Microsoft ソリューションを活用して社内の脆弱性を半年間管理してみた(11/28)
https://www.softbanktech.co.jp/special/blog/cve/2025/0025/
本日気になった注意喚起情報(11/28)
https://foxsecurity.hatenablog.com/entry/2025/11/28/061346
ハーバード大学、ボイスフィッシング(ビッシング)で個人情報漏洩の恐れ(11/28)
https://rocket-boys.co.jp/security-measures-lab/harvard-university-voice-phishing-incident-possible-data-leak/
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース(11/28)
https://www.security-next.com/177703
国立国会図書館で4,360名分の情報流出か 委託先のサーバー不正アクセス被害(11/28)
https://act1.co.jp/2025_11_28-2/
Cisco と Citrix のゼロデイ脆弱性を悪用する APT を Amazon が発見(11/28)
https://aws.amazon.com/jp/blogs/news/amazon-discovers-apt-exploiting-cisco-and-citrix-zero-days/
コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し(11/28)
https://s.netsecurity.ne.jp/article/2025/11/28/54127.html
Microsoft Teamsのゲストチャットの不具合で、ユーザーが気づかずにサイバー攻撃の脅威に晒される(11/28)
https://rocket-boys.co.jp/security-measures-lab/microsoft-teams-guest-chat-bug-exposes-users-to-unnoticed-cyber-threats/
株式会社三英、公式サイト不正アクセスで個人情報流出の可能性を公表(11/28)
https://rocket-boys.co.jp/security-measures-lab/sanei-announces-possible-data-leak-after-website-breach/
不正アクセスで公開停止した岡山県の PR サイトが復旧(11/28)
https://www.excite.co.jp/news/article/Scannetsecurity_54129/
アサヒ、サイバー攻撃で約200万人分の情報流出か(11/27)
https://www.trtnihongo.com/article/d26a104bb676
アサヒGHD(2502)を襲った「Qilin」ランサムウェア攻撃 – グループのネットワーク拠点から侵入、正規権限を悪用してEDRを無力化する巧妙な攻撃手法の実態が明らかに(11/28)
https://nikkeimatome.com/?p=69808
アサヒHDのサイバー被害 「完全防御には限界。被害前提で対策を」近畿大・柏崎准教授(11/27)
https://topics.smt.docomo.ne.jp/article/sankei/business/sankei-_west_west_economy_VUY2DHNFVBLWJCWVSYXRQSVHQ4
アサヒ「想定上回る攻撃」 ランサム被害、グループ拠点から侵入
完全復旧2月以降 個人情報191万件漏洩か(11/28)
https://www.nikkei.com/article/DGKKZO92865290Y5A121C2EA2000/
[社説]アサヒを教訓にサイバー攻撃に備えを(11/27)
https://www.nikkei.com/nkd/industry/article/?DisplayType=1&n_m_code=052&ng=DGXZQODK2775B0X21C25A1000000
https://www.nikkei.com/nkd/company/article/?DisplayType=1&ng=DGXZQODK2775B0X21C25A1000000&scode=2678&ba=1
記者会見動画をGemini 3が徹底分析。アサヒGHDがランサムウェア対策として導入するゼロトラストアーキテクチャと日本のITコミュニティに対するインプリケーション(11/28)
https://blogs.itmedia.co.jp/serial/2025/11/gemini_3ghdit.html?ref=rss
アサヒグループHD 191万件情報漏えいの恐れも(11/28)
https://txbiz.tv-tokyo.co.jp/nms/news/post_330668
アサヒグループのサイバー攻撃:ランサムウェアの脅威と企業防衛の教訓(11/28)
https://ib2056792.exblog.jp/35525208/
「形だけのセキュリティ」が破られた瞬間 ~アサヒGHD事件の教訓~(11/27)
https://news.yahoo.co.jp/expert/articles/ea5cf0dff4c33efd8b57ffb9e53bfa5c1b8e1b91
顧客の個人情報152万件超漏えいの恐れ(11/27)
https://www.okinawatimes.co.jp/articles/-/1722496
アサヒグループHDがシステム障害の経緯を発表、ネットワーク機器経由で侵入しランサムウェアを実行(11/28)
https://it.impress.co.jp/articles/-/28672
最初の侵入は障害発生の10日前 アサヒHD「高度で検知できず」被害甚大に(11/27)
https://www.sankei.com/article/20251127-QI6AVSX3ZRNHRNVQZXJMQT3WVE/
アサヒGHD会見の一問一答、システムの完全破壊は「疎結合」により回避(11/28)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/11303/?i_cid=nbpnxt_analytics_top_it_01
個人情報191万件漏えいの恐れ アサヒ、サイバー攻撃(11/27)
https://www.oita-press.co.jp/1002000000/2025/11/27/NP2025112701000744?amp=true
191万件超 個人情報流出か サイバー攻撃後 アサヒGHD初会見「身代金は支払っていない」 ビール売り場は品薄続く…【news23】(11/28)
https://newsdig.tbs.co.jp/articles/-/2315309?display=1
アサヒグループHD、12月から電子受発注システムを再開、来年2月までに物流業務の正常化目指す、情報漏えいに関する調査結果も発表(11/28)
https://mama.smt.docomo.ne.jp/articles/151005/
アサヒグループへのランサムウェア攻撃はなぜ、どのようにして起こったのか?(11/27)
https://techtarget.itmedia.co.jp/tt/news/2511/27/news11.html
アサヒも標的になったランサムウェア攻撃「闇バイト化」するサイバー攻撃の現状
加速するランサムウェアのビジネス化とその構造に迫る(11/27)
https://www.sbbit.jp/article/refers/176042
経営主導で対策を 攻撃前提の備え必要(11/28)
https://www.nikkei.com/nkd/company/article/?DisplayType=2&ng=DGKKZO92865410Y5A121C2EA2000&scode=2502&ba=1
ランサムウエア攻撃受けたら「交渉はすべき」、事態の深刻化を防げ(11/28)
https://www.nikkei.com/article/DGXZQOUC186PB0Y5A111C2000000/
ゼネラルで使用していた端末から情報流出の可能性(11/28)
https://s.netsecurity.ne.jp/article/2025/11/28/54128.html
日本ビジネスシステムズ、外部から不正アクセス受け情報漏えい懸念(11/28)
https://cybersecurity-jp.com/news/111565
生成AIが悪用されるフィッシング詐欺の進化や止まらぬ内部不正の脅威~F-Secureのレポートから(11/28)
https://internet.watch.impress.co.jp/docs/column/netliteracy/2066316.html
オンラインコード/JSON 整形ツールに貼り付けた機密情報が世界に晒されている-秘密鍵や個人情報など大量に漏洩(11/28)
https://rocket-boys.co.jp/security-measures-lab/online-code-json-formatter-tools-expose-secret-keys-and-personal-data/
Google Chrome、垂直タブをテスト中。7件のゼロデイ脆弱性に対応し即時アップデートを要請(11/28)
https://biggo.jp/news/202511271653_Chrome-Vertical-Tabs-Security-Updates
OpenAI、サードパーティーツールのインシデントで個人情報漏洩の可能性(11/28)
https://rocket-boys.co.jp/security-measures-lab/openai-third-party-tool-incident-possible-personal-data-leak/
ランサムウェア対策 手順別ガイド③(11/28)
https://blogs.opentext.com/ja/step-by-step-guide-to-fighting-ransomware3-jp/
中国によるClaude悪用サイバー攻撃をAnthropicが報告 どうAIをだましたのか?(11/28)
https://atmarkit.itmedia.co.jp/ait/articles/2511/28/news067.html
kickflowのOSSポリシーを策定しました(11/28)
https://tech.kickflow.co.jp/entry/2025/11/28/145636
藤田観光 運営のホテルグレイスリー浅草の顧客の個人情報漏洩-フィッシングサイト誘導も確認(11/28)
https://rocket-boys.co.jp/security-measures-lab/fujita-kanko-hotel-gracery-asakusa-customer-data-leak-and-phishing-site-detected/
【KawaiiGPT】完全無料・GitHubで堂々と公開されている悪意あるAI攻撃ツール、初心者でもフィッシングメール・ランサムウェア・Python攻撃スクリプトを数分で自動生成可能に(11/28)
https://nikkeimatome.com/?p=69765
サイバー攻撃、約8割が「自社にも起こり得る」と回答 NSSスマートコンサルティング調査(11/28)
https://officenomikata.jp/news/17582/
Shai-hulud 2.0キャンペーンがクラウドと開発者エコシステムを標的に(11/28)
https://www.trendmicro.com/ja_jp/research/25/k/shai-hulud-2-0-targets-cloud-and-developer-systems.html
FirefoxのWebAssembly実装に深刻な脆弱性(CVE-2025-13016)(11/28)
https://rocket-boys.co.jp/security-measures-lab/firefox-webassembly-critical-vulnerability-cve-2025-13016/
INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性(11/28)
https://jvn.jp/jp/JVN28247549/
私物PCのマルウェア感染起因とみられる業務利用Slackへの不正ログイン事案についてまとめてみた(11/28)
https://piyolog.hatenadiary.jp/entry/2025/11/28/170613
御殿場市の小中学校でランサムウェア被害 生徒約6,000名分の個人情報流出の可能性も(11/28)
https://act1.co.jp/2025_11_28-1/
イベント申込者の個人情報が閲覧できる状態に 申込者からの電話で事態が発覚 浜松市(11/28)
https://topics.smt.docomo.ne.jp/article/look/region/look-74533
新しいデータ保護ツール「Veeam Data Platform v13」 どんな機能があるの?(11/28)
https://techtarget.itmedia.co.jp/tt/news/2511/28/news11.html
npmとnpxでの最新パッケージ汚染予防策についてPATH操作とpnpmを併用してやってみた(11/28)
https://dev.classmethod.jp/articles/20251128-preventing-package-contamination-using-path-manipulation-and-pnpm/
MCPに考慮すべき3つのリスク、導入時に押さえたいセキュリティー設計(11/28)
https://xtech.nikkei.com/atcl/nxt/column/18/03412/112600005/?i_cid=nbpnxt_ranking_com_allp_c_05
三菱電機製GX Works 2におけるプロジェクトファイル保護のための認証情報が平文で保存される脆弱性(11/28)
https://jvn.jp/vu/JVNVU95288056/
悪意のあるChrome拡張機能「Crypto Copilot」がユーザーのソラナを盗む(11/28)
https://www.coindeskjapan.com/326582/
パープレキシティの「偽装ボット」、1日600万回侵入 日本企業にも(11/28)
https://xtech.nikkei.com/atcl/nxt/column/18/00989/111000194/?i_cid=nbpnxt_ranking_com_allp_c_03
ウイルス感染まで秒読み? Windows 10を使い続けるリスクと、それでも手放せないときの「最終防衛ライン」(11/28)
https://atmarkit.itmedia.co.jp/ait/articles/2511/28/news017.html
ランサムウエア、「中堅」標的 金沢の企業、復旧に4カ月・3000万円(11/28)
https://mainichi.jp/articles/20251128/ddm/008/040/100000c
CodeMender とは?GoogleのAI自動コード修復エージェントを徹底解説(11/28)
https://aismiley.co.jp/ai_news/codemender-google-deepmind-ai/
過去に文科省共済組合ホテルが使用していたドメインを悪用したフィッシングサイト(11/28)
https://s.netsecurity.ne.jp/article/2025/11/28/54119.html
オランダ データ保護庁はプライバシーと安全保障、経済効率性(技術革新)の間でいろいろと考えていますね(11/28)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/11/post-f08018.html
Upbit、3,600万ドル規模のSolanaウォレット侵害を受け入出金を停止(11/28)
https://nextmoney.jp/?p=80236
ラザルス関与疑惑、Upbitに波紋=大型合併に影(11/28)
https://jp.beincrypto.com/upbit-hack-threatens-dunamu-naver-merger/
Upbitで特定銘柄が異常な高騰。ボット停止で価格差調整できず(11/28)
https://crypto-times.jp/news-certain-stocks-on-upbit-are-experiencing-abnormal-price-increases-price-differences-cannot-be-adjusted-due-to-bot-shutdown/
アップビットの約60億円相当のハッキング、北朝鮮ラザルスグループが関与か:韓国当局が指摘(11/28)
https://www.coindeskjapan.com/326546/
6年前のハッキングと同じ日に Upbitの暗号資産445億ウォンが再び流出(11/28)
https://www.donga.com/jp/article/all/20251128/5985187/1
総務省がAIセキュリティー指針案を提示 特化型AI時代に企業へ高度な漏洩対策を要請(11/27)
https://plus-web3.com/media/latestnews_1000_6523/
個人情報や機密情報の漏えい確認されず オークマのドイツ連結子会社にランサムウェア攻撃(11/28)
https://www.excite.co.jp/news/article/Scannetsecurity_54126/
FCCは、偽の警告と不適切な言葉を広めるために、米国の無線デバイスをハッキングしたハッカーを明らかに(11/28)
https://voi.id/ja/amp/537588
"老眼"がターゲット?とくにスマホで見るときは注意《「見間違い」を狙う巧妙な詐欺》偽メールや偽アカウントにだまされないで(11/28)
https://toyokeizai.net/articles/-/920073
京都大学 文学研究科図書館Webサイトが不正アクセスと改ざん 被害 約9か月間、不正スクリプト埋め込みの可能性(11/28)
https://rocket-boys.co.jp/security-measures-lab/kyoto-university-literature-library-website-breached-possible-9-month-script-injection/
サイバー攻撃「物理的」侵入が穴 GMOとALSOK、対策でタッグ トリセツ×カイセツ (日本経済新聞)(11/28)
https://mbp-japan.com/tokyo/me-tech-labo/column/5203255/
今さら聞けない「パスキー」の詳細:詐欺抑止に金融業界でも普及。野村證券では29日から必須化(11/28)
https://www.businessinsider.jp/article/2511-what-is-passkey-security/
見直し必須!日本でよく使われているパスワードランキング、3位「password」、2位「123456」、1位は?(11/28)
https://dime.jp/genre/2053699/
私物PCのマルウェア感染起因とみられる業務利用Slackへの不正ログイン事案についてまとめてみた(11/28)
https://piyolog.hatenadiary.jp/entry/2025/11/28/170613
【8割が無防備】自宅Wi-Fiに潜む危険性…ルーターのサポート終了、徐々に進行中【リスクは?】(11/27)
https://trilltrill.jp/articles/4451395
迷惑メールとランサムウェアの危険性:実態を調査した結果
https://news.3rd-in.co.jp/article/a5fbb5fa-cb63-11f0-89ae-9ca3ba083d71#gsc.tab=0
日本在住の中国人さん、東証で猛威を振るった証券口座乗っ取りをやらかしていた疑いで逮捕される
https://kabumatome.doorblog.jp/archives/66029514.html
DDoS 攻撃が原因、SkillAnalyst Online 及び ASP で障害(11/28)
https://www.excite.co.jp/news/article/Scannetsecurity_54125/
官民 11 団体共同で「フィッシング啓発強化キャンペーン」開始(11/28)
https://s.netsecurity.ne.jp/article/2025/11/28/54124.html
iPhone 8はすでに限界?2025年以降も「使える機能」と致命的な「できないこと」を徹底解説(11/28)
https://news.yahoo.co.jp/articles/d7bacc6cd49475f95bc400168f945d400f518fd4
SBI証券を騙るフィッシングメールを介したSBI証券アカウント並びにYahoo! JAPAN IDの乗っ取り被害へのご注意と防止策のご案内
https://www.sbisec.co.jp/ETGate/?_ControlID=WPLETmgR001Control&_PageID=WPLETmgR001Mdtl20&_ActionID=DefaultAID&_DataStoreID=DSWPLETmgR001Control&OutSide=on&getFlg=on&cat1=home&cat2=info&burl=search_home&dir=info&file=home_info251127_security.html
ロシアと北朝鮮のハッカー連合、韓国の銀行を攻撃で2TBのデータを窃取(11/28)
https://nextmoney.jp/?p=80238