資料

サイバーセキュリティに関するホワイトペーパー、データシート、ウェビナー、ビデオなど

「ライブラリ」

誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある

Blog

誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある
世界がAIエコシステムにおけるMoltbotの役割について議論している一方で、それはタイタニック号級のリスクのほんの一端に過ぎません。SecurityScorecardのSTRIKEチームは、その下に潜む脅威を明らかにしました。それは、設定ミスによるアクセス権限の侵害や既知の脆弱性を悪用され、乗っ取られる可能性のある、数千ものOpenClaw(Moltbot)制御パネルです。
STRIKE Team
インドが第三者による情報漏洩のホットスポットとして台頭している理由

Blog

インドが第三者による情報漏洩のホットスポットとして台頭している理由
SecurityScorecardの専門家は、最近のウェビナーで、インドのベンダーの52.6%が過去1年間に少なくとも1件のサードパーティによる侵害を経験した理由を分析しました。インドは、世界のデジタル経済における最も重要な原動力の一つであると同時に、最も標的とされる国の一つとなっています。
Citrix NetScaler ADCおよびゲートウェイのバッファオーバーフロー脆弱性(CVE-2025-6543)がCISA KEVに追加されました

STRIKE ALERT

Citrix NetScaler ADCおよびゲートウェイのバッファオーバーフロー脆弱性(CVE-2025-6543)がCISA KEVに追加されました
詳しくはこの資料をご覧ください。
SOC 2 コンプライアンス チェックリストとは何ですか?

Blog

SOC 2 コンプライアンス チェックリストとは何ですか?
SOC 2コンプライアンスチェックリストを活用して、監査の準備、要件の遵守、そして継続的なコンプライアンスの維持にご活用ください。セキュリティリーダーのための専門家によるガイダンスです。
MoltbotとMoltbookとは何か?エージェント型AIアシスタントがセキュリティなしでスケールすると何が起こるのか?

Blog

MoltbotとMoltbookとは何か?エージェント型AIアシスタントがセキュリティなしでスケールすると何が起こるのか?
Moltbot AIアシスタントとそのソーシャルメディアプラットフォームMoltbookは、ここ数日、AGI(汎用人工知能)への懸念を煽っていますが、真のリスクはアクセスにあります。MoltbookとMoltbot(現在はOpenClaw、以前はClawdbotとして知られていました)とは何か、なぜこれらが汎用人工知能(AGI)ではないのか、そしてセキュリティリスクを軽減する方法を学びましょう。
ネットワーク クラウド セキュリティとは何ですか?

Blog

ネットワーク クラウド セキュリティとは何ですか?
ネットワーク クラウド セキュリティとは何か、従来のアプローチが不十分な理由、セキュリティの脅威からクラウド インフラストラクチャを保護するためのベスト プラクティスについて学習します。
オデッセイ2026総括:絶え間ない脅威の時代における継続的なサプライチェーンのレジリエンス構築

Blog

オデッセイ2026総括:絶え間ない脅威の時代における継続的なサプライチェーンのレジリエンス構築
マイアミで開催された SecurityScorecard の Odyssey 2026 顧客カンファレンスでは、CISO が一堂に会し、継続的かつ脅威情報に基づくサプライ チェーンのセキュリティと、定期的な評価からリアルタイムのリスク管理への移行について検討しました。
サイバーインシデント対応とは何か、そしてなぜそれが重要なのか

Blog

サイバーインシデント対応とは何か、そしてなぜそれが重要なのか
サイバー インシデント対応とは何か、インシデント対応ライフサイクルの手順、効果的なインシデント対応チームとプレイブックを構築する方法について学習します。
静かな包囲II

STRIKE

静かな包囲II
「静かなる包囲戦 パートII:中断された人生」では、架空のDDoS攻撃を描いています。ここで描かれているシナリオは、実際の攻撃、組織、またはインシデントを反映したものではありません。
静かな包囲戦 I

STRIKE

静かな包囲戦 I
DDoS攻撃を描いた架空のシナリオをご覧ください。ここで説明するシナリオは、実際の攻撃、組織、またはインシデントを反映したものではありません。
ラテンアメリカを実験場として:サイバー犯罪の革新とエスカレーション

STRIKE

ラテンアメリカを実験場として:サイバー犯罪の革新とエスカレーション
2019年後半から活動を開始したランサムウェア集団「コンティ」は、瞬く間にサイバー犯罪界で最も攻撃的な勢力の一つへと成長しました。「大物狙い」と、システムを暗号化する前にデータを窃取するという二重の脅迫モデルで知られるコンティは、医療、教育、インフラ分野の主要機関を標的としていました。
重要な最新情報:CISAと脅威共有の将来についてセキュリティリーダーが今すぐ知っておくべきこと

Blog

重要な最新情報:CISAと脅威共有の将来についてセキュリティリーダーが今すぐ知っておくべきこと
サイバーセキュリティ情報共有法(CISA 2015)の失効が、脅威インテリジェンスを混乱させ、国家安全保障を弱体化させ、AIを活用した攻撃のギャップを拡大させた経緯を検証します。SecurityScorecardのマイク・セントレラとアレクサンダー・ヤンポルスキー博士が、政府閉鎖の可能性が高まる中、2026年1月の期限が迫る中、何が危機に瀕しているのかを解説します。
ドメイン パーキングとは何ですか?

Blog

ドメイン パーキングとは何ですか?
パークドメインとは何か、なぜドメインをパークするのか、そしてそれがもたらすセキュリティリスクについて学びましょう。隠れた脅威から攻撃対象領域を保護する方法を学びましょう。
2026年のサイバーレジリエンス:サプライチェーンが新たな最前線となる理由

Blog

2026年のサイバーレジリエンス:サプライチェーンが新たな最前線となる理由
世界経済フォーラムの「2026 年グローバル サイバーセキュリティ展望」は、政府や業界のリーダーに対して、サイバーリスクはもはやファイアウォールの内側に留まらないという明確なメッセージを伝えています。
2026年に施行される香港の重要インフラ保護法案への備え

リサーチレポート

2026年に施行される香港の重要インフラ保護法案への備え
2026年1月1日に施行される香港の重要インフラ保護法案は、重要なサービスを保護し、国家のレジリエンスを強化するための包括的なサイバーセキュリティフレームワークを導入しています。この法律は、クラウドプラットフォーム、マネージドサービス、サードパーティベンダーを含む内部システムと外部依存関係の両方について、オペレーターレベルの責任を義務付けています。不遵守には厳しい金銭的罰則が科せられ、構造化されたガバナンスと継続的な監視の必要性が強調されています。ホワイトペーパーの概要は次のとおりです。範囲と影響: エネルギー、金融、医療、運輸、IT、通信、政府サービスなどの重要セクターに適用されます。主な要件: 正式なリスク評価、文書化された緩和措置、継続的な監視、実証可能なサプライヤー監視。コンプライアンスの課題: 外部リスクの可視性、複雑なサプライチェーンの管理、リアルタイム制御の維持。戦略的推奨事項: 準備状況評価の実施、継続的な監視の実装、サプライヤーガバナンスの強化、監査可能な報告フレームワークの構築。グローバルな整合性:本法案は、EU NIS2指令やシンガポールのサイバーセキュリティ法といった国際基準に準拠しており、積極的なサイバーレジリエンスへの世界的な潮流を示しています。今すぐ行動を起こすことで、組織はコンプライアンス義務を、運用レジリエンスを強化し、進化する脅威から身を守る機会に変えることができます。また、本資料では、SecurityScorecardのプラットフォームが、継続的なモニタリング、AIを活用したリスク管理、構造化されたレポート作成を通じて、これらの新たな規制要件を満たす方法についても解説しています。詳細情報やサポートが必要な場合は、marketing-apac@securityscorecard.ioまでお問い合わせください。
ブルートフォース攻撃とは何か、そしてそれを防ぐ方法

Blog

ブルートフォース攻撃とは何か、そしてそれを防ぐ方法
ブルートフォース攻撃とは何か、攻撃者がパスワードクラッキング手法を使用してアクセスを取得する方法、そして自分自身を守るための実証済みの戦略について説明します。
SOXコンプライアンスとは何ですか?

Blog

SOXコンプライアンスとは何ですか?
SOX コンプライアンスが、内部統制、監査、サイバーセキュリティ対策を通じて上場企業の財務報告をどのように保護するかについて説明します。
データ漏洩とは

Blog

データ漏洩とは
データ漏洩とは、従業員のミス、ソフトウェアの脆弱性、または意図的な窃盗など、何らかの原因で機密情報が組織の管理下から漏れ出すことを指します。
中国の疑わしい組織がさらに数万台のASUSルーターを乗っ取った

資料

中国の疑わしい組織がさらに数万台のASUSルーターを乗っ取った
詳しくはこの資料をご覧ください。
STRIKE News
API セキュリティとは何ですか?

Blog

API セキュリティとは何ですか?
API セキュリティとは何か、認証の不備などの一般的な脆弱性、進化する脅威から API を保護するための重要な手法について学習します。
あなたのASUSルーターが中国政府のハッカーによってハッキングされた数千台のうちの1台であるかどうかを確認する方法

資料

あなたのASUSルーターが中国政府のハッカーによってハッキングされた数千台のうちの1台であるかどうかを確認する方法
詳しくはこの資料をご覧ください。
STRIKE News