フィッシング報告が大幅減 - 攻撃者も「DMARC」を意識
https://www.security-next.com/151905
なりすましメール対策「DMARC」どこまで拡がる? 銀行系で導入急増【TwoFive調べ】(12/14)
https://news.yahoo.co.jp/articles/3146eff8127c32bb097ebbe561770aa6c320bdf1?source=rss
確定申告機能に不具合、データが未送信 - 弥生
https://www.security-next.com/151958
Atlassian、サードパーティ製ソフトに起因する複数脆弱性を修正
https://www.security-next.com/151936
位置情報やチャットなど閲覧可能 - 「NauNau」の調査結果
https://www.security-next.com/151813
サポート詐欺でPC遠隔操作、情報流出は否定 - 京都教育大付属中
https://www.security-next.com/151570
「東京都水道局」をかたるフィッシング - 「水道料金が未払い」と誘導
https://www.security-next.com/151949
2024年はサイバー攻撃者のAI活用でゼロデイ脆弱性増加か──SecurityScorecard発表(12/14)
https://enterprisezine.jp/news/detail/18937
暗号化は情報保護の“最終防衛線”、DXやAIに取り組む今こそ真剣に課題を考える(12/14)
https://ascii.jp/elem/000/004/174/4174900/?rss
【2023年セキュリティレポート Vol.1】SaaS事業者のランサムウェア対策実態
〜脆弱性診断やペネトレーションテストの実施は4割以下。約3分の1が不正アクセス監視未実施(セキュリティ評価プラットフォーム「Assured」調査)〜(12/14)
https://prtimes.jp/main/html/rd/p/000000590.000034075.html
「SBOM」の認知率は41.3%、導入率は33.1%--ビジョナル調査(12/14)
https://japan.zdnet.com/article/35212809/
約4割の企業で脆弱性対策が不十分/未実施人員・専門知識不足など、脆弱性対策の課題が明らかに ~国内においても今後対応が迫られるSBOM、約6割が「知らない」~(12/14)
https://japan.cnet.com/release/30925807/?ref=rss
ロシアと中国はサイバーセキュリティの弱点を狙っている(12/14)
https://nextmoney.jp/?p=62890
脆弱性管理クラウド「yamory」、2023年脆弱性セキュリティレポートを公開
〜ネットワーク機器の悪用された脆弱性は倍増、総合的なリスク判断による脆弱性対応が必須〜(12/14)
https://prtimes.jp/main/html/rd/p/000000588.000034075.html
ファジングでIoT機器のセキュリティ対策を万全に! ~第1回 サプライチェーン攻撃と脆弱性テスト(12/7)
https://japansecuritysummit.org/2023/12/8788/
Kaspersky、月平均1,700件の企業情報がダークウェブ上に出回っていることを突き止める(12/14)
https://prtimes.jp/main/html/rd/p/000000389.000011471.html
ChatGPTの悪用で「サイバー攻撃が進化」する必然
生成AI全体に共通する抜け道もあり対処が困難(12/14)
https://toyokeizai.net/articles/-/718679
2023年 中堅・中小企業のセキュリティ対策ニーズと生成AIおよび法制度対応の関係(12/14)
https://japan.cnet.com/release/30925931/?ref=rss
マイクロソフト(Microsoft)がOAuthの脅威増加に関して警告(12/14)
https://nextmoney.jp/?p=62895
当たり前のように使っている「VPN」の仕組みを学ぼう(12/14)
https://atmarkit.itmedia.co.jp/ait/articles/2312/14/news023.html
セキュリティ設計を考慮せずに生まれた悲劇からの教訓──暗号化必須の韓国デジタル社会はこうして誕生した(12/14)
https://enterprisezine.jp/article/detail/18835
マイナポイントや三井カードのフィッシング詐欺に注意(12/14)
https://news.mynavi.jp/techplus/article/20231214-2840237/
ハマスの暗号資産ネットワーク根絶を目指すイスラエル企業(12/14)
https://forbesjapan.com/articles/detail/67966
Akamai、「インターネットの現状|年間レビュー」を発表──2023年攻撃動向の変化や進化を解説(12/14)
https://enterprisezine.jp/news/detail/18932
Akamai 脅威レポート:2023年を振り返り、今後の展望を明かす(12/14)
https://prtimes.jp/main/html/rd/p/000000197.000031697.html
ハッキング被害のHTXとポロニエックスの資産は「100%安全」:ジャスティン・サン氏(12/14)
https://www.coindeskjapan.com/212149/
【2023年度版】DAO参加経験のある筆者が考えるDAOとの関わり方とNFT購入のポイント(12/14)
https://hedge.guide/feature/nft-investment-bc202312.html
AI セキュリティの指針「AI TRiSM」とは? ガードナー氏講演(12/14)
https://scan.netsecurity.ne.jp/article/2023/12/14/50359.html
23andMeのデータ流出事件。遺伝子情報リークに潜む危機(12/14)
https://www.gizmodo.jp/2023/12/what-23andme-data-breach-means-for-users-victims.html
“PCウイルス”サポート詐欺…MS社かたる“2人のマイク”直撃…詐欺指摘で声荒らげる(12/14)
https://news.tv-asahi.co.jp/news_society/articles/900000983.html
産業用リモート接続ソリューションのチームビューワー、2024年の業界トレンド予測を発表
作業現場のITとOTの統合で生産性向上、データ活用によるスマート・ファクトリーへの移行(12/14)
https://prtimes.jp/main/html/rd/p/000000084.000034559.html
日本円ステーブルコインのJPYC|「防衛技術指針2023」に記載されたサイバーテロ対策としてソウルバウンドトークンを活用した運用技術を提言(12/14)
https://prtimes.jp/main/html/rd/p/000000207.000054018.html
トークンとは?仮想通貨との違いや具体的な活用事例をわかりやすく解説(12/14)
https://digital-shift.jp/flash_news/s_221227_3
大阪大学大学院基礎工学研究科に不正アクセス、一部ファイルが暗号化(12/14)
https://scan.netsecurity.ne.jp/article/2023/12/14/50357.html
経営視点でBCPに3線モデルを適用せよ(12/14)
https://www.risktaisaku.com/articles/-/86136
エレコム製無線LANルーターにOSコマンドインジェクションの脆弱性(12/14)
https://scan.netsecurity.ne.jp/article/2023/12/14/50354.html
ChatGPTが様々な分野で利用され、生産性を向上させる(12/14)
https://www.hokende.com/columns/iccyouisseki/noguchiyukio/008
RTOSはどのようにコネクテッドデバイスに先進のサイバーセキュリティをもたらすか(12/14)
https://blog.esol.co.jp/embedded/whitepaper_cybersecurity
デジタルスキル標準は人材類型の総合ガイド! イオンの活用法とは(12/14)
https://journal.meti.go.jp/p/31190/
情報セキュリティを強化し会社の信頼を高め、クラウド会計を活用して資金管理を厳密化 K LINE(群馬県)(12/14)
https://the-owner.jp/archives/18747
経済こそが戦争を制する:先見性と冷静さが欠如した日本の悲劇(藤谷 昌敏)(12/14)
https://agora-web.jp/archives/231213002609.html
実践検証: ChatGPT の長所と短所(12/14)
https://japan.cnet.com/release/30925975/?ref=rss
高まる製造業のセキュリティ意識、サプライチェーン攻撃を含めたリスク対応(12/14)
https://japan.zdnet.com/article/35212766/
Googleが「Gemini Pro」をAndroidアプリで活用する方法を解説 ほか(12/14)
https://forest.watch.impress.co.jp/docs/digest/1554684.html
旭化成のDX戦略、MIで従来品の2倍の性能を実現し共創型MIの基盤も構築(12/14)
https://news.yahoo.co.jp/articles/0f2eadc2016cb60631dc43fb29247bfc707a1b5e?source=rss
RoundcubeのWebmailサーバーに存在するXSSのゼロデイ脆弱性(12/14)
https://ascii.jp/elem/000/004/174/4174748/?rss
ベトナムDuy Tan大学にて、ハッキング実践環境サイバーセキュリティラボを開設(12/14)
https://prtimes.jp/main/html/rd/p/000000030.000032885.html
Adobeの複数の製品に脆弱性、更新を(12/14)
https://news.mynavi.jp/techplus/article/20231214-2841154/
「Google Chrome 120」に9件の脆弱性、修正版がリリース(12/14)
https://forest.watch.impress.co.jp/docs/news/1554429.html
JVNVU#97876221
WordPress用プラグインMW WP Formに任意のファイルをアップロードされる脆弱性(12/14)
https://jvn.jp/vu/JVNVU97876221/index.html
人気WordPressプラグイン「Backup Migration」に緊急の脆弱性、更新を(12/14)
https://news.mynavi.jp/techplus/article/20231214-2839800/
Pythonパッケージリポジトリ「PyPI」にマルウェア混入、注意を(12/14)
https://news.mynavi.jp/techplus/article/20231214-2841476/
GitHub、既定のセットアップでスケジュールスされたスキャンを自動で設定(12/14)
https://japan.zdnet.com/article/35212807/
ラック、自社研究所が発刊する「CYBER GRID JOURNAL Vol.16」を公開 ~サイバー・グリッド・ジャパン設立10周年に寄せて、これまでの活動の集約と今後の展望~(12/14)
https://www.dreamnews.jp/press/0000291668/
Windows 11でメモリをやたら食ってる謎のプロセス「Secure System」ってなに?
多い人は100MB以上も(12/14)
https://forest.watch.impress.co.jp/docs/serial/yajiuma/1553583.html
11月マルウェアランキング、遠隔操作ウイルス「AsyncRat」の脅威に注意(12/14)
https://news.mynavi.jp/techplus/article/20231214-2840204/
Apple、最新プラットフォーム「iOS 17.2」と「iPadOS 17.2」を提供開始!アクションボタンとカメラの機能強化、バグ・脆弱性修正など(12/13)
https://s-max.jp/archives/1828021.html
2023年11月くらいのAWS最新情報ブログとかをキャッチアップする – AWSトレンドチェック勉強会用資料 その2(12/14)
https://dev.classmethod.jp/articles/aws-trendcheck-202311-2/
日米豪印上級サイバーグループ共同プレスリリース(12/14)
https://www.mofa.go.jp/mofaj/fp/es/pageit_000001_00084.html
NTT子会社の元派遣社員による情報流出問題 滑川市でも約2千件の個人情報流出の可能性 氏名や住所など(12/14)
https://news.yahoo.co.jp/articles/da14906dd19ce029169b40f2f36b55498e1b3d44?source=rss
NTT西子会社、23市町6万人分情報流出 岐阜県国保連、対象者に文書発送へ(12/14)
https://www.gifu-np.co.jp/articles/-/324841
NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、自治体をはじめとする多くの委託元での漏えいを確認(12/14)
https://scan.netsecurity.ne.jp/article/2023/12/14/50358.html
ウクライナ最大手の通信会社にサイバー攻撃、空襲警報機能せず…露ハッカー集団が犯行声明(12/14)
https://www.yomiuri.co.jp/world/20231214-OYT1T50192/
ロシアのサイバー攻撃、激化
ウクライナで最大規模の通信障害(12/14)
https://www.nikkei.com/article/DGKKZO76927410T11C23A2FF8000/
パーソルキャリアの「doda」でブロック機能に不具合、転職活動が勤務先に露見(12/15)
https://xtech.nikkei.com/atcl/nxt/column/18/01157/121300100/
生成AIが「特定班」の代わりに SNSの書き込みで個人を割り出す(12/15)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/121200123/
AI導入が人手不足の引き金に、安全性を強化した建設会社の不覚(12/15)
https://xtech.nikkei.com/atcl/nxt/column/18/02679/120600005/
静的型付けか静的型付きか 間違った言葉の強烈な感染力(12/15)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100112/121200084/