OpenSSH の脆弱性「CVE-2024-6387」「CVE-2024-6409」トレンドマイクロ解説(8/6)
https://scan.netsecurity.ne.jp/article/2024/08/06/51429.html
Androidの2024年8月セキュリティ更新が公表 ~最大深刻度は「High」(8/6)
https://forest.watch.impress.co.jp/docs/news/1614128.html
Windows 10や11の「Smart App Control」と「SmartScreen」をすり抜けて警告なしでプログラムが起動できる不具合の存在が判明(8/6)
https://gigazine.net/news/20240806-windows-smart-app-control-smartscreen-bypass/
東京玉子本舗の個人情報漏洩事件から学ぶサイバーセキュリティの重要性
https://cybersecurity-park.com/2460/
Windowsブルースクリーン障害が起きた「CrowdStrikeだけじゃない原因」はこれだ(8/6)
https://techtarget.itmedia.co.jp/tt/news/2408/06/news05.html
長崎県立大学 e ラーニングシステム manabie への不正アクセス、Chamiloの脆弱性「CVE-2023-34960」を悪用(8/6)
https://scan.netsecurity.ne.jp/article/2024/08/06/51430.html
iPhoneに搭載予定のAIが詐欺メールをオススメ表示してくることが報告される(8/6)
https://gigazine.net/news/20240806-apple-intelligence-phishing-mail-priority/
Androidに緊急の脆弱性ありアップデートを、一部はすでに悪用の可能性(8/6)
https://news.mynavi.jp/techplus/article/20240806-3000144/
「LibreOffice」にマクロの署名検証をバイパスできてしまう脆弱性(8/6)
https://forest.watch.impress.co.jp/docs/news/1614129.html
エンジニア人材のウォンテッドリー、不具合で20万人の情報漏えい懸念(8/6)
https://cybersecurity-jp.com/news/98650
注目すべきAWS Organizationsに関連した最新アップデート3選(8/6)
https://news.mynavi.jp/techplus/article/awsorganizations-15/
車載プロセッサで採用が進む、サイバーセキュリティ規格「ISO 21434」(8/6)
https://edn.itmedia.co.jp/edn/articles/2408/06/news076.html
サイバー防御の優先順位を高く
新アメリカ安全保障センターリサーチアシスタント エバン・ライト(8/6)
https://www.nikkei.com/article/DGKKZO82570520V00C24A8KE8000/
サイバー防御の優先順位を高く エバン・ライト氏
新アメリカ安全保障センター リサーチアシスタント(8/6)
https://www.nikkei.com/article/DGXZQOCD105PA0Q4A710C2000000/
オーストラリア連邦警察、2,000の仮想通貨ウォレットを狙ったフィッシング詐欺を捜査(8/6)
https://nextmoney.jp/?p=67547
「AndroidスマホはiPhoneよりもウイルス対策が弱い」って本当?【専門家が解説】(8/6)
https://news.yahoo.co.jp/articles/32f6840b41d5c922e2914f2925f955dd64279a09
Coinbaseの製品責任者がハッキングされたユーザーの仮想通貨32万ドルを発見していた(8/6)
https://nextmoney.jp/?p=67539
「東京玉子本舗公式オンラインショップ」への不正アクセスで 65,387 件のカード情報が漏えい、発覚から 2 ヶ月で公表(8/6)
https://scan.netsecurity.ne.jp/article/2024/08/06/51432.html
「AIが開発した生物兵器」が国家安全保障上の懸念に浮上、アメリカ政府やAI企業が規制の検討に乗り出す(8/6)
https://gigazine.net/news/20240806-ai-made-bioweapon/
米国 FBI サイバーアクションチームの紹介 (2024.07.23)(8/6)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/08/post-be2553.html
【Security Hub修復手順】[Inspector.2] Amazon Inspector ECRスキャンを有効にする必要があります(8/6)
https://dev.classmethod.jp/articles/securityhub-fsbp-remediation-inspector-2/
LLMを悪用したフィッシングメールの実例と被害(8/6)
https://news.mynavi.jp/techplus/article/aiphishing-2/
マインクラフト狙うDDoS攻撃ツールを用いる新しいサイバー攻撃を発見(8/6)
https://news.mynavi.jp/techplus/article/20240806-2998936/
Crew CTF 2024 web writeup(8/5)
https://zenn.dev/tchen/articles/4549b744d2ba0f
サイバー攻撃対処における攻撃「キャンペーン」概念と「コスト賦課アプローチ」——近年の米国政府当局によるサイバー攻撃活動への対処事例の考察から(8/6)
https://www.nids.mod.go.jp/publication/commentary/commentary346.html
ダークウェブに自分のGmailアドレスが流失していないか確認する方法(8/6)
https://www.lifehacker.jp/article/2408_check_if_my_gmail_address_has_been_leaked_on_the_darkweb/
8月になっても無料開放されないGoogle「ダークウェブ レポート」、日本ではしれっと延期に(8/6)
https://forest.watch.impress.co.jp/docs/serial/yajiuma/1614165.html
海外発通信、政府が監視 能動的サイバー防御へ中間整理(8/6)
https://www.nikkei.com/article/DGXZQOUA0432Y0U4A800C2000000/
Kadokawa Confirms Leak of Info of 254,000 People by Cyberattack(8/5)
https://sp.m.jiji.com/english/show/34718
英国 意見募集:ソフトウェアベンダーのための実践規範 (2024.08.02)(8/6)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/08/post-51a8ee.html
企業の脅威、内部不正:最新事例と効果的な防止策(8/6)
https://ascii.jp/elem/000/004/213/4213830/?rss
Amazon Connect アップデート まとめ – 2024年7月(8/6)
https://aws.amazon.com/jp/blogs/news/amazon-connect-update-jp-202407/
【墨汁速報】仮想通貨ゲームのアクシーインフィニティ 2度目のハッキング被害か?(8/6)
https://coinchoice.net/crypto-game-axie-infinity-seems-like-hacked-by-mev-bot_bnews/
セキュリティにおける“新常識”をどうキャッチアップし、いかに運用すべきか(8/6)
https://news.mynavi.jp/techplus/article/20240806-2999184/
「IDとパス」激増、守るべき管理の大原則とは?
放置した「退職者アカウント」が脅威の入り口に(8/6)
https://toyokeizai.net/articles/-/778913
先手打つ「能動的サイバー防御」法制化へ論点整理 政府、有識者会議で協議(8/6)
https://www.sankei.com/article/20240806-FBTWTPVNQFJ5TKCYJ5YRDSK37Y/
IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開(8/6)
https://scan.netsecurity.ne.jp/article/2024/08/06/51427.html
CISA初の最高人工知能責任者(CAIO)が就任、その理由とは(8/6)
https://news.mynavi.jp/techplus/article/20240806-2997766/
転職望むソフトウェア開発者狙う、北朝鮮のサイバー攻撃が世界中に拡大(8/6)
https://news.mynavi.jp/techplus/article/20240806-2997362/
AIの安全性評価に基準 企業向け、政府機関が公表へ(8/6)
https://www.nikkei.com/article/DGXZQOUA0169B0R00C24A8000000/
ゼロ知識証明の現在地 ~ブロックチェーンを超えた活用可能性~(8/6)
https://www.jri.co.jp/page.jsp?id=108527
KADOKAWA サイバー攻撃で約25万人の個人情報漏洩(8/5)
https://news.ntv.co.jp/category/economy/6e505d45a93449eeb38615707917ec88
SBOM(Software Bill of Materials)とは(後編) ~SBOMの基礎知識から詳しく解説~(8/6)
https://www.cybertrust.co.jp/blog/oss-security/sbom-02.html
中国半導体戦略、米国が見過ごした「脅威の火種」(8/6)
https://news.livedoor.com/article/detail/26936554/
Meta 顔認識技術による個人情報収集問題でテキサス州と単一州では過去最多の約2,100億円で和解(8/6)
https://ledge.ai/articles/meta_settles_face_recognition_lawsuit_for_1-4billion-usd
約231万人の顧客情報漏えいの可能性 三菱電機子会社のサーバーに不正アクセス(8/6)
https://www.fnn.jp/articles/-/739379
KADOKAWA、情報漏洩25万人確認
N高生の学歴も 「ニコ動」再開、サイバー攻撃から回復(8/6)
https://www.nikkei.com/article/DGKKZO82580760V00C24A8TB1000/
N高校在校生など25万超の個人情報が漏えい サイバー攻撃によるシステム障害で KADOKAWA(8/5)
https://www.fnn.jp/articles/-/739231
アメリカ宇宙軍が提唱する測位システム「AltPNT」はGPSの代わりとなりうるのか?(8/6)
https://news.yahoo.co.jp/articles/7056855e9d539deb13ef794995b3b7574981209e
医療機関等におけるサイバーセキュリティ対策の取組みについて(8/6)
https://www.pref.tokushima.lg.jp/med/categoryMedical/hourei/kikan/7242919
クルマが“自動で運転”事故は誰の責任? 岸田首相が「自動運転レベル4」実施を明言! 完全に自動な「特定条件下」とは(8/6)
https://news.yahoo.co.jp/articles/840224fd41bcb27c3216f21d9fb18c661220fb71
海上自衛隊、米・豪との共同サイバー演習「ブルー・スペクトラム 24-1」を実施(5月22日~6月1日)(8/6)
https://j-defense.ikaros.jp/docs/mod/001122.html
米国子会社への不正アクセスについて(8/6)
https://www.release.tdnet.info/inbs/140120240806563516.pdf
OpenSSHに重大な脆弱性 日本のパッチ適用率は1%未満
日本では22万5000台以上が危険な状態(8/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092400133/073100142/
日本流ERP導入の正攻法(8/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/073000434/073000001/
世界の老舗ITサービス大手が苦戦 原因はパブリッククラウド(8/7)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600008/073100173/
盆休みにパッチ公開日が直撃 - 夏季休暇に向けて十分な備えを
https://www.security-next.com/160548
「Microsoft COM」既知脆弱性に悪用報告 - 台湾狙う攻撃に使用
https://www.security-next.com/160552
サーバを侵害され、個人情報が流出した可能性 - 三菱電機グループ会社
https://www.security-next.com/160556
米子会社がランサム被害、詳細を調査 - 日本電解
https://www.security-next.com/160572
1000件弱の情報拡散行為を確認、法的措置を準備 - KADOKAWA
https://www.security-next.com/160587
ICT人材マッチング支援サイトが改ざん被害 - 宮崎県
https://www.security-next.com/160504
イベント申込者の個人情報が閲覧可能に、設定ミスで - 尼崎市
https://www.security-next.com/160559