検索

Cybersecurity Dive(ITmedia エンタープライズ)

米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。

Cybersecurity Dive:

Gartnerの調査によると、全世界の組織のほぼ3分の2がゼロトラストセキュリティを構築しているが、構築後、5社に3社はコストが増加すると予測している。調査から、いいことばかりではないゼロトラストセキュリティの実態が明らかになった。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

ユーティリティーソフトウェア「XZ Utils」に不正アクセスを可能にする悪意あるコードが含まれていた問題について、CISAは声明を発表した。今回の事件はOSSコミュニティーのメンテナーにセキュリティ負担を押しつけていたことに起因するという。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

Pinpoint Search Groupによると、2024年第1四半期の資金調達額は23億ドルに達したが、2021年第4四半期の80億ドルと比較すると低い数値となった。資金調達額が縮小する中、大手サイバーセキュリティベンダーはどのようなビジネス戦略を採るのか。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

CISAと連邦管理予算局(OMB)は、米国政府と協働するソフトウェアメーカーが安全な開発プラクティスを順守しているかどうかを確認するための認証フォームを公表した。この認証フォームで要求される情報の提供を拒んだ場合、どうなってしまうのか。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

数々のサイバー攻撃は、Oktaが自社のセキュリティを大きく変革する転機となった。同社は誤りを認め、セキュリティを最優先事項とする体制を築こうとしている。インシデントの発生からセキュリティ体制変更までの動きをまとめた。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

FBI主導で実行されたbotネットの破壊活動が成果を挙げた。botネットが破壊されるまで脅威グループは、数百台の脆弱なルーターを悪用し、標的に対してスピアフィッシング攻撃やクレデンシャルハーベスティング攻撃を実行していた。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

Oktaは全従業員の7%に相当する約400人を解雇する旨を発表した。「世界で最も頻繁に狙われている企業の一つ」とも言われる同社は、度重なるサイバー攻撃に悩まされている。今回の大規模なレイオフとサイバー攻撃との関係はあるのだろうか。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

Citrixは2つのゼロデイ脆弱性を公開した。これらはCitrixBleedとは無関係であるとされているが、同社はシステムを保護するために直ちに修正プログラムを適用するよう呼び掛けている。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

米SECはサイバー攻撃を受けた上場企業が当局に報告することを義務付ける規則の制定を延期した。SECがこの規則を提案する背景には、多くの企業がサイバー攻撃に遭ったことを隠す傾向への危機感があるが、セキュリティ専門家からは規則への反発の声が挙がっている。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

現職の米国家サイバー長官であるケンバ・ウォールデン氏は「弾力性のあるクラウドインフラストラクチャは国家のサイバーセキュリティ戦略にとって重要だ」と話す。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

Python Package Index(PyPI)は、2023年末から全てのアカウントに対して二要素認証を義務付ける予定だ。近年、オープンソースソフトウェアのリポジトリを標的としたサイバー攻撃が目立っており、今回の対処はアカウントを乗っ取る攻撃を防ぐ意図がある。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

CISAが発表した「セキュアバイデザインのガイドライン」に対する産業界からの意見は、好意的なものだけではない。もうけにつながらないセキュリティ対策にいくら投資すればいいのか、と不満をあらわにする企業もあるようだ。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

「史上最速のランサムウェア」ともいわれる「Rorschach」。現在のところ影響や被害は不明だが、攻撃がいくつか進行中である可能性があると指摘する専門家もいる。Rorschachの特徴とは何か。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

今、米国のサイバーセキュリティ当局を中心に、製品の開発段階でセキュリティを確保しようとする取り組み「セキュア・バイ・デザイン」と「セキュア・バイ・デフォルト」が進んでいる。製品から脆弱性を取り除くための“戦術”の内容を見てみよう。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

米政府は企画、設計段階からセキュリティ対策を組み込むことでセキュアな環境を確保しようとする「セキュリティバイデザイン」の取り組みを進めている。技術関係者に製品への責任を負わせようとするこの取り組みは議会を巻き込み長期化する見込みだ。

David Jones, Cybersecurity Dive
Cybersecurity Dive:

サイバーセキュリティ保険は万一の問題が発生した場合の損失を補うためのありがたいものだが、そもそも加入できるのはそれなりのセキュリティ体制を持つ企業のみで、対策にリソースを割きにくい中小企業は加入しにくかった。この問題を解消する新しい保険サービスが注目を集めている。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

ランサムウェア被害を防ぐには攻撃の前兆をいち早く警告するしかない。情報を秘匿しがちな問題に業を煮やしたCISAは本気で情報提供を呼びかけているが、セキュリティ技術者は残念な実態に懸念を表明した。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

近年、サイバー攻撃の手口はますます多様化、巧妙化している。新しく編み出された攻撃手法などを明らかにする「脅威インテリジェンス」に注目が集まるが、Googleは「必ずしも全ての企業にとって有益であるわけではない」という。脅威インテリジェンスへの投資が無駄になる企業の特徴とは。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

2023年の世界におけるセキュリティ支出は2190億ドルに達し、2026年には3000億ドルに到達する見込みだ。特に銀行や製造業、サービス業、政府組織の支出だけで全体の3分の1を占める。

Matt Kapko, Cybersecurity Dive
Cybersecurity Dive:

近年、サイバー攻撃の対象となるのは大企業や中堅企業ばかりではなく、中小企業も狙われるようになった。インシデントが発生した際はコストもかさみ、事業継続の阻害要因になるなど、リスクは大きい。それにも関わらず、リスク対策が進まない企業はまだ多いようだ。Ciscoの調査で判明した実態とは。

Matt Kapko, Cybersecurity Dive
ページトップに戻る