米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ
https://www.security-next.com/160149
「GitLab」にセキュリティアップデート - 脆弱性6件を修正
https://www.security-next.com/160146
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
https://www.security-next.com/160158
ランサム被害で取引先関連情報が流出した可能性 - シークス
https://www.security-next.com/160162
オンラインショップ侵害され、詳細を調査 - 京都の料亭
https://www.security-next.com/160176
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
https://www.security-next.com/160180
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
https://www.security-next.com/160154
ソフト欠陥見逃しが原因、米IT企業が大規模障害で報告書(7/25)
https://www.sankei.com/article/20240725-K7FGH2IJQ5JL5LMAZWTZQQ7BTM/
ソフト欠陥見逃しが原因 大規模障害、米IT企業説明(7/25)
https://www.sanyonews.jp/article/1586113
CrowdStrikeのブルースクリーン問題からの復旧マニュアルを装ったマルウェアが出現(7/25)
https://internet.watch.impress.co.jp/docs/yajiuma/1611043.html
世界システム障害「品質検査にバグ」 米企業が原因報告(7/25)
https://www.nikkei.com/article/DGXZQOGN24EGR0U4A720C2000000/
Amazon GuardDutyからCrowdStrikeの障害を悪用した脅威についてアナウンスがありました(7/25)
https://dev.classmethod.jp/articles/amazon-guardduty-crowdstrike-info/
レッドチーム演習大成功 丸五か月間誰も気づけず(7/25)
https://scan.netsecurity.ne.jp/article/2024/07/25/51370.html
人気Androidアプリにゼロデイ脆弱性、動画に扮してマルウェア感染(7/25)
https://news.mynavi.jp/techplus/article/20240725-2991709/
「オリーブ牛の肉のヒガシハラ」に不正アクセス、1,703 名のカード情報が漏えい(7/25)
https://scan.netsecurity.ne.jp/article/2024/07/25/51365.html
イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい(7/25)
https://scan.netsecurity.ne.jp/article/2024/07/25/51368.html
再委託先のサーバーに5201件の個人情報…不正アクセス受け遮断 外部流出は確認されず 福島・郡山市(7/25)
https://news.ntv.co.jp/n/fct/category/society/fc444cff43e62647c68284c35bcff2977f
ベンダーに問い合わせても解消に至らず その後対処 ~ 上智大学のソフィアメールシステム上で学生卒業生間の個人情報閲覧可能に(7/25)
https://scan.netsecurity.ne.jp/article/2024/07/25/51366.html
政府や独行の脆弱性を横断的に調査是正、NISCが横断的ASM事業発表(7/25)
https://cybersecurity-jp.com/news/98447
Gartner、CISOがサイバーセキュリティ機能を拡張し、価値を創出する3つの重点分野について発表(7/25)
https://enterprisezine.jp/news/detail/20102
米国上院商務委員会、公聴会で AI 規制とプライバシー法の影響を議論(7/25)
https://digiday.jp/platforms/ai-briefing-senators-propose-new-regulations-for-privacy-transparency-and-copyright-protections/
キャッシュレスセキュリティレポート2024年1-3月版を公開
~カード会社によるなりすましメール対策のDMARC設定は59.2%に上昇するも最も厳しい設定ポリシー「reject(拒否)」はわずか19.6%~(7/25)
https://prtimes.jp/main/html/rd/p/000000144.000009799.html
https://prtimes.jp/main/html/rd/p/000000117.000007832.html
セキュリティ企業が雇ったリモートワーカーが実は北朝鮮のハッカーだった(7/25)
https://gigazine.net/news/20240725-north-korean-hacker-remote-worker/
セキュリティ企業が誤って北朝鮮の工作員採用、ディープフェイクで潜り込む(7/25)
https://news.mynavi.jp/techplus/article/20240725-2992619/
.topドメイン管理する中国企業、ライセンス剥奪の危機 - フィッシング対策不備で(7/25)
https://news.mynavi.jp/techplus/article/20240725-2992611/
フィッシングサイトの割合が高い「.top」ドメインの登録事業者に対して非営利団体のICANNが警告(7/25)
https://gigazine.net/news/20240725-icann-top-domain/
WSL と VSCode を使った Python 開発環境構築(7/26)
https://blog.serverworks.co.jp/wsl-vscode
AWS User Notifications でお手軽に組織の全アカウントの AWS Health を Slack に通知する(7/25)
https://blog.serverworks.co.jp/notify-aws-health-for-all-accounts-to-slack-using-aws-user-notifications
Google Chrome、ダウンロードファイルの危険度を警告 - マルウェアも検出(7/25)
https://news.mynavi.jp/techplus/article/20240725-2992608/
米国 司法省監察官室 米国の選挙に対する外国の悪質な影響力の脅威に関する情報共有を調整するための司法省の取り組みの評価(7/25)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/07/post-4bd8a8.html
チェック・ポイント・リサーチ、サイバー攻撃の頻度が過去2年間で最大となっていることを確認 2024 年第 2 四半期、世界的なサイバー攻撃は30%増加し過去最大の増加率を記録
国内でも前年同期比29%と大幅に増加した結果に(7/25)
https://prtimes.jp/main/html/rd/p/000000311.000021207.html
今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか(7/25)
https://scan.netsecurity.ne.jp/article/2024/07/25/51369.html
子供の情報は地域社会に共有可能か(7/25)
https://www.watch.impress.co.jp/docs/series/kodera/1610904.html
「セキュリティと事業継続を一体で捉える“デジタルレジリエンス”が必要だ」─独SUSE幹部(7/25)
https://it.impress.co.jp/articles/-/26624
Microsoftがフィッシング詐欺ブランドトップ、AdidasとInstagramも復活(7/25)
https://news.mynavi.jp/techplus/article/20240725-2992526/
ExcelでMicrosoft Copilotを使うとデータ分析やコード生成がラク!基本的な使い方・料金・導入方法まとめ(7/25)
https://www.lifehacker.jp/article/microsoft-copilot-office-365-excel/
中国のサイバー攻撃グループ、Macを狙うマルウェアアップデート(7/25)
https://news.mynavi.jp/techplus/article/20240725-2991981/
米国国立科学財団 AI技術の安全・安心を推進する新たなAIテストベッド構想(7/25)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/07/post-780377.html
油断すると忘れてしまうかもしれないAmazon Aurora MySQLのパラメータグループの豆知識(7/25)
https://blog.serverworks.co.jp/tidbits-on-amazon-aurora-mysql-parameter-groups
AWS、政府のAI支援プロジェクト「GENIAC」における計算リソース提供者に選定(7/25)
https://ledge.ai/articles/aws_selected_as_geniac_computational_resource_provider
imec、UGent、Belnetが初のQKDリンクを実現
https://ex-press.jp/lfwj/lfwj-news/lfwj-science-research/63762/
Amazon One Enterprise の機能とユニファイドコマースの実現(7/25)
https://aws.amazon.com/jp/blogs/news/features-of-aoe-unifiedcommerce/
Google Cloud セキュリティ ソリューションまとめ(7/25)
https://zenn.dev/cloud_ace/articles/google-cloud-security-solution-seminar-202407
Dockerに認証バイパスの脆弱性が5年間潜在、アップデートを(7/25)
https://news.mynavi.jp/techplus/article/20240725-2992613/
(短信)LINEヤフーの再発防止対応を「評価」 個人情報保護委(7/25)
https://www.nikkei.com/article/DGKKZO82301990U4A720C2EP0000/
NIQ、2023年環境・社会・ガバナンス(ESG)進捗レポートを発表(7/25)
https://www.jiji.com/jc/article?k=20240724098429&g=bw
日本のセキュリティリーダーが2024年に注目すべき重要な論点とは?Gartnerの見解(7/25)
https://news.mynavi.jp/techplus/article/20240725-2992503/
「最大の強みはエッジと開発者への注力」--日本の拡大戦略を掲げるFastlyのCEO(7/25)
https://japan.zdnet.com/article/35221593/
Amazon Connect 添付ファイルスキャンによる保護とレピュテーションリスク低減(7/25)
https://aws.amazon.com/jp/blogs/news/safeguard-your-environment-and-reduce-reputational-risk-using-amazon-connect-attachment-scanning/
学校での生成AI ガイドライン改訂へ専門家会議での議論始まる(7/25)
https://www3.nhk.or.jp/news/html/20240725/k10014523271000.html
「従業員監視ソフトウェア」が招く効率化どころじゃない“仕事中毒”の弊害(7/25)
https://techtarget.itmedia.co.jp/tt/news/2407/25/news04.html
当社グループ会社におけるセキュリティインシデントの発生について(第三報)Nidec(7/25)
https://www.nidec.com/jp/corporate/news/2024/news0725-02/
世界で需要拡大が期待される「AI」と「原子力発電」にフォーカスしたETF、7月25日に東証にそろって上場(7/25)
https://news.livedoor.com/article/detail/26856462/
学生のキャリア意識調査レポート
(キャリアデザイン WG 2023 年度成果物)V1.0(7/25)
https://www.jnsa.org/result/isepa/2024/2024-002.pdf
KADOKAWAサイバー攻撃をめぐる広報対応がマズかった理由。プロが指摘する四つの問題点(7/25)
https://www.businessinsider.jp/post-290981
KADOKAWAがランサム被害に
「ニコニコ」は止まり取引先情報が流出 身代金を支払うもデータを復旧できず(7/26)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/071700254/
ユーロポール、ビットコインは犯罪者に最も悪用されている第一選択肢(7/25)
https://nextmoney.jp/?p=67352
未納料金や賠償金などとして130万円の詐欺被害 犯人グループから30万円振り込まれ電子マネーカード購入指示も(7/25)
https://news.infoseek.co.jp/article/bsn_1316582/
「重大」リスクの恐れにパッチ適用は1%未満、OpenSSHの脆弱性が残した警告(7/26)
https://xtech.nikkei.com/atcl/nxt/column/18/00989/072300155/
TikTokのバイトダンスがAIモデルを外部提供、スマホ大手や自動車メーカーに(7/26)
https://xtech.nikkei.com/atcl/nxt/column/18/02653/071600024/
東北大、微細な共振器を分散させた6G向けメタマテリアル(7/25)
https://xtech.nikkei.com/atcl/nxt/news/24/01239/
DDoS攻撃が個人サイトに襲来 毎時8000万アクセスをどうさばいたか(7/26)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800004/071700079/