フォームで他者情報が閲覧可能に、設定流用で繰り返し発生 - 早稲田大
https://www.security-next.com/142605
フィッシングに悪用される国内ブランドが明らかに
全世界で「au」が7位にランキング ccTLDとの一致が原因の可能性(12/29)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/121900196/
スパイも驚く「Wi-Peep」の正体
防犯カメラや警備員の場所をドローンで特定(12/29)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/121900060/
トレンドマイクロ、2023年セキュリティ脅威予測を公開(12/28)
https://enterprisezine.jp/news/detail/17185
日本人の13%が年末年始にショッピング関連のサイバー被害を経験 ノートンが調査結果を発表(12/28)
https://enterprisezine.jp/news/detail/17184
世界的に医療業界が最もランサムウェア攻撃を受けた業界に チェック・ポイントが調査結果を発表(12/27)
https://enterprisezine.jp/news/detail/17175
休日におけるセキュリティ要員の削減がリスク増の要因に サイバーリーズンが調査結果を発表(12/26)
https://enterprisezine.jp/news/detail/17173
複数省庁使用の富士通クラウド、サイバー攻撃被害か(12/28)
https://www.nikkei.com/article/DGXZQOUC285450Y2A221C2000000/
NTTドコモ、「ドコモメール」で通信障害 30分で復旧(12/26)
https://www.nikkei.com/article/DGXZQOUC264SC0W2A221C2000000/
FTXの詐術を覆い隠した「トークン」
フィンテックエディター 関口慶太(12/24)
https://www.nikkei.com/article/DGXZQOUB145970U2A211C2000000/
身代金ウイルス、警察庁が暗号解除成功 支払い未然防止(12/28)
https://www.nikkei.com/article/DGXZQOUE062930W2A201C2000000/
2022年はAI技術の「社会実装」が躍進した1年…ChatGPT、神絵AI、自動運転からロボットまでを振り返る(12/26)
https://www.businessinsider.jp/post-263605
ABEMAのワールドカップ配信が「落ちなかった」理由…WAUはほぼ倍、それでも耐えた(12/26)
https://www.businessinsider.jp/post-263758
年明けすぐサポートが終了してしまうMicrosoft製品に注意!
Windows 7(ESU)、Windows 8.1、Windows RT、Visual Studio 2012……など多数(12/27)
https://forest.watch.impress.co.jp/docs/serial/yajiuma/1466576.html
脆弱性に附番されるCVE番号を管理する「cve.mitre.org」がリニューアルへ
新サイト「cve.org」への移行が進む(12/26)
https://forest.watch.impress.co.jp/docs/serial/yajiuma/1466887.html
地場の販社やSIerからの購入が減る? 「守りのIT対策」課題をノークリサーチ調査(12/27)
https://atmarkit.itmedia.co.jp/ait/articles/2212/27/news049.html
通知ウザウザ詐欺、イニシャルアクセスブローカーなど“新たな脅威”の把握に疲れたあなたへ――セキュリティリサーチャーズが提言する「バランス感覚」とは(12/27)
https://atmarkit.itmedia.co.jp/ait/articles/2212/27/news008.html
毎日10個以上の悪意あるパッケージが「npm」「rubygems」経由で公開されている OSS脆弱性調査(12/27)
https://atmarkit.itmedia.co.jp/ait/articles/2212/26/news048.html
執拗にウクライナを狙うロシアの攻撃グループ 「シンプルだからこそ検知されにくい」その手口とは(12/26)
https://atmarkit.itmedia.co.jp/ait/articles/2212/26/news046.html
NISTが「SHA-1」の使用を2030年末までに停止すると発表 企業が今やるべきことは?(12/20)
https://atmarkit.itmedia.co.jp/ait/articles/2212/20/news045.html
Webページに設置したトラッキングコードから情報流出(12/27)
https://scan.netsecurity.ne.jp/article/2022/12/27/48702.html
「つの食品webショップ」へ不正アクセスでカード情報漏えい、1ヶ月で調査終了 スピード公表(12/29)
https://scan.netsecurity.ne.jp/article/2022/12/29/48711.html
症例データベースへの不正アクセス試行を確認、アクセス元からの接続を遮断(12/26)
https://scan.netsecurity.ne.jp/article/2022/12/26/48694.html
Webサイトをこっそり修正したり削除すると炎上の一因に ~ エルテス調査(12/26)
https://scan.netsecurity.ne.jp/article/2022/12/26/48690.html
「24時間以内に確認されない場合は銀行のアカウントを削除します」と焦らせる手口
たった半月で被害額1.6億円超! 銀行を装ったフィッシング詐欺にヒヤリ(12/27)
https://ascii.jp/elem/000/004/117/4117472/
2022年、読者の注目を浴びたセキュリティ記事ランキング〈前編〉
過去最悪のフィッシング詐欺、偽の対策、QRコード決済の豆知識、子どもが電話を……(12/26)
https://ascii.jp/elem/000/004/118/4118778/
2022年、読者の注目を浴びたセキュリティ記事ランキング〈後編〉
国税庁から差押通知、6億年安全なパスワード、ETCが利用不能? せきゅラボ人気記事振り返り(12/27)
https://ascii.jp/elem/000/004/118/4118935/
韓国与党「太永浩議員の秘書」名乗るメール、北朝鮮ハッカー集団の仕業だった
韓国の外交安全保障政策専門家892人にメールを送付し情報を狙う
2014年にも韓国水力原子力にサイバー攻撃…13のサーバーをロックし現金を奪う(12/26)
https://www.chosunonline.com/site/data/html_dir/2022/12/26/2022122680006.html
ランサムウェア攻撃が多様化、犯罪者間の連携も~トレンドマイクロ、アバストが2023年のサイバー脅威を予測(12/28)
https://internet.watch.impress.co.jp/docs/news/1467158.html
携帯キャリア大手3社が解説する「スミッシング」の現状と対策、日本でも多くの感染者が見つかった遠隔操作マルウェアの影響(12/27)
https://internet.watch.impress.co.jp/docs/event/1457217.html
モバイル系マルウェア減少傾向の中、バンキングトロジャンは増加し収益化手法も多様化(12/26)
https://internet.watch.impress.co.jp/docs/event/1456033.html
TikTokのフィルターを解除して「裸」を見れる? 宣伝動画から誘導してマルウェアに感染させる手口にだまされる人続出(12/23)
https://internet.watch.impress.co.jp/docs/column/dlis/1465404.html
非ECCメモリを使った結果データが破損したという体験談(12/28)
https://gigazine.net/news/20221228-non-ecc-memory-corrupted-data/
普通のスマホが衛星電話になれる時代が到来しつつある(12/28)
https://gigazine.net/news/20221228-cellphone-satphone/
「Safariの日付を選ぶ仕組み」がカスタマーサポートに寄せられる苦情の3分の1を生み出していたという報告(12/28)
https://gigazine.net/news/20221228-safari-date-picker-customer-support-issues/
パスワード管理アプリ「LastPass」によるデータ流出事件の弁明をセキュリティ専門家が「あからさまなウソに満ちている」と痛罵(12/28)
https://gigazine.net/news/20221228-lastpass-statement-explain/
北朝鮮のサイバー犯罪集団が外交政策の専門家約900人をハッキング、情報を盗んで身代金を要求(12/27)
https://gigazine.net/news/20221227-north-korea-hack-900-south-korean/
防犯カメラ映像をリアルタイムで改ざんする政府御用達の恐るべき企業「Toka」の実態とは?(12/27)
https://gigazine.net/news/20221227-toka-israeli/
Googleが「安全のため」と2要素認証デバイス「YubiKey」を勝手に無効化してしまう事態が発生(12/27)
https://gigazine.net/news/20221227-google-removed-yubikeys-account/
2022年下期のランサムウェアの脅威と対策の傾向(12/29)
https://japan.zdnet.com/article/35197749/
宇宙のサイバーセキュリティ--衛星に対する攻撃や脆弱性悪用の懸念(12/28)
https://japan.zdnet.com/article/35197924/
銀行のリスク対応はデジタル化競争が最優先課題--SAS調査(12/28)
https://japan.zdnet.com/article/35197947/
ランサムウェアのビジネスモデルが多様化--トレンドマイクロの2023年セキュリティ脅威予測(12/28)
https://japan.zdnet.com/article/35197939/
2022年のWeb3トレンドを振り返る(12/28)
https://japan.zdnet.com/article/35197824/
情報漏洩で炎上? そのときあなたの会社はどう動けるか 高橋郁夫弁護士が指南する、事案対応のポイント(12/27)
https://japan.zdnet.com/pickup/itsec-forum_202301/35197397/
職業としてのセキュリティ--コミュ力を重視し過ぎた日本のIT業界(12/27)
https://japan.zdnet.com/article/35197765/
Linuxカーネルの「ksmbd」に深刻なセキュリティ脆弱性(12/26)
https://japan.zdnet.com/article/35197887/
主役になるサプライチェーンのセキュリティリスクと5つの課題(12/26)
https://japan.zdnet.com/article/35197725/