オススメ記事CVEの危機。MITREが米国政府との契約終了。CVE Foundation設立へ セキュリティ関係では非常にお世話になっている、SCAPの中のCVEを管理している(現在は事務局)MITREへの米国政府の資金提供が2025年4月16日に終了する可能性があるとの情報が入ってきました。 これが終わると様々なセキュリティの枠組みが崩壊してしまうため、セキュリティ業界から様々な声が上がっています。これを受けてCVE Foundationも設立されました。今回はこちらの動向をまとめます。2025.04.17オススメ記事脅威インテリジェンスレポート
ホワイトハッカーExploit Prediction Scoring System (EPSS)とは 脆弱性情報を表す際に、SCAPの情報やSSVCに加えて、注目を浴びている最近ではExploit Prediction Scoring System (EPSS)。本記事では、そんなEPSSとは何か簡単に解説します。2025.02.10ホワイトハッカー脅威インテリジェンスレポート
脅威インテリジェンスレポートHAFNIUM(Silk Typhoon)について 2025/01/10に、昨年末の米国財務省への攻撃が「HAFNIUM(別名:Silk Typhoon)」によるものではないかというニュースが出てきています。本記事では、HAFNIUM(Silk Typhoon)について、2025/01/10時点でわかっていることをまとめます。情報が判明次第追記していきます。2025.01.10脅威インテリジェンスレポート
ホワイトハッカーMeowランサムウェアグループについて Meowランサムウェアグループ(別名「MeowCorp, MeowLeaks」) は2022年8月に出現し、当初は2023年3月に活動を停止したと思われていましたが、2023年後半に活動を再開したランサムウェアグループです。2024年も活発に活動を行なっていました。2025.01.10ホワイトハッカー脅威インテリジェンスレポート
ホワイトハッカーINC Ransomグループについて INC Ransomグループは2023年から活動を行なっており、2024年も年間を通して度々話題に上がっていたランサムウェアグループになります。Palo Altoの分析によるとLynxランサムウェアグループとしてリブランドしたのではないかと言う推測もされていますが、2025年1月現在では確定していません(Lynxランサムウェアグループに関しては別の記事で取り上げます)。2025.01.03ホワイトハッカー脅威インテリジェンスレポート
オススメ記事SSVCとは?ステークホルダーに合わせた脆弱性の分類について解説 SSVCとは、脆弱性の悪用状況や安全性への影響、システムで影響を受ける製品の普及状況を考慮した脆弱性分析手法を提供する「ステークホルダーに合わせた脆弱性の分類を行おう」というものです。脆弱性への対応や一般へのアナウンスの優先順位付けに役立つ記事になっています。2024.12.10オススメ記事セキュ塾脅威インテリジェンスレポート
セキュ塾CCEとは?システム設定を識別するためのユニークなIDを解説 システム設定を識別するためのユニークなIDである「CCE」について解説した記事です。CCEとは何か、CCE作成のプロセスやダウンロードの方法などについて知りたい方はぜひチェックしてみてください。2024.11.07セキュ塾ホワイトハッカー脅威インテリジェンスレポート
セキュ塾CPEとは?ハードウェア/ソフトウェアなどを識別する情報を解説 CPE(Common Platform Enumeration)は、システムを構成するハードウェア/ソフトウェアなどを識別するためのユニークなIDです。以前はMITREで管理されていましたが、現在はNISTに移管されています。ここではCPEについて解説します。2024.11.07セキュ塾ホワイトハッカー脅威インテリジェンスレポート
セキュ塾CWEとは?ソフトウェアの脆弱性の種類を分けるためのIDを解説 この記事ではCWE(Common Weakness Enumeration)について解説します。脆弱性情報が「CVE-2024-XXXX」みたいな形で出てきた時に、重大性を表すCVSSと共に「脆弱性の種類(CWE-XX)」として出てくる、アレの説明です。2024.11.06セキュ塾ホワイトハッカー脅威インテリジェンスレポート