公開データで脅迫、「無意味」と一蹴 - 情報・システム研究機構
https://www.security-next.com/163309
7月修正の「SharePoint」脆弱性、悪用が発生 - 米政府が注意喚起
https://www.security-next.com/163298
3Qの「JVN iPedia」登録は8763件 - 前四半期の6倍に
https://www.security-next.com/163141
メルアカに不正アクセス、内部ファイルが流出した可能性も - 英語塾運営会社
https://www.security-next.com/162894
「Trend Micro DDI」にSQLi脆弱性 - 情報漏洩のおそれ
https://www.security-next.com/163304
サイバー攻撃を受けたZACROS、生産や出荷体制が回復
https://www.security-next.com/163286
専門学校サーバでマルウェア感染、情報流出は調査中 - 駿河台学園
https://www.security-next.com/163251
OpenSSLの一部楕円曲線APIに脆弱性 - 重要度は「低」
https://www.security-next.com/163354
Jenkins の fetchJar クラスにおける任意のファイル読み取りが可能となる検証不備の脆弱性(Scan Tech Report)(10/23)
https://s.netsecurity.ne.jp/article/2024/10/23/51800.html
Weekly Report 2024-10-23号
https://www.jpcert.or.jp/wr/2024/wr241023.html
ベトナム経由、日本企業子会社にサイバー攻撃発生(10/23)
https://news.mynavi.jp/techplus/article/cybersecurity-frontline-3/
グーグル「Chrome」深刻度“高”の脆弱性に対処(10/23)
https://news.yahoo.co.jp/articles/9cf55dafdfae6d8532caadec2fab6eb0a62b8861
https://ascii.jp/elem/000/004/230/4230117/?rss
「Google Chrome」にセキュリティ更新、スクリプトエンジン「V8」などの脆弱性に対処(10/23)
https://forest.watch.impress.co.jp/docs/news/1633556.html
増え続ける「韓国を狙ったサイバー攻撃」…8割が「北朝鮮」(10/23)
https://www.afpbb.com/articles/-/3544959?cx_part=top_category&cx_position=1
マルウェア「Bumblebee」が復活、撲滅作戦から半年経たずに(10/23)
https://news.mynavi.jp/techplus/article/20241023-3049947/
SolarWindsハッキング事件のリスクを誤解させる開示を行ったしたとしてアメリカ証券取引委員会が4社に合計10億円超の罰金(10/23)
https://gigazine.net/news/20241023-sec-charges-4-companies-regarding-solarwinds-hack/
健康食品の EC サイトがクレジットマスター被害(10/23)
https://s.netsecurity.ne.jp/article/2024/10/23/51799.html
NISC の抜本的強化項目に記載「プロテクティブDNS」とは? ~ 「Infoblox Exchange 2024 Tokyo」11 / 20 開催(10/23)
https://s.netsecurity.ne.jp/article/2024/10/23/51801.html
グループ会社が不正アクセス受けランサム感染を発表|株式会社ヨロズ(10/23)
https://cybersecurity-jp.com/news/103642
サイゼリヤがサイバー攻撃の被害に!?今後のセキュリティ強化策
https://cybersecurity-park.com/3218/
Sysdigが2024年版のグローバル脅威レポートを発表 -- クラウド攻撃のコストと規模の拡大を指摘
レポートではクラウド認証情報の窃取と、1日あたり10万ドル以上の収益を上げる企業向けAIの悪用に新たな焦点を当てており、脅威の主体が新しいクラウド技術をどのように悪用しているかが強調されています。(10/23)
https://prtimes.jp/main/html/rd/p/000000022.000107539.html
WordPressサイトからマルウェア配布、警戒を(10/23)
https://news.mynavi.jp/techplus/article/20241023-3049833/
iPhone、iPad、Macに存在した応答停止と強制再起動招く脆弱性、アップデートを(10/23)
https://news.mynavi.jp/techplus/article/20241023-3050668/
Linux Foundation「機密コンピューティングの事例」公開(10/23)
https://s.netsecurity.ne.jp/article/2024/10/23/51797.html
近ごろよく耳にする「ゼロトラスト」の基本原則と構成要素をおさらいしよう(10/23)
https://atmarkit.itmedia.co.jp/ait/articles/2410/23/news005.html
セキュリティ人材不足に“終わり”はない Check Point流のアプローチ(10/23)
https://techtarget.itmedia.co.jp/tt/news/2410/23/news05.html
プロンプトエンジニアリングによる、Amazon Bedrock でのセキュアな RAG アプリケーション(10/23)
https://aws.amazon.com/jp/blogs/news/secure-rag-applications-using-prompt-engineering-on-amazon-bedrock/
日本企業の過剰な情報収集が強盗に狙われる原因になる(10/23)
https://agora-web.jp/archives/241021225538.html
テクノロジー企業はどのように政府の役割を侵害して民主的な法の支配に脅威を与えているのか(10/23)
https://gigazine.net/news/20241023-tech-companies-destabilizing-governance/
AI時代のソーシャルエンジニアリング手法に聞き出されるって、どうすればいいのですかね?(10/23)
https://blogs.itmedia.co.jp/niikura/2024/10/ai.html?ref=rss
OpenText、調査レポートを発表:生成AIの使用に伴いプライバシーの懸念が高まる中、消費者のデジタルライフ保護に対する認識を向上
生成AIの使用が普及する中、回答者の3分の2は、個人のデータを収集するAIシステムへの懸念を表明(10/23)
https://prtimes.jp/main/html/rd/p/000000046.000048361.html
一般社員よりも経営層はサイバー攻撃の標的になりやすい!? 日本のIT担当者75%が言及(10/23)
https://news.yahoo.co.jp/articles/8263a76cc1692f77f39fcee717b15622b644e850?source=rss
Discordの転送機能とは?効率的な情報共有の活用方法を紹介(10/23)
https://xrcloud.jp/blog/articles/business/24971/
web3決済インフラ「Transak」、フィッシング攻撃により個人情報を流出(10/23)
https://www.neweconomy.jp/posts/426197
アカウントとパスワードを奪うスパムメール UMIN
https://www.umin.ac.jp/oshirase/mail-spam/mail_2024-10-2.html
9月のフィッシング詐欺、Amazonが首位 - 東京電力やヤマト運輸も被害(10/23)
https://news.mynavi.jp/techplus/article/20241023-3049023/
【解説】“トクリュウ”も手を染めるサイバー犯罪 フィッシング・カードの不正利用などに巻き込まれないためには(10/23)
https://nordot.app/1221749556496334849
ソフトウェアサプライチェーンセキュリティとは? 概要やリスクへの対策(10/23)
https://www.cloud-for-all.com/dx/blog/software-supply-chain-security
カシオ、来月中旬ごろに決算発表延期 不正アクセス余波(10/23)
https://www.nikkei.com/article/DGKKZO84286700S4A021C2DTB000/
米国 FBI CISA 公共サービスに関する発表を行い、2024年の米国総選挙における偽情報の拡散を目的とした外国の脅威行為者の戦術について警告(10/23)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/10/post-08a539.html
トークン化は金融システムにリスクをもたらす可能性──FSBとBISが警告(10/23)
https://www.coindeskjapan.com/257745/
「トラッキングピクセル」と「Cookie」の違いは? プライバシーの懸念も(10/23)
https://techtarget.itmedia.co.jp/tt/news/2410/23/news03.html
英国 全学校にオンライン脅威に対する防御として無料のサイバーサービスを提供(10/23)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/10/post-7c4557.html
電子決済サービスに不正アクセス 容疑で中3男子逮捕 兵庫県警(10/23)
https://news.yahoo.co.jp/articles/3a0391e973b0b6471f33f22308dcd44f1cbc36e1
過去最大規模3.8TbpsのDDoS攻撃にCloudflareはどう対抗したのか(10/23)
https://atmarkit.itmedia.co.jp/ait/articles/2410/23/news084.html
CISOが有能かどうか確かめる「5つの質問」(10/23)
https://kn.itmedia.co.jp/kn/articles/2410/23/news014.html
偽サイトに注意!首相官邸の真偽を見極めるために
https://news.3rd-in.co.jp/article/bb663a24-9076-11ef-b229-9ca3ba083d71#gsc.tab=0
ガートナー「日本におけるセキュリティハイプ・サイクル」2024年版(10/23)
https://s.netsecurity.ne.jp/article/2024/10/23/51796.html
「サイバー攻撃で個人情報流出」とウソの電話…80代男性が約2360万円の詐欺被害 5回にわたり宅配便で送る(10/23)
https://news.yahoo.co.jp/articles/811d33bad6feb10762ef56b88d97d63444b3551b
Unisys、サイバーインシデント調査で SEC と 400 万ドルで和解(10/23)
https://jp.investing.com/news/company-news/article-93CH-901855
モダナイゼーションとは?レガシーシステムの課題解決・具体的な手法について解説!(10/23)
https://aismiley.co.jp/ai_news/what-is-modernization/
【解説】他人名義のクレカ不正使用“闇バイト”指示役の26歳男逮捕 メルカリで“資金洗浄”か サイバー捜査で“匿名性高い”暗号資産の追跡可能に(10/23)
https://www.fnn.jp/articles/-/776322
マカオ、カジノ会員アカウントに不正アクセスして食事券詐取した元従業員の女逮捕(10/23)
https://news.yahoo.co.jp/articles/d61f1e5d564baa0b438ec018a1f99b56a46d990f?source=rss
10社製品の統合度合いを比較、カバー範囲が広いのはIDaaSを持つMicrosoft(10/24)
https://xtech.nikkei.com/atcl/nxt/column/18/02982/101800004/
セキュリティー企業もだまされた、北朝鮮の「偽装IT技術者」に注意(10/24)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09868/
「Passkeys.io」でパスキー体験、アカウント作成だけで操作の流れが分かる(10/24)
https://xtech.nikkei.com/atcl/nxt/column/18/02947/091100003/
Web表示を勝手に変えるフィルターバブル、シークレットモードなら「素」が見える(10/24)
https://xtech.nikkei.com/atcl/nxt/column/18/02945/090900015/
晴海フラッグ支えるマンモス校、異動多い教員に校舎のトリセツ(10/24)
https://xtech.nikkei.com/atcl/nxt/mag/na/18/00254/101600004/
要件定義や設計も生成AIがカバー 開発者に必要なスキルが激変(10/24)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092000444/102100002/
増える「動かないコンピュータ係争」 自社と委託先の開発力を確認しよう(10/24)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020900021/102100175/