Weekly Report 2024-12-25号
https://www.jpcert.or.jp/wr/2024/wr241225.html
「Webmin」に深刻な脆弱性 - 4月のアップデートで修正済み(12/24)
https://www.security-next.com/165631
WordPressの学習管理システムに緊急の脆弱性、ただちにアップデートを(12/25)
https://news.mynavi.jp/techplus/article/20241225-3093243/
CDNソフトウェア「Apache Traffic Control」に深刻な脆弱性(12/25)
https://www.security-next.com/165656
【Microsoft×生成AI連載】【最新情報】Microsoft Ignite 2024で発表されたCopilot Pagesについて(12/25)
https://blog.jbs.co.jp/entry/2024/12/25/085936
浪速ポンプ製作所にランサムウェア攻撃、従業員の個人情報が漏えいした可能性(12/25)
https://s.netsecurity.ne.jp/article/2024/12/25/52096.html
犯罪者ご愛好?主にPixelユーザーが使用するメッセージアプリが当局に傍受(12/24)
https://gazyekichi96.com/2024/12/24/criminals-favorite-messaging-app-mostly-used-by-pixel-users-intercepted-by-authorities/
Clopランサムウェア、Cleo製品悪用した攻撃の被害者66社を恐喝し始める(CVE-2024-50623)(12/25)
https://codebook.machinarecord.com/threatreport/36674/
Schoo、Schoo for Businessで特定条件下で個人情報が漏洩(12/25)
https://rocket-boys.co.jp/11694/
Azure Cosmos DBのベクトル検索を使ってみよう(12/25)
https://blog.jbs.co.jp/entry/2024/12/25/170825
学校におけるサイバーセキュリティ改善が緊急の課題であるとKeeper Securityの調査で判明(PR TIMES)(12/25)
https://mainichi.jp/articles/20241225/pr2/00m/020/471000c
宮崎大学 約2万4000人の個人情報が流出(12/25)
https://news.yahoo.co.jp/articles/bf28021418d76f046659f8109bfe3d97dae71cc1
石光商事がランサムウエア被害 SIM搭載パソコンが足がかりに(12/25)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031800050/121800070/
TP-Link製ルーターを米国が禁止の可能性、シャープ製ルーター(ドコモ、KDDI、ソフトバンク)に脆弱性(12/25)
https://news.mynavi.jp/techplus/article/cybersecurity-frontline-12/
一部のASUS製PCでクリスマスを祝したバナーが表示される、「マルウェアではないか」と勘違いするユーザーも(12/25)
https://gigazine.net/news/20241225-asus-christmas/
クリスマスリースを勝手に表示する、ASUSのキャンペーンに非難(12/25)
https://news.mynavi.jp/techplus/article/20241225-3093971/
ソフォス、「内部からの攻撃 : ソフォスアクティブアドバーザリーレポート」を公開(12/25)
https://www.nikkei.com/article/DGXZRSP684484_V21C24A2000000/
検出が困難な脅威:最新のソフォスアクティブアドバーサリーレポートが公開され、信頼されているアプリケーションを悪用する攻撃が51%増加したことが明らかに(12/25)
https://japan.cnet.com/release/31062649/?ref=rss
DMM Bitcoin、北朝鮮ハッカー集団による440億円規模の暗号資産流出事件の全容が明らかに(12/25)
https://innovatopia.jp/cyber-security/cyber-security-news/45765/
仮想通貨業界に北朝鮮ハッカーグループの影再び|400億円以上の被害も(12/24)
https://crypto-times.jp/news-crypto-dprk/
N. Korean Hacker Group Stole Assets from DMM Bitcoin: NPA(12/24)
https://sp.m.jiji.com/english/show/37441
DMMからビットコインを盗んだのは北朝鮮だと日本とFBIが名指しで発表、これまでの北朝鮮による仮想通貨強盗まとめ(12/25)
https://gigazine.net/news/20241225-dmm-bitcoin-north-korea/
暗号資産盗む北朝鮮のサイバー攻撃に注意せよ、警察庁が警告(12/25)
https://news.biglobe.ne.jp/it/1225/mnn_241225_5178936894.html
米主要銀行の 97 % が過去 1 年間にサードパーティ由来のデータ侵害を経験 ~ SecurityScorecard 調査(12/25)
https://www.excite.co.jp/news/article/Scannetsecurity_52089/
CrowdStrike事件から学ぶ、IT障害に弱い企業に足りないものとは(12/25)
https://kn.itmedia.co.jp/kn/articles/2412/25/news094.html
不正アクセスで役員や従業員の個人情報が流出した可能性 - 日清紡(12/24)
https://www.security-next.com/165613
AI対AIの戦いが繰り広げられるサイバーセキュリティ、2025年の対策のポイントとは(12/25)
https://news.mynavi.jp/techplus/article/20241225-3092737/
藤井寺市の学習系ネットワークのマイクロソフトアカウントに不正アクセス、学習データや教材データ利用できず(12/25)
https://s.netsecurity.ne.jp/article/2024/12/25/52095.html
2025年のサイバーセキュリティ動向を予測する~AI・APT・ランサムウェアのリスク状況に注意(12/24)
https://www.trendmicro.com/ja_jp/jp-security/24/l/expertview-20241224-01.html
NTTドコモのドメイン名オークション出品事例を教訓に考える“ドメイン終活”の在り方(12/25)
https://atmarkit.itmedia.co.jp/ait/articles/2412/19/news013.html
当社ネットワークへの不正アクセスについて 株式会社フジクラ(12/25)
https://www.fujikura.co.jp/news/general/__icsFiles/afieldfile/2024/12/24/release20241225.pdf
大丸松坂屋百貨店/冷凍グルメ便を配送再開、不正アクセス対応(12/25)
https://www.ryutsuu.biz/ec/q122542.html
「他校のファイル閲覧できる」と生徒から指摘で問題発覚 グループウェアの設定ミス【三重県】(12/25)
https://act1.co.jp/2024_12_25-1/
「特権ID」管理不足がもたらす企業の甚大な被害
事例に学ぶ、組織内外からの攻撃に備える方法(12/25)
https://toyokeizai.net/articles/-/847226
中部電力は「問い合わせ地獄」からどう脱出した? 導入後1カ月で効果を出す方策(12/25)
https://kn.itmedia.co.jp/kn/articles/2412/25/news075.html
3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査(12/25)
https://atmarkit.itmedia.co.jp/ait/articles/2412/25/news079.html
タレス、2025年のセキュリティトレンド予測を発表(12/25)
https://prtimes.jp/main/html/rd/p/000000009.000106675.html
生成AIでセキュリティー運用支援
NTTコムが新サービス「AI Advisor」を投入 使いこなすには相応の準備が必要に(12/25)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/121800269/
新種増加で定義ファイル更新前に配送されるケースも ~ エアネットがフィッシングメールに注意呼びかけ(12/25)
https://www.excite.co.jp/news/article/Scannetsecurity_52091/
金融庁 「北朝鮮を背景とするサイバー攻撃グループTraderTraitorによるサイバー攻撃について(注意喚起)」に伴う「暗号資産の流出リスクへの対応等に関する再度の自主点検要請」(12/25)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/12/post-a2d247.html
古いデータを効率的にアーカイブするための4つのポイント(12/25)
https://www.innovations-i.com/column/data-security/37.html
第2回:AI活用の成否を分ける道筋とは(12/25)
https://japan.zdnet.com/article/35227370/
サイバーオブザーバーは、銀行データが漏洩しているにもかかわらず、顧客の資金が安全であることを確認しますが、どうしてですか?(12/24)
https://voi.id/ja/teknologi/445697
インターネットバンキングへの不正アクセス 沖縄銀行 注意呼びかけ(12/25)
https://www.excite.co.jp/news/article/Scannetsecurity_52090/
業務委託先への不正アクセスについて ITOKI(12/25)
https://www.itoki.jp/company/news/2024/1215_info/
2024年、国内セキュリティニュースの振り返り。日本は安全という神話の崩壊。(12/25)
https://news.yahoo.co.jp/expert/articles/49217a96a5cc26dff269d565552989d0d6999033
Weekly Google Cloud アップデート情報 - 2024/12/24 ~Looker における Gemini の機能強化~(12/24)
https://www.softbank.jp/biz/blog/cloud-technology/articles/202412/weekly-googlecloud-1224/
[AWS re:Invent 2024]AI in the cloud: Heroes, “villains,” and security strategies (AIM240-S)(12/25)
https://techblog.nhn-techorus.com/archives/38774
三井住友海上、業務委託先における不正アクセス被害に関する調査結果について発表(12/25)
https://www.nikkei.com/article/DGXZRSP684469_V21C24A2000000/
NATO HEIST計画:海底ケーブル切断時に衛星通信へ自動切替え、2025年にスウェーデンで実証実験開始(12/25)
https://innovatopia.jp/cyber-security/cyber-security-news/45776/
会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言(12/25)
https://www.newsweekjapan.jp/stories/technology/2024/12/530463.php
サイバーだより(令和6年第34号)フィッシング被害が多発!!(12/25)
https://www.city.iida.lg.jp/soshiki/5/cyber-dayori0634.html
英国 ICO 意見募集 ストレージとアクセス技術に関する改訂版ガイドライン案(Cookieやトラッキングピクセルなど...)(2024.12.20)(12/25)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/12/post-641ce1.html
AI時代の有望セキュリティエンジニアになれる「認定資格」4選(12/25)
https://techtarget.itmedia.co.jp/tt/news/2412/25/news03.html
JOCトークン(ジャパンオープンチェーン)とは?IEOの概要や将来性を徹底解説!【Japan Open Chain】(12/24)
https://diamond.jp/crypto/market/joc/
ランサムウエア攻撃は8フェーズで進む、注目されがちな暗号化は最後に実行(12/25)
https://active.nikkeibp.co.jp/atcl/act/19/00627/111400002/?i_cid=nbpnxta_sied_pickup
サイバーセキュリティの「有事」に何が必要なのか ~Locked Shields2024演習参加からの考察~(12/25)
https://blogs.jpcert.or.jp/ja/2024/12/locked-shields2024.html
ICカード認証とは(12/24)
https://cybersecurity-jp.com/security-words/108401
Web3サービスに求められる金融犯罪リスクへの対処(12/25)
https://www.nri.com/jp/media/column/scs_blog/20241225.html