JPCERT/CC

脆弱性・脅威情報

APT-C-60の2026年攻撃、正規サービス悪用の手口

JPCERT/CCが2026年7月13日に公開した攻撃グループAPT-C-60の最新手口を解説。Proton DriveとRAR内のLNK、GitHubやjsDelivrなど正規サービスだけで完結する感染チェーンと、情シスが取るべき検知の勘所をまとめます。
脆弱性・脅威情報

JPCERT/CC四半期レポート Web改ざんが2倍に

JPCERT/CCが2026年4〜6月分の四半期レポートを公開。報告1万4056件、フィッシングは減少する一方でWebサイト改ざんが前四半期の2倍に急増しました。定点観測レポートの統合や、契約が侵害調査を阻んだ事例など情シスの実務論点を解説します。
用語解説

CSIRTとは?役割・SOCとの違いと構築の要点を解説

CSIRTとは、組織内のセキュリティインシデントに専門対応するチームです。平時・有事の役割、SOC・PSIRTとの違い、JPCERT/CCのCSIRTマテリアルを使った現実的な構築手順を情シス向けに解説します。
脆弱性・脅威情報

JPCERT定点観測レポートで読む攻撃の最新傾向

JPCERT/CCの定点観測(TSUBAME)レポート2026年1〜3月版を読み解きます。最も狙われるのはTelnet(23/TCP)で依然首位、HTTPS・SSHが上昇。Mirai系の比率低下と新種ボットネット、自社の攻撃面の点検ポイントを整理します。