Weekly Report 2025-01-08号
https://www.jpcert.or.jp/wr/2025/wr250108.html
脆弱なMoxa製デバイスにより、産業用ネットワークが攻撃リスクにさらされる(CVE-2024-9138、CVE-2024-9140)(1/7)
https://codebook.machinarecord.com/threatreport/36795/
PhishWP: WordPressの決済機能を狙う新型マルウェア、3Dセキュア認証も突破(1/8)
https://innovatopia.jp/cyber-security/cyber-security-news/46241/
米当局、悪用が確認されている脆弱性3件について注意を喚起(1/8)
https://www.security-next.com/165923
インメモリデータベースのRedisで2つの脆弱性(CVE-2024-51741,CVE-2024-46981)(1/7)
https://rocket-boys.co.jp/11836/
「ぽっと出」のセキュリティベンダーが危ないワケ
高度化するサイバー攻撃から自社を守るには(1/8)
https://toyokeizai.net/articles/-/848131
https://news.yahoo.co.jp/articles/638ed2ab426c4e7042575a591f779a9ea61a4216
パン粉メーカーで不正アクセス 従業員や取引先などの情報流出おそれ【共栄フード】(1/8)
https://act1.co.jp/2025_01_08-2/
Apple、iOS 18.2.1を緊急リリース 安定性とセキュリティを強化(1/8)
https://reinforz.co.jp/bizmedia/66376/
Apple、iPhoneとiPadの重要なバグを修正(1/8)
https://news.mynavi.jp/techplus/article/20250108-3102599/
最新スマホOnePlus 13が実現する電源オフ時のデバイス探索機能の革新(1/8)
https://tech-gadget.reinforz.co.jp/13908
TCC Japan が利用している制作会社提供のサーバに不正アクセス(1/8)
https://s.netsecurity.ne.jp/article/2025/01/08/52130.html
EDR/XDRの導入から運用までの課題をセキュリティ担当者はどう乗り越えたのか(1/7)
https://eset-info.canon-its.jp/malware_info/special/detail/250107.html
AppleやGoogleのサポートに偽装してターゲットと通話し仮想通貨やアカウント情報を盗み出すフィッシング攻撃の手口とは?(1/8)
https://gigazine.net/news/20250108-prolific-voice-phishing-crew/
日清紡HDの個人情報漏洩事件に学ぶ、企業が取るべき対策とは?
https://cybersecurity-park.com/3926/
日清紡ホールディングスに不正アクセス、役職員等の個人情報漏えいの可能性(1/8)
https://s.netsecurity.ne.jp/article/2025/01/08/52132.html
Windows 10のサポート終了に備えよ(1/8)
https://news.mynavi.jp/techplus/article/cybersecurity-frontline-13/
業務委託先の情報漏えいを前提にしたセキュリティ対策も必要--トレンドマイクロが分析(1/8)
https://japan.zdnet.com/article/35228040/
Androidに6件の緊急の脆弱性、アップデートを(1/8)
https://news.mynavi.jp/techplus/article/20250108-3102761/
日本はAIリスクへの対応に遅れ データ活用における情報漏洩への対処も急務──Gartner発表(1/8)
https://enterprisezine.jp/news/detail/21191
カシオ計算機のランサムウェア被害、顧客データ91件流出(1/8)
https://news.mynavi.jp/techplus/article/20250108-3102751/
ランサムウェア攻撃による情報漏えい等調査結果について CASIO(1/7)
https://www.casio.co.jp/release/2025/0107-incident/
損害保険ジャパンが業務委託先の東京損保鑑定の不正アクセスとランサムウェアの調査結果を発表(1/8)
https://rocket-boys.co.jp/11848/
「Google Chrome」に今年初めてのセキュリティアップデート、「V8」の脆弱性を解決
Windows環境には修正版のv131.0.6778.264/.265が展開中(1/8)
https://forest.watch.impress.co.jp/docs/news/1652786.html
中国系サイバー攻撃集団「ミラーフェース」の被害210件把握 警察庁などが注意喚起(1/8)
https://www.sankei.com/article/20250108-UARYS7AK7ZPWNKFGRWW5LHSWCM/
日本のみを標的、先端技術情報窃取が目的か 中国系サイバー攻撃集団「ミラーフェース」(1/8)
https://www.sankei.com/article/20250108-E45V3N43KJK7VHAES6W7PS3Q3Y/
【速報】「MirrorFace」は中国系サイバー攻撃Gか 警察庁が注意呼びかけ(1/8)
https://news.ntv.co.jp/category/society/b16c5d61479a474cb4249ea2c15a62c3
中国系ハッカー、安保・先端技術狙い攻撃 JAXAも被害(1/8)
https://www.nikkei.com/article/DGXZQOUE069BO0W5A100C2000000/
【速報】JAXAサイバー攻撃は中国関与か(1/8)
https://www.47news.jp/12000073.html
中国系ハッカー集団を注意喚起 日本の安全保障や先端技術狙い サイバー攻撃210件確認(1/8)
https://txbiz.tv-tokyo.co.jp/you/news/post_310271
サイバー攻撃グループが省庁や企業狙い不審メール 中国関与か(1/8)
https://www3.nhk.or.jp/news/html/20250108/k10014687711000.html
インド、厳しい罰則とサイバーセキュリティ要件を伴うデジタルデータ規則を提案(1/7)
https://codebook.machinarecord.com/threatreport/36799/
【兵庫県赤穂市】小中学校の学習システムが停止 ランサムウェア感染(1/8)
https://act1.co.jp/2025_01_08-1/
金融庁の新たなデータ分析レポート「FSA Analytical Notes」発表(1/8)
https://news.3rd-in.co.jp/article/b0e95892-cd7f-11ef-8314-9ca3ba083d71#gsc.tab=0
20人に1人がネット詐欺に遭遇経験有り 平均被害額は7万円超(1/8)
https://www.jiji.com/jc/article?k=000000078.000014089&g=prt
https://prtimes.jp/main/html/rd/p/000000078.000014089.html
サイバー安全保障分野と日本(1/8)
https://blogs.itmedia.co.jp/business20/2025/01/post_7918.html?ref=rss
アメリカ政府がテンセントを中国の軍事指定企業として登録(1/7)
https://rocket-boys.co.jp/11832/
サイバーセキュリティ啓発のヒント10選:積極的な安全確保(1/8)
https://www.innovations-i.com/column/data-security/38.html
メタがコンテンツモデレーションの規定を緩和、ファクトチェックプログラムも廃止へ(1/8)
https://codebook.machinarecord.com/threatreport/36808/
2024年第4四半期のモバイルマルウェアレビュー(1/8)
https://japan.cnet.com/release/31063072/?ref=rss
中国の「Typhoon」ハッカーグループ:Volt Typhoon、Flax Typhoon、Salt Typhoonの概要や注目ポイント(1/7)
https://codebook.machinarecord.com/threatreport/36791/
GoogleがAndroidセキュリティーパッチ2025年1月分を案内!Pixel 6以降のスマホなどに脆弱性・不具合の修正を含むソフトウェア更新が提供開始(1/8)
https://s-max.jp/archives/1834212.html
国連民間航空局、データハッキング疑惑の調査(1/8)
https://voi.id/ja/teknologi/448975
設立21年目も最先端のセキュリティサービスで安全なデジタル社会を構築--カスペルスキー・小林社長(1/8)
https://japan.zdnet.com/article/35227902/
LINE、ショート動画で不具合 利用者情報を誤表示(1/7)
https://www.nikkei.com/article/DGXZQOUC077UA0X00C25A1000000/
米国/中国(1/7)
https://www.scgr.co.jp/report/daily/2025010771434/
Resona Bank Apparently Hit by Another Cyberattack(1/7)
https://sp.m.jiji.com/english/show/37625
フィッシングメールの脅威が増加中、セキュリティ担当者の懸念とは
https://news.3rd-in.co.jp/article/f4b68774-ccd6-11ef-b5e8-9ca3ba083d71#gsc.tab=0
DLP(Data Loss Prevention)とは?(1/7)
https://zenn.dev/cloudsecurity/articles/300e0ec12c86f2
Keeper Security 2024年を振り返る(1/8)
https://www.jiji.com/jc/article?k=000000055.000113863&g=prt
パスキーの導入(1/7)
https://tech-blog.lakeel.com/n/n16d6d66adec1
能力は世界3位…!482億円のビットコイン強奪の北朝鮮「不正入手金を核開発に使用」呆れた言い分(1/8)
https://news.yahoo.co.jp/articles/f48778739b9582eb7cdbb3d023987ecf2270fb6e?source=rss
トヨタ: "AI プラットフォーム" を Google Cloud とのハイブリッド クラウドで開発、Cloud Workstation でさらに効率化を追求(1/8)
https://cloud.google.com/blog/ja/topics/hybrid-cloud/toyota-ai-platform-manufacturing-efficiency/?hl=ja
ランサムウェア被害公表数が過去最大を更新、企業はいかなる対策を講じるべきか(1/8)
https://news.mynavi.jp/techplus/article/20250108-3102636/
パスキーのすべて(1/28発刊)
https://gihyo.jp/book/2025/978-4-297-14653-5