Weekly Report 2024-11-07号
https://www.jpcert.or.jp/wr/2024/wr241107.html
リコー製プリンターや複合機のアップデートを、QNAP製品も要確認(11/7)
https://news.mynavi.jp/techplus/article/cybersecurity-frontline-5/
今すぐiPhoneとMacをアップデートしないといけない理由。計77個の脆弱性がすでに公開されている(11/6)
https://www.lifehacker.jp/article/2411-apple-latest-updates-include-dozens-of-security-patches-for-iphone-and/
別大興産にランサムウェア攻撃、金銭を支払わないとデータを第三者へ売却(11/7)
https://s.netsecurity.ne.jp/article/2024/11/07/51879.html
ヤンマーホールディングスのシステム管理用メールドメインから金銭を要求するメールを発信(11/7)
https://s.netsecurity.ne.jp/article/2024/11/07/51878.html
Docker環境を狙った新たな不正マイニング手法:gRPCとHTTP/2を悪用(11/7)
https://www.trendmicro.com/ja_jp/research/24/k/using-grpc-http-2-for-cryptominer-deployment.html
学生の成績情報など7085件流出 東北学院大のPCに不正アクセス 二次被害は確認されず〈仙台〉(11/7)
https://nordot.app/1227096232199061663
ランサムウェアに感染 東北学院大学が氏名・成績7000件の個人情報流出 県警「添付ファイルを安易に開かないで!」(11/7)
https://news.ntv.co.jp/n/mmt/category/society/mm9965e34bb1494b3f801fec4e11873aae
東北学院大学、業務用パソコンがランサム感染で個人情報7千件超漏えいか(11/7)
https://cybersecurity-jp.com/news/105783
「ランサムウエア」身代金要求型ウイルスによるサイバー攻撃 東北学院大学で学生らの個人情報など7000件超流出 職員のPCがウイルス感染 仙台(11/7)
https://newsdig.tbs.co.jp/articles/-/1537607
セキュリティリスク低減のために何をすべきか – エンドポイント対策の基本を解説(11/7)
https://news.mynavi.jp/techplus/article/security_endpoint-4eHVhCif/
SOC 担当者「作業負荷増やすのはツール」「ツールベンダにも不満」Vectra AI 調査(11/7)
https://s.netsecurity.ne.jp/article/2024/11/07/51875.html
米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査(11/7)
https://atmarkit.itmedia.co.jp/ait/articles/2411/07/news073.html
PyPIパッケージを危険にさらす「リバイバルハイジャック」とは(11/7)
https://techtarget.itmedia.co.jp/tt/news/2411/07/news03.html
中級者以上歓迎!デバイスの脆弱性を検出するBlackHat USA 2024 IBMブース(11/7)
https://ascii.jp/elem/000/004/229/4229557/?rss
博文栄光堂オンラインショップ、不正アクセスにより最大で個人情報5万人分とカード情報1.8万件が漏えいのおそれ(11/7)
https://internet.watch.impress.co.jp/docs/news/1637634.html
インテルの AI 対応 AMX CPU アクセラレータのテスト結果について(11/7)
https://cloud.google.com/blog/ja/products/identity-security/we-tested-intels-amx-cpu-accelerator-for-ai-heres-what-we-learned/?hl=ja
「カレルチャペック紅茶店公式通販サイト」に不正アクセス、延べ 58,407 名のカード情報を漏えい懸念対象と結論付ける(11/7)
https://s.netsecurity.ne.jp/article/2024/11/07/51882.html
Office 365が「QRコードフィッシング攻撃」防御強化、新システム開発(11/7)
https://news.mynavi.jp/techplus/article/20241107-3059848/
TwoFive メールセキュリティ Blog 第17回「国連常任理事国 + G7各国 主要政権政党のなりすまし対策を調べてみた」(11/7)
https://s.netsecurity.ne.jp/article/2024/11/07/51884.html
ランサム感染で教職員や学生の情報漏えい懸念│駿台観光&外語ビジネス専門学校(11/7)
https://cybersecurity-jp.com/news/105786
メールの不正アクセスに注意、Cookie盗み多要素認証を回避(11/7)
https://news.mynavi.jp/techplus/article/20241107-3059656/
ランドセル販売「ふわりぃ公式オンラインショップ」に不正アクセス、16,396 名のカード情報が漏えい(11/7)
https://s.netsecurity.ne.jp/article/2024/11/07/51881.html
なぜサイバー攻撃では「ありふれた手口」がまかり通るのか? 2回被害を受けた企業の事例を紹介(11/7)
https://kn.itmedia.co.jp/kn/articles/2411/07/news012.html
Googleダークウェブレポートとは?個人情報の漏洩をチェックする方法(11/7)
https://news.nifty.com/article/technology/techall/12276-3541725/
回避ツール「EDRサイレンサー」ほか Scan PREMIUM Monthly Executive Summary 2024年9月度
https://s.netsecurity.ne.jp/article/2024/11/07/51883.html
2024年秋季版「脅威報告書」を発表=米ビザ〔BW〕(11/7)
https://sp.m.jiji.com/article/show/3379415
押さえておきたいセキュリティのキーワードを解説 - EDR、MDR、XDRとは?(11/7)
https://news.mynavi.jp/techplus/article/security_edrmdrxdr-iufB5h2S/
BSI地上セグメントIT基本保護プロファイルを解説|宇宙時代に必要な対策とは?(11/7)
https://www.nri-secure.co.jp/blog/bsi-ground-segment-it-basic-protection-profile
パスキーの認知と利用が増加--生体認証の安全性が鍵か(11/7)
https://japan.zdnet.com/article/35225832/
Androidから直接送金するマルウェアに注意、日本でも被害(11/7)
https://news.mynavi.jp/techplus/article/20241107-3059655/
欧州委員会 NIS2指令 - 欧州委員会施行規則C(2024) 7151と附属書 (2024.10.17)(11/7)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/11/post-0cc451.html
生成AIに対する職場の不安は理解の深化で解消へ アバナードによる新たな調査で判明(11/7)
https://prtimes.jp/main/html/rd/p/000000053.000009993.html
責任ある AI のベストプラクティス: 責任ある信頼できる AI システムの促進(11/7)
https://aws.amazon.com/jp/blogs/news/responsible-ai-best-practices-promoting-responsible-and-trustworthy-ai-systems/
NAVIがNAVI.AGを発表|Suiの次世代DEXアグリゲーター(11/7)
https://crypto-times.jp/press-navi-ag/
IDaaSの活用で「顧客体験」「セキュリティ」「データ活用」を両立!認証基盤開発のベストプラクティス(11/7)
https://codezine.jp/article/detail/20314
サイバーだより(令和6年第28号)(11/7)
https://www.city.iida.lg.jp/soshiki/5/cyber-dayori0628.html
インド暗号資産取引所ワジールXが取引再開へ、年内にDEXローンチ計画も(11/7)
https://www.neweconomy.jp/posts/429542
Amazonのフィッシングサイトが約2倍に増加! 「カードの有効期限切れ」などの手口に注意【詐欺ウォール調べ】(11/7)
https://webtan.impress.co.jp/n/2024/11/07/48072
WazirX(ワジールX)、債権者へのリカバリートークン計画を発表(11/7)
https://nextmoney.jp/?p=69278
AIを『最強の同僚』に変える 実践的スキルアップ術(11/7)
https://studyhacker.net/ai-era
アノニマスとは?サイバー空間を揺るがす存在|その概要と実態を解説
https://cybersecurity-park.com/3354/
肥後銀行インターネットバンキングを騙ったフィッシングサイトにご注意ください!(11/7)
https://www.higobank.co.jp/information/detail?id=4400
いまさら聞けない「LAN」「無線LAN」「Wi-Fi」「VLAN」「PAN」の違い(11/7)
https://techtarget.itmedia.co.jp/tt/news/2411/07/news04.html
デジタル円は日本でいつから導入される?目的やメリットなどをわかりやすく解説(11/7)
https://www.shikokubank.co.jp/room/2024/11/digital-yen.html
バックアップの落とし穴「復旧できなければ意味がない」を回避する方法は?(11/7)
https://techtarget.itmedia.co.jp/tt/news/2411/07/news07.html
セキュリティサバイバー「この先 20 年のサイバーセキュリティ人材像」とは ~ Internet Week 2024(11/7)
https://s.netsecurity.ne.jp/article/2024/11/07/51877.html
Ciscoの産業ネットワーク向けアクセスポイントに深刻な脆弱性
https://www.security-next.com/163884
「Veeam Backup Enterprise Manager」に脆弱性 - 認証回避のおそれ
https://www.security-next.com/163878
スマホのセキュ対策、80代の約4割が「何も行っていない」
https://www.security-next.com/163903
学外からアクセスできる業務PCがランサムの標的に - 東北学院大
https://www.security-next.com/163898
OktaのWindows版パスワードレス機能に脆弱性 - アップデートで修正済み
https://www.security-next.com/163892
テンプレエンジン「Twig」にサンドボックス回避の脆弱性
https://www.security-next.com/163889
偽警告で「本当に」PC操作不能に サポート詐欺とは異なる謎手口(11/8)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/103100146/
気仙沼市立病院で4万8651人の患者情報が漏洩の恐れ、廃棄したPOSレジにデータ残存(11/8)
https://xtech.nikkei.com/atcl/nxt/column/18/01157/110700122/
自治体システム標準化、統一システムでみんながハッピーになる全体最適を実現しよう(11/8)
https://xtech.nikkei.com/atcl/nxt/column/18/01195/110500109/
不都合な未来予測44:今は存在しない職業がたくさん生まれている(11/8)
https://xtech.nikkei.com/atcl/nxt/column/18/02964/100900006/
「子供にPythonを覚えてほしい」 親のエゴは本人のためになるか(11/8)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100112/103100106/
AIスパコンが「ゼタフロップス」に 最強マシンはここにある(11/8)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100111/103100136/
「ソフトバンク優位」で進むか 最後の1枠を巡る周波数争奪戦(11/8)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100110/110500142/