コンテンツへスキップ
ホーム » 2024サイバーセキュリティ意識向上月間 : 今年のセキュリティイシューまとめ

2024サイバーセキュリティ意識向上月間 : 今年のセキュリティイシューまとめ

2024年サイバーセキュリティ意識向上月間が、10月の最終日である本日31日に終了しました。「サイバーセキュリティ意識向上月間(Cybersecurity Awareness Month)」である10月は、デジタル社会への移行に伴い増加するサイバー脅威に対応し、サイバーセキュリティに対する意識の向上、セキュリティ実態の再考及びセキュリティ対策の強化の趣旨で、2004年にアメリカ政府と大統領が初めて指定・公布した以来、全世界的に記念されています。今年で21回目を迎えた2024年サイバーセキュリティ意識向上月間のスローガンとテーマは「Secure Our World(私たちの世界を守ろう)」です。Criminal IPはサイバーセキュリティ意識向上月間を迎え、今年ブログで取り上げられたサイバーセキュリティのコツとリソースを共有します。

2024年サイバーセキュリティ意識向上月間を記念する4つのセキュリティ強化のコツ

2024年サイバーセキュリティ意識向上月間を記念して、CISAが共有したサイバーセキュリティ強化のガイドラインの4つのポイントは以下の通りです。

  1. 強力なパスワードとパスワード管理システムの使用:パスワードは長くて複雑に設定し、各アカウントごとに異なるパスワードを使用することが重要です。パスワード管理システムを使用すると、パスワードを安全に保存・管理することができます。
  2. 多段階認証(MFA)の使用:MFAは、ログイン時にパスワード以外に追加認証を要求してセキュリティを強化します。これにより、アカウントがハッキングされるリスクを減らすことができます。
  3. ソフトウェアのアップデート:ソフトウェアとシステムを最新の状態に保つことは、セキュリティの脆弱性を防ぐために不可欠です。自動更新機能を有効にすることで、簡単に管理することができます。
  4. フィッシングの発見と報告: フィッシング攻撃を認識し、疑わしいメールやリンクをクリックしないことが重要です。発見したフィッシングの試みはすぐに報告し、他のユーザーを保護する必要があります。

一方、保有しているすべてのデジタル資産を直接管理できない状況や、個々のニーズに合わせたカスタマイズされたセキュリティ対策が必要な場合は、Criminal IPの攻撃対象領域管理自動化ソリューションであるCriminal IP ASMや異常ユーザー検知ソリューションであるCriminal IP FDSでセキュリティを強化するのも一つの方法です。

Criminal IPによる2024年のサイバー脅威リソースキット

2024年サイバーセキュリティ意識向上月間を迎え、Criminal IPブログのサイバーセキュリティレポート、ユーザーガイド、Criminal IP検索コツのカテゴリーにアップロードされた記事の中で、ユーザーの興味を寄せるような2024年の主なサイバーセキュリティイシューをまとめてみました。下のリンクをクリックすると、PDF形式の今年の主なセキュリティ問題をまとめたタイムラインレポートを無料でダウンロードいただけます。

サイバーセキュリティレポート

2024年に発生した主なサイバーセキュリティインシデントの分析と解決方法を紹介します。

順番タイトル投稿日
1船舶ハッキングにご注意:攻撃対象領域で発見された1,600以上の船舶機器2024-01-11
2MS Exchangeサーバーのゼロデイ、16万台以上が攻撃脅威にさらされている( CVE-2024-21410)2024-02-23
3Fortinet RCEバグに脆弱な機器が1,000台以上発見された(CVE-2024-21762)2024-03-20
4CVSS 10点のScreenConnect脆弱性にさらされているサーバーを検知(CVE-2024-1709)2024-03-28
5HTTPレスポンスのコンテンツの長さで脆弱な Telesquare 機器を検知する2024-04-15
6Palo Alto Networks OSコマンドインジェクションの脆弱性CVE-2024-3400に脆弱な機器を検知する2024-04-26
7CVE-2024-29212 : RCE脆弱性に影響される公開されたVeeam Service Provider Console2024-05-17
9中国の違法OTTサービスから流出された個人情報、クレジットカード情報と住所まで流出2024-06-26
10regreSSHion(CVE-2024-6387):致命的なRCE脆弱性にさらされた978万のOpenSSH、「緊急措置が必要」2024-07-02
11Polyfillサプライチェーン攻撃:10万個以上のドメインにマルウェアを混入2024-07-04
8外部に公開された車両ナンバー認識システム、個人情報流出に要注意2024-07-08
12KYC認証システムで身分証明書と個人情報が公開されていた2024-07-09
13悪意のあるNuGetパッケージとnpmマルウェアの事例から見たオープンソースサプライチェーン攻撃2024-07-16
14「認証なし」Brickstream人数カウントシステム、撮影・設定ページが無防備に公開されている2024-07-19
15違法ウェブコミックサイト「NEWTOKI」、クラウドフレアで隠したIPを見つけ出す2024-07-22
16Kimsukyのハッカーが作った高麗大学のフィッシングサイト、研究機関全体を狙うのか2024-07-24
17パリオリンピックのチケット「フィッシング」が猛威、AI URLスキャナーでフィッシングを検知・予防する方法2024-08-05
19ホームトレードシステムを悪用したQuasar RAT攻撃、脅威ハンティングツールでC2 IPアドレスを分析した結果2024-08-09
20Bing検索エンジンを悪用したマルチステージ形マルウェア攻撃、脅威ハンティングツールで攻撃のIPアドレスとドメインを分析する2024-08-14
21CVE-2024-43044 : Jenkinsの深刻なRCE脆弱性、公開されている8万台の機器を発見2024-08-22
18Trelloの個人情報流出 : APIの脆弱性で攻撃にさらされたコラボレーションツール2024-08-27
22CVE-2023-22527を悪用したクリプトジャッキング攻撃、100万台以上のコンフルエンスサーバーを脅威にさらす2024-09-26
23メディアの攻撃対象領域管理分析レポート、「4社中1社がCVE脆弱性を保有」2024-09-27
24マルバタイジング とは?「Slack広告をクリックするとマルウェアがダウンロードされる」攻撃事例の分析2024-10-04
25ClickFix : 偽のエラーメッセージとコピー&ペーストを利用した新たな脅威にご注意2024-10-07
26ロシアのハッキンググループ「Awaken Likho」が 活用したMeshAgent、感染サーバーの脅威ハンティング2024-10-31
2024年サイバーセキュリティ意識向上月間を迎え、サイバーセキュリティレポートのカテゴリーで取り上げられた記事をまとめたリスト、各記事のタイトルをクリックすると、その記事が閲覧される

ユーザーガイド

最新のサイバーセキュリティ動向を反映したCriminal IPの活用事例およびサイバーセキュリティ強化のガイドラインとコツを共有します。

順番タイトル投稿日
1開発者・ソフトウェア企業における2024ソフトウェアサプライチェーンセキュリティのガイドライン2024-01-26
2フィンテック企業の詐欺検知ソリューション「Criminal IP FDS」のユースケース2024-03-22
3オンラインゲーム企業のクレデンシャルスタッフィング防止ソリューション「Criminal IP FDS」のユースケース2024-03-25
4Eコマース企業の異常検知ソリューション「Criminal IP FDS」のユースケース2024-03-27
5クレジットカードの不正利用から見た見落とされがちな基本的詐欺対応戦略2024-04-18
6米国連邦準備制度の詐欺分類モデルによる詐欺の検出方法2024-05-24
7【異常取引検知の統計】オンライン詐欺、一日のうちで最も盛んなのはいつ?2024-07-10
8NXDomain Hunter のサブドメインスキャン攻撃から見る攻撃対象領域管理の重要性2024-09-06
9OSINT脅威インテリジェンスを活用して内部管理システムの公開を防ぐ方法2024-09-13
10Criminal IP「C2サーバーの脅威フィード」でファイアウォールポリシーの悪性IPを自動ブロックする方法2024-09-25
11防犯カメラサーバーのセキュリティ : 脅威インテリジェンスで防犯カメラ公開の脅威を防ぐ2024-10-11
2024年サイバーセキュリティ意識向上月間を迎え、ユーザーガイドのカテゴリーで取り上げられた記事をまとめたリスト、各記事のタイトルをクリックすると、その記事が閲覧される

Criminal IP検索コツ

サイバー脅威検索エンジンであるCriminal IPの強み、検索機能をより上手に活用する方法を実際の事例とともに共有します。

順番タイトル投稿日
1MeshAgent C2を検知:潜在的マルウェア攻撃を予防する方法2024-04-09
2リンクスキャナーでUSPSのフィッシングサイトとスミッシングの見分け方2024-05-03
2024年サイバーセキュリティ意識向上月間を迎え、Criminal IP検索コツのカテゴリーで取り上げられた記事をまとめたリスト、各記事のタイトルをクリックすると、その記事が閲覧される

当レポートはサイバー脅威インテリジェンス検索エンジン「Criminal IP」のデータに基づいて作成されました。只今Criminal IPの無料アカウントを作成し、レポートに引用された検索結果の確認やより膨大な脅威インテリジェンスを自由に検索いただけます。

データの提供:Criminal IP(https://www.criminalip.io/ja)

ご参照:

コメントを残す

Criminal IP(クリミナルアイピー)をもっと見る

今すぐ購読し、続きを読んで、すべてのアーカイブにアクセスしましょう。

続きを読む