「OpenSSL」にサービス拒否の脆弱性 - 重要度は「低」
https://www.security-next.com/151014
米当局、「SLP」や「Atlassian Confluence」狙う脆弱性攻撃に注意喚起
https://www.security-next.com/150961
米政府、脆弱性「Citrix Bleed」についてガイダンスを公開
https://www.security-next.com/150968
「Chrome」に脆弱性、アップデートがリリース - 「MS Edge」も準備中
https://www.security-next.com/150964
クラウド請求書「INVOY」、一部利用者情報が閲覧できる状態に
https://www.security-next.com/150926
マイクロソフト、偽情報やディープフェイクから選挙を守るための対策を発表(11/9)
https://news.yahoo.co.jp/articles/65b126f675395e2f912be81a7730545025883a79?source=rss
サイバー攻撃者も悪用するChatGPT、防御にどう活用すべきか(11/9)
https://news.mynavi.jp/techplus/article/20231109-2813842/
グラントマトがサイバー攻撃被害でサーバーデータ暗号化、流出懸念も(11/8)
https://cybersecurity-jp.com/news/91308
[レポート]Closing Keynote : Cyber and Security in Times of War – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track1-1730/
[レポート]Windows Event Log Internals: コアメカニズムを理解してセキュリティレベルをアップする – CODE BLUE 2023 #codeblue_jp(11/8)
https://dev.classmethod.jp/articles/codeblue-2023-day1-track3-1630/
[レポート]Electronアプリケーションのハッキング:Electronアプリケーションの脆弱性の解析と防御 – CODE BLUE 2023 #codeblue_jp(11/8)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track2-1640/
[レポート]ドライブをアンロックする:テスラ・モデル3の攻略 – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track1-1050/
[レポート][NTTデータ先端技術株式会社] セキュリティ技術者・経営層・サプライチェーンを繋ぐフレームワークとは – CODE BLUE 2023 #codeblue_jp(11/8)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track2-1135/
[レポート][PwCコンサルティング合同会社] PwCが提供する製品セキュリティテストの流れと実施ポイント – CODE BLUE 2023 #codeblue_jp(11/8)
https://dev.classmethod.jp/articles/codeblue-2023-day1-track2-1335/
[レポート][日本電気株式会社] ファストフォレンジックにおけるマルウェア解析の活用 – CODE BLUE 2023 #codeblue_jp(11/8)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track2-1055/
[レポート]ペニーワイズ – 新しいAI時代における目に見えないプライバシーリスク – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track1-1140/
[レポート][株式会社ベリサーブ] 製造業における「セキュリティ新市場の勃興」 – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track2-1415/
[レポート]金儲けかカモフラージュか? APT41によるランサムウェア活動の解析 – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track1-1335/
[レポート][三井物産セキュアディレクション株式会社] 生成AIのセキュリティ・リスク – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track2-1335/
[レポート]国際パネルディスカッション「能動的サイバー防御の包括的研究」 – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track1-1515/
[レポート]カーネル空間への宝探し:Linuxカーネルでの攻撃可能な構造体の探索 – CODE BLUE 2023 #codeblue_jp(11/8)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track2-1550/
[レポート]ランサムウェアの反響: 大規模サイバー攻撃の影響範囲の解明 – CODE BLUE 2023 #codeblue_jp(11/9)
https://dev.classmethod.jp/articles/codeblue-2023-day2-track1-0900/
中国国家主導のサイバー攻撃、進化して検出が困難に - 対抗策とは(11/9)
https://news.mynavi.jp/techplus/article/20231109-2813733/
北朝鮮の脅威グループがmacOSを攻撃、被害報告は日本からも(11/9)
https://news.mynavi.jp/techplus/article/20231109-2813875/
サイバーセキュリティ/ITチームの分断にどう対処するか--テナブル調査(11/9)
https://news.yahoo.co.jp/articles/ac7cc8fd4875283024d84d8de8f2992bb061b573?source=rss
宮崎学園短期大学、イベント案内メール誤送信でアドレス流出(11/8)
https://cybersecurity-jp.com/news/91310
Snyk創業者に聞く--DevSecOps、生成AIとソフトウェア開発、SBOM(11/9)
https://news.yahoo.co.jp/articles/bb31ca6380281996ca6a27da46e6c6b3d1a6bfc4?source=rss
JVNVU#99711420
OpenSSLにおけるDHキー生成とパラメータチェックに過剰な時間がかかる問題(Security Advisory [6th November 2023])(11/9)
https://jvn.jp/vu/JVNVU99711420/index.html
サイバーセキュリティの“設定ミス”で組織はどんな危険に晒される? CISAとNSAが公開したアドバイザリをチェック(11/9)
https://internet.watch.impress.co.jp/docs/column/security/1544799.html
NTT西子会社によるドコモの情報流出は約6.9万件、被害者にははがきで案内(11/9)
https://news.yahoo.co.jp/articles/37771592b25085be3b365d5b4ffcd19dda5e5bf9
個人情報約900万件流出。NTT社長が謝罪とともに“USBメモリー全面禁止”表明も、待遇改善がなければ再び繰り返されるとの見方が大勢(11/8)
https://www.mag2.com/p/money/1376218
反社と会社 ランサム共謀/ENISA 年次報告/東大教員 講演依頼 ほか [Scan PREMIUM Monthly Executive Summary 2023年10月度]
https://scan.netsecurity.ne.jp/article/2023/11/09/50213.html
サイト真偽判断に生成AI活用 警察庁検討、ID窃取被害急増で(11/9)
https://www.47news.jp/10105474.html
生成AIでの偽サイト判定協議へ=フィッシング対策検討会設置―警察庁(11/9)
https://www.risktaisaku.com/articles/-/85007
“フィッシングサイト”AI使用し真偽判別 金融機関などと検討へ 警察庁(11/9)
https://news.yahoo.co.jp/articles/d871f45f0fcccd46fbac2c66b6af3640199d36f5?source=rss
生成AI活用のフィッシング対策など、あらたな取り組み議論の有識者検討会を開催 不正送金被害の深刻化を受け 警察庁(11/9)
https://news.yahoo.co.jp/articles/93351a8caf8721fdfe9e2b0145594e594f07f0ab
警視庁に、家庭用ルーター不正利用の現状を聞く〜「“攻撃元”の家庭へ捜査員が話を聞きに行った事例も」(11/9)
https://internet.watch.impress.co.jp/docs/special/1539282.html
関連サイトのURLや利用CMS、大企業の3分の1が未把握(11/9)
https://scan.netsecurity.ne.jp/article/2023/11/09/50206.html
オープンソースは「壊れている」か? まつもとゆきひろが論じる課題と対策(11/8)
https://active.nikkeibp.co.jp/atcl/act/19/00484/100300005/
KnowBe4、セキュリティ意識向上トレーニングとフィッシング演習のサイバーリスク低減への有効性を分析したデータを公開(11/9)
https://prtimes.jp/main/html/rd/p/000000190.000053624.html
今、最も恐れるべきランサムウェア「Black Basta」とは(11/9)
https://news.mynavi.jp/techplus/article/newransomware-7/
国際的緊張下に迫る“国家支援型”サイバー脅威 専門家3名が説く、能動的アプローチを達成するための道筋(11/9)
https://enterprisezine.jp/article/detail/18588
年に一度は、家庭のネット環境をチェック!11月11日は「Wi-Fiルーターの見直し」を、INTERNET Watchで提案(11/9)
https://prtimes.jp/main/html/rd/p/000005548.000005875.html
マイナンバーの公金受取口座の誤登録で215件の情報漏洩 新たな紐付け誤りも(11/9)
https://nordot.app/1095289773929333744
秋田県 マイナンバーを本人ではない個人情報に紐づけたミスが24件発覚 すでに修正(11/9)
https://news.yahoo.co.jp/articles/eace31f84990bf3c490ffe2645cf0c4118ec51b2
「ラブフェス」偽サイトに注意!フィッシング詐欺のおそれ【長崎】(11/9)
https://news.yahoo.co.jp/articles/aebe2e3ce47d1ebbd5349e5d722edf003a71a8f2?source=rss
SNSに不正にログインして動画投稿し逮捕(11/8)
https://nordot.app/1094997356254512100
キャッシュレス決済など狙う犯罪急増 検討会立ち上げ対策協議(11/9)
https://www3.nhk.or.jp/news/html/20231109/k10014251981000.html
各国の聴衆を感動させたウクライナ高官のスピーチとは?『ウクライナのサイバー戦争』著者が語る、サイバー戦争における民間企業の奮闘(11/9)
https://news.yahoo.co.jp/articles/160be85835e6f379d3d95a717e12822987acb6b2?source=rss
クリスマス・年末年始はショッピング関連のサイバー犯罪に注意!ノートン 冬休みシーズンのオンラインショッピング調査
約半数の消費者がサイバー犯罪への対策がわからないと回答過去に冬休みシーズンで詐欺被害にあった人の平均被害額は20万円以上(11/9)
https://prtimes.jp/main/html/rd/p/000000030.000069936.html
神奈川県相模原市が「まちのコイン」導入!コミュニティ通貨「まちのコイン」と通貨「すもー」とは?(11/9)
https://hedge.guide/feature/sagamihara-coin-bc202311.html
学習院大学「大学案内2024」掲載二次元コード、不正リンク先へ転送(11/9)
https://scan.netsecurity.ne.jp/article/2023/11/09/50210.html
バカラ 不正アクセス続報、顧客情報の一部公開を確認(11/9)
https://scan.netsecurity.ne.jp/article/2023/11/09/50212.html
不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査(11/9)
https://scan.netsecurity.ne.jp/article/2023/11/09/50207.html
日産の北米などの通信システムで障害、生産調整も-サイバー攻撃否定(11/9)
https://www.bloomberg.co.jp/news/articles/2023-11-09/S3TZETT1UM0W01?srnd=cojp-v2
マイナ問題で露呈した「マトリックス組織」の脆弱性、経営企画室強化で巻き返せるか(11/9)
https://active.nikkeibp.co.jp/atcl/act/19/00521/101000003/
新型コロナ対策「負の遺産」、独自ドメインの流出と悪用に注意(11/10)
https://xtech.nikkei.com/atcl/nxt/column/18/00989/110900132/
セキュリティー運用をAIで高度化、「SIEM」「SOAR」の仕組み(11/10)
https://xtech.nikkei.com/atcl/nxt/column/18/02417/110800012/
変な回答を笑う芸人の動画に見るChatGPTへの誤解(11/10)
https://xtech.nikkei.com/atcl/nxt/column/18/02527/110800013/
詐欺メールを減らす「送信ドメイン認証」、運用時の3大つまずきポイントと対策(11/10)
https://xtech.nikkei.com/atcl/nxt/column/18/02631/110300005/