韓国のさまざまな企業をターゲットにした北朝鮮関連の脅威アクター(4/22)
https://ascii.jp/elem/000/004/396/4396990/?rss
「Macは安全」は幻想か――偽の「Zoom更新」で広がる北朝鮮系攻撃(4/22)
https://techtarget.itmedia.co.jp/tt/news/2604/22/news05.html
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を(4/22)
https://www.security-next.com/183703
Weekly Report 2026-04-22号
https://www.jpcert.or.jp/wr/2026/wr260422.html
「Apache Airflow」にRCE脆弱性 - 評価に大きな差(4/22)
https://www.security-next.com/183712
Microsoft、「.NET 10.0.7」を緊急リリース ~リグレッションと脆弱性に対処(4/22)
https://forest.watch.impress.co.jp/docs/news/2103517.html
Notionの「公開する」が危ない—2022年から続く認証不要APIによる個人情報漏洩の実態(4/22)
https://innovatopia.jp/cyber-security/cyber-security-news/97764/
これが本音? Microsoft、Windows 11でサードパーティ製ウイルス対策ソフトは不要との見解(4/22)
https://internet.watch.impress.co.jp/docs/yajiuma/2103614.html
Dune Dataの調査によると、Layerzeroのアプリのおよそ50%が基本的なセキュリティ対策しか講じていないことが分かりました。(4/21)
https://news.bitcoin.com/ja/dune-data-no-chousa-ni-yoruto-layerzero-no-apuri-no-oyoso-50percent-ga-kihonteki-na-sekyuriti-taisaku-shika-koujite-inai-koto-ga-wakarimashita/
アンソロピックのAI「Mythos」に無許可アクセスか 情報管理課題に(4/22)
https://www.nikkei.com/article/DGXZQOGN220AE0S6A420C2000000/
またもやDeFiプロトコルがハッキング被害──SuiベースのVoloが350万ドル盗まれる(4/22)
https://www.nadanews.com/345846/
イランメディア、「米国が軍事攻撃中にバックドアでネットワーキング機器を無効化した」と報道(4/22)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45373/
【対策】XSS・CSRF・クライアントサイドセキュリティ完全対策ガイド(4/20)
https://qiita.com/tuanphan/items/7ebb6c10dc9c44e511d2
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を(4/22)
https://www.security-next.com/183707
Vercelセキュリティインシデントに巻き込まれた話と対応記録(4/20)
https://qiita.com/Tomo27/items/b2d629e18108e7434b44
エンロンメールから「なりすまし」に関する証拠を 独自開発のAIが発見(4/22)
https://www.atpress.ne.jp/news/591125
標準データに潜む盲点! デジタル鑑識研究所「JORI」(4/22)
https://news.livedoor.com/article/detail/31067029/
実態との差が明らかに IPA「情報セキュリティ10大脅威」と日本企業警戒度トップ10(4/22)
https://news.yahoo.co.jp/articles/4ff927e2b72c3e81e96a03218c36a61f7a11cac3
Oracle Java の脆弱性対策について(2026年4月)(4/22)
https://www.ipa.go.jp/security/security-alert/2026/0422-jre.html
アービトラム凍結、1億7500万ドル分のイーサリアム資金洗浄を誘発(4/21)
https://jp.beincrypto.com/arbitrum-freeze-eth-laundering-ethereum/
【中小企業のセキュリティ実態調査】サプライチェーンの制度開始前に判明した、“スムーズなセキュリティ運用”ができている条件とは?
大手取引ではない企業ほど基本対策ができていない実態が明らかに…セキュリティ対策を後回しにする理由1位は「本業の忙しさ」だった(4/22)
https://prtimes.jp/main/html/rd/p/000000010.000104719.html
アクセスキーが流出した時、何をしなければならないか再考してみる(4/22)
https://blog.serverworks.co.jp/UnexpectedActivityDetected
DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性(4/22)
https://jvn.jp/jp/JVN37524771/
Codex大型アップデートは「Claude Code・Cowork」と何が違うのか(4/22)
https://tech-noisy.com/2026/04/22/odex-for-everyone-vs-claude-code-cowork/
BlueskyサービスはDDoS攻撃後に正常に戻ります(4/21)
https://voi.id/ja/amp/571397
ArbitrumがKelpDAOの脆弱性を突いた攻撃で7,100万ドルを凍結した後、Lazarus Groupが1億7,500万ドル相当のETHを移動させた疑い(4/21)
https://news.bitcoin.com/ja/arbitrum-ga-kelpdao-no-zeijakusei-o-tsuita-kougeki-de-7100-man-doru-o-touketsu-shita-ato-lazarus-group-ga-1oku7500-man-doru-soutou-no-eth-o-idou-saseta-utagai/
Capital One事件に学ぶクラウド防御の盲点:ゼロデイではなく設定不備が崩す前提(4/22)
https://act1.co.jp/2026-04-21-2/
社長の「うちは大丈夫か」に即答できる? セキュリティの死角を秒であぶり出す防御術(4/22)
https://news.yahoo.co.jp/articles/92e4e2cb794983c4cf27c8b52836b10811f96866
【2026年最新版】サイバー攻撃への対策方法を解説トレンドや手口、被害事例を知っておこう(4/22)
https://www.mitsubishielectric.co.jp/medigital/column/it-infra/062/
「侵入4分後にデータが消える」 AI悪用で“攻撃が速過ぎる”今、セキュリティチームが勝つには(4/22)
https://atmarkit.itmedia.co.jp/ait/articles/2604/22/news045.html
AhnLab、Claude装う偽サイト確認 情報窃取型マルウェアに警戒(4/22)
https://www.digitaltoday.co.kr/jp/view/49946/ahlab-warns-of-phishing-site-disguised-as-generative-ai-claude-download-page
スイ上のVolo Protocolでエクスプロイト、約350万ドル規模の被害。一部資産は凍結成功(4/22)
https://www.neweconomy.jp/posts/567311
日本のカード情報は犯罪者にとって価値の高いターゲット?(NordVPN)(4/22)
https://paymentnavi.com/paymentnews/173702.html
かっこ、「キャッシュレスセキュリティレポート」公開 リンクと共同作成(4/22)
https://netkeizai.com/articles/detail/18259
EUのデジタルウォレットは大混乱:ハッカーがハッキング pro2分で壊れて組合を笑った(4/21)
https://samsungmagazine.eu/ja/2026/04/21/digitalni-penezenka-eu-je-obrovsky-prusvih-hacker-ji-prolomil-za-2-minuty-a-vysmal-se-unii/
NIST が脆弱性の 263% 急増により対応困難に、今後は最も重大な脅威のみを評価へ(4/22)
https://biggo.jp/news/202604220334_NIST_Vulnerability_Database_Overwhelmed_Prioritizes_Critical_Threats
ClaudeCodeのセキュリティ事故事例5選|対策まで完全解説(4/22)
https://walker-s.co.jp/ai/claudecode-security-failure/
北朝鮮ラザルスがKelpDAO襲撃 2億9,200万ドル流出(4/21)
https://biz.chosun.com/jp/jp-it/2026/04/21/JZV2SUU4FVGBPGABQXCU2F2ENY/?outputType=amp
「経営層に話が通じない!セキュリティ対策の稟議が通らない」と嘆く情シスを助ける"強力な説得の武器"CPGとは(4/22)
https://toyokeizai.net/articles/-/941902?display=b
「技術だけでは防げない」 Gartnerが示す、日本国内の最新インシデント傾向(4/22)
https://news.yahoo.co.jp/articles/c7a7b43efe3110f8f097acb35c64bab12fc74837
3万7000台監視という“絶望” テネシー大学を救った「MDR」とは(4/22)
https://techtarget.itmedia.co.jp/tt/news/2604/22/news04.html
なぜタスクマネージャーのCPU100%に余裕があるのか:85KBの設計遺産と30年ぶりの計算式刷新(4/21)
https://xenospectrum.com/windows-task-manager-cpu-100-percent-fix/
資産消失の危機は3人に1人!暗号資産の管理実態を292人に調査
暗号資産のウォレット管理、人為的ミスが資産消失の最大要因(4/22)
https://prtimes.jp/main/html/rd/p/000000025.000178703.html
Intune エンドポイント特権管理 (EPM) 入門 - 最小権限運用の第一歩(4/22)
https://blog.cloudnative.co.jp/articles/34a3617f/
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を(4/22)
https://www.security-next.com/183736
AnthropicのMythosがFirefox 150で271件のセキュリティ脆弱性を発見、Mozillaは「防御側にとって朗報」(4/22)
https://news.livedoor.com/article/detail/31067294/
バイビットが仮想通貨ウォレット狙うmacOSマルウェア攻撃を公表 Claude Code検索が標的()4/22(
https://coinpost.jp/?p=704248
LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性(4/22)
https://jvn.jp/jp/JVN45563482/
Kelp DAOハッキングで揺れるDeFi業界、責任の所在から国家レベルの脅威まで議論噴出(4/22)
https://coinpost.jp/?p=703956
政府、Anthropic・OpenAIに情報共有枠組み参加を打診 「Mythos」の脅威念頭に(4/22)
https://www.digitaltoday.co.kr/jp/view/50134/govt-seeks-cooperation-with-anthropic-openai-to-respond-to-mythos-shock
Kelp DAO 2億9200万ドル強奪事件の深層レビュー:DeFiのリスクとリターンの深刻な不均衡、デジタル資産管理の活路はどこに?(4/21)
https://www.moomoo.com/ja/community/feed/in-depth-review-of-kelp-dao-292-million-robbery-severe-116442175242246
香港Web3カーニバルで白熱した議論が繰り広げられた。ジャスティン・サン氏は、AIが2029年までにビットコインを攻略する可能性があると予測。一方、TRONは量子ブロックチェーン分野で急速にリードを広げている(4/21)
https://www.panewslab.com/ja/articles/019daf9c-8f05-7028-8ae6-16eba0366ad2
約6割が根本原因特定に苦慮 AI時代も「Linux」の理解が問われる理由(4/22)
https://atmarkit.itmedia.co.jp/ait/articles/2604/22/news049.html
4000円のクレカ、2万円のゲームアカウント ダークWebで値付けされる“個人の価値”(4/22)
https://atmarkit.itmedia.co.jp/ait/articles/2604/22/news046.html
Ziostation2におけるパストラバーサルの脆弱性(4/22)
https://jvn.jp/jp/JVN00575116/
Vercelでのデータ漏洩が、ハッカーが内部システムに侵入する方法を明らかにする(4/21)
https://ja.laodong.vn/cong-nghe/ro-ri-du-lieu-tai-vercel-he-lo-cach-tin-tac-xam-nhap-he-thong-noi-bo-1689045.ldo
【国際】IBM、AIによるサイバー攻撃の高度化に対処するため新たな対策サービス開始(4/22)
https://sustainablejapan.jp/2026/04/22/ibm-cybersecurity-2/124462