのデータ保護と管理のトレンド)」という記事が公開されていた。この中で気になったものを紹介する。企業・組織がグローバルに成長し、相…

データを保護するセキュリティに優れた従業員

データを保護するためには、企業や組織のビジネスチームや運用チームを連絡を常に取り合い、安全の抜け穴や問題領域を理解したセキュリティに優れた従業員が必要である。しかし、日本、もしくは世界的に見ても、利用可能な多くのセキュリティツールから、実…

在宅勤務文化とサイバーセキュリティ

www.expresscomputer.in 「Cybersecurity trends to watch out for(注意すべきサイバーセキュリティのトレンド)」という記事が公開されており、この中で新型コロナウイルス感染症の感染拡大により、生み出された新しい在宅勤務文化で、ファイアウォールや…

ヒューマンエラーを減らすための自動化

サイバー攻撃(犯罪者)は、システムに抜け穴、弱点、またはエラーを利用し、データを侵害したり盗んだりする可能性がある。これらの原因は、「ヒューマンエラー」である可能性が高い。 そのため、あなたや企業・組織は、サイバー攻撃者のハッキング過程に協…

サイバーの複雑さは脅威に対する企業の能力に悪影響!?

www.helpnetsecurity.com 「Cyber complexity negatively impacts a company’s ability to respond to threats(サイバーの複雑性は、企業の脅威への対応能力に悪影響を与える)」という記事が公開されていた。この中で使用しているサイバーセキュリティツー…

米国の高校でサイバーセキュリティについて生徒に教える

news.yahoo.com 「Eastland-Fairfield program teaches students about cyber security at New Albany High School(イーストランド・フェアフィールド社のプログラムがニューオールバニ高校でサイバーセキュリティについて生徒に教える)」という記事が公開…

サイバーセキュリティと企業コンプライアンス

企業・組織内のWebアプリケーション開発チームは、コード開発の専門知識は持っているが、コードセキュリティの専門知識は持っていないことがある。OWASPなどのWebアプリケーションのセキュリティ分野の研究やガイドラインの作成などを行っているオープンソー…

サイバー攻撃の半分ほどは内部の脅威によるもの。

www.softactivity.com 今回も「Mind-blowing Cybersecurity Statistics in 2021(2021年のサイバーセキュリティに関する統計を発表)」という記事で、気になったことをピックアップして考えを述べる。「サイバー攻撃の60%は内部の脅威によるものであり、残…

全てのマルウェアのほとんどが電子メールを介してコンピューターに届く

www.softactivity.com 前回に引き続き、「Mind-blowing Cybersecurity Statistics in 2021(2021年のサイバーセキュリティに関する統計を発表)」で気になったものを紹介する。今回は、「すべてのマルウェアの93%が電子メールを介して、コンピューターに届…

企業は従業員が多数の機密ファイルへ常にアクセスできる状態している

www.softactivity.com 「Mind-blowing Cybersecurity Statistics in 2021(2021年のサイバーセキュリティに関する統計を発表)」という記事が公開されており、この中で興味深いものがあったので、紹介する。組織・企業は、従業員が多数の機密ファイルにアク…

企業のサイバーセキュリティに対する満足度

secureninja.com 「サイバーセキュリティを高めるためのスキルアップ(Boost Your Skills to Increase Cyber Security)」という記事が公開されていた。この記事の中で、米国シカゴで発足した非営利のIT業界団体「CompTIA」の調査によると、企業のサイバーセ…

2021年にソーシャルメディア攻撃が急増

www.helpnetsecurity.com 「Phishing attacks grow 31.5% over 2020, social media attacks continue to climb(フィッシング攻撃は2020年までに31.5%増加、ソーシャルメディアによる攻撃は上昇を続ける)」という記事が公開されていた。タイトルの通り、サ…

ハッカーとプログラマーの見分けはつかない。

www.helpnetsecurity.com 「Humanizing hackers: Entering the minds of those behind the attacks(ハッカーを人間らしく。攻撃の背後にいる人々の心に入り込む)」という記事が公開されており、この中で気になることが書かれていた。「ハッカーも、他の人…

サイバー攻撃を受けた企業の多くは防ぐことができた!?

venturebeat.com 「開発者の94%が、自分の会社が「予防可能な」サイバー攻撃を経験したと回答(94% of devs say their company experienced a ‘preventable’ cyberattack)」という記事が公開されていた。この記事の中で、Cyber Security Cloud Inc.の行った…

クラウドに移行したことによる技術的な課題

www.trendmicro.com 「Cybersecurity Trends from the Global Pandemic(世界的なパンデミック(新型コロナウイルス感染症の感染拡大)から見るサイバーセキュリティの動向)」という記事が公開されており、この記事の中で気になったことを書いてみる。世界…

最も需要の高いスキルの上位は、サイバーセキュリティ。

bigdatanewshubb.com 「Cybersecurity most in-demand skill; businesses face ‘triple whammy’(最も需要の高いスキルはサイバーセキュリティ、企業は「三重苦」に陥る)」という記事が公開されていた。この中で、米国で最も需要の高いスキルはサイバーセキ…

データ漏えいは、より大規模でよりコストがかかる。

hostingjournalist.com 「9 Trends in Cybersecurity for 2022(2022年に向けたサイバーセキュリティの9つのトレンド)」という記事が公開された。この記事内で気になることが書かれていたので、紹介する。米国では、データ漏えいは、現在よりも頻繁に、かつ…

「パスワード」の今後の存続

securityintelligence.com 「The Future of Cybersecurity: What Will it Look Like in 2031?(サイバーセキュリティの未来。2031年にはどのようになっているのか?)」という記事が公開されており、この記事内で、「パスワード」の今後の存続について書かれ…

脆弱なアプリを故意にリリースする。

www.helpnetsecurity.com 「Software development: Why security and constant vigilance are everyone’s responsibilities(ソフトウェア開発。セキュリティと不断の警戒が全員の責任である理由)」という記事が公開されていた。この記事の中で気になること…

パスワードスプレー攻撃が急増している。

tech.co 「Password Spraying Is on the Rise and C-Suite Execs Are Being Targeted(パスワードスプレーが増加しており、C-Suiteの幹部が標的にされています)」という記事が公開されており、この記事が気になった。パスワードスプレーとは、ハッカー、サ…

ネットに接続されたトラフィックの80%以上が暗号化されている。

インターネットに接続されたトラフィックの80%以上が暗号化されている。つまり、一般ユーザーだけでなく、暗号化されたチャネルもサイバー攻撃(犯罪)者は使用する。さらに、年々サイバー攻撃(犯罪)者の戦術は洗練されており、企業や組織は、暗号化され…

中小企業の半数以上がセキュリティ侵害に苦しむ

ediscoverytoday.com 「Over Half of Small Businesses Have Suffered a Breach: Cybersecurity Trends(中小企業の半数以上が侵害に苦しんでいます)」という記事が公開されており、この記事内で「中小企業の58%は、少なくとも1回のセキュリティ侵害、また…

Cryptojacking(クリプトジャッキング)

www.helpnetsecurity.com 「Cybersecurity threat landscape growing in sophistication, complexity and impact(サイバーセキュリティの脅威の状況は、洗練され、複雑になり、影響が大きくなっています。)」という記事が公開され、この記事の中で、「クリ…

古い、もしくは許可されていないソフトウェアの使用

古い、もしくは許可されていないソフトウェアを使用することは、既知の脆弱性が存在し、サイバー攻撃(犯罪)は、簡単に悪用される可能性が非常に高いです。 従業員、会社員などが、ソフトウェアアップデートを無視する行為や、セキュリティ機能の無効化、許…

人間の感情や過失を利用するソーシャルエンジニアリング

www.cloudwards.net 「2021年のトップサイバーセキュリティ統計、事実、トレンド(Top Cyber Security Statistics, Facts & Trends in 2021)」という記事が公開されていた。この記事の中で興味深いことが書かれていたので、記録する。Cisco社の調査によると…

サイバー攻撃から自分の身を守るためには。

www.weareiowa.com 「あなたとあなたの情報をサイバー攻撃から守るために(Keeping you and your information safe from cyberattacks)」という記事が公開されており、この中でサイバー攻撃(犯罪)から身を守るための方法が書かれていた。米FBIでは、「二…

特権ユーザーの乱用。

特権ユーザーは、重要なITシステムやネットワークアプリケーション、会社の機密データにアクセスすることが容易できます。もし、特権が乱用され、データが流出してしまった場合に、乱用されたことを特定するのに、30%以上は、数か月、場合によっては数年かか…