資料

Blog

「ライブラリ」

フィルターをクリア

SecurityScorecard 2025年第1四半期のニュース

2025 年 4 月 2 日

SecurityScorecard 2025年第1四半期のニュース
2025 年第 1 四半期の SecurityScorecard の報道をご覧ください。テレビ インタビュー、世界的なレポート主導のメディア報道、北米、EMEA、APAC のプレス言及、サードパーティの侵害傾向、ソフトウェア サプライ チェーン攻撃、国家によるサイバー活動、規制の準備状況を調査する幹部の署名記事などが含まれます。
サプライチェーンの検出と対応 (SCDR) とは何ですか?

2025 年 3 月 21 日

サプライチェーンの検出と対応 (SCDR) とは何ですか?
サプライチェーン検出・対応(SCDR)は、組織のベンダーエコシステム全体にわたる脆弱性を特定、優先順位付け、修復する新しいサイバーセキュリティフレームワークです。その目的は、脅威アクターによるサプライチェーン攻撃を防止し、重要なプロバイダーが停止またはセキュリティ障害を起こした際の集中リスクを軽減することです。
脅威情報に基づくTPRM
ベンダーリスク管理と評価の自動化

2025 年 3 月 18 日

ベンダーリスク管理と評価の自動化
自動化されたベンダーリスク評価により、サードパーティベンダーのサイバーセキュリティを可視化し、サードパーティのリスク管理プロセスを強化します。詳細はこちらをご覧ください。
公正かつ正確なセキュリティ評価の原則:機密性の確保に焦点を当てて

2025 年 3 月 11 日

公正かつ正確なセキュリティ評価の原則:機密性の確保に焦点を当てて
当社のセキュリティ評価は、米国商工会議所が発行する「公正かつ正確なセキュリティ評価の原則」に準拠しています。この取り組みの一環として、サイバーセキュリティコミュニティの皆様に、当社の製品がこれらの重要な原則にどのように準拠しているかをご理解いただけるよう努めています。
スコアカードライタースポットライト:ルチアーノ・バーグマン

2025 年 3 月 5 日

スコアカードライタースポットライト:ルチアーノ・バーグマン
「スコアカード担当者スポットライト」シリーズでは、当社の優秀な社員とその素晴らしい仕事ぶりを紹介しています。ルチアーノ・バーグマンをご紹介します!
スコアカード担当者スポットライト
A評価の3つの具体的なメリット

2025 年 3 月 4 日

A評価の3つの具体的なメリット
セキュリティ評価はサイバーセキュリティの標準です。多くの組織がセキュリティプログラムの管理にセキュリティ評価を活用しており、組織のROI向上に役立っています。しかし、セキュリティ評価には潜在的なメリットがある一方で、様々なセキュリティ評価オプションを比較検討している組織にとって、そこから得られる価値を判断するのは容易ではありません。
Odyssey.conf 2025: サイバーレジリエンスの道筋を描く

2025 年 3 月 4 日

Odyssey.conf 2025: サイバーレジリエンスの道筋を描く
先週、SecurityScorecardはフロリダ州マイアミで第2回年次カンファレンス「Odyssey.conf」を開催しました。今年のカンファレンスはサイバーレジリエンスに焦点を当て、参加者に絶えず変化する脅威環境に対応するための実践的な知見と最先端の戦略を提供しました。
脅威情報に基づくTPRM
事後対応から回復力へ:サプライチェーンのサイバーセキュリティに対する新たな考え方

2025 年 3 月 4 日

事後対応から回復力へ:サプライチェーンのサイバーセキュリティに対する新たな考え方
SecurityScorecard の CISO である Steve Cobb 氏が、進化する脅威に直面した組織がサイバーレジリエンスを強化する方法について解説した最近のウェビナーの主なポイントです。
脅威情報に基づくTPRM
サードパーティリスク管理規制:知っておくべきこと

2025 年 2 月 18 日

サードパーティリスク管理規制:知っておくべきこと
サードパーティのリスク管理規制は、一見煩雑な事務手続きのように思えるかもしれませんが、最終的には組織のリスク軽減にもつながります。詳細はこちらをご覧ください。
LazarusグループがNPMパッケージとサプライチェーン攻撃を通じて開発者を標的に

2025 年 2 月 13 日

LazarusグループがNPMパッケージとサプライチェーン攻撃を通じて開発者を標的に
北朝鮮のラザルスグループは、再び戦術を進化させている。最新の作戦は「マーステック・メイヘム作戦」と名付けられ、「マーステック1」と呼ばれる高度なインプラントを導入している。
STRIKE Team
DeepSeek を詳しく見る

2025 年 2 月 10 日

DeepSeek を詳しく見る
AI分野におけるDeepSeekの急速な台頭は、もはや無視できないものとなっています。その洗練されたモデルとAIアシスタントは、世界的な注目を集めています。DeepSeekの機能に注目が集まる一方で、STRIKEの調査では、重大なセキュリティ上の欠陥、隠れたデータフロー、そして誰がなぜデータにアクセスできるのかという未解決の疑問が明らかにされています。
STRIKE Team
サードパーティリスク管理フレームワーク:適切なフレームワークを選択する方法

2025 年 2 月 4 日

サードパーティリスク管理フレームワーク:適切なフレームワークを選択する方法
サードパーティには重大なサイバーセキュリティリスクが伴います。適切なリスク管理フレームワークの選択方法を学びましょう。
境界の向こう側:CISOが脅威情報に基づいたTPRMを必要とする理由

2025 年 2 月 4 日

境界の向こう側:CISOが脅威情報に基づいたTPRMを必要とする理由
組織は外部ベンダーやサプライヤーに大きく依存しており、業務に不可欠な複雑なサプライチェーンを構築しています。しかし、これにより新たなリスクが生じます。サプライチェーン攻撃は急速に進行するのです。標準的なTPRMはコンプライアンスに重点を置いていますが、脅威情報に基づくTPRMは、攻撃がネットワークに到達する前に阻止するように設計された、プロアクティブなデータ優先の防御エンジンです。
Supply Chain Cyber Risk
脅威情報に基づくTPRM
オペレーション・ファントム・サーキット:北朝鮮による世界的なデータ流出作戦

2025 年 1 月 29 日

オペレーション・ファントム・サーキット:北朝鮮による世界的なデータ流出作戦
2024年12月、日常的なソフトウェアアップデートが世界的な脅威を隠蔽していた。北朝鮮を拠点とするラザルスグループの攻撃者は、信頼性の高い開発ツールに侵入し、世界中の数百人の被害者を危険にさらした。「ファントムサーキット」と名付けられたこの巧妙な攻撃は、暗号通貨およびテクノロジー開発者を標的とし、ロシアのハサンにあるプロキシサーバーを介して高度な難読化技術を用いていた。
STRIKE Team
TPRMプログラムに継続的モニタリングを統合する5つの理由

2025 年 1 月 21 日

TPRMプログラムに継続的モニタリングを統合する5つの理由
組織がサードパーティリスク管理プログラムに継続的な監視を組み込むべき5つの理由を学びましょう。SecurityScorecardのブログをご覧ください。
脅威の状況はどのようなものですか?

2025 年 1 月 17 日

脅威の状況はどのようなものですか?
現在の脅威の状況を把握し、進化するサイバーリスクを識別、評価、軽減して組織を潜在的な攻撃から保護する方法を学びます。
攻撃ベクトルとは何か?ハッカーが侵入する20の一般的な方法とその防止方法

2025 年 1 月 16 日

攻撃ベクトルとは何か?ハッカーが侵入する20の一般的な方法とその防止方法
ハッカーが組織に侵入するために使用する最も一般的な 20 の攻撃ベクトルと、サイバーセキュリティ チームが今日導入できる最善の防止戦略を学びます。
攻撃面の管理
テックセンター
オペレーション99:北朝鮮によるソフトウェア開発者へのサイバー攻撃

2025 年 1 月 15 日

オペレーション99:北朝鮮によるソフトウェア開発者へのサイバー攻撃
1 月 9 日、SecurityScorecard STRIKE チームは、北朝鮮の国家支援ハッキング部隊である Lazarus Group によるサイバー攻撃「Operation 99」を発見しました。
STRIKE Team
セキュリティ評価が強固な Business の関係

2025 年 1 月 14 日

セキュリティ評価が強固な Business の関係
セキュリティ評価は、ビジネス成果の向上に必要な情報を提供し、ビジネス関係の強化にどのように役立つかをご覧ください。ビジネス向けセキュリティ評価について詳しくはこちらをご覧ください。
患者データの保護:医療におけるサプライチェーンの検出と対応のためのマネージドサービスガイド

2025 年 1 月 14 日

患者データの保護:医療におけるサプライチェーンの検出と対応のためのマネージドサービスガイド
患者データは、医療業界において最も機密性が高く、かつ貴重な情報の一つです。たった一度の漏洩でも、壊滅的な結果を招く可能性があります。SCDRのマネージドサービスがどのように役立つかをご覧ください。
脅威情報に基づくTPRM
金融エコシステムのセキュリティ確保:TPRMマネージドサービスガイド

2025 年 1 月 10 日

金融エコシステムのセキュリティ確保:TPRMマネージドサービスガイド
金融機関にとって、サードパーティリスク管理(TPRM)におけるマネージドサービスの重要な役割について、さらに詳しく学びましょう。
脅威情報に基づくTPRM