ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2021/4/28

 

【攻撃の傾向・手法、攻撃組織の動向】

CISA and NIST Release New Interagency Resource: Defending Against Software Supply Chain Attacks | CISA

 ・持続的標的型攻撃はどのように実行されたか――CISAが対応した事例の分析レポートを公開 - ITmedia エンタープライズ

US Urges Organizations to Implement MFA, Other ...

我らかく戦えり ~ 電子メールセキュリティ20年攻防史 | ScanNetSecurity

ランサムウェア攻撃で要求される身代金の額が増加傾向、大企業が被害を受けたハッキング事件が影響か - GIGAZINE

VPNに潜む脆弱性が、企業のネットワークをハッキングの危機に晒している | WIRED.jp

 

【その他】

「サイバーセキュリティ体制構築・人材確保の手引き」(第1.1版)を取りまとめました (METI/経済産業省)

セキュリティ事故が起こる前にトップ主導の体制作りを。経済産業省「サイバーセキュリティ体制構築・人材確保の手引き」を更新 - INTERNET Watch

Emotetの無害化オペレーション - Fox on Security

Organizations can no longer afford to overlook encrypted traffic - Help Net Security