
サイバーセキュリティレポート 2024年1月
(1) NISTがAIの攻撃分類に関するレポートを発行 (2) 260億件に及ぶ漏洩情報「Mother of all Breaches」が発見される (3) IvantiのVPN製品にゼロデイ脆弱性、広範囲での悪用を確認
Security Knowledge
NTTセキュリティ・ジャパンのセキュリティコンサルタントによるレポートです。
その月に生じた情報セキュリティに関する事件、事象、またそれらを取り巻く環境の変化の中から特に重要と考えられるトピック3点について解説、月刊でお届けします。

(1) NISTがAIの攻撃分類に関するレポートを発行 (2) 260億件に及ぶ漏洩情報「Mother of all Breaches」が発見される (3) IvantiのVPN製品にゼロデイ脆弱性、広範囲での悪用を確認

(1) 暴露型ランサムウェア攻撃 2023 年活動まとめ (2) 遺伝子検査サービス「23andMe」、サイバー攻撃により約 690 万人の情報が漏洩 (3) ウクライナで大規模サイバー攻撃、ロシア関連のハッカーが犯行声明

【続報】イスラエルとハマスの軍事衝突におけるハッカーグループの活動と日本への波及

(1) ランサムウェアグループが被害組織を米国証券取引委員会に告発 (2) オンラインサービスで作成した短縮 URL で不正なサイトに誘導される (3) マイクロソフトの開発ツール「VS Code」、設定漏れでパスワードが公開される危険性

イスラエルとハマスの軍事衝突におけるハッカーグループの活動と日本への波及

(1) ハクティビストグループがランサムウェア GhostLocker を発表 (2) CiscoのIOS XEにゼロデイ脆弱性、4万台以上に不正プログラムが設置される (3) パレスチナにおける武力衝突とサイバー攻撃

(1)「AKIRA」による Cisco ASA への攻撃と、ランサムウェア攻撃マニュアル (2) 米国防総省が 2023 年のサイバー戦略を公表 (3) 企業公式サイトに破産の告知、改ざん被害が相次ぐ

【続報】福島原発処理水の海洋放出に関するサイバー脅威について

(1) 国際共同捜査で警察庁が海外フィッシング犯を初めて逮捕 (2) 北朝鮮がロシアのトップミサイル企業をハッキング (3) SMS トラフィックポンピング詐欺
Inquiry
お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。