1. HOME
  2. what’s New(お知らせ)
2026/06/29
【お知らせ】本社移転のお知らせ
2026年6月29日より、新オフィスでの営業を開始しました。
2026/06/04
【お知らせ】サプライチェーンセキュリティ強靭化に向けラインナップ拡充 ― 数千〜数万のサプライヤー管理を最適化。「UpGuard」提供と運用支援サービスを開始
サプライチェーンセキュリティリスク管理の新たなラインナップ「UpGuard」の提供開始に関するニュースリリースを発行しました。
2026/03/30
【お知らせ】損保ジャパンのYouTube公式チャンネルが当社インシデント対応支援サービスに関するインタビュー動画を紹介(損保ジャパンのサイトへ移動)
SOMPO CYBER SECURITYが提供するインシデント対応支援サービスに関するインタビュー動画『インシデント発生。その混乱に、終止符を。SOMPOリスクマネジメント篇』が損保ジャパンのYouTube公式チャンネルで紹介されました。
2025/12/17
【お知らせ】2025年度の年末年始 休業日のお知らせ
当社の2025年度の年末年始休業日をお知らせいたします。
2025/12/08
【お知らせ】当社が取得支援した株式会社NTTデータグループさまおよび株式会社NTTデータさまがAIマネジメントシステムの国際規格 ISO/IEC42001を取得
SOMPO CYBER SECURITYが提供するISO/IEC42001 人工知能マネジメントシステム(AIMS)認証取得支援の第1号として、株式会社NTTデータグループさまおよび株式会社NTTデータさまがISO/IEC42001の認証を取得しました。
2025/11/05
【お知らせ】電通総研「サプライチェーンセキュリティリスク管理 Panorays」を提供開始
電通総研は、グループ会社や取引先等のサプライチェーンにおけるセキュリティー対策の可視化や改善促進を支援するため、サプライチェーンセキュリティリスク管理サービス『Panorays』の提供を開始しました。
2025/09/04
【お知らせ】ユニアデックス「サプライチェーンセキュリティリスク管理 Panorays」を提供開始
ユニアデックスは、グループ企業や協力会社のセキュリティー対策の可視化や改善促進を支援するため、サプライチェーンセキュリティリスク管理サービス『Panorays』の提供を開始しました。
2025/06/30
【お知らせ】SEMIジャパン「サイバーセキュリティスコアリングサービス」を提供開始
SEMIジャパンは、サプライチェーン全体のサイバーセキュリティ強靭化を目的として、Panoraysを活用した「サイバーセキュリティスコアリングサービス」の提供を開始しました。
2025/05/12
【お知らせ】みずほ銀行「みずほ銀行限定特典 Deep Instinct SOMPO安心サポートパック」を提供開始
みずほ銀行で法人口座をお持ちの企業さま限定特典として、 Deep Instinct SOMPO安心サポートパックの提供が開始されました。
2025/05/12
【メディア掲載】日経電子版 相次ぐ証券口座乗っ取り 顔認証やスマホ認証で自衛を
2025/04/16
【メディア掲載】読売新聞 中高生がAI悪用し通信回線を取得、サイバー犯罪拡散…SNSで手口を情報交換
2025/03/14
【お知らせ】アイディルートコンサルティング、脅威インテリジェンスサービス「Cognyte Luminar」の導入・運用支援を開始」を提供開始
当社販売パートナーのアイディルートコンサルティング株式会社より、脅威インテリジェンスサービス Cognyte Luminar 導入・運用支援提供開始のプレスリリースが発信されました。
2025/02/07
【メディア掲載】日経電子版 認証情報盗むマルウエア、企業の2割被害 SOMPO系調査
2025/02/06
【お知らせ】独自の調査手法により国内企業500社の認証情報漏洩実態調査を実施――情報窃取マルウェアの実態調査により約22%の企業で認証情報漏洩を確認
独自の調査手法により国内企業500社の認証情報漏洩実態調査を実施したニュースリリースを発行しました。
2025/01/30
【お知らせ】アイディルートコンサルティング「サプライチェーンリスク評価サービス Panorays 導入・運用支援」を提供開始
当社販売パートナーのアイディルートコンサルティング株式会社より、サプライチェーンリスク評価サービス Panorays 導入・運用支援提供開始のプレスリリースが発信されました。
2025/01/10
【サービス】サイバー保険契約者向け「海外拠点リスク管理支援サービス」の提供開始
グローバル企業向けのサイバー保険にご加入のお客さまに対して、海外グループ会社のセキュリティ対策状況を可視化し、自律的な対策への取組をサポートするサービスの提供を開始します。
2024/12/02
【お知らせ】2024年度の年末年始 休業日のお知らせ
当社の2024年度の年末年始休業日をお知らせいたします。
2024/11/27
【お知らせ】11/27(水)オンラインセミナー中止(12/17に延期)のお詫びとお知らせ
本日11/27(水)に予定しておりました、オンラインセミナー「攻撃者による侵害の"根"を絶つ」ですが、都合により、急遽開催を中止(延期)させていただきました。 延期後の開催日につきましては、12/17(火)に変更させていただきます。 お申し込みいただいた皆様につきましては、急なご連絡となり大変ご迷惑をおかけしましたことお詫び申し上げます。 何卒ご理解とご了承を賜りますようお願い申し上げます。
2024/11/11
【メディア掲載】共同通信【ロシア系ハッカー脅迫】「データ盗んだ」虚偽攻撃 企業標的、中身は公開情報
2024/11/08
【お知らせ】Panoraysサプライヤーサポートパックのページをオープン
2024/08/29
【サービス】サプライチェーン・セキュリティ強化のためのサプライヤー向け支援サービスの提供開始
サプライヤーのセキュリティ対策状況を可視化し適切な対策をサポートする「サプライチェーンリスク評価サービス(Panorays)」において、保険とサービスの一体化による新たなサプライヤー向け支援サービスを2024年9月から提供を開始する事を発表いたしました。
2024/08/06
【お知らせ】サイバーリスクアセスメントサービスのページをリニューアル
2024/07/01
【お知らせ】脅威インテリジェンスサービスCognyteのページをリニューアル
2024/04/01
【お知らせ】今後の新着コラムなどはページ上部「新着お役立ち情報」をご確認ください
新規掲載のコラムやホワイトペーパーなどのお役立ち情報の更新については、トップページ上部に新たに設けた「新着お役立ち情報」欄にてお知らせさせて頂く事としました。 それに伴い、当「お知らせ」欄は今後、当社及びWebサイトやサービスに関する業務連絡をお知らせするコーナーとさせて頂きます。
2024/03/28
【脅威情報】ハクティビストによるDDoS攻撃サービスInfraShutdownの利用
先般、自称ハクティビストグループであるAnonymous Sudanが新DDoS攻撃サービス「Infrashutdown」の利用を宣言しました。 関連投稿では、InfrashutdownのDDoS攻撃キャンペーン能力が強調され、政府機関から民間企業まで、様々な組織をターゲットにすることが可能である点に言及されました。 本記事は、新サービスInfrashutdownとAnonymous Sudanについて最新の情報を紹介します。
2024/03/12
【採用事例】応用地質株式会社さま サイバーリスクアセスメントサービス
当社が提供するサイバーリスクアセスメントやPanoraysを使ったセキュリティ態勢改善の事例です。インシデントを好機と捉え、実態を把握し、課題と優先事項を明確にし、それを経営層と共有し、その上で「攻めのDX」と「守りのDX」を推進する応用地質株式会社さまにお話をうかがいました。
2024/03/08
【お役立ち資料】その稟議書、ちょっと待ってください!セキュリティツール導入の決裁を勝ち取る3つの極意
ツール導入のための稟議書をどう書いていいのかわからない、いつものテンプレートに必要なポイントが全て含まれているのか不安、といった方のために、テンプレートと一緒に稟議書作成の極意をまとめました。
2024/03/07
【コラム】脆弱性診断ツール「WEBスキャナー」の比較・検討プロセス
2021年7月 イスラエルにあるSOMPO Digital Lab Tel Aviv内に発足したサイバーチームが発信するニュースレターを紹介します。今回のニュースレターでは、Webアプリケーションスキャナーを比較・検討する際に、実際に用いた手順を紹介します。
2024/03/01
【お知らせ】PanoraysがteissAwards2024で最優秀TPCRMソリューションを受賞
2024年2月23日、SOMPO CYBER SECURITYが日本総代理店を務めるPanoraysは、teissAwards2024において最優秀TPCRM(Third-Party Risk Management)ソリューションを受賞しました。
2024/02/28
【脅威情報】Beastランサムウェア | マルチプラットフォーム対応のRaaS
2024年2月、ロシア語のダークウェブ・フォーラムXSSにおいてBeastランサムウェアの宣伝投稿が出現しました。 Cognyteは、このランサムウェアの直近の検体を入手しています。 本記事は、Beastランサムウェアの概要と脅威アクターの分析、そしてランサムウェア検体から入手したIoCを紹介します。
2024/02/28
【セミナー】2024/3/11 「EDRの導入は難しい」と思い悩む中小企業の方へ伝えたい Deep Instinct SOMPO安心サポートパックのご提案
SOMPO安心サポートパックでは、Deep Instinctに加え、万が一感染した際のインシデント対応支援や、脅威情報の定期発信、専用のサイバー保険による損害補償など、各種サービスをセットでご提供することで事故時の円滑な初動対応を実現します。 「マルウェア対策は強化したいが、EDRを導入しても使いこなせる気がしない」と感じている中小企業様にとって、 お役に立てる情報かと思いますので、この機会にご視聴くださいませ。
2024/02/28
【脅威情報】親ロシア・グループの日本への攻撃(2024年2月)
2024年2月19日、親ロシアのハクティビスト・グループであるNoName057(16)が自身のTelegramチャンネルにおいて、日本をターゲットにすることを宣言しました。行動の背景には、ロシアと交戦中であるウクライナに対する日本の支援方針があると考えられます。
2024/02/26
【導入事例】京セラコミュニケーションシステム株式会社さま サプライチェーンリスク評価サービス『Panorays』
印象に残ったのは、一方的ではない環境づくりに関するお話です。現場から経営層へ、経営層から現場へ、セキュリティ担当者から全社員への環境づくり、グループ会社に対する環境づくりなど、「みんなで一緒に作り上げていく」という組織の姿勢がうかがえるインタビュー内容をご紹介します。
2024/02/20
【コラム】脆弱性診断の計画前に読んでおきたい基礎知識
近年、企業のWEBサーバやWEBアプリケーションなどの脆弱性を狙ったサイバー攻撃は高止まり状態で、サイバー攻撃を自分事と捉え、日頃から対策をしっかりとっておくことが大切です。本コラムでは脆弱性診断の基礎知識をご紹介します。
2024/02/20
【お詫び】セミナー中止のお知らせ:2024/2/26 サイバー攻撃耐性とユーザー体験を3倍向上する方法
開催の際には改めてメールマガジンにてご案内させて頂きます ■メールマガジン登録はこちら https://www.sompocybersecurity.com/mailmagazine.html
2024/02/15
【セミナー】2024/2/26 サイバー攻撃耐性とユーザー体験を3倍向上する方法
中堅中小企業にとっては、セキュリティ予算を大きく取る事は難しいですよね。 それでも「ランサムウェア攻撃でIT基盤が止まる」「サプライチェーンの弱点を狙った攻撃で取引先を止めてしまう」など、サイバー攻撃によるリスクは高まっているので、このままで良いのだろうか?・・とお考えの方も多いのではないでしょうか。 本セミナーでは、そういったお悩みをお持ちの中堅中小企業さまのウイルス対策におけるベストプラクティスとして、「Deep Instinct SOMPO安心サポートパック」をご紹介します。奮ってご参加ください。
2024/02/09
【お知らせ】【2024年3月末まで】脅威インテリジェンスレポートサービスのご案内
サイバー攻撃や不正アクセスを防ぐには、自組織に関連する脅威を特定し、対策に役立てることが効果的です。 SOMPO CYBER SECURITYでは、2023年度末キャンペーンとして脅威インテリジェンスレポートサービスをご提供いたします。
2024/02/06
【セミナー】2024/2/22 サイバーインシデント被害事例から学ぶ!脆弱性管理とこれからの製造業に求められるもの
事故原因の多くがシステムの脆弱性を狙った攻撃であり、今後この様な攻撃が増加していく中で、企業に求められる脆弱性管理の重要性が高まってきております。 同時に企業での対策として脆弱性情報収集による稼働の増加やリスクの優先付けが難しいなど、運用面の課題も顕在化しております。 本セミナーでは、実際の被害事例をベースに、脆弱性管理に関わるトレンド情報の提供から稼働軽減やリスクの優先付けを支援できるサービスをご紹介します。
2024/02/02
【セミナー】2024/2/27 好評につき再演!!自動車産業サイバーセキュリティガイドライン対応支援セミナー
1/25に開催した本セミナーが、大変ご好評だったため再演させていただきます。 自動車産業に携わる日本国内の全ての企業を対象に、2024年中に最低でもガイドラインのレベル2の内容を全項目で達成することが求められています。 本セミナーでは、自動車産業に関わる企業さまのサイバーセキュリティ対策を支援する、SOMPOリスクマネジメント株式会社とエムオーテックス株式会社のサービスをご紹介します。
2024/01/31
【コラム】オープンソースの脅威インテリジェンス・プラットフォーム2024|紹介編
本記事では、SOMPO CYBER SECURITYの有志メンバーが行った脅威情報活用検討プロジェクトの活動をもとに、オープンソースの脅威インテリジェンス・プラットフォームを比較・ご紹介します。
2024/01/29
【サービス概要資料】脆弱性診断サービス
実績と高いお客様満足度を誇るSOMPO CYBER SECURITYの脆弱性診断サービスの中から「WEBアプリケーション診断」「ネットワーク診断」「クラウドセキュリティ診断」のサービス内容や料金などを資料にまとめました。
2024/01/24
【コラム】次世代アンチウイルスを深く知るガイド。おすすめ製品も紹介
本記事では、次世代アンチウイルス(NGAV)の概要、必要性等を解説し、また選定・運用のポイントおよびおすすめ製品について紹介します。
2024/01/17
【セミナー】2024/1/26 「EDRは敷居が高い!」と悩む中小企業の方へ伝えたい Deep Instinct SOMPO安心サポートパックのご提案
SOMPO安心サポートパックでは、Deep Instinctに加え、万が一感染した際のインシデント対応支援や、脅威情報の定期発信、専用のサイバー保険による損害補償など、各種サービスをセットでご提供することで事故時の円滑な初動対応を実現します。 「マルウェア対策は強化したいが、EDRを導入しても使いこなせる気がしない」と感じている中小企業様にとって、 お役に立てる情報かと思いますので、この機会にご視聴くださいませ。
2024/01/16
【コラム】EDRセキュリティ | エンドポイント対策を解説
本記事では、企業・組織向けサイバーセキュリティ対策の1つであるEDR(Endpoint Detection and Response)の概要や重要性、選定ポイントや運用上の課題について紹介します。 また様々な観点からEDR導入が困難な場合の代替策として当社の次世代アンチウイルス・パッケージを提案いたします。
2024/01/15
【セミナー】2024/1/25 自動車産業サイバーセキュリティガイドライン対応支援セミナー
自動車産業に携わる日本国内の全ての企業を対象に、2024年中に最低でもガイドラインのレベル2の内容を全項目で達成することが求められています。 本セミナーでは、自動車産業に関わる企業さまのサイバーセキュリティ対策を支援する、SOMPOリスクマネジメント株式会社とエムオーテックス株式会社のサービスをご紹介します。
2024/01/11
【脅威情報】親ロシア・グループのNATO加盟国への攻撃 | UserSec・NoName057(16)・Phoenix
2023年12月から2024年1月にかけて、複数の親ロシア・ハクティビストグループが欧州の著名な組織・企業に対するDDoS攻撃を主張しています。 一連の犯行声明においてグループが攻撃対象とするのはNATO加盟国です。 複数の脅威アクターが同時にNATO加盟国を標的にしているという事態は、他の親ロシア・グループによるさらなる攻撃を惹起する可能性があります。 本記事では2023年末から2024年始にかけてのハクティビストによる活動を紹介します。
2023/12/27
【コラム】脆弱性診断とは | 必要性・種類・やり方・ツール
脆弱性診断(Vulnerability Assessment)あるいはセキュリティ診断は広く普及した対策であり、多くの組織・企業がサイバーセキュリティ強化のために取り入れています。 ソフトウェアやシステム、クラウドサービス等の脆弱性は、攻撃を招くアタックサーフェスの1つです。クラウドが利用されDXが推進される今日、脆弱性を特定し対応する施策の1つである脆弱性診断の重要性は日々高まっています。 本記事では、脆弱性診断の概要から、必要性・種類・やり方、代表的なツール、実施のポイントまでをまとめてご紹介します。
2023/12/27
【セミナー】2024/1/19.2/2 中小企業の情報システム担当者様必見!年初だからこそ学びませんか?中小企業におけるサイバーリスクとは?
サイバー攻撃における企業活動への影響は増々大きいものになってきております。 一方でセキュリティ対策における中小企業の課題として、セキュリティに精通した人材が存在しない、対策そのものに潤沢なコストを掛けることができない、と言う点が挙げられます。 本セミナーは、中小企業を対象としたサイバーリスクについての傾向と対策をご案内いたします。 皆様のセキュリティ対策における一助となれば幸いです。
2023/12/22
【セミナー】2024/1/16 Deep Instinct+安心サポートパック解説セミナー(販売パートナーさま向け)
本イベントでは、国内1,500社以上と現在市場で大変「売れ線」となっている第三世代エンドポイントセキュリティに、お客さまと販売店さまの不安を払拭するサイバー保険やインシデント時のサポートサービスが付帯された「Deep Instinct SOMPO安心サポートパック」をご紹介いたします。年度末にかけて更新案件が増えるエンドポイントセキュリティの、ご提案選択肢としてぜひご覧ください。
2023/12/21
【お役立ち資料】EDRユーザー必見!情シス1,000人に聞いたEDR利用実態調査
エンドポイントのセキュリティ対策として導入していたり、導入を検討している企業も少なくないEDR。その導入におけるメリット、課題、注意点などを解説します。
2023/12/19
【お知らせ】Security BLAZE 2023講演記事「誰が見てもわかるサプライチェーンリスク」
株式会社網屋様主催「Security BLAZE 2023」において、当社メンバーが行ったサプライチェーンリスクに関する講演を記事にしたものです。 この講演記事では、サプライチェーンを起因としたサイバーリスクの現況を説明しつつ、経営層と実運用担当者と現場の情報共有・リスク評価を行う方法、また不足する人材をカバーしながら、いかに効率的に情報セキュリティの業務を推進するかについてご紹介します。
2023/12/19
【コラム】【2023⇒2024】年末年始のセキュリティ対策 | 過去のインシデント事例も紹介
この記事では、企業・組織のシステム・セキュリティ担当者が年末年始に備えて留意すべき対策を紹介します。
2023/12/18
【脅威情報】Cactusランサムウェアがスペイン自動車部品メーカーを攻撃した | Fortinet VPNも標的
本レポートでは、Fortinet VPN既知の脆弱性もターゲットにするCactusランサムウェアについて解説します。
2023/12/18
【脅威情報】GRUと結びついた親ロシア・グループが欧州エネルギー施設への攻撃声明
親ロシアのハッカー・グループPeople's Cyber Army(別名:People's Cyber Army of Russia, Cyber Army of Russia, C.A.R)が欧州のエネルギー施設に対する攻撃を実行するとの声明を発表しました。
2023/12/14
【コラム】CODE BLUE 2023 参加レポート その2 |日本発の情報セキュリティ国際会議
SOMPO CYBER SECURITYでは、お客さまを万全の態勢でサポートするべく、常に最新の脅威や攻撃手法、サイバー空間をめぐる動向の把握に努めております。 本記事では、CODE BLUE 2023に参加した当社メンバーによるレポートを、2編に分けて紹介します。 (後編)
2023/12/12
【セミナー】2024/1/26 サプライチェーンと制御システムを保護する製造業の2大サイバーリスク戦略
製造DXの取り組みが加速していますが、DXが進むほどサイバーリスクは増大していきます。 リスクの全体像を把握(可視化)し、ガイドラインに沿って実現性の高いロードマップを描くにはどうしたらよいのでしょうか? 本イベントでは、先進的な取り組み事例と共にベストプラクティスをご紹介します。
2023/12/12
【採用事例】KHネオケム株式会社さま サイバーリスクアセスメントサービス
取材中、繰り返し発せられた「コミュニケーション」という言葉。アセスメントの報告書を上手く活用することで、社内に共通認識が生まれており、既存のセキュリティ対策の拡充のためにもアセスメントを最大限に活用しておられるKHネオケムさまにお話をうかがいました。
2023/12/06
【お知らせ】2023年度の年末年始 休業日のお知らせ
当社の2023年度の年末年始休業日をお知らせいたします。
2023/12/04
【セミナー】2023/12/14 Deep Instinct+安心サポートパック解説セミナー(販売パートナーさま向け)
本イベントでは、国内1,500社以上と現在市場で大変「売れ線」となっている第三世代エンドポイントセキュリティに、お客さまと販売店さまの不安を払拭するサイバー保険やインシデント時のサポートサービスが付帯された「Deep Instinct SOMPO安心サポートパック」をご紹介いたします。年度末にかけて更新案件が増えるエンドポイントセキュリティの、ご提案選択肢としてぜひご覧ください。
2023/12/04
【お知らせ】Deep Instinct SOMPO安心サポートパックのページをリニューアルいたしました
お客様によりサービスの魅力や内容をご認識いただけるよう、デザインのリニューアルをいたしました。
2023/11/29
【サービス概要資料】セキュリティチェックシートのお悩み解決!Panorays内部評価
当資料では、Excelやメールによる非効率なアプローチから抜け出し、クラウドベースのPanoraysにより従来の課題を解決し、定期的に品質の高いセキュリティチェックの実現に向けた解決策をご紹介いたします。
2023/11/28
【コラム】CODE BLUE 2023 参加レポート その1 |日本発の情報セキュリティ国際会議
SOMPO CYBER SECURITYでは、お客様を万全の態勢でサポートするべく、常に最新の脅威や攻撃手法、サイバー空間をめぐる動向の把握に努めております。 本記事では、CODE BLUE 2023に参加した当社メンバーによるレポートを、2編に分けて紹介します。
2023/11/13
【お知らせ】お役立ちページ「組織のサイバーセキュリティ」公開
このページでは、どこからサイバーセキュリティ対策を進めればいいかわからないとお悩みの方向けに、公的機関ガイダンスに基づいた10ステップの対策やインシデント発生時の対処法、また各領域ごとの解説記事を紹介します。
2023/11/13
【セミナー】2023/12/6 サイバーインシデント対応支援実績から読み解く~自社が被害に遭わないための対策のポイント~
本セミナーでは蓄積されたサイバーインシデント対応支援の実績から、主要なサイバー攻撃の手法や被害に遭った企業で確認された、共通する特徴など自社のセキュリティ強化において、押さえていただきたいポイントについて情報提供するとともに、サイバー攻撃の被害に遭わないために、どこから着手すべきかを明らかにするリスクアセスメントの手法をご紹介します。
2023/11/09
【セミナー】2023/11/28 認証情報漏えいによる被害拡大を防ぐ!「Kryptos Logic」完全解説セミナー
従来の脅威インテリジェンスサービスとは一線を画した検知テクノロジーで、認証情報漏えいによる不正アクセスなどの被害拡大を防ぐ、SaaS型アクショナブル脅威インテリジェンスサービス「Kryptos Logic」のセミナーを開催いたします。
2023/11/07
【セミナー】2023/11/7情報セキュリティマネジメントフォーラム2023冬登壇のご案内
よりリスクの高い攻撃への入り口にもなりうる認証情報の漏えいの傾向から、窃取されてもダークウェブで売買されてしまう前に検出し、対処を可能にするKryptos Logicについて5分でご紹介いたします。
2023/11/02
【脅威情報】GhostLockerランサムウェア | 悪名高いハッカーグループがRaaSを運用開始
2023年10月8日、ハッカーグループGhostSecが「GhostLocker」なる新RaaSの宣伝を開始しました。 このランサムウェアは今も開発中であり、グループは定期的にアップデート情報を配信しています。
2023/11/01
【脅威情報】F5 BIG-IPの重大脆弱性が公開されました。悪用も確認(CVE-2023-46747)
F5 Networks, Inc.が、BIG-IP製品に影響する重大(Critical)脆弱性(CVE-2023-46747)に対するセキュリティアップデートを公開しました。 BIG-IPはロードバランサー機能を始めとして様々なトラフィック管理機能を提供する製品であり、多くの組織・企業に導入されています。 今回公開された脆弱性は、認証されていない攻撃者によるリモートコード実行を可能にするものです。
2023/10/31
【コラム】パスワード漏洩とその対策|Kryptos Logicによる漏洩検知と対応
この記事では、パスワード漏洩のリスクを概観し、後半では組織の漏洩防止策と、当社が技術提携するKryptos Logic Platformを用いた検知・対応策を紹介します。
2023/10/27
【セミナー】2023/11/29 Panorays説明会:委託先リスク可視化と活用術
昨今注目が集まっているサプライチェーンの弱点を悪用した攻撃への対策として、弊社が展開しているサプライチェーンリスク評価サービス Panoraysを利用した対処法についてのセミナーを開催いたします。
2023/10/16
【お役立ち資料】2023年我が国における認証情報の漏洩実態調査
インフォスティーラー(情報窃取マルウェア)による認証情報(ID・パスワード)の窃取は、近年特に増大しており、漏洩した企業・組織のパスワードがダークウェブやTelegram等で販売され、更なるサイバー攻撃に利用される事例が数多く報道されています。 本ホワイトペーパーでは、技術パートナーであるKryptos Logicと共同で、日本企業が晒されているサイバーリスクの現状を把握することを目的として、国内企業の認証情報がどの程度漏洩しているかの実態を調査しました。
2023/10/16
【お知らせ】「我が国における認証情報の漏洩実態調査(2023年)」プレスリリース
当社が実施した「我が国における認証情報の漏洩実態調査(2023年)」の結果をまとめた報告書に関するプレスリリースが配信されました。プレスリリースの本文はこちらからご覧ください。
2023/10/12
【お役立ち資料】多要素認証は不正アクセス対策の万能薬?
認証情報の漏えい対策として多要素認証やアクセス制限は有効な手段です。しかし、攻撃者は常にその突破口を探しています。本ホワイトペーパーでは、知られている突破方法、また他にできる対策はあるのかを解説します。
2023/10/06
【セミナー】2023/10/26 認証情報漏えいによる被害拡大を防ぐ!「Kryptos Logic」完全解説セミナー
従来の脅威インテリジェンスサービスとは一線を画した検知テクノロジーで、認証情報漏えいによる不正アクセスなどの被害拡大を防ぐ、SaaS型アクショナブル脅威インテリジェンスサービス「Kryptos Logic」のセミナーを開催いたします。
2023/09/28
【脅威情報】RANSOMEDVCが日本企業へのハッキングを主張|新興の恐喝グループ
本記事では、Telegramおよびダークウェブ上で活動する恐喝グループRANSOMEDVCの概要を紹介します。
2023/09/27
【セミナー】2023/10/25 Panorays説明会:委託先リスク可視化と活用術
昨今注目が集まっているサプライチェーンの弱点を悪用した攻撃への対策として、弊社が展開しているサプライチェーンリスク評価サービス Panoraysを利用した対処法についてのセミナーを開催いたします。
2023/09/27
【コラム】インシデント対応フローでサイバー攻撃に備える。実施のポイントも紹介
この記事では、インシデント対応の重要性について説明した後、必要な準備、具体的な対応フロー、そして組織のサイバー・レジリエンスを向上させるためのさらなる改善策について紹介します。
2023/09/21
【セミナー】2023/10/2-25見逃し配信:サプライチェーン・サイバーリスクDAY 2023 Summerのご案内
2023年8月22日に開催され、多くの方に視聴いただき反響も大きかった『サプライチェーン・サイバーリスクDAY 2023 Summer』の見逃し配信をご案内いたします。当社登壇「サプライチェーン攻撃の脅威崩壊するリスクを知り「侵害に強い」組織を作る」の配信は【第2セッション】14:20~15:05となります。
2023/09/21
【セミナー】2023/11/16 Security BLAZE 2023 by AMIYA登壇のご案内
当社も登壇するするSecurity BLAZE 2023 by AMIYAのご案内です。本セッションではサプライチェーンセキュリティ対策推進に関して組織内で効率的に業務を推進する為のヒントをお伝えします。
2023/09/15
【コラム】安全保障の視点で見るサイバーセキュリティ 対談企画 第三弾
当社には色々な経歴のメンバーが在籍しています。この連載は「国防でサイバーセキュリティに関わる任務を経験している」という共通点をもつ上級研究員二名に対談方式でサイバーセキュリティについて語ってもらう企画です。第三弾となる今回は、「セキュリティ人材不足」というテーマで、解決方法のヒントまでお届けします。
2023/09/13
【脅威情報】日系メーカーを攻撃したBlackByteランサムウェアとは
2023年9月11日、BlackByteランサムウェアグループが、ダークウェブ上のリークサイトにおいて、電子部品・車載情報機器製造で知られる日本の大手メーカーを攻撃したことを公表しました。 BlackByteは証拠として当該企業から窃取した複数ファイルのスクリーンショットと、サンプルファイルへのダウンロードリンクを公開しました。 本記事では、今回公開された攻撃とあわせてBlackByteランサムウェアの概要を紹介します。
2023/09/13
【コラム】CISA Deciderとは?(後編)MITRE ATT&CK活用ツールの概要
米国のサイバーセキュリティ当局であるCISAが2023年3月、Deciderツールを公開しました。 Deciderは、インシデント担当者やセキュリティ・アナリスト向けの、MITRE ATT&CKによるマッピングを支援するツールです。 本記事では、Deciderの概要と仕組みについて紹介します。 ※ 本編は前後編の後編となります。
2023/09/08
【コラム】セキュリティチェックシートでお悩みの方に ~クラウドツール導入で効率化の方法~
本記事では、セキュリティ・チェックシートとはどのようなものかを簡単に紹介した後、チェックシートにまつわる多くの課題と、クラウドツール導入による非効率的な運用から脱却するための解決策を提示いたします。
2023/09/07
【セミナー】2023/9/27 Panorays説明会:委託先リスク可視化と活用術
昨今注目が集まっているサプライチェーンの弱点を悪用した攻撃への対策として、弊社が展開しているサプライチェーンリスク評価サービス Panoraysを利用した対処法についてのセミナーを開催いたします。
2023/09/07
【セミナー】2023/10/18 Security Days Fall 2023のご案内
当社も登壇するするSecurity Days Fall 2023のご案内です。 本セッションでは情報窃取マルウェアのリスクを解説した上で、認証情報を窃取されても、ダークウェブでの販売前に検出し対処を可能にするという、非常に特異な技術を持ったソリューションをご紹介いたします。
2023/08/24
【脅威情報】日系メーカーがBlackCat/ALPHVランサムウェアから攻撃されました
2023年8月21日、RaaSグループであるBlackCat(またの名をALPHV)が、ダークウェブ上のリークサイトにおいて、時計等の精密機器製造で知られる日本の大手メーカーを攻撃したことを発表しました。
2023/08/23
【セミナー】2023/9/22 CSIJ公開シンポジウム2023のご案内
当社もパネルディスカッションに参加するCSIJ公開シンポジウム​2023のご案内です。 今回のシンポジウムでは、有識者個々の視点からの議論を通じ、日本の市場特性を考慮したサプライチェーンリスクへの対応をどのように強化していくべきかを様々な角度で議論していきます。
2023/08/16
【セミナー】2023/9/22 残留リスクを洗い出す!本社・子会社・海外含めたサイバーリスク評価
当社が共催・登壇いたします当セミナーにて、グループ全体のリスクレーティングと脆弱性を可視化し優先順位付けや、ダークウェブ上に漏洩したクレデンシャル情報の可視化といった、残留リスクの洗い出しを簡単に進められる時代に即したアプローチをご紹介します。
2023/08/08
【注意喚起】夏季休暇中のサイバー攻撃に注意!セキュリティ対策のすすめ
夏季休暇期間は、システム管理者やセキュリティ担当者が休暇をとり、対応する人員が減少する時期です。限られたメンバーで維持管理や監視を行うため、何かあったときの対応も通常よりも遅れがちです。 この記事では、企業・組織のシステム・セキュリティ担当者が休暇期間に備えて留意すべき対策を紹介します。
2023/08/03
【脅威情報】外資系保険会社から漏洩した日本人の加入者データベースが販売されています
2023年1月、外資系保険会社2社が、業務委託先である米国企業への不正アクセスに起因する保険加入者の個人情報流出を発表しました。。 この事案に関連してCognyteは先日、複数の脅威アクターによる個人情報データベースの販売を確認しました。 この記事では、保険会社からの情報漏洩事案と、データベース販売の概要を紹介します。
2023/07/31
【セミナー】2023/8/29 DX・AI時代のサイバーセキュリティレジリエンス
弊社が共催・登壇いたします「DX・AI時代のサイバーセキュリティレジリエンス」にて、サプライチェーンを掌握する立場の大手企業様向けには、可視化に有効なスコアリングツールを。構成する立場の中堅企業様向けには、コストや運用性の面で現実的な解となる、保険付きの防御策をご紹介します。
2023/07/27
【セミナー】2023/8/22 サプライチェーン・サイバーリスクDAY 2023 Summer
弊社が主催・登壇いたします「サプライチェーン・サイバーリスクDAY 2023 Summer」にて、経営層の方にサプライチェーンの停止や断絶が起こりうる危険性があることを認識頂き、「サプライチェーン攻撃に強い組織」となれる方法論について解説致します。
2023/07/25
【サービス概要資料】脅威インテリジェンスサービス(Kryptos Logic)ダウンロード資料
世界中に配置されている数千の独自センサー、エミュレータ技術を駆使し、実在するBotnet/APTなど、さまざまなネットワークを通じて、攻撃者のインフラの情報をパッシブに収集し解析する、脅威インテリジェンスサービス『Kryptos Logic』の説明資料です。ご検討されている方は是非ご参考にしてみてください。
2023/07/14
【セミナー】2023/8/30 Panorays説明会:委託先リスク可視化と活用術
昨今注目が集まっているサプライチェーンの弱点を悪用した攻撃への対策として、弊社が展開しているサプライチェーンリスク評価サービス Panoraysを利用した対処法についてのセミナーを開催いたします。
2023/07/12
【コラム】イスラエル箸休め企画 第七弾『外国人は見た!』~通りの向こう側の世界~
イスラエルで生活して驚くことは多いのですが、身近にある宗教もその一つです。その中でも、身近であって身近ではない、手が届きそうで届かない世界「ユダヤ教の正統派」と呼ばれる人たちに関して、私が知りえたほんの一片を紹介します。
2023/07/06
【コラム】イスラエル・テック産業とChatGPTの未来 | MNCサイバー・フォーラムに参加してみた
この度、Assaf Marcoが発起人の1人を務める新規のセキュリティ・コミュニティであるMNCフォーラム(Multinational Companies Forum)が設立され、第1回のオンライン・ミーティングが開催されました。 イスラエル・日本でリモート開催されたミーティングでは、イスラエル・サイバーセキュリティ・スタートアップの現状とともに、ChatGPTの活用に関して実演や議論が展開されました。 この記事では、MNCフォーラムの概要と、第1回オンライン・ミーティングの様子を紹介します。
2023/06/27
【お知らせ】エムオーテックス「Panorays」提供開始とプレスリリースのお知らせ
エムオーテックス株式会社が、サプライチェーンリスクを評価するサービス「Panorays(パノレイズ)」を、2023年6月26日より提供を開始しました。プレスリリースが配信されましたのでお知らせします。
2023/06/26
【お役立ち資料】サプライチェーンサイバーリスク総覧(2023年)
本ホワイトペーパーでは、2022年最新の事例などを含めたサプライチェーンのサイバーリスクを概観するとともに、当該リスクを管理・低減するために必要な、組織的取り組みについて紹介します。
2023/06/20
【コラム】安全保障の視点で見るサイバーセキュリティ 対談企画 第二弾
当社には色々な経歴のメンバーが在籍しています。この連載は「国防でサイバーセキュリティに関わる任務を経験している」という共通点をもつ上級研究員二名に対談方式でサイバーセキュリティについて語ってもらう企画です。第二弾となる今回は、日本とイスラエルにおけるサイバー戦力の仕組みの話から、日本人にはあまり馴染みのない「オフェンシブサイバーセキュリティ」の話まで幅広い内容でお届けします。
2023/06/20
【お役立ち資料】Webサイト脆弱性診断レポート2023年度版のご提供
2022年度にSOMPO CYBER SECURITYが実施した脆弱性診断の結果を報告書にまとめました。傾向や対策のヒントも掲載されていますので、是非、参考にしてみてください。
2023/06/07
【脅威情報】Mystic Stealer|新登場のインフォスティーラー
2023年4月25日、Mystic Stealerなるインフォスティーラー型マルウェアがロシア語ダークウェブ・フォーラムに出現しました。このインフォスティーラーは、同名のMystic Stealerという脅威アクターによって、月額150ドルのサブスクリプション形態で販売・宣伝されています。 この記事では、Mystic Stealerの概要を紹介します。
2023/06/05
【サービス】Deep Instinct SOMPO安心サポートパック販売開始のお知らせ
「Deep Instinct SOMPO安心サポートパック」は、イスラエルのDeep Instinct社が提供する、最先端のAI駆動型セキュリティソリューション「Deep Instinct」に、SOMPOリスクが提供する「セキュリティ・サポートサービス」を付帯し、更に損害保険ジャパンのサイバー保険が自動付帯される包括的なサービスのプレスリリースが配信されました。 サービス詳細についてはこちら https://www.sompocybersecurity.com/service/deepinstinct-sompo-pack.html
2023/05/31
【セミナー】2023/7/27 ガートナー セキュリティ & リスク・マネジメント サミット
サプライチェーンを取り巻くリスクの現状を踏まえつつ、先進的な取り組みを行っているお客様の事例も参考に、あらゆる企業・組織にも活かせるサイバーリスク管理の実践例をご紹介します。
2023/05/24
【脅威情報】海外法人は要注意!LockBitランサムウェアがメキシコ法人を攻撃
2023年5月11日、LockBit3.0がダークウェブ上のリークサイトにおいて、日系製造メーカーのメキシコ法人に関する情報をアップロードしました。 Cognyteでは、本記事の最後に示すIoCがセキュリティツールに組み込まれていることを確認するとともに、一般的なランサムウェア対策を講じることを推奨します。
2023/05/24
【セミナー】2023/6/27 Panorays説明会:委託先リスク可視化と活用術
昨今注目が集まっているサプライチェーンの弱点を悪用した攻撃への対策として、弊社が展開しているサプライチェーンリスク評価サービス Panoraysを利用した対処法についてのセミナーを開催いたします。
2023/05/16
【コラム】CISA Deciderとは?(前編) MITRE ATT&CKの紹介
米国のサイバーセキュリティ当局であるCISAが、Deciderツールを公開しました。 Deciderは、インシデント担当者やセキュリティ・アナリスト向けの、MITRE ATT&CKによるマッピングを支援するツールです。 前編となる本記事では、まずDeciderツールがターゲットとするMITRE ATT&CKフレームワークについて紹介します。
2023/05/11
【脅威情報】ダークウェブで販売中のPhoenix Stealerは賛否両論?
Phoenix Stealerは、MaaS形態のインフォスティーラー型マルウェアです。このマルウェアは2023年2月にダークウェブ上のロシア語ハッキングフォーラムに登場し、phoenix1およびphoenixStealという2種の脅威アクターによって販売されています。 このマルウェアの価格は月額99USDとなっています。 この記事では、Phoenix Stealerの概要を紹介します。
2023/05/11
【採用事例】京浜急行電鉄株式会社さま サイバーリスクアセスメントサービス
東京2020オリンピック・パラリンピック競技大会を契機に3年連続でリスクアセスメントを実施し、第三者目線の評価を取り入れ、対策の最適解に取り組む京浜急行電鉄さまにお話をうかがいました。
2023/05/10
【セミナー】2023/6/14:情報セキュリティマネジメントフォーラム2023夏
DXという時代の流れと共に変化を続けるサイバーリスクですが、リスクが変わっても常に求められるのがその管理であり、管理の要となるのは可視化です。可視化と管理をサポートするサービスをいくつか紹介します。本講演の後(16:35~)の応用地質株式会社さまのケーススタディ講演にも繋がる内容となっています。是非、続けてご視聴ください。
2023/05/08
【お知らせ】「DX時代における企業のプライバシーガバナンスモデルガイドブックver1.3」公開のご案内
IoT推進コンソーシアム「データ流通促進ワーキンググループ」(座長:森川博之 東京大学大学院教授)の元に、2019年度~2022年度にかけて設置された「企業のプライバシーガバナンスモデル検討会」(座長:佐藤一郎 国立情報学研究所教授)において、当社コンサルタント(落合 正人)が検討会の委員を務めた「DX時代における企業のプライバシーガバナンスモデルガイドブックver1.3」が公開されましたのでお知らせいたします。
2023/04/28
【セミナー】2023/5/23:Panorays説明会:委託先リスク可視化と活用術
昨今注目が集まっているサプライチェーンの弱点を悪用した攻撃への対策として、弊社が展開しているサプライチェーンリスク評価サービス Panoraysを利用した対処法についてのセミナーを開催いたします。
2023/04/27
【コラム新企画】安全保障の視点で見るサイバーセキュリティ 対談企画 第一弾
当社には色々な経歴のメンバーが在籍しています。この連載は「国防でサイバーセキュリティに関わる任務を経験している」という共通点をもつ上級研究員二名に対談方式でサイバーセキュリティについて語ってもらう企画で、副題を『合縁奇縁:SOMPOにたどり着いた元8200部隊と元自衛官』とし、お届けします。
2023/04/26
【お知らせ】1分26秒でわかるKryptos Logic紹介動画(YouTube)
組織を守るもう1つの保護レイヤー Kryptos Logicは、従来の脅威インテリジェンスの世界で広く使われてきたDark WebやOSINTとは一線を画し、世界中に配置されている数千の独自センサー、エミュレータ技術を駆使し、実在するBotnet/APTなど、さまざまなネットワークを通じて、攻撃者のインフラの情報をパッシブに収集し、解析を行います。
2023/04/24
【脅威情報】Titan Stealer:Killnetと手を組むインフォスティーラー型マルウェア
2023年4月17日、ロシアのハクティビスト集団Killnetが、自身のTelegramチャンネルでTitan Stealerとの連携を宣言しました。この投稿によれば、KillnetはTitan Stealerと共闘を開始したように読み取れます。 この記事では、Titan Stealerの概要およびIoCを掲載します。
2023/04/20
【脅威情報】標的になる日本企業 ~RoyalランサムウェアのIoCで今すぐ対策を~
2023年4月10日、Royalランサムウェアがダークウェブ上のリークサイトにおいて、日本企業の米国法人に関する告知を掲載しました。 この記事では、Royalランサムウェアの概要およびIoCを掲載します。 Cognyteは、以下に示すIoCを組織のセキュリティツール等に反映させ、攻撃に備えることを推奨します。
2023/04/03
【脅威情報】新マルウェアAnarchy Panelがダークウェブで販売中 |概要と仕組み
2023年1月、Anarchy Panelなるマルウェアが複数のダークウェブ・フォーラムに出現しました。 英語圏およびロシア語圏のダークウェブ・フォーラムでAnarchy Panelの販売に関する投稿を行ったのは、それぞれR136a1ProjectおよびFantachという名称の脅威アクターです。 このブログ記事では、Anarchy Panelマルウェアの概要や、このマルウェアを販売する脅威アクターの詳細、またAnarchy Panelの技術的な仕組みを紹介します。
2023/03/30
【セミナー】2023/4/26:Panorays説明会 委託先リスク可視化と活用術
昨今注目が集まっているサプライチェーンの弱点を悪用した攻撃への対策として、弊社が展開しているサプライチェーンリスク評価サービス Panoraysを利用した対処法についてのセミナーを開催いたします。
2023/03/29
【脅威動向2023】サイバー犯罪の中心がダークウェブからTelegramへ移行中
【Threat Landscape 2023】 このレポートでは、サイバー犯罪者たちの中でTelegramが急速に普及し、ダークウェブ・プラットフォームからの移行が進んでいる現象を分析します。
2023/03/16
【Cognyteレポート】 華僑を狙う中国系犯罪組織とハッカー
中国系犯罪組織および中国系犯罪シンジケートは、ダークウェブで売りに出される製品やデータベース、個人情報、ハッキングサービスなどの主要顧客であり、中国語圏のサイバー犯罪を増大させている大きな要因です。 アンダーグラウンドの商品やサービスを利用して犯罪組織が狙うターゲットの1つに、中国(中華人民共和国)国外に居住する中国人、すなわち華僑がいます。 このレポートでは、華僑を狙う犯罪組織の手口や、犯罪組織が活用する中国語圏ダークウェブの様相を紹介します。
2023/03/13
【注意喚起】 SonicWall SMA100が中国ハッカーに攻撃されている
中国政府系脅威アクターが、パッチ未適用のSonicWall Secure Mobile Access(SMA)機器を狙ってマルウェアによる攻撃を行っていることがセキュリティベンダーMandiantによって検知されました。
2023/03/06
【お知らせ】日本経済新聞:金融機関のクラウド利用に関するサイバーセキュリティについて、当社上席フェロー熱海 徹のコメントが掲載されました
2023/3/4付の日本経済新聞(朝刊)の「金融庁、銀行クラウドのリスク調査」の記事にて「金融機関のクラウド利用に関するサイバーセキュリティ」について、当社上席フェロー熱海 徹のコメントが掲載されましたので、ご案内いたします。
2023/03/03
【セミナー】2023/3/3-20見逃し配信:MOTEXDAYS.2023-WINTER-デジタルトラスト社会の実現に向けたセキュリティ戦略における当社登壇内容のご案内
2023年2月21日に開催され、多くの方に視聴いただき反響も大きかった『MOTEX DAYS.2023 -WINTER-』の見逃し配信をご案内いたします。各セッションは2パターンに分けて配信されており、当社登壇【今そこにある「サプライチェーンのサイバーリスク」】の配信は3月8日(水)20日(月)16:10~16:30となります。
2023/03/02
【コラム】イスラエル箸休め企画 第六弾『やじろべえ国家の宗教と多様性』~ちなみに特集~
イスラエルは非常にオープンで先鋭的な面と宗教やそれにまつわる慣習を重んじる面の二面性を兼ね備えています。二面性のある国ならではの豆知識を「因みに特集」として紹介します。
2023/02/22
【注意喚起】 親ロシアのハクティビストNoName057(16)が日本のWebサイトを攻撃
2023年2月、親ロシアのハクティビスト集団であるNoName057(16)およびKillnetが、日本の組織および企業に対してDDoS攻撃を行いました。 本記事では、これらのハクティビスト集団に対する脅威インテリジェンス分析を紹介します。
2023/02/21
【コラム】ChatGPTとサイバーセキュリティの関係
2022年11月にChatGPTがリリースされ、連日様々な話題が報じられています。公開から2か月で月間アクティブユーザーが1億人に達したと報道されました。 多くの人々がChatGPTの能力を試し、様々なアイデアを実行する一方、サイバーセキュリティの視点からの研究や調査も盛んに行われています。 この記事では、ChatGPTとサイバーセキュリティとの関係を、報道や調査を元に紹介します。
2023/02/16
【2023年最新】国内外のサイバーインシデントまとめ
IPA(独立行政法人情報処理推進機構)の「情報セキュリティ10大脅威 2023」が公表されました。2022年にニュースになったインシデントなどを振り返ると共に今回10位に新しくランクインした犯罪のビジネス化を解説します。
2023/02/10
【お知らせ】当社コンサルタントが座談会メンバーを務めた「病院羅針盤 2023年2月15日号」発刊のご案内
医療機関向けに病院の経営基盤を強化する為の情報を提供する「病院羅針盤」誌において、当社コンサルタント(米澤祥子)が、社会医療法人財団董仙会 恵寿総合病院 神野正博 理事長、株式会社日立製作所 ひたちなか総合病院 永井庸次 前院長と「病院を狙うサイバー犯罪の脅威とセキュリティ対策の重要性」と題した座談会を行いましたのでご案内いたします。
2023/02/10
【セミナー】2023/3/9登壇:「Security Days Spring 2023」のお知らせ
情報セキュリティ対策に特化し、最新の脅威動向とセキュリティ対策情報が集結する総合展示会&セミナーのイベントです。当社も【後回しにしていませんか?簡単・すぐにできる「海外拠点のセキュリティ対策」】と題し、海外拠点やグループ会社を取り巻くセキュリティリスクの現状や、そうした状況への対策となるソリューションとして“Panorays”や”Spiderweb Assessment Service(SAS)”などをご紹介いたします。(登壇時間:14:50 - 16:30)
2023/02/06
【お知らせ】当社コンサルタントが検討委員会の構成員を務めた「戦略的イノベーション創造プログラム(SIP)」の調査報告書のご案内
内閣府が中心となり関係府省・機関が連携して推進する、戦略的イノベーション創造プログラム(SIP)において、当社コンサルタント(落合 正人)が検討委員会の構成員を務めた報告書が、公開されましたのでご案内いたします。
2023/02/03
【注意喚起】 ダークウェブで売りに出される各国通信事業者へのアクセス
2023年1月現在、各国の通信事業者システムに対するアクセス情報の販売が、ダークウェブフォーラムやハッカーフォーラムで増加しています。 本レポートでは、Cognyteが検出したイニシャルアクセスブローカー(企業・組織への不正アクセス手段を販売する脅威アクター)の動向を紹介します。
2023/02/01
【注意喚起】 中国政府や中国企業からの漏洩データがダークウェブで販売中
2022年12月から現在にかけて、複数の中国政府・企業に関するデータベースが漏洩し、ダークウェブフォーラムで販売されています。 脅威アクターによる販売行為は全て、非中国語圏のダークウェブで行われており、(台湾を含む)中国発の情報が、ダークウェブ市場でのトレンドとなりつつあることを示すものです。
2023/02/01
【コラム】サードパーティのセキュリティ評価に役立つSBOM
米国では、連邦政府にソフトウェアを納品する際にはSBOMの提出が必須条件となっています。サードパーティのセキュリティ評価に役立つとされるSBOMとはいったいどのようなものなのか、如何にリスクの軽減に役立つのかを解説します。
2023/01/23
【セミナー】2023/2/13追加開催決定!:【経済安全保障とリスクマネジメント第3弾】高まる経済安全保障リスクから考えるサイバーセキュリティ対策のご案内
本セミナーは、2023年1月30日(月)のセミナーの追加開催となります。テーマ、内容は1月30日と同じものとなります。当セミナーは経済安全保障とリスクマネジメントシリーズの第3弾。過去2回開催したセミナーの中でも、特に要望の多かった「サイバーセキュリティ」をテーマに取り上げセミナーを開催いたします。 加えて、損害保険ジャパン株式会社からサイバー保険ついてご紹介しますので、ご興味のある方はぜひご参加ください。
2023/01/23
【セミナー】2023/2/21開催:当社も登壇いたします「MOTEXDAYS.2023-WINTER-デジタルトラスト社会の実現に向けたセキュリティ戦略」のお知らせ
当セミナーは、「デジタルトラスト社会」の実現に向け、セキュリティ対策に課題を抱える全てのお客様に向けたイベントです。当社も【今そこにある「サプライチェーンのサイバーリスク」】と題し、サプライチェーンを取り巻くリスクの現状を可視化しスコアリングするソリューション“Panorays”をご紹介いたします。(登壇時間:16:10 - 16:30)
2023/01/18
【お役立ち資料】サプライチェーンのサイバーリスクレポート公開
SOMPOリスクマネジメントのコンサルタント・研究員が、サプライチェーンのサイバーリスクについてのレポートを公開しました。
2023/01/16
【お知らせ】サプライチェーンリスク評価サービス「Panorays」の新しいプロモーション動画をリリースしました!(YouTube)
「サードパーティー捜査官出動!」と題し、ご担当者のみなさまが共感し、思わず笑みをこぼしてしまいそうな仕上がりとなっております。空気を読まないゲイリーの大活躍をぜひご覧ください。 ■Panoraysサービス詳細はこちら https://www.sompocybersecurity.com/service/panorays.html
2023/01/13
【注意喚起】日本のWebサイトに対するMysterious TeamのDDoS攻撃
2023年1月以降、少なくとも2つのハクティビスト集団が日本のWebサイトに対して攻撃活動を実行しました。 この活動は、日本政府や自治体のホームレス政策に抗議する意図があると推定されています。
2023/01/10
【セミナー】2023/1/30:【経済安全保障とリスクマネジメント第3弾】高まる経済安全保障リスクから考えるサイバーセキュリティ対策のご案内
経済安全保障とリスクマネジメントシリーズの第3弾。過去2回開催したセミナーの中でも、特に要望の多かった「サイバーセキュリティ」をテーマに取り上げセミナーを開催いたします。 加えて、損害保険ジャパン株式会社からサイバー保険ついてご紹介しますので、ご興味のある方はぜひご参加ください。
2023/01/05
【注意喚起】BianLianランサムウェアが日系メーカーの海外法人を攻撃
Cognyteは、日系メーカーの海外法人に対するBianLianランサムウェアの攻撃を検知しました。 本記事では今回Cognyteが発出した速報について紹介します。
2022/12/27
【コラム】セキュリティのデザイン:経営層にサイバーセキュリティの重要性を理解してもらうには?
今回で10本目となる当社フェローの熱海による連載コラム「セキュリティのデザイン」、今回のテーマでは「経営層への働きかけ」という多くの現場の担当者の皆さんが抱えている課題を取り上げます。セキュリティ対策の重要性をどのようにしたら経営層に理解してもらえるのか、お伝えします。
2022/12/26
【注意喚起】台湾の自動車部品サプライヤーをLockBitランサムウェアが攻撃
Cognyteは、LockBit 3.0ランサムウェアが台湾自動車部品メーカーを、ダークウェブ上のリークサイトに追加したことを検知しました。 本記事では今回Cognyteが発出した速報について紹介します。
2022/12/19
【お知らせ】2022年の年末年始 休業日のお知らせ
弊社の2022年の年末年始休業日をお知らせいたします。
2022/12/19
【注意喚起】日本の政党に対するMirrorFace APTの攻撃キャンペーン
当社の「脅威インテリジェンスサービス」で技術提携をしているCognyte Software Ltd. が、2022年12月、日本の特定政党を狙う中国系APT MirrorFaceについて注意喚起を発行しました。
2022/12/16
【セミナー】2023/1/20:IIJグローバルソリューションズ様と共催の海外子会社セキュリティ管理セミナーのご案内
日本から統制がとりづらくセキュリティが手薄な海外拠点や海外のグループ会社の、リスク管理アプローチを最大化する方策についてご紹介するセミナーをIIJグローバルソリューションズ様と共催いたします。
2022/12/15
【コラム】年末年始のセキュリティ対策
年末年始を平和に過ごすため、セキュリティ担当者・システム管理者が準備しておくべき対策を紹介します。
2022/12/15
【注意喚起】FortiOSの脆弱性をサイバー攻撃者が悪用中
当社の「脅威インテリジェンスサービス」で技術提携をしているCognyte Software Ltd. が、2022年12月、Fortinet製FortiOSの脆弱性に関するレポートを公開しました。 本記事では今回Cognyteが発出した脆弱性悪用情報について紹介します。
2022/12/08
【セミナー】2023/1/24:当社も幹事会員として参画しているCSIJ(CYBER SECURITY INITIATIVE FOR JAPAN)の公開シンポジウムのご案内
本イベントでは、セキュリティ専門人材の育成というテーマを掲げ、政府方針に加え、企業・組織における人材育成について、育成する立場・学ぶ立場など、様々な視点から議論を展開し、サイバーセキュリティ自衛力をどのように高めていくのかをお示ししていきます。
2022/12/05
【コラム】うまくいかないインテリジェンス2 ~SASのインテリジェンス・レポートを紹介~
脅威インテリジェンスはサイバーセキュリティを向上させるうえで重要な活動です。しかし、インテリジェンス活動一般と同じく、うまくいかない例も多々あります。 この記事では、SOMPO CYBER SECURITYが提供するSASと、そのレポート内容を詳しく紹介します。
2022/11/29
【コラム】新種の"Alice"ランサムウェアとクリッパー・マルウェアがダークウェブで公開
当社の「脅威インテリジェンスサービス」で技術提携をしているCognyte Software Ltd. が、2022年10月、"Alice in the Land of Malware"と呼ばれるマルウェア販売プロジェクトを検知しました。 本記事では今回Cognyteが検知した新種のマルウェアについて報告します。
2022/11/28
【セミナー】12/9:グループ会社の損害保険ジャパンが『自動車サプライチェーン産業編』のセミナーを開催いたします。
自動車サプライチェーン産業のお客様で、サイバーセキュリティ対策及び情報セキュリティ対策に関心があるものの、まず何をする必要があるのか知りたい方、ぜひご参加ください。
2022/11/24
【コラム】先んずれば人を制す ~医療現場のデータ侵害を紐解く~
サプライチェーンリスク評価サービス「Panorays」のCTOデミ・ベンアリ氏が米国で起きた医療機関へのサイバー攻撃に起因する集団訴訟を事例に取り上げ、サードパーティ経由の侵害に対し、如何にリスクの軽減を図るかを解説します。
2022/11/22
【セミナー】12/13:横浜銀行さまが「Panorays」ご活用についてFITフォーラムにてご登壇されます
横浜銀行さまが2022年12月13日(火)に開催される 【リアルセミナー】FITフォーラム セキュリティセミナーにて、「Panorays」を活用したサプライチェーンリスク管理について、ご登壇されますのでご案内いたします。
2022/11/21
【コラム】zero/one:保険のSOMPOが手掛けるサイバーセキュリティの誕生とこれから PartⅢ
当社のサイバーセキュリティ事業の責任者を務める経堂が「なぜSOMPOがサイバーセキュリティを提供するのか?」にお答えする連載コラム。事業参入の経緯からこれまでの道のりを振り返ってきたzero/oneの連載コラムですが、最終章となる今回は『挑戦:SOMPO CYBER SECURITYのこれから』と題し、現在の状況、私たちの未来について紹介します。
2022/11/17
【コラム】サプライチェーン攻撃に備える ~組織とチェーン全体がとるべき対策とは~
企業や公的機関に対するサプライチェーン攻撃が増加し、企業のみならず社会にとっても大きな脅威となっています。 この記事ではサプライチェーン攻撃を、国内外の事例も踏まえ紹介し、その対策について考えていきます。
2022/11/14
【お役立ち資料】Webサイト脆弱性診断レポート2022年度版のご提供
2021年度にSOMPO CYBER SECURITYが実施した脆弱性診断の結果を報告書にまとめました。傾向や対策のヒントも掲載されていますので、是非、参考にしてみてください。
2022/11/10
【お知らせ】SOMPO CYBER SECURITY公式Twitterを開設しました
この度、SOMPO CYBER SECURITY公式Twitter @SompoCyber を開設いたしました。 このアカウントでは、サービスに係る最新情報やサイバーセキュリティに関する話題をお届けします。
2022/11/08
【お知らせ】サプライチェーンリスク評価サービス(Panorays)サービス紹介ページリニューアル
グループ会社や委託先に関するサイバーリスクの一元管理を実現するサプライチェーンリスク評価サービス『Panorays』のサービス紹介サイトをリニューアルし、機能の紹介やユースケース、リスク評価アルゴリズムに関する説明などを新たに追加しました。
2022/11/04
【お役立ち資料】サプライチェーンリスク評価サービス(Panorays)ダウンロード資料
グループ会社や委託先に関するサイバーリスクの一元管理を実現するサプライチェーンリスク評価サービス『Panorays』の説明資料です。ご検討されている方は是非ご参考にしてみてください。
2022/11/01
【セミナー】11/10:第2回 JBpress サイバーセキュリティForumへの登壇のご案内
「第2回 JBpress サイバーセキュリティForum」にて、SOMPOホールディングス(株)CIO執行役、川添太誠が登壇し、SOMPOホールディングスが実現するサイバーセキュリティトランスフォーメーションについてお話しいたします。
2022/10/31
【導入事例】カヤバ株式会社さま(Panorays)ダウンロード資料
グループ全体のサイバーセキュリティ態勢の向上に取り組む油圧システム製品製造大手、カヤバ株式会社様にサプライチェーンリスク評価サービス「Panorays」採用に至った背景や経緯、導入効果などをうかがい、レポートにまとめました。ご検討されている方は是非ご参考にしてみてください。
2022/10/31
【コラム】セキュリティのデザイン:攻撃者は脆弱性を見つけるのが得意なんです
当社フェローの熱海による連載コラム「セキュリティのデザイン」。 サイバーセキュリティ対策には限界があるため、常に対応のイメージが強いと思います。一方、対策は起きる前の行動ですので、「サイバーセキュリティにおけるシフトレフト」の考えが必要です。 このような課題解決のため、セキュリティについてデザインするということをお伝えいたします。
2022/10/21
【セミナー】11/8:情報セキュリティマネジメントフォーラム2022冬への登壇のご案内
弊社が協賛・登壇いたします「情報セキュリティマネジメントフォーラム2022冬」にて、サイバーリスクの観点でも必要とされる、お取引先に対する「サイバー・デューデリジェンス(サイバーセキュリティの観点を含めた委託先評価の実施)」について登壇致します。
2022/10/18
【コラム】うまくいかないインテリジェンス ~SASを活用し攻撃を未然に防ぐ~
脅威インテリジェンスはサイバーセキュリティを向上させるうえで重要な活動です。しかし、インテリジェンス活動一般と同じく、うまくいかない例も多々あります。 脅威インテリジェンスの概要や、その失敗例を考えるとともに、SOMPO CYBER SECURITYが提供するSASを紹介いたします。
2022/10/14
【お知らせ】用語集をリニューアルし用語も550語と大幅に拡充致しました
SOMPO CYBER SECURITYが提供するお役立ち情報として、以前から公開していた用語集を、この度リニューアルし用語も550語に拡充いたしました。 セキュリティ業界で使われている無数の略語や造語、最新の攻撃などを紹介しています。 ニュースや日々のセキュリティ業務で見慣れない言葉が出てきた場合はぜひご利用ください。
2022/10/07
【採用事例】横浜銀行様がPanoraysを採用いただいた背景や課題、今後の展望などをご案内
横浜銀行様が金融業界全体のサイバーセキュリティの底上げに、Panoraysを採用いただいた背景や課題、今後の展望などをご案内しております。ご検討されている方は是非ご参考ください。
2022/10/06
【セミナー】10/21:金融ICTカンファレンス2022:サイバー・デューデリジェンス~サイバーセキュリティの観点を含めた委託先評価の実施~のご案内
弊社が協賛・登壇いたします「金融ICTカンファレンス2022」にて、サイバーリスクの観点でも必要とされる、お取引先に対する「サイバー・デューデリジェンス(サイバーセキュリティの観点を含めた委託先評価の実施)」について登壇致します。本セッションでは、自身も金融機関のグループ会社としてサイバーセキュリティに取り組むSOMPOのサイバー事業部門から、そうした考え方と、その運用を負荷を減らしながら定常的に回していくためのソリューションについてご紹介いたします。
2022/10/04
【コラム】サイバーセキュリティとは ~組織とそのミッションを守る~
インターネット技術の発展や5G、量子コンピューティングといった潮流も踏まえつつ、サイバーセキュリティとは何かを改めて考えます。
2022/09/30
【お知らせ】 24時間・365日対応へ『SOMPOサイバーインシデントサポートデスク』サービス拡充のご案内
情報漏洩・不審なメール・ウイルス感染など、今すぐご相談されたい方にご提供している、『SOMPOサイバーインシデントサポートデスク』が24時間・365日に対応し電話番号を変更いたしましたのでご案内いたします。
2022/09/30
【コラム】サービス、保険、事故対応支援、三位一体で目指す理想のかたち
「SOMPOサイバーインシデントサポートデスク」の機能を拡充し、損害保険ジャパンのサイバー保険の事故受付業務を統合すると同時に、以前からご要望の声が多かった24時間/365日でのサービス提供をスタートします。このコラムでは、今回の機能拡充に込めた私たちの“想い”についてお話していきます。
2022/09/13
【コラム】サードパーティリスクマネジメント ~TPSRMを確立する~
サプライチェーン攻撃が増加し、組織に対するセキュリティ上の大きな脅威となる情勢に対応するためのサードパーティリスクマネジメント、およびTPSRM(Third Party Security Risk Management)について紹介します。
2022/09/12
【コラム】セキュリティのデザイン:「正常性バイアス」の意識から「危険な状態」の意識に変える方法について
当社フェローの熱海による連載コラム「セキュリティのデザイン」。 今回は、前職NHKで行っていたセキュリティ対策を思い出し、被害を拡大させないための『「正常性バイアス」の意識から「危険な状態」の意識に変える方法』についてご紹介いたします。
2022/09/08
【注意喚起】ロシアよりのハッカー集団「Killnet(キルネット)」が日本のウェブサイトを攻撃
2022年9月7日、日本でも政府サイトで障害が発生し、背後にはロシアを支持するハッカー集団による「DDoS攻撃」の可能性があるというニュースが流れました。当社の「脅威インテリジェンスサービス」で技術提携をしているCognyte Software Ltd. から関連する注意喚起の報告書が9月6日に公開されています。簡易翻訳を掲載しました。
2022/09/08
【展示会】10/6‐7 弊社が協賛・登壇いたします「Networld X 2022 ~オールスター感謝祭~」のご案内
『今、求められるサプライチェーンリスクマネジメントービジネス全体の「いちばん狙われやすい所」を探そう 』と題してサプライチェーン評価サービスをご紹介します。 また、2日目はブースを設け製品のご紹介をいたします。
2022/09/05
【コラム】イスラエル箸休め企画 第五弾『イスラエルと宗教』 ~点と点をつなぐ~
イスラエルは三大宗教の「聖地」として知られるエルサレムを首都とする国です。切っても切れない「宗教」と「イスラエル」をとってもカジュアルな角度から「超限定的主観的宗教話」として、お届けします。イスラエル初心者、宗教初心者の入門編です。
2022/08/30
【お役立ち資料】グループ会社やサプライチェーンのセキュリティ課題 TOP 5(2022年度版)のご提供
SOMPO CYBER SECURITYは、Panorays社と技術提携をして「サプライチェーンリスク評価サービス」を提供しています。 そのPanoraysのプラットフォームに実際に登録されている企業の実データに基づいたホワイトペーパーを作成しました。 グループ会社のガバナンス強化やサプライチェーンリスクの軽減の参考に是非ご活用ください。
2022/08/24
【コラム】zero/one:保険のSOMPOが手掛けるサイバーセキュリティの誕生とこれから PartⅡ
当社のサイバーセキュリティ事業の責任者を務める経堂が「なぜSOMPOがサイバーセキュリティを提供するのか?」にお答えする連載コラム。保険のSOMPOが如何にしてサイバーセキュリティ事業に参入したのか、その想いや今後目指す方向性などをお伝えして行く連載のPartⅡ。
2022/08/18
【お知らせ】マイナビ出版発行『Web Designing Vol.216』にて当社上席フェロー 熱海 徹のインタビュー記事が掲載されました
8/18発売のマイナビ出版社発行の専門誌「Web Designing10月号」のWeb制作・運用者向けのセキュリティ&リスクマネジメント特集にて、サイバーセキュリティ事業本部 上席フェロー 熱海 徹のインタビュー記事が掲載されましたのでご案内いたします。 熱海による連載コラム「セキュリティのデザイン」も、みなさまのセキュリティー対策にご活用ください。 https://www.sompocybersecurity.com/column/tag/security_design
2022/08/16
【コラム】セキュリティのデザイン:「人」から始まる多層防御
当社フェローの熱海による連載コラム「セキュリティのデザイン」。 今回は、前職NHKで行っていたセキュリティ対策を思い出し、セキュリティ製品を多層するだけでなく、組織、体制面を含めた「人」から始まる多層防御についてご紹介いたしますのでご参考ください。
2022/08/15
【セミナー】オンデマンド配信:経営課題解決シンポジウム弊社登壇「今、求められるグローバルレベルでのサイバーセキュリティ対策!」のご案内
2022年7月22日に経営課題解決シンポジウムにて講演致しました、「今、求められるグローバルレベルでのサイバーセキュリティ対策!」のオンデマンド配信をお届けします。サイバー攻撃の起点が海外拠点にシフトし、高まるグローバルレベルのリスク管理の重要性・必要性に対し、新たな切り口でのセキュリティ対策を弊社サービスも含めご提案させていただいております。
2022/08/09
【コラム】クラウド利用におけるセキュリティの責任の所在
SOMPOホールディングスは、グループ全体のDX実現に向け、2016年4月にデジタル戦略部を発足させ、デジタル分野における研究・開発を目的とする拠点「SOMPO Digital Lab」を東京、米国シリコンバレーに続き、イスラエルのテルアビブに開設しました。 今後、このSOMPO Digital Lab Tel AvivのCyber Center of Excellence(CCoE)と呼ばれるサイバーセキュリティチームからのコラムもお届けしていく予定で、今回が第1回目となります。 みなさまの日々のサイバーセキュリティ対策の参考にしていていただければ幸いです。
2022/08/02
【セミナー】8/30 弊社が協賛・登壇いたします「日経メッセ サプライチェーンに潜む脅威とは?」のご案内
サプライチェーンにおけるセキュリティー対策をテーマとしたオンラインセミナーイベントにて「サイバーデューデリジェンス」というキーワードをテーマに、サプライチェーンのリスクを把握し対策を進める手法などについてご紹介いたします。(弊社登壇時刻14:00~14:30)
2022/08/01
【イベントアフターレポート】7/22 弊社が協賛・登壇いたしました「経営課題解決シンポジウム セキュリティー編」のアフターレポートのご案内
【登壇内容】テレワークをはじめDX時代におけるセキュリティーの課題を改めて整理するとともに、ゼロトラストセキュリティーに向けた対策や組織運営、人材育成、教育など、経営として取り組むべき重要テーマについて受講者に有益な情報をご紹介いたしました。
2022/07/25
【コラム】サプライチェーンリスク管理の必須コンポーネント 『デューデリジェンス』
今や、欠かすことのできないサプライチェーンのリスク管理ですが、今回は当社の「サプライチェーンリスク評価サービス」で技術提携をしているPanorays社が『デューデリジェンス』という観点から解説します。
2022/07/20
【コラム】ランサムウェア『RobbinHood』とは?対策に役立つ推奨事例もご紹介
2022年3月大手自動車メーカーの14のプラントを停止させる事態に陥らせたランサムウェア『RobbinHood』、当社の脅威インテリジェンスサービスで技術提携をしているCognyte社がを推奨事例を交えて解説します。
2022/07/06
【コラム】セキュリティのデザイン:重要インフラ サイバー攻撃への備え ~内部に潜伏し拡散する脅威への対策~
当社フェローの熱海による連載コラム「セキュリティのデザイン」。今回は以前の職場(NHK)での経験をもとに重要インフラにおけるサイバー攻撃への備えについてご紹介いたしますのでご参考ください。
2022/07/05
【コラム】サイバーインシデントへの備えができていますか?~ゼロからの相談~
2022年4月1日に事業者のサイバーインシデント対応を幅広く支援する専門のサポートデスク「SOMPOサイバーインシデントサポートデスク」を開設しました。なぜ損保ジャパンとSOMPOリスクがサイバーインシデント対応のサポートデスクを開設したのか、設立の理由、背景についてご紹介しております。
2022/06/27
【注意喚起】ロシア系の脅威アクター カーハッキング用の電子機器をダークウェブで販売
当社が脅威インテリジェンスサービスで技術提携をするCognyteが2種類の異なるカーハッキング機器がどのような働きをし、いくらで販売されているのかなど、実際の販売広告の投稿のスクリーンショットと共に解説します。
2022/06/27
【お役立ち資料】インシデントレスポンスプレイブック(Panorays)ご提供のご案内
ベンダーがサイバー攻撃を受け、侵害された場合のリスクや影響を考えたことはありますか?サプライチェーンへの侵害発生時の体制構築に参考にしていただける内容をプレイブックにまとめましたので、ご活用ください。
2022/06/27
【イベント】7/22 弊社が協賛・登壇いたします「経営課題解決シンポジウム セキュリティー編」のご案内
テレワークをはじめDX時代におけるセキュリティーの課題を改めて整理するとともに、ゼロトラストセキュリティーに向けた対策や組織運営、人材育成、教育など、経営として取り組むべき重要テーマについて受講者に有益な情報をご提供します。(弊社登壇時刻14:05~14:35)
2022/06/23
【コラム】zero/one:保険のSOMPOが手掛けるサイバーセキュリティの誕生とこれから Part0
当社のサイバーセキュリティ事業の責任者を務める経堂が「なぜSOMPOがサイバーセキュリティを提供するのか?」にお答えする連載コラム。保険のSOMPOが如何にしてサイバーセキュリティ事業に参入したのか、その想いや今後目指す方向性などをお伝えして行く連載のPart 0。
2022/06/22
【コラム】ハイブリッド戦争とは?中国の超限戦による台湾有事のシナリオ
ウクライナでの侵略もあり、日本の安全保障を考える上で「ハイブリッド戦争」が注目されています。 日本にとっても影響がある可能性が高い台湾有事のシナリオを通して、サイバー戦を含むハイブリッド戦争について見ていきましょう。
2022/06/13
【お知らせ】6/17 社会や産業全体のセキュリティレベルの底上げを目的とした「CSI/J」設立記念シンポジウム開催のご案内
サイバーセキュリティイニシアティブジャパン(CSI/J)の活動内容やこれからの展望などをご紹介する、設立記念シンポジウムがオンラインにて開催されます。弊社も賛同しておりますので、みなさまぜひご参加ください。
2022/04/26
【新サービス】脅威インテリジェンスサービス「Spiderweb Assessment Service」リリースしました。
攻撃者目線で、組織に影響を及ぼすリスク、マルウェア侵害の状況、公開資産の検出と脆弱性の有無を可視化し、早期把握による被害の最小化につながる支援をいたします。従来の技術的対策の補完を検討されている方など、ぜひご利用ください。
2022/04/26
【お知らせ】脅威インテリジェンスサービス「Spiderweb Assessment Service」プレスリリースのご案内
サイバー空間から組織に関連する脅威情報を幅広く収集・分析し、定期的にレポートする「Spiderweb Assessment Service」のプレスリリースを配信しました。背景や概要なども掲載しておりますので、ぜひご一読ください。
2022/04/26
【お知らせ】丸紅ネットワークソリューションズ株式会社の『セキュリティログ監視サービス』に当社『SOMPO SOC』を採用
この度、当社の安心・安全・低価格にて「専任担当者不在の組織のセキュリティレベル向上」をご提供する『SOMPO SOC(Security Operation Center)』が丸紅ネットワークソリューションズ株式会社のUTM (統合脅威管理)に関わるセキュリティ運用作業を代行する『セキュリティログ監視サービス』に採用いただきました。みなさま是非ご検討ください。
2022/04/25
【コラム】攻撃者の次のターゲット ~デジタルウォレットを使ったサイバー犯罪~
日常使いが定着しつつあるデジタルウォレットですが、クレジットカードに紐づいていることも多く、金融機関には従来のクレジットカード盗難と同様の影響があります。当社が技術提携をしているCognyte社のブログ『攻撃者の次のターゲット ~デジタルウォレットを使ったサイバー犯罪~』を紹介します。
2022/04/25
【コラム】ロシアによるウクライナへの軍事侵攻 ~フェイクニュースからサイバー攻撃まで~
複雑な地政学的背景を持つイスラエルという国で誕生したサイバーセキュリティ企業として、企業のみならず、世界中の政府機関にも採用されているCognyteのブログ『ロシアによるウクライナへの軍事侵攻 ~フェイクニュースからサイバー攻撃まで~』を紹介します。
2022/04/21
【注意喚起】マルウェア関連脅威情報
当社の脅威インテリジェンス分野での技術パートナーであるCognyte Software Ltd. から新規マルウェアなどに関する4つの注意喚起のレポートをお送りします。
2022/04/20
【お役立ち資料】攻撃者やマルウェアの通信を傍受する独自技術 (Kryptos Logicホワイトペーパー)のご提供
本ホワイトペーパーでは、既存のセキュリティ対策をすり抜けた脅威をも検知する、Kryptos Logicの手法の特長的なものを抜粋しご紹介します。
2022/04/13
【お知らせ】「サイバーセキュリティイニシアティブジャパン」への参画――日本のサイバーセキュリティ水準の向上に貢献
SOMPOリスクマネジメント株式会社は、2022年4月1日に設立された「サイバーセキュリティイニシアティブジャパン」の設立趣意に賛同し、同日付で同団体に参画することにいたしました。
2022/04/06
【コラム】セキュリティのデザイン:「アート思考」で創造力を働かせ、「デザイン思考」で実現する
当社フェローの熱海による連載コラム「セキュリティのデザイン」。今回は「「アート思考」で創造力を働かせ、「デザイン思考」で実現する」を執筆いたしました。
2022/04/05
【コラム】Oktaへの侵害にみるサプライチェーンリスク管理の重要性
2022年3月、アクセス管理システムを提供する米国大手 OktaがLapsus$と呼ばれるハッカー集団によって侵害されたというニュースがありました。Oktaで何が起きたのか、あなたの組織は安全なのか、攻撃された場合、どう対処すればよいのか、リスクを軽減するには何ができるのかなどを解説します。
2022/04/01
【コラム】イスラエル箸休め企画 第四弾『口からキノコが生えました』 ~間違いから学ぶ~
生きていれば、誰しもが一度ならず、恥ずかしい勘違いや間違いで嫌な汗をかいた経験をしていることと思います。言語学習や異文化交流の場面における筆者の体験談をもとに、外国語学習におけるおススメの心構えや、イスラエル人の考え方などをご紹介します。
2022/03/24
【お知らせ】お客さまのサイバーインシデント(事故)時の対応を支援する 『SOMPOサイバーインシデントサポートデスク』の開設
サイバー保険の加入有無を問わず、損保ジャパンのお客さまを幅広くサポートするサポートデスク開設のニュースリリースを発表いたしました。
2022/03/23
【コラム】ボットネットの脅威と企業における対策の重要性
2月以降一時は鳴りを潜めていたマルウェアEmotetの感染拡大が観測されています。Emotetは大規模なボットネットを構築し、それにより更に勢いを増しています。では、そのボットネットとは一体なんでしょうか?
2022/03/17
【医療セキュリティ】医療現場のセキュリティ脅威 2021年の振り返り
海外の動向を踏まえ、医療現場で留意すべき脆弱性とサイバー攻撃を一覧にまとめています。医療機器への攻撃の傾向や2021年に見られた重要課題を振り返るための素材としてお使いください。
2022/03/14
【お役立ち資料】サイバー攻撃 攻撃者との攻防(Kryptos Logicホワイトペーパー)のご提供
雑誌『WIRED』で2020年7月に特集された記事を一部抜粋・編集し、そこで働く類まれなる才能の持ち主である一人の若者に焦点を当て、Kryptos Logic社の功績の一部をストーリー仕立てで紹介します。
2022/03/14
【コラム】セキュリティのデザイン:何故、思った事が出来ず「失敗」を恐れるか
当社フェローの熱海による連載コラム「セキュリティのデザイン」。今回は著者の体験談をもとに「何故、思った事が出来ず「失敗」を恐れるか」を執筆いたしました。
2022/03/11
【コラム】Emotet感染拡大によるランサムウェアの脅威とその対策
Emotetが活動を再開し、国内での感染拡大のニュースが大きく報道されています。昨年2021年1月下旬に活動を停止したEmotetですが、なぜ活動を再開し、以前のEmotetとの違いが何なのか、今後どのような脅威となりえるのかを考察しご紹介いたします。
2022/03/11
【オンデマンド配信】今こそ知っておくべき「Emotet」のリスクと対策セミナー
2月の第1週からマルウェア「Emotet(エモテット)」の感染が急速に拡大しているため、注意喚起として3月4日に緊急セミナーを開催いたしました。当日のセミナーをオンデマンド配信いたしますのでご案内いたします。
2022/02/25
【注意喚起】ウクライナ情勢を踏まえたサイバー攻撃への注意喚起
日本政府はロシアへの輸出規制などを発表し、それに伴う報復を前提として、民間企業に対して日本国内でもサイバー攻撃事案の潜在的なリスクが高まっているとして注意喚起が出されました。脅威インテリジェンス分野において技術的パートナーシップ結ぶCognyte社から届いた、ウクライナに対するサイバー攻撃に関する情報、注意喚起もご紹介します。
2022/02/17
【セミナー】今こそ知っておくべき「Emotet」のリスクと対策セミナー
2月の第1週からマルウェア「Emotet(エモテット)」の感染が急速に拡大しているため、注意喚起として緊急セミナーを開催いたします。
2022/02/17
【セミナー】2/24 サイバーリスク・マネジメントセミナー開催
多様化するサイバーリスクに効率的に対応するために、自社のセキュリティ状況の実態を効率的に把握する手法と、脅威を増すランサムウェアなどのサイバーリスクに対して効果的なセキュリティ対策をご紹介いたします。
2022/02/17
【セミナー】2/17 CYBERTECH LIVE TOKYOにて、SOMPOグループとイスラエルとの協業についてご紹介
サイバーセキュリティの国際会議として知られる『CyberTech Tokyo』にて、SOMPOグループにおける日本とイスラエルのサイバーセキュリティ協業についてご紹介いたします。
2022/02/04
【お知らせ】クレジットカードのネット通販加盟店向けにサイバー攻撃対策を支援
三菱UFJニコスとペイジェント加盟店のWebサイト安全性強化に向け、2月4日からサイバー攻撃対策を支援
2022/02/01
【コラム】セキュリティのデザイン:予算獲得方法のデザインとプレゼン方法について
当社フェローの熱海による連載コラム「セキュリティのデザイン」。今回は「予算獲得方法のデザインとプレゼン方法について」を執筆いたしました。
2022/01/31
【お知らせ】新型コロナウイルス感染対策に伴う電話受付停止について
新型コロナウイルスの感染拡大に伴い、電話での受付業務を一時停止させていただきます。 お問い合わせは、本サイトお問い合わせフォームからお願いいたします。
2022/01/18
【お知らせ】脅威インテリジェンスサービス 『Cognyte』 ガートナーおよびフロスト&サリバンのレポートで高評価
脅威インテリジェンスサービス『Cognyte』は、2021年12月ガートナーおよびフロスト&サリバンのレポート、さらにはToolBoxでも高評価を受けました。
2022/01/17
【コラム】高度化・巧妙化するサイバー攻撃対策 脅威インテリジェンスとは?
今一つ捉えどころが難しい「脅威インテリジェンス」について解説するコラムをアップしました。
2022/01/11
【イベント】2/8情報セキュリティマネジメントフォーラム2022
2月8日に開催される、ユーザー企業システム部門の方のケーススタディ講演を中心としたセミナーイベントのお知らせをアップしました。
2021/12/28
【コラム】ハイテク輸出大国イスラエルを生み出したからくり その4 政府
「軍隊」「教育・研究機関」「民間企業」とそれぞれの役割を紹介してきましたが、今回はこうしたセクターをまとめあげ、イニシアチブを取る「イスラエル政府」の果たす役割やその特徴について取り上げます。
2021/12/24
【コラム】脅威インテリジェンスで見る仮想通貨犯罪
仮想通貨に関連した犯罪についてのコラムをアップしました。
2021/12/21
【お知らせ】年末年始 休業日のお知らせ
弊社の年末年始休業日をお知らせいたします。
2021/12/16
【コラム】セキュリティのデザイン:衣替えの時期
新コラム「セキュリティのデザイン」がスタートしました。当社フェローの熱海がサイバーセキュリティのデザインについて語っていきます。
2021/12/09
【レポート】新規マルウェア関連脅威情報
当社の脅威インテリジェンス分野での技術パートナーであるCognyte Software Ltd. から新規マルウェアに関する3つの注意喚起のレポートをお送りします。
2021/12/09
【キャンペーン】Emotet緊急対策キャンペーン 次世代型アンチウイルス無償提供
ディープラーニングを使った次世代型アンチウイルス「DEEP INSTINCT」を台数無制限でご利用頂けるキャンペーンをご用意いたしました。Emotetが復活した今、緊急のセキュリティ強化にご活用下さい。
2021/12/01
【お知らせ】情報セキュリティ体制の格付けでSOMPOホールディングスが星を獲得
日本IT団体連盟によるサイバーインデックス企業調査2021に於いて、SOMPOホールディングスが「星一つ」を付与頂きました。
2021/11/26
【コラム】ショッピングサイトで脆弱性診断を行う必要性とは?
コロナ禍で存在感を増したオンラインショッピングのサイトが他よりも優先して脆弱性診断を行うべき理由、というテーマのコラムをアップしました。
2021/11/26
【お知らせ】ECサイト向けWebアプリ診断キャンペーン
ショッピングサイト(ECサイト)向けに脆弱性診断の割引キャンペーンを開始しました。インシデントが起きては困るホリデーシーズンの繁忙期から、2月の閑散期に向けて改めて診断実施は如何でしょうか?
2021/11/18
【お知らせ】サービス・製品Webサイトをリニューアルしました
2021年11月19日に、SOMPO CYBER SECURITYのWebサイトをリニューアル致しました。 まだ作業が行われているページもありますが、今後みなさまのセキュリティ向上に役立つ情報提供を行っていきますのでご期待ください。
2021/11/15
【お知らせ】ダークウェブ上のクレジットカード関連取引 ~コロナ禍がもたらすその影響~
ダークウェブ上のクレジットカードデータの分析結果を、COVID-19の感染拡大が世界的な大問題となった2020年を中心に解説しています。
2021/11/11
【ウェビナー】12/10 脅威インテリジェンスを活用したセキュリティ対策
オリンピックイヤーのサイバー動向を振り返り来年のヒントを得たい方、海外拠点のセキュリティ強化をご検討中の方など、奮ってご参加ください!
2021/11/10
【お知らせ】IPA(独立行政法人情報処理推進機構)「サイバーセキュリティお助け隊サービス」新ウェブサイトを公開
当社もサービス提供している、中小企業向けの「サイバーセキュリティお助け隊サービス」の新たなウェブサイトが公開されました。身近な“かるた”になぞらえ表現した“サイバーセキュリティ対策かるた”など、日常の業務で見落とされがちな様々なリスクをわかりやすく啓発していますのでご覧ください。
2021/10/29
【レポート】統計からみる2021年上半期 ランサムウェア攻撃
21年上半期にはランサムウェア攻撃が倍増したというCognyteのレポートをアップしました
2021/10/29
【お知らせ】医療のサイバーセキュリティ向上を支援する取組み
スマート治療室「SCOT」プロジェクトについて実証実験を開始することで女子医大と合意したというニュースリリースを損保ジャパンと共同発信しました。
2021/10/14
【コラム】イスラエル箸休め企画 第三弾
ご好評いただいている弊社fukumuroのコラム、第三弾をアップしました。
2021/10/11
【事例】NTT東日本関東病院様(MEDIGATE)
NTT東日本関東病院様に導入いただいたMEDIGATEの導入事例を公開しました。
2021/10/11
【お知らせ】サプライチェーンリスク評価サービスを開発する「Panorays」 シリーズBラウンド 4200万ドルの資金調達
当社がマスターディストリビューターを務める「Panorays」を開発しているPanorays Ltd.が、2021年9月に4200万ドル(約46.6億円)の資金調達を行いました。
2021/01/01
【コラム】2021年上半期 サードパーティに由来するデータ侵害
Panoraysによるサプライチェーン・サードパーティー由来するデータ侵害に関するコラムをアップしました。
2018/10/16
【お知らせ】サイバーセキュリティ事業の本格展開の開始
SOMPO CYBER SECURITYは、2018年10月に始動しました。
1-5件/240件 |<< < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 > >>|

サイバーセキュリティお役立ち資料のご紹介