「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
https://www.security-next.com/156136
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
https://www.security-next.com/156131
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
https://www.security-next.com/156147
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
https://www.security-next.com/156149
海外サーバーが不正アクセスでなりすましメールや漏えい懸念│タカラベルモント(4/18)
https://cybersecurity-jp.com/news/97138
WP向けメールマーケティングプラグインにSQLi脆弱性
https://www.security-next.com/156143
アタックサーフェスの Operational Relay Box 化を伴うネットワーク貫通型攻撃について ~Adobe ColdFusion の脆弱性(CVE-2023-29300)を狙う攻撃(4/18)
https://www.ipa.go.jp/security/security-alert/2024/alert_orb.html
手作業のExcel運用が脆弱性の落とし穴……エンドポイントを確実に守るための鍵は“一元化と可視化”(4/18)
https://enterprisezine.jp/article/detail/19444
アクト、【テレビ局にサイバーセキュリティ対策が必要な理由】のホワイトペーパーを公開(4/18)
https://prtimes.jp/main/html/rd/p/000000142.000076503.html
「XZ Utils」に仕掛けられたサイバー攻撃と同様のものが他のプロジェクトにも仕掛けられているとOpenSSFが警告(4/18)
https://gigazine.net/news/20240418-xz-utils-cyberattack-likely-not-an-isolated-incident/
Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性、1 月以降の状況を整理(4/18)
https://scan.netsecurity.ne.jp/article/2024/04/18/50894.html
攻撃グループ「Earth Freybug」が新型マルウェア「UNAPIMON」を展開:セキュリティ監視用のAPIフックを解除(4/18)
https://www.trendmicro.com/ja_jp/research/24/d/earth-freybug.html
IPA「情報セキュリティ10大脅威2024(組織)」のランキングから見るサイバー攻撃の傾向(4/18)
https://cybersecurity-jp.com/column/97150
チェック・ポイント・リサーチ、最新版ブランドフィッシングレポートを発表2024年第1四半期は、Microsoftが最もなりすましに悪用されたブランドとしてトップに。GoogleとLinkedInが続く(4/18)
https://prtimes.jp/main/html/rd/p/000000290.000021207.html
Cisco Duoの提携先事業に不正アクセス、多要素認証のログが流出(4/18)
https://news.mynavi.jp/techplus/article/20240418-2928543/
フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず(4/18)
https://scan.netsecurity.ne.jp/article/2024/04/18/50895.html
EUは、機密性の高いクラウド契約に対するサイバーセキュリティラベルの投票を延期します(4/18)
https://voi.id/ja/teknologi/373999
米国、IoT製品サイバーセキュリティラベリングプログラム「U.S. Cyber Trust Mark」ルールを採択(4/18)
https://www.pwc.com/jp/ja/knowledge/column/awareness-cyber-security/iot-product-us-cyber-trust-mark03.html
【見守り情報】SMSやメールでのフィッシング詐欺に注意(4/17)
https://www.city.kumamoto.jp/hpkiji/pub/detail.aspx?c_id=5&type=top&id=54771
Cookieの流出は540億件:ハッカーがCookieを狙う理由
日本は世界244か国中57位、ダークウェブ上に流出したCookieは約8,100万件とNordVPNの最新調査で判明(4/18)
https://prtimes.jp/main/html/rd/p/000000033.000072662.html
IT/OT融合によるセキュリティリスクが北アジアのインダストリー4.0の熱意の脅威となる(4/18)
https://japan.cnet.com/release/30965267/?ref=rss
[Amazon FSx for NetApp ONTAP] SnapLockによるWORMを試してみた(4/17)
https://dev.classmethod.jp/articles/amazon-fsx-netapp-ontap-snaplock/
インフォマート 公式 Facebook ページに不正ログイン(4/18)
https://scan.netsecurity.ne.jp/article/2024/04/18/50896.html
AWSおよびGoogle CloudのCLIツールに情報漏洩の脆弱性、ユーザーの対策が必要(4/18)
https://news.mynavi.jp/techplus/article/20240418-2929151/
Kaspersky、情報窃取型マルウェアによる感染デバイス数を調査、3年間で約7.4倍に(4/18)
https://prtimes.jp/main/html/rd/p/000000415.000011471.html
JVNVU#91264077
PuTTY SSHクライアントのECDSA署名処理に脆弱性(4/18)
https://jvn.jp/vu/JVNVU91264077/index.html
Puttyで秘密鍵が復元できる脆弱性(CVE-2024-31497)(4/17)
https://zenn.dev/tetsurou/articles/9516c2f7a0e0b6
PuTTYに深刻な脆弱性(4/18)
https://www.hpc.co.jp/tech-blog/2024/04/18/putty-vulnerability/
Appleのサービスに障害、ユーザーは更新や接続に失敗 - インターネット障害レポート(4/18)
https://news.mynavi.jp/techplus/article/20240418-2927784/
Absolute Security、レジリエンス・インデックスレポートを発表 92%の企業が AI がもたらすセキュリティ上の課題に備えていないことが明らかに(4/18)
https://prtimes.jp/main/html/rd/p/000000013.000098983.html
ウィズセキュア、ロシアの国家ハッカーグループ『Sandworm』と関連する新たなマルウェア『Kapeka』を発見
~ 観測時期や使用地域、Sandwormとの関連から、ロシア・ウクライナ戦争に関連するものと推定 ~(4/18)
https://prtimes.jp/main/html/rd/p/000000376.000001340.html
ロシアのサイバー攻撃集団Sandwormをセキュリティ企業のMandiantが広域の脅威である「APT44」に認定
(4/18)
https://gigazine.net/news/20240418-russian-hacker-sandworm-apt44/
巧妙化するクレジットカード不正利用の手口ーEC事業者がすべき対策とは?(4/18)
https://www.tsuhannews.jp/shopblogs/detail/73172
Copilot for Securityは使える? 使えない?――導入企業が評価を明かす(4/18)
https://news.yahoo.co.jp/articles/84acfe4c9a251b53bc76ad64d9c6574a2ab40ba4?source=rss
新種のバックドアマルウェア「Kapeka」 - 露のサイバー攻撃グループが関与か(4/18)
https://news.mynavi.jp/techplus/article/20240418-2929555/
第1回:ソフトウェア開発ライフサイクルにおけるセキュリティのシフトレフト(4/18)
https://japan.zdnet.com/article/35217782/
「詐欺師、再起動!」春は公共料金を装った詐欺メールが激増中(4/18)
https://ascii.jp/elem/000/004/194/4194267/
クラウドとは?初心者にもわかりやすく。イラスト図解で(4/18)
https://www.aspicjapan.org/asu/article/36725
ECサイトにおいて、2023年のクレジットカード不正利⽤被害額は、合計540.9億円で過去最多(4/17)
https://ecclab.empowershop.co.jp/archives/94071
DoS攻撃に新手法、攻撃者のパケット1つで無限に続く「Loop DoS」の正体(4/18)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09175/
補償されないグレーゾーン、気がつかないで…新手のカード詐欺「なりすまし型バナー広告」の意外なワナ(4/18)
https://news.yahoo.co.jp/articles/94d66be757486f9d584b05341696fc0e4e9c75eb
Microsoft、日本のAI需要拡大に向けて29億ドル(約4400億円)投資を発表。東京にラボも開設(4/18)
https://aismiley.co.jp/ai_news/microsoft-announces-investment-to-accelerate-digital-transformation-and-ai-adoption-in-japan/
身に覚えのない「24時間テレビ」募金履歴に注意 他人のカードの有効性確認目的か(4/17)
https://www.iza.ne.jp/article/20240417-ZGZGAZTDGBJM3FRDSQDQKITTTM/
ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性(4/18)
https://scan.netsecurity.ne.jp/article/2024/04/18/50897.html
LINEの情報流出 利用者守る体制へ改革を(4/18)
https://mainichi.jp/articles/20240418/ddm/005/070/104000c
【日本】総務省、LINEヤフーに再度の行政指導。NAVER関係見直しの加速命令(4/18)
https://sustainablejapan.jp/2024/04/18/soumu-line-yahoo-naver/101451
英語圏5カ国が共同でマルウェアに対抗 日本も参加(4/18)
https://kn.itmedia.co.jp/kn/articles/2404/18/news059.html
テレグラム(Telegram)CEO、政府のスパイ活動阻止の仮想通貨のような技術を提案(4/18)
https://nextmoney.jp/?p=65440
経済安全保障分野におけるセキュリティ・クリアランス(適格性評価)制度の企業影響について(4/18)
https://www.pwc.com/jp/ja/knowledge/column/awareness-cyber-security/economic-security06.html
社労夢で個情委が注意喚起、57万事業所が「認識なく従業員データ委託」の危うさ(4/19)
https://xtech.nikkei.com/atcl/nxt/column/18/00989/041500147/
D&I・副業・新規事業で「最先端」を走れ、情シスの社内プレゼンスを上げる正攻法(4/19)
https://xtech.nikkei.com/atcl/nxt/column/18/00205/041700096/
そもそも「Catena-X」って何?欧州が実現したい8つのコト(4/19)
https://xtech.nikkei.com/atcl/nxt/column/18/02809/041600001/