
IPA、「サイバーレスキュー隊」準備チームを立ち上げ……標的型サイバー攻撃の被害組織を支援
IPA(独立行政法人情報処理推進機構)は20日、“標的型サイバー攻撃”に対処する「サイバーレスキュー隊(仮称)」をセキュリティセンター内に新たに発足させることとし、準備チームを設置したことを発表した。

【インタビュー】「ベストオブブリード」の視点から選ばれた標的型攻撃対策とは
セキュリティ対策に必要な機能をひとつのコンパクトなアプライアンスにまとめたUTM「XTMシリーズ」を展開するウォッチガード・テクノロジー・ジャパン。

持続的標的型攻撃における「内部活動」を明らかに……分析レポート
トレンドマイクロは、2013年(1~12月)の国内における持続的標的型攻撃に関する分析レポートを発表した。

警察庁、2013年中に把握した標的型メール攻撃は492件
警察庁は2月27日、「2013年中のサイバー攻撃の情勢および対策の推進状況」に関する文書を公開した。「水飲み場型攻撃」が国内で初めて確認されるなど、サイバー攻撃の手口が巧妙化し、周到に準備をした上で攻撃を敢行している状況が判明したとしている。

Windows XPを狙った、新たな標的型ゼロデイ攻撃が出現
マイクロソフトは11月28日、「マイクロソフト セキュリティ アドバイザリ (2914486)」を公開した。Windows XPおよびWindows Server 2003のカーネル コンポーネントの脆弱性に関するもので、すでに悪用した攻撃が出現しているという。

マイクロソフト製品の脆弱性を使ったゼロデイ標的型攻撃が、日本国内でも出現
IPA(情報処理推進機構)は11月20日、Microsoft Officeの脆弱性を悪用した標的型攻撃が、国内の組織に対して行われていることを発表した。

標的型攻撃は手法の改良が顕著、標的はより小規模企業へ
シマンテックは、「シマンテック インテリジェンス レポート 2013年9月号(日本語版)」を発表した。

IEの脆弱性を悪用した標的型攻撃で、実際に被害が発生
ラックは、Internet Explorerの「ゼロデイの脆弱性」を悪用した攻撃に対する注意喚起を発表した。

マイナビニュース「標的型攻撃対策セミナー」8月29日開催
マイナビ(マイナビニュースセミナー運営事務局)では、8月29日に「マイナビニュース 標的型攻撃対策セミナー~攻撃手法・検討項目・対策製品までを徹底解説!! ~」を開催する。

顧客満足度1位のSandbox製品とは
イードが実施したセキュリティ製品およびサービスの顧客満足度調査「イード・アワード 2013」において、標的型攻撃対策製品の部でトレンドマイクロの「Trend Micro Deep Discovery(以下 Deep Discovery)」が総合満足度1位となった。

Opera、不正アクセスによりコードサイニング証明書が盗難……ソフォスが状況分析
Webブラウザ「Opera」の開発元であるノルウェーOpera社は現地時間26日、同社のネットワークに不正侵入があったことを発表した。これについて、セキュリティ企業のソフォスが現状を分析し、より深刻な事態の可能性を指摘している。

多彩な検知技術や製品連携が強み、マカフィーの提唱する標的型サイバー攻撃対策とは
今回、同社のプロダクトマーケティング部、シニアプロダクトマーケティングスペシャリストである中村穣氏に、最新のサイバー攻撃対策や新製品などについてうかがった。

検出や削除を困難にする機能を備えた標的型攻撃をアジア圏で確認 トレンドマイクロ
トレンドマイクロは、アジア各国にわたる標的型攻撃に、「Remote Access Tool(RAT)」である「RARSTONE」が利用されていることを確認したと同社ブログで発表した。

みずほ情報総研、インフラ企業・金融機関向け「標的型攻撃メール対応訓練サービス」開始
みずほ情報総研は12日、企業や組織における標的型攻撃への対応を支援する「標的型攻撃メール対応訓練サービス」の提供を開始した。

標的型サイバー攻撃対策はイントラネットの自己点検から
標的型攻撃で行われる、隠蔽工作の手法の中で、最も簡単なものは、リテラシーの低い、いわゆるIT弱者を利用することです。

標的型攻撃への包括的なソリューションを提案する研究センターを開設 マクニカネットワークス
マクニカネットワークスは、「マクニカネットワークス セキュリティ研究センター」を開設した。世界最先端のセキュリティ技術を日本国内へ提供し、海外からの標的型攻撃およびAPTに対する包括的なソリューションを提案する。

小規模企業への標的型攻撃が増加、大規模企業を狙う踏み台か
シマンテックは、「インターネットセキュリティ脅威レポート第 18 号(ISTR)」を発表した。2012年に発生した標的型攻撃が対前年比で42%増加している。

「国民のための情報セキュリティサイト」がリニューアル……最新の動向を追加
総務省は5日、「国民のための情報セキュリティサイト」を、最新の技術や脅威の動向を踏まえてリニューアルし公開した。

標的型メール攻撃、警察では1009件を把握……2012年
警察庁は、2012年中のサイバー攻撃情勢について発表した。2012年中も引き続き、日本の政府機関等に対し情報窃取を企図したとみられるサイバー攻撃や、WebサイトにDDoS攻撃などが発生した。

シマンテック、Stuxnetの“最古のバージョン”を発見……進化の過程が明らかに
シマンテックは1日、産業システムを標的にサイバー攻撃を行うマルウェア「Stuxnet」(スタックスネット)について、“最古のバージョン”といえるものを発見したとして、公式ブログで情報を公開した。

武器よりもそれを使う攻撃者の分析が重要 マクニカネットワークス
マクニカネットワークス株式会社は、セキュリティ、ネットワーク、テレコム関連の商品開発や輸入販売を行う。
![[インタビュー]監視体制に基づいた、青年団的セキュリティ事故対応組織を 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/257422.jpg)
[インタビュー]監視体制に基づいた、青年団的セキュリティ事故対応組織を
標的型サイバー攻撃の現状と対策に関する、同社セキュリティ事業部のセキュリティアーキテクチャグループ長である植草祐則氏へのインタビュー第2回目では、事故発生後の対応について話を聞いた。

「標的型攻撃はマルウェア対策の延長」では対策を誤る
ラックは、「統合リスク管理レポート vol.07『標的型攻撃にみるマルウェア対策のパラダイムシフト~カウンターインテリジェンス対策から標的型攻撃を考える~』」を公開した。

【インタビュー】標的型サイバー攻撃、目的達成後は素早く逃げる
最近見ていて思うのは「逃げ足が速い」ということです。アラートが上がってお客様から一時間くらいで連絡があり、調べに行ってもすでにDNSレコードがないことがあります。