16,000超のFortinetデバイスがシンボリックリンクバックドアに感染(4/17)
https://codebook.machinarecord.com/threatreport/38364/
攻撃グループ「Water Gamayun」が用いる不正なツールやインフラの詳細を分析(4/17)
https://www.trendmicro.com/ja_jp/research/25/d/deep-dive-into-water-gamayun.html
CVE-2025-24054:NTLMハッシュ漏洩の脆弱性が悪用される(4/17)
https://codebook.machinarecord.com/threatreport/38367/
「Java SE」にセキュリティアップデート - 脆弱性6件を解消(4/17)
https://www.security-next.com/169404
たった0.3秒で管理者権限を奪取 Windows 11に深刻なDLL脆弱性「CVE-2025-24076」発覚(4/17)
https://reinforz.co.jp/bizmedia/80203/
Windows向け「Horizon Client」に権限昇格の脆弱性 - パッチがリリース(4/17)
https://www.security-next.com/169397
DNSのセキュリティでNIST文書改訂--「目を向けてほしい」とInfobloxの専門家(4/17)
https://news.yahoo.co.jp/articles/865187237f4237bab78c54ba8b01f38b2a52a84c
Zimperium調査:モバイルアプリのクラウド設定ミスと暗号化欠陥が企業データを危険にさらす(4/17)
https://innovatopia.jp/cyber-security/cyber-security-news/51832/
Androidに「非アクティブ再起動」機能導入 iOS同様にロック継続時のセキュリティ強化(4/17)
https://reinforz.co.jp/bizmedia/80093/
Windows NTLM脆弱性が多発攻撃の標的に – パッチ公開からわずか8日で悪用開始」(4/17)
https://innovatopia.jp/cyber-security/cyber-security-news/51811/
Brickstorm:中国関連ハッカー集団が欧州の重要インフラに潜伏させた高度バックドア – 3年近く検出されずに活動(4/17)
https://innovatopia.jp/cyber-security/cyber-security-news/51801/
AiCloudが稼働するASUS製WiFiルーターからの通信の観測(4/17)
https://www.jpcert.or.jp/newsflash/2025041701.html
サポート詐欺被害で顧客情報等漏えい懸念│住友林業クレスト株式会社(4/17)
https://cybersecurity-jp.com/news/109505
新たなマルウェア「Winos4.0」、国税局なりすましで台湾企業に拡散(4/17)
https://ascii.jp/elem/000/004/263/4263533/?rss
メールセキュリティサービス提供事業者における不正アクセス被害について 東京都住宅供給公社(4/17)
https://www.to-kousya.or.jp/k_news/r7_4_17news.html
外部メールサービスに関する情報漏えいの可能性について(4/17)
https://ficha.jp/news/1355.html
当社グループが利用するメールセキュリティサービスへの不正アクセスに関するお知らせ(4/17)
https://www.hfhd.co.jp/news/20250417-1/
当社にサービス提供していた外部プロバイダーにおいて不正アクセスが発生したことのご報告(4/17)
https://www.airtrip.co.jp/news/13472/
IIJへのサイバー攻撃、ふくおかFGと西日本FH「流出なし」(4/17)
https://www.nikkei.com/article/DGXZQOJC178A00X10C25A4000000/
IIJへのサイバー攻撃、第四北越FG・大光銀行「流出なし」(4/16)
https://www.nikkei.com/nkd/company/article/?DisplayType=1&ba=1&ng=DGXZQOCC1620U0W5A410C2000000&scode=3774
IIJメールで「情報流出なし」(4/17)
https://www.nikkei.com/article/DGKKZO88088920W5A410C2L31000/
IIJ不正アクセスで情報漏洩の可能性407万件 鳥取銀行・山陰合同銀行もメールシステム利用も漏洩なし(4/17)
https://newsdig.tbs.co.jp/articles/bss/1859390
プリンストン社の利用するメールシステムへの不正アクセスについて(4/17)
https://www.minato.co.jp/info/2025/04/1987/
【東北銀行】当行が利用するメールシステムへの不正アクセスに関するお知らせ(4/17)
https://goodway.co.jp/fip/htdocs/jozwy3aip-303/
Appleが緊急対応 政府関与の可能性あるゼロデイ攻撃で特定個人を標的に(4/17)
https://reinforz.co.jp/bizmedia/80009/
Windowsタスクスケジューラに4つの権限昇格脆弱性 – UACバイパスとログ消去の危険性(4/17)
https://innovatopia.jp/cyber-security/cyber-security-news/51829/
【日本株】「能動的サイバー防御」でさらに関心高まるサイバーセキュリティ(4/17)
https://news.livedoor.com/article/detail/28573962/
サイバー攻撃でシステム障害、情報流出は調査中 - 地域支援型の投資会社(4/16)
https://www.security-next.com/169359
「サイバー攻撃」地方の中小企業もターゲットに 生成AIでウイルス開発、バックアップも破壊…被害防ぐ最新の防御策(4/17)
https://newsdig.tbs.co.jp/articles/-/1861052?display=1
KnowBe4 Japan、生成 AI のセキュリティへの影響に関する意識調査を実施
7 割が不安視もリスク理解は 3 割、ヒューマンリスク対策の必要性が浮き彫りに(4/17)
https://prtimes.jp/main/html/rd/p/000000265.000053624.html
SDV時代のセキュリティ 自動車を襲うサイバー攻撃とその対策は?(4/17)
https://businessnetwork.jp/article/26739/
Arup社ディープフェイク詐欺事件から学ぶ会計事務所のサイバーセキュリティ強化策(4/17)
https://innovatopia.jp/cyber-security/cyber-security-news/51822/
米保険大手 州から提訴される「原因はWebサイト、より大きい原因はセキュリティより利益を優先したこと」(4/17)
https://scan.netsecurity.ne.jp/article/2025/04/17/52700.html
iPhoneやMacなどApple製品にゼロデイ脆弱性、緊急アップデート(4/17)
https://news.mynavi.jp/techplus/article/20250417-3196641/
「iOS 18.4.1」「iPadOS 18.4.1」が公開 ~2件のゼロデイ脆弱性に対処、すぐに更新を(4/17)
https://forest.watch.impress.co.jp/docs/news/2007459.html
「iOS 18.4.1」公開、今すぐ適用を--脆弱性すでに悪用の可能性(4/17)
https://japan.cnet.com/article/35231920/
Interlockランサムウェアが密かに進化、ClickFixも試用(4/17)
https://codebook.machinarecord.com/threatreport/38360/
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響(4/17)
https://www.security-next.com/169418
松井証券かたり「投資を始めるチャンス!10日間手数料無料」 フィッシングに注意喚起(4/17)
https://act1.co.jp/2025_04_17-2/
DNSリバインディングとは? 攻撃の手法と対策を解説(4/17)
https://news.mynavi.jp/techplus/article/security_dns-ZT0vpFmM/
Windowsの最新セキュリティ更新が謎の空フォルダー「inetpub」を自動作成(4/17)
https://reinforz.co.jp/bizmedia/80213/
OpenAIが「自社史上最も高度な推論モデル」と評価する「o3」と「o4-mini」を発表、テキストと同様に画像も使って考える「Thinking with images」が可能(4/17)
https://gigazine.net/news/20250417-openai-o3-o4-mini-released/
無料ウェブサービスに落とし穴 設定ミスで個人情報閲覧も(4/17)
https://www3.nhk.or.jp/news/html/20250417/k10014781801000.html
【セキュリティ教育担当1000人調査】“不審メール報告率50%“を達成するためには年間4回以上の標的型攻撃メール訓練が効果的(4/16)
https://prtimes.jp/main/html/rd/p/000000148.000054434.html
Windows 11で顔認証不能に 特定条件下で発生するWindows Helloの不具合(4/17)
https://reinforz.co.jp/bizmedia/80109/
「Cisco Webex App」に脆弱性 - 不正な招待リンクでコード実行のおそれ(4/17)
https://www.security-next.com/169407
CVE Foundationが発足。脆弱性に固有の番号を付与するCVEプログラムの長期的な安定性、独立性を確保(4/17)
https://www.publickey1.jp/blog/25/cve_foundationcve.html
「CVEプログラム」のサービス停止を回避 - CISAがオプション期間を行使(4/17)
https://www.security-next.com/169444
「CrazyHunter」ランサムウェア:台湾の医療・教育機関を標的にした新たなサイバー脅威(4/17)
https://innovatopia.jp/cyber-security/cyber-security-news/51814/
ソフトウェア品質管理に舵を切り始めたセキュリティ
https://japan.zdnet.com/extra/veriserve_2023/?tag=ztop
TemuがGoogle ショッピング広告を完全に停止した途端にApp Storeのアプリランキングで3位から58位に急落(4/16)
https://gigazine.net/news/20250416-temu-pulls-us-google-shopping/
中小規模の製造事業者向けに工場のセキュリティを確保するための具体的な手順や事例を紹介する解説書を策定しました(4/11)
https://www.meti.go.jp/press/2025/04/20250411005/20250411005.html
IPA、中小企業や医療機関向けにランサムウェア攻撃を想定したセキュリティインシデント対応の演習用教材を公開(4/17)
https://internet.watch.impress.co.jp/docs/news/2007376.html
野村證券を騙るフィッシング詐欺メール(4/17)
https://mbp-japan.com/tokushima/halsc/column/5190566/
[改訂第5版] TCP/IPネットワーク ステップアップラーニング(4/28)
https://gihyo.jp/book/2025/978-4-297-14826-3
2025年5月までに施行!「セキュリティクリアランス制度」を解説(4/17)
https://business.ntt-west.co.jp/bizclip/articles/bcl00080-023.html
Microsoft、WordやExcelのRCEなど合計13件の脆弱性を修正した「Microsoft 365/Office for Mac v16.96」をリリース。(4/17)
https://applech2.com/archives/20250417-microsoft-office-mac-16-96-security-update.html
情報セキュリティー被害、県内企業の6割「なし」
過去3年間で、民間調べ(4/17)
https://www.nikkei.com/article/DGKKZO88087000W5A410C2L72000/
OTとITを包括的に捉えたサイバー防御態勢強化に向けた侵害調査の最前線からの考察とヒント(4/17)
https://dcross.impress.co.jp/docs/column/column20250313/003961.html
ZKsync、管理者アカウント侵害により約5Mドル相当のZKトークン流出(4/17)
https://www.neweconomy.jp/posts/466248
【2025 年 4 月】Amazon Q で何ができる? 現時点の機能を調べてみた(Amazon Q Developer 編)(4/16)
https://dev.classmethod.jp/articles/2025-4-amazon-q-developer/
Web改ざん検知ツール9選。対策方法や機能、選び方を紹介(4/17)
https://www.aspicjapan.org/asu/article/61671
日本証券業協会が投資家に注意呼びかけ ~ フィッシングやマルウェアによる顧客情報詐取(4/17)
https://www.excite.co.jp/news/article/Scannetsecurity_52699/
ハッカー集団アノニマスがロシアに大規模サイバー攻撃を仕掛け政治情勢やロシア寄り当局者情報など合計10TBの情報をネットに放出(4/17)
https://gigazine.net/news/20250417-anonymous-released-10tb-russian-data/
ドコモメールにて保護したメールが特定条件で削除される事象について(4/17)
https://www.ntt.com/about-us/information/info_20250417.html