「Adobe ColdFusion」の脆弱性、米行政機関で2件の侵害被害
https://www.security-next.com/151675
米当局、Qualcomm製チップやApple製品の脆弱性狙う攻撃に注意喚起
https://www.security-next.com/151683
宿泊療養施設の元従業員、半年後にSNSで情報漏洩
https://www.security-next.com/151498
ランサムウェアによるデータ暗号化被害が発生 - アイテス
https://www.security-next.com/151689
海外拠点におけるリスクとセキュリティ対策(12/7)
https://www.iwi.co.jp/archives/20231206-foreign-bases/
サイバー攻撃被害に係る情報の意図しない開示がもたらす情報共有活動への影響について(12/5)
https://blogs.jpcert.or.jp/ja/2023/12/leaks-and-breaking-trust.html
トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり(12/6)
https://scan.netsecurity.ne.jp/article/2023/12/06/50324.html
当社グループ会社名等をかたった不審なメールにご注意ください 不二製油グループ(12/6)
https://www.fujioilholdings.com/news/2023/20231206.html
Weekly Report 2023-12-06号
https://www.jpcert.or.jp/wr/2023/wr231206.html
2023年10月のウイルスレビュー(12/6)
https://japan.cnet.com/release/30922098/?ref=rss
「侵入が前提」のセキュリティ対策には盲点も
防御からインシデント対応までカバーするMDRのメリット(11/15,11/16)
https://logmi.jp/business/articles/329670
個人情報保護委 マイナひも付け誤りで宮崎県や長崎県など5自治体に行政指導(12/6)
https://news.yahoo.co.jp/articles/8205063907ad6d04ddd69462c157237cffcf4217?source=rss
Amazon Detective がクラウドセキュリティ調査を加速および改善するための新機能を追加(12/6)
https://aws.amazon.com/jp/blogs/news/amazon-detective-adds-investigations-and-finding-group-summaries-to-help-you-investigate-security-findings/
不正アクセス禁止法に基づくアクセス制御技術の募集を開始(12/6)
https://scan.netsecurity.ne.jp/article/2023/12/06/50323.html
積水ハウスのシステム開発用クラウドサーバから顧客情報漏えい、委託先のBIPROGYのセキュリティ設定不備(12/6)
https://scan.netsecurity.ne.jp/article/2023/12/06/50325.html
クラウドネイティブ環境におけるゼロトラストの実現:攻撃事例による考察(12/6)
https://www.trendmicro.com/ja_jp/research/23/l/zero-trust-security-a-practical-guide-for-cloud-native-environments.html
フィッシング・サポート詐欺・返金を装った詐欺にご注意ください 北九州銀行(12/6)
https://www.kitakyushubank.co.jp/portal/information/archive/003136.html
GPSが危ない、船舶を狙うサイバー攻撃にどう対抗すべきか(12/6)
https://news.mynavi.jp/techplus/article/20231206-2833824/
ロシアのハッカー会社、iOS 16の脆弱性を裁判で暴露(12/6)
https://forbesjapan.com/articles/detail/67764
ソーシャルメディアアカウントの自動作成サービスを提供するKopeechkaの悪用がサイバー犯罪を助長(12/7)
https://www.trendmicro.com/ja_jp/research/23/l/how-kopeechka--an-automated-social-media-accounts-creation-servi.html
Android向けAI基盤の不正アプリ検知アプリ「Fake Finder」が検知した
悪性アプリに関する注意喚起のお知らせ
~2023年10月における不正アプリ状況をレポート~(12/6)
https://www.sbigroup.co.jp/news/2023/1206_14275.html
https://www.sbigroup.co.jp/news/pdf/2023/1206_a.pdf
フィッシング・サポート詐欺・返金を装った詐欺にご注意ください 山口銀行(12/6)
https://www.yamaguchibank.co.jp/portal/information/archive/003135.html
制御システムセキュリティカンファレンス 2024(2/7開催)
https://www.jpcert.or.jp/event/ics-conference2024.html
[レポート] Amazon CodeCatalystでCI/CDパイプラインに脆弱性検査を組み込む #AWSreInvent #DOP403(12/6)
https://dev.classmethod.jp/articles/reinvent2023-report-dop403/
Microsoft Outlookを標的とした攻撃手法と対策を理解する(12/6)
https://news.mynavi.jp/techplus/article/20231206-2833851/
S&J、サイバー攻撃を検知・分析(12/6)
https://www.nikkei.com/article/DGXZQOUC30DPB0Q3A131C2000000/
「Google Chrome 120」が正式公開 ~刷新された「安全チェック」ツールが展開開始(12/6)
https://forest.watch.impress.co.jp/docs/news/1552293.html
Androidに緊急の脆弱性、アップデートを(12/6)
https://news.mynavi.jp/techplus/article/20231206-2833848/
Microsoft バグ報奨金プログラム 10 周年 バグバウンティは安全性を高めているか?(12/6)
https://scan.netsecurity.ne.jp/article/2023/12/06/50327.html
マイナポータルをかたるフィッシング、件名「電力・ガス・食料品等価格高騰緊急支援給付金(5万円/1世帯)のご案内」などの不審なメールに注意(12/6)
https://internet.watch.impress.co.jp/docs/news/1552556.html
個人情報を盗む悪徳ローンアプリ「SpyLoan」がGoogle Playで1200万回以上ダウンロードされているとセキュリティ企業のESETが指摘(12/6)
https://gigazine.net/news/20231206-spyloan-android-malware-12-million/
ランサムウェアの滞留時間が24時間と最短を記録(12/6)
https://japan.cnet.com/release/30923025/?ref=rss
ルータとIoTデバイス狙うマルウェア亜種発見、注意と対策を(12/6)
https://news.mynavi.jp/techplus/article/20231206-2833873/
ウズベキスタン政府と韓国を標的としたトロイの木馬発見、警戒を(12/6)
https://news.mynavi.jp/techplus/article/20231206-2832727/
Googleが開発したプログラミング言語「Go」に3件の脆弱性(12/6)
https://forest.watch.impress.co.jp/docs/news/1552343.html
2023年ほんとにあったインシデント 3選(12/6)
https://developers.freee.co.jp/entry/security-incident-2023
ECC学習支援システムへの不正アクセス、名古屋芸術大学の在籍学生586人の個人情報漏えいの可能性(12/6)
https://scan.netsecurity.ne.jp/article/2023/12/06/50326.html
PhantomウォレットがFloorと連携してNFTアートを無料提供(12/6)
https://crypto-times.jp/news-phantom-floor/
北朝鮮ハッカー、韓国レーザー兵器の情報盗んだ可能性=警察(12/6)
https://jp.reuters.com/world/china/4BZL2L4QW5OO3IXY6TA7P3MWKI-2023-12-06/
走行不能になった鉄道車両のシステムをハックして復旧させたハッカーの記録(12/6)
https://gigazine.net/news/20231206-poland-hacker-train/
FXC製無線LANルータ「AE1021PE」および「AE1021」におけるOSコマンドインジェクションの脆弱性
緊急(12/6)
https://jvn.jp/vu/JVNVU92152057/index.html
セキュアドローン協議会、『ドローンの業務活用におけるセキュリティ対策の意識調査』レポートを公開(12/6)
https://prtimes.jp/main/html/rd/p/000000011.000043604.html
国連IGF2023にて2つのセッションの運営と進行を務めました(12/5)
https://blogs.jpcert.or.jp/ja/2023/12/igf2023.html
デジタルプロダクトパスポートに関する政策・業界・企業・市場を調査(12/6)
https://www.nikkan.co.jp/releases/view/166483
テスラ元従業員が「自動運転はハード・ソフトともに準備不足」で公道での使用は実験同然だと告発(12/6)
https://gigazine.net/news/20231206-ex-tesla-employee-bbc-interview/
約6割のソフトウェア購入担当者が「購入して後悔した製品がある」と回答 最も多い後悔の理由は?(12/6)
https://atmarkit.itmedia.co.jp/ait/articles/2312/06/news041.html
長崎県立大学、サイバー防御の人材を育成(12/6)
https://www.nikkei.com/article/DGXZQOJC0885Y0Y3A101C2000000/
https://www.nikkei.com/article/DGKKZO76685910V01C23A2TCN000/
個人情報が流出したかどうかをチェックできる「Have I Been Pwned?」が設立10周年を迎える(12/5)
https://gigazine.net/news/20231205-have-i-been-pwned-10th-anniversary/
心の中で思い描いたイメージの脳信号からの復元に成功(12/6)
https://scan.netsecurity.ne.jp/article/2023/12/06/50322.html
「エディタ内で開発完結」「便利なコンストラクトライブラリ集」
スタートアップの開発現場から見た、AWS CDKの良いところ(9/2)
https://logmi.jp/tech/articles/329754
お詫び お問い合わせフォームの不具合について ユアサ商事株式会社(12/6)
https://www.yuasa.co.jp/news/article_9856/
credentialをSlackに書くな高校校歌(12/6)
https://developers.freee.co.jp/entry/credential-high-school-song
都内の事業者様必見! サイバーセキュリティ対策促進助成金のご紹介(12/6)
https://the-owner.jp/archives/18619
AWS IoT を使った再生可能エネルギーシステムの保護(12/6)
https://aws.amazon.com/jp/blogs/news/protecting-renewable-energy-systems-using-aws-iot/
経済産業省「デジタルスキル標準」の策定者が解説する「DX人材の育て方」
イオンもスキル設定に活用したガイドラインはこう使う(12/6)
https://jbpress.ismedia.jp/articles/-/78223
非AD環境のNASが利用不能に? NTLM認証廃止の波紋
ワークグループ環境のユーザーは移行の検討を(12/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/112800993/
阪神ファンの記者がアレの余韻に浸ったパレード、歓喜の裏で思うクラファンの難しさ(12/7)
https://xtech.nikkei.com/atcl/nxt/column/18/00138/113001421/
ネットワーク設定が「プライベート」で公衆Wi-Fiを使うと危険、必ず「パブリック」に(12/7)
https://xtech.nikkei.com/atcl/nxt/column/18/02635/110700005/
マイクロソフトが「Copilot」を拡充 ローコードで生成AIをカスタマイズ
Officeソフトで利用できるCopilotの機能を拡張(12/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/112900996/
巨大ITの生成AI提供リスクを懸念 公取委などG7競争当局が共同声明(12/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/112900997/
CARDNETが7時間システム障害 交通や小売り、競馬など80万件影響(12/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/112900994/