Firefox、Pwn2Ownで実証された2つのゼロデイ脆弱性に対応 – 10万ドルの報奨金で迅速にパッチをリリース(5/20)
https://innovatopia.jp/cyber-security/cyber-security-news/54909/
チェック・ポイント・リサーチ、2025年4月に最も活発だったマルウェアを発表 FakeUpdatesが5カ月連続でトップ
正規プロセスを隠れみのに利用するマルチステージ型マルウェア攻撃を発見 最も攻撃されている業界は3カ月連続で「教育・研究」(5/21)
https://prtimes.jp/main/html/rd/p/000000398.000021207.html
5月12日~18日の最新サイバーセキュリティ情報 - 買い替え推奨のNASと、悪用されるMicrosoft欠陥(5/21)
https://news.mynavi.jp/techplus/article/cybersecurity-frontline-32/
WordPressテーマ「Motors」に深刻な脆弱性、22,000サイトが乗っ取りの危機に(CVE-2025-4322)(5/21)
https://rocket-boys.co.jp/security-measures-lab/wordpress-motors-theme-cve-2025-4322-exposes-22000-sites/
強制力のあるDMARCポリシーを日経225企業の55%が適用、ただし適用ドメインは19%─TwoFive調査(5/21)
https://it.impress.co.jp/articles/-/27891
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース(5/21)
https://www.security-next.com/170544
Weekly Report 2025-05-21号
https://www.jpcert.or.jp/wr/2025/wr250521.html
Amazon Bedrock を使ったアプリケーションの安全性を Amazon CloudWatch でトレースする(5/21)
https://qiita.com/icoxfog417/items/4642b2a463074df13b40
高見澤への不正アクセス、漏えいや攻撃者によるデータ閲覧の可能性を否定できず(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52886.html
「vCenter Server」「ESXi」などVMware製品に複数脆弱性(5/21)
https://www.security-next.com/170518
AI乱立の裏側で…PCを狙う「ニセAI動画生成ツール」に気をつけて!その真っ黒な手口と防衛策(5/20)
https://www.lifehacker.jp/article/2505-this-ai-video-generator-is-spreading-malware/
情報漏洩防止 (DLP) とは?(5/21)
https://www.innovations-i.com/column/data-security/57.html
レゾナック、ランサムウェアによるサイバー攻撃の被害を発表-被害状況は調査中(5/21)
https://rocket-boys.co.jp/security-measures-lab/resonac-discloses-ransomware-attack-investigation-ongoing/
キヤノン製オフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに passbackの脆弱性(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52884.html
コニカミノルタ製広幅複合機1422Wに脆弱性(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52885.html
教育業界における標的型攻撃、実態レポートを無料公開 SCC(5/21)
https://news.yahoo.co.jp/articles/0cc263bd458e3c72328a92c088ce3b5d68f83762
2025年4月の世界のサイバー脅威、FakeUpdatesがトップとなる状況を解析(5/21)
https://tokyo.publishing.3rd-in.co.jp/article/e2e87a5e-35fc-11f0-b8e4-9ca3ba0a67df
ECサイト「IKETEI ONLINE」へ不正アクセス、個人情報 9万件とカード情報3万件超が漏洩の可能性(5/21)
https://rocket-boys.co.jp/security-measures-lab/iketei-online-data-breach-120k-records-possibly-leaked/
Varonis、データセキュリティプラットフォームとして初めてFedRAMP認定を取得(5/21)
https://www.innovations-i.com/release/1599277.html
Pixel端末の異常な発熱と電池消耗 Instagramと5月アップデートに関連の疑い(5/21)
https://reinforz.co.jp/bizmedia/83254/
今後 ニッチブランドも標的になる可能性 ~ AI による自動化でフィッシングサイト構築がさらにラクに(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52889.html
Kling AI偽装マルウェア拡散中|広告から誘導される偽サイトに要注意(5/21)
https://innovatopia.jp/cyber-security/cyber-security-news/54925/
サイバーセキュリティ特集ページ(5/21)
https://www.moj.go.jp/psia/cybersecurity.top.html
72%のサイバーリーダーがリスク増大を懸念する中、各国と企業の対応とは(5/21)
https://jp.weforum.org/stories/2025/05/72-of-cyber-leaders-say-risks-are-rising-heres-how-states-and-businesses-are-responding/
Google Chromeに脆弱性、即座にアップデートするかブラウザーの使用停止を(5/21)
https://forbesjapan.com/articles/detail/79275
Chrome拡張機能の脅威:100以上の偽アドオンがセッション乗っ取りや認証情報窃取を実行(5/21)
https://innovatopia.jp/cyber-security/cyber-security-news/55032/
バーチャル背景の “ほころび” から “実背景” が漏洩――欧州研究チームがZoom・Google Meetで「実背景復元」攻撃を検証(5/21)
https://ledge.ai/articles/virtual_background_privacy_leak
【マジ注意】被害額3000億円を超える「証券口座乗っ取り」事件、被害者のパソコン解析でついに原因と手口判明 → ガチで巧妙すぎてネットが震える…(5/21)
http://blog.esuteru.com/archives/10375367.html
金融庁、インターネット取引サービスでの不正取引に注意呼びかけ
金融庁は5月8日、インターネット取引サービスへの不正アクセス・不正取引への注意喚起を発表した。(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52882.html
Virgin Media O2の4Gコーリングに位置情報漏洩の脆弱性 – 通話相手の位置が100平方メートル精度で特定可能に(5/21)
https://innovatopia.jp/cyber-security/cyber-security-news/55053/
JERAが業務システムの脆弱性対策を「内製化」、12倍の頻度で診断し情報流出を防ぐ(5/21)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/10645/?i_cid=nbpnxt_pgmn_topit
https://xtech.nikkei.com/atcl/nxt/column/18/00001/10645/
MITRE ATLASとは何か?:第2回(偵察~AIモデルへのアクセス)(5/21)
https://www.trendmicro.com/ja_jp/jp-security/25/e/expertview-20250521-01.html
営業秘密のツボ 2025年5月21日 第107号(5/21)
https://www.ipa.go.jp/security/economics/mailmag/20250521.html
オンライン受注システムに障害 ~ トーモクへのランサムウェア攻撃(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52888.html
RaaS、EDRキラー、偽キャプチャ攻撃など、緊迫情勢下のサイバー脅威と対策─ESET(5/21)
https://it.impress.co.jp/articles/-/27880
WHOIS 情報利用廃止後の SSL/TLSサーバー証明書の継続利用について(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52883.html
SKテレコム加入者情報2700万件流出、中国を相手に無防備な状態を続ける韓国【5月21日付社説】(5/21)
https://www.chosunonline.com/site/data/html_dir/2025/05/21/2025052180013.html
AIはデータの時限爆弾、Varonisからの新しいレポートで明らかに(5/21)
https://www.innovations-i.com/release/1599278.html
「監視カメラ×AI」で街中を安全に 韓国展示会で見えたセキュリティの進化(5/21)
https://techtarget.itmedia.co.jp/tt/news/2505/21/news06.html
「顧客リストの持ち出し」対策は難しい… 内部不正の“抜け穴”をふさぐには?(5/21)
https://ascii.jp/elem/000/004/269/4269466/?rss
Omiaiの公式 SNSアカウントが乗っ取り被害、約2時間で復旧 エニトグループが謝罪と報告(5/21)
https://rocket-boys.co.jp/security-measures-lab/omiai-official-sns-account-hacked-and-restored-in-2-hours/
イースターに合わせてサイバー攻撃 英国小売り大手が受けた被害の実態は(5/20)
https://techtarget.itmedia.co.jp/tt/news/2505/20/news04.html
第6回:偽の警告画面に要注意!!サポート詐欺の手口とその対策(5/21)
https://www.risktaisaku.com/articles/-/102666
【2025】インシデント管理をわかりやすく解説!ITILの定義と目的・フロー図・無料ツールも紹介
https://cad-kenkyujo.com/incident-kanri/
OpenAI、コーディングエージェント「Codex」を公開。ソフトウェア開発において「o3-high」を上回る性能を発揮(5/21)
https://aismiley.co.jp/ai_news/openai-codex-ai-agent/
サイバー攻撃で悪用される「脆弱性」とは何か、累計3万件を突破した危険な現状(5/21)
https://active.nikkeibp.co.jp/atcl/act/19/00674/041000001/?i_cid=nbpnxta_sied_newarticles
ことばの脅威「Language Threat」~ バーチャル誘拐ほか紹介
トレンドマイクロ株式会社は5月7日、言語ベースの脅威「Language Threat」についての解説記事を発表した。(5/21)
https://scan.netsecurity.ne.jp/article/2025/05/21/52881.html
狙われたマークス&スペンサー…顧客データ流出(5/21)
https://www.japanjournals.com/uk-today/20007-250520-2.html
セキュリティは技術課題ではなく経営課題
第35回:経営視点で考える「NIST CSF2.0」の導入効果(5/21)
https://www.risktaisaku.com/articles/-/102653
ASM(Attack Surface Management)セキュリティとは?攻撃対象領域管理の重要性・導入メリット・おすすめツール(5/21)
https://cybersecurity-jp.com/contents/synplanning-infosec/column/386/
タレス、2025年 データ脅威レポートを発表
約70%の組織が生成AIの急速な普及を最大のセキュリティ懸念であると回答(5/21)
https://prtimes.jp/main/html/rd/p/000000015.000106675.html
BMWグループ、サイバー攻撃を防ぐ取り組み開始…AI支援によるデータ分析を活用(5/21)
https://s.response.jp/article/2025/05/21/395945.html
KPMGコンサルティング、「サイバーセキュリティ主要課題2025」を発表(5/21)
https://kpmg.com/jp/ja/home/media/press-releases/2025/05/kc-cyber-considerations.html
米、医療関連企業2社で大規模な個人情報漏洩か 50万人超の個人情報が流出の可能性(5/21)
https://rocket-boys.co.jp/security-measures-lab/us-healthcare-data-breach-over-500k-records-at-risk/
コインベースでの個人情報流出で自宅住所などが漏洩 投資家に危険を及ぼす恐れも=テッククランチ創業者が警告(5/21)
https://jp.cointelegraph.com/news/coinbase-breach-physical-crime-techcrunch-founder
west-sec 情シスを悩ます「脆弱性管理」のあるべき姿を考える:脆弱性管理の勘所- 実際に運用を回すための考え方 -(5/21)
https://www.docswell.com/s/FutureVuls/K22P2V-2025-05-21-151002
【2025年最新】Instagramを乗っ取られたときの対処法と予防策(5/21)
https://iphone-mania.jp/manual/howtoappli-595044/