本日気になった注意喚起情報(11/17)
https://foxsecurity.hatenablog.com/entry/2025/11/17/054836
パロアルトネットワークス、PAN-OSの脆弱性を修正(CVE-2025-4619)(11/17)
https://rocket-boys.co.jp/security-measures-lab/palo-alto-networks-fixes-pan-os-vulnerability-cve-2025-4619/
Fortinet、攻撃で悪用されているFortiWebのゼロデイを密かに修正:CVE-2025-64446(11/17)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/42589/
中学校保護者の個人情報漏えいの恐れ つくば市 写真販売会社が不正アクセス受け(11/17)
https://newstsukuba.jp/58977/17/11/
フォトクリエイト、7月の不正アクセスで個人情報漏洩の可能性-ハッカーが犯行声明(11/17)
https://rocket-boys.co.jp/security-measures-lab/photocreate-possible-personal-data-leak-following-unauthorized-access-in-july/
Balancer v2で1.1億ドルの不正流出、「丸め誤差」と「時点決済」の組み合わせを突く ― 各チェーンの対応とDeFiプロトコルの課題【MCB FinTechカタログ通信】(11/17)
https://www.coindeskjapan.com/324515/
DMARCで強制力のある「隔離/拒否」を設定した企業が63.6%に、1年で12.9ポイント増─TwoFive調査
証券会社ドメインの実質DMARC導入率は91.3%(11/17)
https://it.impress.co.jp/articles/-/28618
DMARC適用率 日本証券業協会が日経225上回る ~ TwoFive調査(11/17)
https://s.netsecurity.ne.jp/article/2025/11/17/54041.html
2025年10月30日~2025年11月5日に報告があった WordPress脆弱性関連情報」(11/17)
https://news.mynavi.jp/techplus/article/wordpressvulnerability-17/
iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性(11/17)
https://jvn.jp/jp/JVN54005037/
「EU法規制」甘く見る企業の深刻なサイバーリスク(11/17)
https://news.livedoor.com/article/detail/29999968/
罰金だけでは済まない?【EU法規制】甘く見る経営者が陥る深刻なサイバーリスク、「CRA」「NIS2指令」への対応が進む企業と遅れている企業の差(11/17)
https://toyokeizai.net/articles/-/917128
ランサムウェアによる影響拡大~2025年10月の気になるセキュリティニュース~(11/17)
https://www.lanscope.jp/blogs/cyber_attack/20251117_30006/
親会社 ウイルコホールディングス代表取締役社長を本部長とする緊急対策本部設置 ~ ウエーブ運営の EC サイトに不正アクセス(11/17)
https://s.netsecurity.ne.jp/article/2025/11/17/54044.html
要配慮情報誤送信を報告せず翌年認識、長崎国際観光コンベンション協会(11/17)
https://cybersecurity-jp.com/news/111455
止まらないQilinランサムウェア、アクロニスが日本企業が直面する新たな脅威を考察(11/17)
https://ure.pia.co.jp/articles/-/2999477
不足するセキュリティ人材、本当に生成AIを活用してほしい人は?(11/17)
https://monoist.itmedia.co.jp/mn/articles/2511/17/news010.html
東海大学、業務委託先サーバへの不正アクセスとランサムウェアで個人情報漏洩の恐れ(11/17)
https://rocket-boys.co.jp/security-measures-lab/tokai-university-possible-data-leak-from-ransomware-attack/
ランサムウェア感染、漏えい事実確認されずも「大きく疑われる」と続報│東海ソフト開発(11/17)
https://cybersecurity-jp.com/news/111453
サイバー脅威が複雑化する今こそ、Web ブラウザ起点のセキュリティ対策が真価を発揮する(11/17)
https://japan.zdnet.com/pickup/chrome_enterprise_premium_tu_9/35239049/
サイバー犯罪者に注目されるLLMサービス「Xanthorox」の実態を分析(11/17)
https://www.trendmicro.com/ja_jp/research/25/k/the-devil-reviews-xanthorox-a-criminal-focused-analysis-of-the-latest-malicious-llm-offering.html
AI時代のセキュリティ ブラウザで組織を守る
https://japan.zdnet.com/extra/chrome_enterprise_premium_2025/35236220/
岐阜県のケーブルテレビにランサムウェア 復旧調査つづく(11/17)
https://act1.co.jp/2025_11_17-2/
サイバー犯罪ネットワークの体系的な撲滅へ。世界経済フォーラムCybercrime Atlasを通じた連携強化(11/17)
https://ascii.jp/elem/000/004/352/4352235/
国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性(11/17)
https://www.excite.co.jp/news/article/Scannetsecurity_54046/
HiddenLayerのEchoGramレポートは、AIガードレールを弱体化させる新たな種類の攻撃について警告している(11/16)
https://www.unite.ai/ja/hiddenlayers-echogram-report-warns-of-a-new-class-of-attacks-undermining-ai-guardrails/
INCULSIVE Holdings、子会社の下鴨茶寮の不正アクセスで受取保険金を特別利益に計上(11/17)
https://rocket-boys.co.jp/security-measures-lab/inculsive-holdings-records-special-profit-from-shimogamo-saryou-insurance-after-unauthorized-access/
6割超の企業でVPN機器の脆弱性を「即時特定できない」、yamory調査(11/17)
https://internet.watch.impress.co.jp/docs/news/2063523.html
脆弱性のあるVPN機器、6割の企業が「すぐ特定できず」/来年注目の“11のIT戦略テーマ”発表/管理職の半数が「燃え尽き」を経験している、ほか(11/17)
https://ascii.jp/elem/000/004/352/4352182/
シフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい(11/17)
https://www.excite.co.jp/news/article/Scannetsecurity_54042/#goog_rewarded
パーソル 総合研究所、委託先が利用したローレルバンクマシンのJijillaへの不正アクセスで情報流出の恐れ(11/17)
https://rocket-boys.co.jp/security-measures-lab/persol-institute-risk-of-data-leak-from-jijilla-unauthorized-access/
クレカ大手10社とJCCA、フィッシング注意喚起を一斉実施 被害が過去最大に(11/17)
https://topics.smt.docomo.ne.jp/article/k_tai/trend/k_tai-2063768
国内のクレジットカード会社10社と日本クレジットカード協会でフィッシングに関する注意喚起を実施(PR TIMES)(11/17)
https://mainichi.jp/articles/20251117/pr2/00m/020/157000c
Nvidiaの1万ドルのワークステーションGPU「RTX Pro 6000」、PCIeコネクタの破損で使用不能に。交換部品の供給なし(11/16)
https://biggo.jp/news/202511161455_Nvidia_RTX_Pro_6000_PCIe_Connector_Failure
当社サーバーへの不正アクセスに関するご報告 株式会社サカタのタネ(11/17)
https://www.release.tdnet.info/inbs/140120251117504411.pdf
KB5068861インストール後にWindows11が起動しない不具合。一部PC環境で発生(11/17)
https://www.nichepcgamer.com/archives/kb5068861-break-windows-issue.html
AI暴走を防ごう!AIエージェントのガードレールの作り方を考えてみよう(11/17)
https://future-architect.github.io/articles/20251117a/
マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件(11/17)
https://s.netsecurity.ne.jp/article/2025/11/17/54037.html
三菱電機が“脱パスワード”の切り札に「YubiKey」導入 なぜスマホでは駄目?(11/17)
https://techtarget.itmedia.co.jp/tt/news/2511/17/news08.html
標的は「仮想化インフラ」 ランサムウェアもエスカレート Googleが予測(11/17)
https://atmarkit.itmedia.co.jp/ait/articles/2511/17/news034.html
企業を悩ませるAIの二面性 “便利だけど怖い”ツールはどう管理すべき?(11/17)
https://techtarget.itmedia.co.jp/tt/news/2511/17/news05.html
IBMインフラストラクチャー: 継続的なリスクとコンプライアンス(11/17)
https://www.trendmicro.com/ja_jp/research/25/k/ibm-infrastructure-continuous-risk-compliance.html
【朗報】iPhoneにiPadOS降臨!? ウィンドウ機能を再現する危険なハック「TrollPad」登場、実機で動作を確認してみた(11/17)
https://smhn.info/202511-iphone-ipados
サイバーセキュリティ投資の真価:コスト削減とリスク軽減を実現するROI戦略(11/17)
https://forbesjapan.com/articles/detail/85142
SharePoint連携のRAG/長文コンテキスト設計図(11/17)
https://note.com/tasty_dunlin998/n/nd9b45d72b883
Chromeの悪質ウォレットが上位にランクイン=ユーザーの仮想通貨を盗む(11/17)
https://nextmoney.jp/?p=79972
「2026年の戦略的テクノロジートレンド」を早くもガートナーが発表。AIネイティブ開発プラットフォーム、コンフィデンシャルコンピューティング、ドメイン特化型言語モデルなど(11/17)
https://www.publickey1.jp/blog/25/2026ai.html
【注意】楽天ID不正ログインが急増傾向 楽券で不正購入が相次ぎ“一部販売停止”に(11/17)
https://news.infoseek.co.jp/article/poitan_155419/
フィッシング啓発キャンペーン(11/17)
https://www.kokusen.go.jp/info/data/camp2025phishing.html
週刊生成AI with AWS – 2025/11/10 週(11/17)
https://aws.amazon.com/jp/blogs/news/weekly-genai-20251110/
MSP、AI需要に対応できず…… 中小企業へのツール導入支援「できる」が半数(11/17)
https://news.yahoo.co.jp/articles/e072c8c5ed211ca3c4eab3154f4410f17941677f
医療機関モバイルデバイスへの攻撃が急増 Zscaler調査が語る脅威(11/17)
https://techtarget.itmedia.co.jp/tt/news/2511/17/news06.html
パスキー認証について(11/17)
https://www.webull.co.jp/blog/262