情報セキュリティにおける気候変動への対策 – ISO27001:2022/Amd 1:2024

ISO 27001:2022/Amd 1:2024 の改訂では、気候変動に関連する問題の認識を組織の戦略計画に統合することの重要性が強調されています。世界的に不安定な状況下で業務の継続性とサイバーレジリエンスを確保するた … “情報セキュリティにおける気候変動への対策 – ISO27001:2022/Amd 1:2024” の続きを読む

北朝鮮の偽装 IT 作業員がどのようにして当社に潜入しようとしたか

[能動的サイバー防御 – Public Attribution] これはKnowBe4のCEO、Stu Sjouwerman氏によるインシデント報告書です。北朝鮮の偽のIT労働者が同社に侵入しようとした事例を … “北朝鮮の偽装 IT 作業員がどのようにして当社に潜入しようとしたか” の続きを読む

ASD’s ACSC 中華人民共和国(PRC) 国家保安省 APT40 の攻撃手法の公表

このアドバイザリーでは、中国人民解放軍(PRC)による国家支援のサイバーグループと、そのオーストラリアのネットワークに対する現在の脅威について説明しています。アドバイザリーは、国際共同機関の共有する脅威の理解とASD’s … “ASD’s ACSC 中華人民共和国(PRC) 国家保安省 APT40 の攻撃手法の公表” の続きを読む

宇宙研究開発機構(JAXA)へのサイバー攻撃について

JAXAのセキュリティ対策は、日本を代表する有識者により、毎年情報システムの活用と情報セキュリティの確保が監査されており、決して手を抜いていた訳ではないと思います。 JAXAの情報漏洩は現在調査中ですが、サイバーセキュリ … “宇宙研究開発機構(JAXA)へのサイバー攻撃について” の続きを読む

世界全体のDNS最上位に位置するルート ゾーンを提供する1台が原因不明の不具合

A root-server at the Internet’s core lost touch with its peers. We still don’t know why. ars technica 世界全体のDNS … “世界全体のDNS最上位に位置するルート ゾーンを提供する1台が原因不明の不具合” の続きを読む

NIST サイバーセキュリティフレームワーク (CSF) 2.0 リソースガイド

NIST サイバーセキュリティ・フレームワーク(CSF)2.0は、組織がサイバーセキュリティプログラムを開始または改善する際に利用できるフレームワークです。このフレームワークは、サイバーセキュリティリスクを管理し、削減す … “NIST サイバーセキュリティフレームワーク (CSF) 2.0 リソースガイド” の続きを読む

元Amazonのセキュリティエンジニア、2つの暗号通貨取引所をハッキングした罪で懲役3年の実刑判決

Former Security Engineer Sentenced To Three Years In Prison For Hacking Two Decentralized Cryptocurrency Excha … “元Amazonのセキュリティエンジニア、2つの暗号通貨取引所をハッキングした罪で懲役3年の実刑判決” の続きを読む