このサイバー攻撃で悪用されたJavaScript難読化手法は、セキュリティ研究者のMartin Kleppe氏により発見された。同氏は2024年10月、Xに次のように投稿し、視覚的に隠されたJavaScriptの実装例を示した。 目に見えないハングル・フィラー文字(U+3164)とJavaScriptの「with ...
令和6年10月18日(金)に「日ASEANサイバーセキュリティ政策会議」(以下「政策会議」という)が開催されました。 政策会議は、サイバーセキュリティ分野における我が国とASEAN諸国との国際的な連携・取組を強化することを目的として、平成21(2009)年以降 ...
令和6年10月2日から10日まで、フィジーにて大洋州島しょ国向けのサイバーセキュリティ能力構築演習(令和6年度第1回)を実施しました。 総務省では、本年度中に第2回を予定する等、今後も大洋州島しょ国におけるサイバーセキュリティの現状やニーズに ...
セキュリティメーカーのサイバーセキュリティクラウド(CSC)は5月2日、2025年1月1日~3月31日を対象とした「Webアプリケーションへのサイバー攻撃検知レポート」を発表した。 Webアプリケーションへのサイバー攻撃を可視化・遮断するクラウド型WAFの「攻撃 ...
脆弱性対策情報ポータルサイト「JVN」は11月14日、脆弱性レポート「JVNVU#95007707」を公表した。JavaScriptライブラリ「expr-eval」および「expr-eval-fork」に、任意コードの実行につながる脆弱性が発見された ...
東京海上ディーアール株式会社は、2025年4月から調査研究プロジェクトである「サイバー安全保障と能動的サイバー防御(ACD)」を開始し、このたび研究成果として初回のレポートを発行いたしました。詳細は調査研究プロジェクトの概要ページをご覧 ...
政府は、国内企業や官公庁に対するサイバー攻撃に対応するため、2030年までに防御策の作成ができる国家資格取得者を現在の2倍の5万人に増やす方針を決めた。資格維持に必要な費用負担を軽減し、企業での活躍の場を広げる。サイバー攻撃は年々 ...