Loading...

Loading...

JCIC海外ニュースクリップ

----------------------------------------------------------------------
NIST、SP800-171 Revision 2の最終版を承認(2/26配信)
----------------------------------------------------------------------

----------------------------------------------------------------------
【1】まとめ
----------------------------------------------------------------------
・INTERPOL、サイバー犯罪概況を発表 ASEAN地域のサイバー犯罪、増加と巧妙化進む
・ロシアによるジョージアへのサイバー攻撃に対して米国や英国などが非難
・NIST、SP 800-171 Revision 2の最終版を承認
・Dell Technologiesが傘下のRSA社を投資会社Symphony Technology Groupに売却
・サイバーセキュリティクラウド社が東京証券取引所マザーズ市場へ上場予定【IPO情報】

----------------------------------------------------------------------
【2】海外政策動向一覧(2020年2月15日~2020年2月21日)
----------------------------------------------------------------------
2020年2月17日 INTERPOL、サイバー犯罪概況を発表 ASEAN地域のサイバー犯罪、増加と巧妙化進む
INTERPOLが東南アジア地域のサイバー犯罪の概況をまとめた。2月17日発表の「ASEAN Cyberthreat Assessment 2020」によると、ASEAN地域では2019年、ボットネットやビジネスメール詐欺(BEC)、バンキングサービスを狙った不正プログラムの検知数が増加したとのこと。銀行サービスを侵害対象とする不正プログラムは前年比50%増だった。BECの検知数はシンガポールとマレーシアが突出しており、2か国あわせてASEAN全域合計の70%超に達した(集計期間は2019年1月から6月)。フィッシングキャンペーンも増加とともに巧妙化が進んでいるという。また、ランサムウェアと暗号資産関連の犯罪が増加傾向が見られたとして、同機関は注意を促している。
https://www.interpol.int/News-and-Events/News/2020/INTERPOL-report-highlights-key-cyberthreats-in-Southeast-Asia

2020年2月20日 ロシアによるジョージアへのサイバー攻撃に対して米国や英国などが非難
ロシアが旧ソ連のジョージアに対して昨年大規模なサイバー攻撃を実施したとして、米国や英国、ジョージア外務省が非難声明を出した。声明によると、2019年10月28日にロシア軍の情報機関「GRU」がジョージアに対して複数のサイバー攻撃を実施したことにより、数千ものウェブサイトが改ざんされ、テレビ放送にも支障が出たとのこと。英国政府は、GRUは過去にウクライナ電力網へのサイバー攻撃、NotPetyaやBadRabbitによるランサムウェア攻撃に関与したと見ている。
https://www.state.gov/the-united-states-condemns-russian-cyber-attack-against-the-country-of-georgia/
https://www.gov.uk/government/news/uk-condemns-russias-gru-over-georgia-cyber-attacks

2020年2月21日 NIST、SP800-171 Revision 2の最終版を承認
米国国立標準技術研究所(NIST)は、「連邦政府外のシステムと組織における管理された非格付け情報の保護(SP 800-171)」のリビジョン2の最終版を公開した。SP800-171は非格付け情報(CUI)の適切な取り扱いを規定したセキュリティガイドラインであり、日本企業を含む米国の防衛機密を取り扱うサプライチェーンに情報の厳格な取扱いを求めるもの。今回の修正点は、第1章、第2章、用語集、略語、参考資料などの微修正が行われた。
https://csrc.nist.gov/News/2020/nist-publishes-sp-800-171-rev-2-protecting-cui

----------------------------------------------------------------------
【3】今月のM&A/IPO情報詳細
----------------------------------------------------------------------
2月3日 ファイア・アイ社がクラウドセキュリティのCloudvisory社を買収
2月3日 HPE社がクラウドセキュリティを提供するScytale社を買収
2月4日 保険関連企業AONがカナダのインシデント対応支援企業Cytelligence社を買収
2月6日 投資会社Advent InternationalがForeScout Technologies社を買収
2月18日 Dell Technologiesが傘下のRSA社を投資会社Symphony Technology Groupに売却
2月20日 サイバーセキュリティクラウド社が東京証券取引所マザーズ市場へ上場予定【IPO情報】