米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
https://www.security-next.com/155199
日立製ディスクアレイシステム「Hitachi VSP」に平文PWをログ保存する脆弱性
https://www.security-next.com/155207
海外グループ会社の元従業員が個人情報を不正持出 - クラレ
https://www.security-next.com/155223
個人情報や生産データが流出した可能性 - JVCケンウッド
https://www.security-next.com/155215
タイ生産子会社サーバへの不正アクセスに関するお知らせ(第二報) (3/26)
https://www.release.tdnet.info/inbs/140120240326559309.pdf
JVC、タイ子会社で不正アクセス(3/26)
https://sp.m.jiji.com/article/show/3198027
https://news.yahoo.co.jp/articles/7207e8f27f576d8440ed8b422883a6f075321bb7
https://www.risktaisaku.com/articles/-/90030
JVNで6製品の使用中止を呼びかけ - 脆弱性見つかるも開発者と連絡不能
https://www.security-next.com/155204
バッファローのNAS製品にMITM攻撃でコード実行のおそれ
https://www.security-next.com/155197
バッファローのNAS「LinkStation 200シリーズ」に脆弱性、更新を(3/26)
https://news.mynavi.jp/techplus/article/20240326-2914719/
UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性(3/26)
https://scan.netsecurity.ne.jp/article/2024/03/26/50764.html
欧州サイバーレジリエンス法案がもたらす影響とは? IoT 機器が狙われる理由と CRA で押さえておくべき条文(3/26)
https://www.cybertrust.co.jp/blog/iot/techinfo/cra-003.html
Edgio 四半期の攻撃動向レポートを公開
―ウェブアプリケーションへの攻撃が増加―(3/26)
https://prtimes.jp/main/html/rd/p/000000005.000119498.html
「セキュリティ業務におけるAI活用の最適解」は何か パロアルトネットワークスが調査結果を発表(3/26)
https://atmarkit.itmedia.co.jp/ait/articles/2403/26/news062.html
AWS WAF traffic overview ダッシュボードのご紹介(3/26)
https://aws.amazon.com/jp/blogs/news/introducing-the-aws-waf-traffic-overview-dashboard/
開発者もIDEから稼働中のシステムの状態を確認したい?(設定編)(3/26)
https://qiita.com/T_OMORI/items/0bb538095c36ba662948
選考委員と読み解く『情報セキュリティ10大脅威 2024』CIO/CISOが意識すべきポイントとは
個人向けでは順位付けがなしに、なぜ?(3/26)
https://enterprisezine.jp/article/detail/19382
億単位の被害になることも - インシデント発生時の具体的な損害を解説(3/26)
https://news.mynavi.jp/techplus/article/20240326-2906977/
APIゲートウェイが抱える潜在的リスク(3/26)
https://www.trendmicro.com/ja_jp/research/24/c/threat-modeling-api-gateways-a-new-target-for-threat-actors.html
情報窃取型マルウェアを使用したインシデントが大幅増--IBM X-Forceレポート(3/26)
https://japan.zdnet.com/article/35216908/
「iOS 17.4.1」「iOS 16.7.7」で修正されたのは任意コード実行の脆弱性 ~Appleが公表(3/26)
https://forest.watch.impress.co.jp/docs/news/1579043.html
iPhone・iPad・Vision Proの脆弱性を修正するアップデート公開、更新を(3/26)
https://news.mynavi.jp/techplus/article/20240326-2914718/
Nok Nok Labs、Passkeys(FIDO)とEMV 3-Dセキュアを活用した非対面決済時の不正利用対策 〜パスワード・リスクからカード利用者を保護〜(上)(3/26)
https://paymentnavi.com/paymentnews/142665.html
かっこ、3-Dセキュアの導入率は3割!? データから読み解く最新の不正状況と業界横断的な不正対策の取り組みについて(下)(3/26)
https://paymentnavi.com/paymentnews/142608.html
フィッシング耐性のあるMFA(多要素認証)導入の重要性(3/26)
https://cloud.watch.impress.co.jp/docs/topic/special/1576731.html
2024 年 1〜2 月の脅威動向と代表的な攻撃(前編)(3/26)
https://www.cybertrust.co.jp/blog/linux-oss/system-monitoring/vulnerability/security-threat-trends2401-01.html
ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに(3/26)
https://scan.netsecurity.ne.jp/article/2024/03/26/50767.html
ラック、セキュリティ専門家が発刊する 「LAC Security Insight 第7号 2024 冬」を公開 ~マルウェアや不正侵入の相談が多い傾向は変わらず~(3/26)
https://japan.cnet.com/release/30956900/?ref=rss
サイバー攻撃の侵入成功から侵害開始までは平均62分--クラウドストライク報告書(3/26)
https://japan.zdnet.com/article/35216900/
サムスンのGalaxyも手軽な「シームレスアップデート」に対応(3/26)
https://forbesjapan.com/articles/detail/69925
2023年サイバーセキュリティレポートを公開 新興言語「Go」で実装されたマルウェアや、ペネトレーションテストの事例を解説(3/26)
https://prtimes.jp/main/html/rd/p/000001086.000013943.html
ネットスコープ、ヘルスケア業界に関する最新の脅威調査レポートを発表
ヘルスケアが2023年にインフォスティーラーの攻撃による「メガブリーチ」の被害を最も多く受けた業界であることがNetskope Threat Labsの調査で明らかに(3/26)
https://prtimes.jp/main/html/rd/p/000000008.000137550.html
AMD Zenプロセッサ搭載デバイスのDRAMに干渉して不具合を引き起こす「ZenHammer」攻撃が発見される、「Rowhammer」攻撃の亜種か(3/26)
https://gigazine.net/news/20240326-zenhammer-amd-memory-attack/
えきねっとの詐欺サイト報告数が前月に比べ2倍に増加【詐欺ウォール調べ・2024年1月度】(3/26)
https://webtan.impress.co.jp/n/2024/03/26/46718
CentOS 7 メンテナンス終了と、従来型 CentOS 完全終了の注意喚起(3/26)
https://www.cybertrust.co.jp/blog/linux-oss/linux/centos7-eol-heads-up.html
キヤノンMJ 、2023年サイバー攻撃の事例とその対策のレポート公開(3/26)
https://ascii.jp/elem/000/004/190/4190749/?rss
https://ascii.jp/elem/000/004/190/4190749/
VR乗っ取るインセプション攻撃、没入感を悪用 なりすましも(3/26)
https://www.technologyreview.jp/s/331437/researchers-hijacked-vr-headsets-with-an-inception-style-hack/
Hyper-VはWindows Server 2025でどのように進化するか? Microsoftが明かす(3/26)
https://atmarkit.itmedia.co.jp/ait/articles/2403/26/news087.html
企業をかたるメッセージから海外SMS送信に誘導される手口を確認(3/26)
https://www.ipa.go.jp/security/anshin/attention/2023/mgdayori20240326.html
当社に対する個人情報保護委員会からの指導等について(3/26)
https://www.mks.jp/company/topics/20240326b
偽造キャッシュカード等による被害発生等の状況について(3/26)
https://www.fsa.go.jp/news/r5/ginkou/20240326.html
大規模な通信障害が露わにした現代のスマホ依存生活(3/26)
https://japan.cnet.com/article/35216763/
三菱UFJ信託銀行がオンライン商談システム「ROOMS」を導入
― 「MUFGマイカウンター」のWEB相談がROOMSでより便利に ―(3/26)
https://prtimes.jp/main/html/rd/p/000000122.000044763.html
専門人材不足でも開発生産性向上 エンジニアの「認知負荷」を下げる(3/27)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/032200409/032200001/
NTT系で情報流出相次ぐ
持ち株会社がグループ全体の漏洩防止策を主導 内部不正の膿を出し切れるか(3/27)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/031800243/
BYDら7社、自動運転システム開発などにNVIDIAの車載半導体を採用(3/27)
https://xtech.nikkei.com/atcl/nxt/news/24/00446/
100万人超使うビズリーチの認証基盤、強制ログアウトせずにクラウド移行(3/27)
https://xtech.nikkei.com/atcl/nxt/column/18/00678/031300125/
なぜ重大な問題を見逃すのか レビューを迷走させる4つの間違い[第1回](3/27)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/032500410/032500001/
ドメイン管理トラブル撲滅術「登録したら終わり」ではない(3/27)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/031800075/