「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
https://www.security-next.com/163840
旧システムに不正アクセス、個人情報流出の可能性 - 京都の料亭
https://www.security-next.com/163735
LLMアプリ開発フレームワーク「LangChain」に複数の脆弱性
https://www.security-next.com/163861
QNAP製ルータ向けOS「QuRouter」に深刻な脆弱性
https://www.security-next.com/163828
「Android」に2つの深刻な脆弱性--アップデートを間もなく配信予定(11/6)
https://japan.zdnet.com/article/35225740/
シュナイダーエレクトリック、Jiraシステムに「Hellcat」サイバー攻撃 – プロジェクト管理ツールのセキュリティ再考を(11/6)
https://innovatopia.jp/cyber-security/cyber-security-news/44550/
Microsoft Defender のマルウェア検知イベントを通知してみた(11/6)
https://dev.classmethod.jp/articles/microsoft-defender-event-notify/
三興商事にランサムウェア攻撃、サーバで障害(11/6)
https://s.netsecurity.ne.jp/article/2024/11/06/51869.html
横浜銀行、なりすましメール対策でDMARCとBIMIを導入、DMARCポリシーを最も厳格なrejectに移行(11/5)
https://it.impress.co.jp/articles/-/27057
横浜銀行、国内地銀で先進的な詐称メール対策を構築--DMARCとBIMIを併用(11/6)
https://news.yahoo.co.jp/articles/ac6586ad3541d54fc3266673d696b9ee60d289c3?source=rss
「Google Chrome」にセキュリティアップデート、UAF脆弱性を2件修正(11/6)
https://forest.watch.impress.co.jp/docs/news/1637044.html
本院教職員業務用PCへの不正アクセスを起因とする個人情報の漏えいについて(ご報告とお詫び)東北学院大学(11/6)
https://www.tohoku-gakuin.ac.jp/info/top/241106-1.html
東北学院大、7085件の個人情報漏えいを謝罪 教職員業務用PCへの不正アクセスに起因(11/6)
https://webun.jp/articles/-/703490
米国CISAが注意を呼びかけたRDP構成ファイルを添付したフィッシングについてまとめてみた(11/6)
https://piyolog.hatenadiary.jp/entry/2024/11/06/011739
クラウド認証情報15,000件超が漏洩、原因は誤って公開されたGit構成ファイル(11/6)
https://news.mynavi.jp/techplus/article/20241106-3058918/
Microsoft SharePointの脆弱性を突いてサーバに侵入する攻撃に注意(11/6)
https://news.mynavi.jp/techplus/article/20241106-3058633/
ToxicPanda:欧州・中南米の銀行を狙う新型Androidマルウェアの脅威(11/6)
https://innovatopia.jp/cyber-security/cyber-security-news/44553/
WordPress の All-in-One WP Migration and Backup プラグインにおける遠隔からの任意のコード実行につながるファイル検証不備の脆弱性(Scan Tech Report)(11/6)
https://s.netsecurity.ne.jp/article/2024/11/06/51871.html
Googleがコードの脆弱性をAIで見つけ出す「Big Sleep」で未知のバグを発見したと報告(11/5)
https://gigazine.net/news/20241105-google-project-big-sleep/
Email Address の難読化 (Obfuscation) 機能(11/5)
https://zenn.dev/kameoncloud/articles/a3e762f94b069f
形勢逆転!?ランサムウェアグループを攻撃してみたら Blackhat USA講演レポ(11/6)
https://ascii.jp/elem/000/004/228/4228288/?rss
Kaspersky、Telegramを使用しフィンテック関連チャンネルの参加者を標的とする世界規模の攻撃活動を発見(11/6)
https://prtimes.jp/main/html/rd/p/000000444.000011471.html
インターポールがサイバー犯罪に用いられた2万2000のIPアドレスを押収し41人を逮捕、95カ国の警察が参加する大規模な国際捜査で(11/6)
https://gigazine.net/news/20241106-interpol-cyber-operation-malicious-ip-addresses/
Web-ASM が進まない 3 つの課題と生成 AI による解法 ~ AeyeScan(11/6)
https://s.netsecurity.ne.jp/article/2024/11/06/51872.html
物流業界に迫るサイバーリスクとは?篠崎運輸事件から学ぶセキュリティ強化の重要性
https://cybersecurity-park.com/3335/
ECサイトからの情報漏洩が前年同期比11倍超の12万件を突破 クレジットカード情報流出事件に関する統計とECの不正利用傾向をまとめた【キャッシュレスセキュリティレポート】2024年4-6月版を公開(11/6)
https://prtimes.jp/main/html/rd/p/000000126.000007832.html
セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査(11/6)
https://atmarkit.itmedia.co.jp/ait/articles/2411/06/news050.html
「ランサムウェア・インシデント発生時の組織向けガイダンス」公表 2024.10.03
https://s.netsecurity.ne.jp/article/2024/11/06/51867.html
エネルギー業界のサイバー攻撃被害、45%はサードパーティに起因──SecurityScorecard(11/6)
https://enterprisezine.jp/news/detail/20754
サイバースパイ、幹部狙う アクセス権限悪用、JAXAも被害(11/6)
https://www.nikkei.com/article/DGKKZO84599120V01C24A1EA1000/
サイバースパイは幹部を狙う 機密丸裸に、JAXAも被害(11/6)
https://www.nikkei.com/article/DGXZQOCD096IH0Z01C24A0000000/
キャッシュレスセキュリティレポート2024年4-6月(10月発行)を公開
ECサイトからの情報漏洩が前年同期比11倍超の12万件を突破(11/6)
https://prtimes.jp/main/html/rd/p/000000154.000009799.html
階層化された認可による Amazon Bedrock エージェントのデータプライバシー強化(11/6)
https://aws.amazon.com/jp/blogs/news/enhancing-data-privacy-with-layered-authorization-for-amazon-bedrock-agents/
GitHubのCOOが登壇、IoTやプログラミング教育などソフトウェア開発のサポートについて紹介(11/6)
https://news.yahoo.co.jp/articles/560e413578413a1e0bc12220bd7bad5ba6235d0a?source=rss
【独自】韓国国防部ウェブサイトにDDoS攻撃…「北朝鮮派兵でサイバー脅威増大」(11/6)
https://japan.hani.co.kr/arti/politics/51555.html
国防部ホームページにDDoS攻撃発生···韓国軍「攻撃IP遮断」(11/6)
https://japan.ajunews.com/view/20241106092341958
企業・団体は取得したが最後、厳重保護せねばならぬ「PII」とは?(11/6)
https://ascii.jp/elem/000/004/232/4232474/?rss
人気ゲーム『Doom』、任天堂の目覚まし時計に移植できるか? 海外のハッカーが実験(11/6)
https://getnavi.jp/gamehobby/992882/
JNSA. 連載リレーコラム サイバーインテリジェンスとセキュリティ (マキナレコード 軍司さん)(11/6)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/11/post-5628e9.html
EAの7億件のアカウントを盗んだりBANしたり好き放題できる脆弱性を発見した方法をハッカーが解説(11/6)
https://gigazine.net/news/20241106-ea-account-takeover/
日本 CSIRT 協議会の知見結集「脆弱性管理を体系化した手引書」公開 ~ Internet Week 2024(11/6)
https://s.netsecurity.ne.jp/article/2024/11/06/51864.html
Nymのゼロ知識ネットワーク:VPNの『ノーログ』という約束事(11/5)
https://qiita.com/pseudonym2/items/94e42d9807e2949faa03
県の事業を委託していた会社のコンピューターサーバーに不正にアクセスか 派遣社員の男(56)を逮捕(11/5)
https://nordot.app/1226505831554810871
生成AIを使ったソフトウェア開発で気をつけたいこと(11/6)
https://blogs.itmedia.co.jp/morisaki/2024/11/ai_1.html?ref=rss
「LockBit」になりすまし正規ストレージサービスを悪用するランサムウェアを分析(11/6)
https://www.trendmicro.com/ja_jp/research/24/k/fake-lockbit-real-damage-ransomware-samples-abuse-aws-s3-to-stea.html
SaaS型ETLサービスで「民主化」 事業部門でデータ連係を実装(11/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/100300449/103100002/
成功した8件の実例から学ぶ プロジェクトマネジメントの鉄則(11/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020900021/103100176/