タグ: NIST

News

財務省、金融機関の量子耐性暗号への移行を支援

政府は、ハッカーがいずれコード解読能力を持つ量子コンピューターを使って金融情報やその他の機密情報を復号できるようになる事態を懸念しています。 トランプ政権は、脅威行為者が従来の暗号を容易に破り機密データにアクセスできるようになる量子コンピューター時代の到来に備え、金融セクターの準備を支援したい考えで

infosecurity-magazine.com

NIST、マルチクラウド環境特有のセキュリティリスクに警鐘

米国政府は、マルチクラウド環境がもたらすサイバーセキュリティおよびコンプライアンス面での特有の課題について、組織に対して警告を発しました。 米国国立標準技術研究所(NIST)は、複数のクラウドサービスプロバイダー(CSP)を利用することで、単一クラウドやオンプレミス環境と比較して、一貫したセキュリティポリシーの

darkreading.com

量子コンピューティングの脅威が迫る中、ハードウェアメーカーが耐量子暗号を実装

量子コンピュータが現行の暗号を破る脅威が高まる中、チップメーカーは耐量子暗号(PQC)のアクセラレーション機能をハードウェアに組み込み始めています。この技術が一般市場に普及するまでにはまだ何年もかかる見込みですが、防御側は「ハーベスト・ナウ、デクリプト・レイター」(いま収集し、後で復号する)攻撃を懸念しています。量子コ

cyberscoop.com

NIST、AI時代に向けて脆弱性データベースの刷新を模索

米国国立標準技術研究所(NIST)は、「人工知能とマシン可読なセキュリティデータによってますます形作られつつある、進化するサイバーセキュリティの状況」に対応するため、脆弱性報告プロセスをどのように刷新すべきか、意見を募集しています。 水曜日にFederal Registerで公開予定の情報提供要請(RFI)の中で、N

gbhackers.com

サイバーセキュリティリスクアセスメントとは?完全ガイド(2026年版)

サイバーセキュリティリスクアセスメントとは、組織の情報システム、データ、業務に対するリスクを特定・分析・優先順位付けするための体系的なプロセスです。具体的には、各脅威と脆弱性を、それが悪用される可能性と、悪用された場合のビジネスへの影響と組み合わせて評価します。これにより経営層は、どのリスクを修正・移転・受容・回避す

cyberscoop.com

企業が機密情報を漏らさずにサイバーリスクを共有する方法

ゼロ知識証明を使えば、インフラ事業者は重要なセキュリティ上の質問に対し、その回答の根拠となる機微なデータそのものを開示することなく答えられるようになる可能性があります。 パイプラインや発電所、通信network全体で使われている機器に、重大なソフトウェアの欠陥が見つかったと想像してください。政府はできるだけ早く、どの

meterpreter.org

ワイデン上院議員、連邦ネットワークからのレガシーVPN撤廃を提案

米国のロン・ワイデン上院議員は、連邦政府機関、軍事ネットワーク、そして情報機関のシステム全体からレガシーVPNを厳格な2年間という期限内で完全に撤廃するよう、強く訴えています。同議員は、こうした旧式のアーキテクチャがロシアや中国発の高度な国家支援型ハッカーにとって、極めて好都合な侵入口と化している