「iPhone」「iPad」に複数のゼロデイ脆弱性
https://www.security-next.com/149308
国家支援の複数攻撃者が航空関連組織を侵害 - 「ManageEngine」「FortiOS」経由で
https://www.security-next.com/149301
デジタル版の一部会員情報が外部流出 - 朝日新聞
https://www.security-next.com/149254
朝日新聞デジタルと紙面ビューアーの会員情報流出、社外からの指摘で発覚(9/8)
https://scan.netsecurity.ne.jp/article/2023/09/08/49926.html
ネット取引サービスに不正ログイン、株式不正売却も - SMBC日興証券
https://www.security-next.com/149297
インド子会社にランサム攻撃、詳細を調査中 - 関西ペイント
https://www.security-next.com/149299
林業事業者向けサイトに森林所有者の個人情報を誤掲載 - 高知県
https://www.security-next.com/149264
オンライン即売会サービス「pictSQUARE」運営元、不正アクセスの詳細報告 ユーザー情報約80万件が窃取される(9/8)
https://news.yahoo.co.jp/articles/72ab99036425f28b44dd8b7352715ac81d49b534
体臭改善ECサイトがクレジットカード情報漏えい 最大244件、悪用報告も…福井県内企業が運営(9/8)
https://www.fukuishimbun.co.jp/articles/-/1865650
大切なデータが入ったNASをランサムウェア攻撃から守るには? Blackblazeが挙げる「8つの対策」(9/8)
https://atmarkit.itmedia.co.jp/ait/articles/2309/08/news073.html
北朝鮮のハッカー集団がセキュリティ研究者を標的とした攻撃の手口をGoogleが公式ブログで解説(9/8)
https://gigazine.net/news/20230908-north-korea-campaign-targeting-security-researchers/
[アップデート]AWS WAFのBot Controlに機械学習を用いて分散的に配置された高度なBOTによる攻撃を検出するためのルールが追加されました(9/8)
https://dev.classmethod.jp/articles/aws-waf-target-group-add-ml-rule/
中国、米選挙に介入工作か 当局がAI活用―マイクロソフト(9/8)
https://www.jiji.com/jc/article?k=2023090800730&g=int
中国系ハッカー、米国務省にサイバー攻撃 マイクロソフト不正侵入が発端(9/8)
https://www.epochtimes.jp/2023/09/172524.html
FBIが4,100万ドルの仮想通貨強盗の背後に北朝鮮ハッカーがいると警告(9/8)
https://nextmoney.jp/?p=60860
攻撃者は既に侵入している 前提変えた米サイバー防衛(9/8)
https://www.nikkei.com/article/DGXZQOUC296770Z20C23A8000000/
フィッシング詐欺の悪用トップはAmazon、三井住友カードやヤマト運輸が続く(9/8)
https://news.mynavi.jp/techplus/article/20230908-2766620/
Yahoo! JAPAN、検索サービス開発検証の試験運用に関する総務省の行政指導を報告(9/8)
https://scan.netsecurity.ne.jp/article/2023/09/08/49923.html
サイバー犯罪を防げ 県警がセキュリティセミナー開催【福井】(9/8)
https://news.yahoo.co.jp/articles/08391f64982fbf89b7f47e1415dec565ee55c58e
ドローンからハッキングまで……ウクライナの前線で繰り広げられるハイテク戦争(9/8)
https://news.yahoo.co.jp/articles/233c922b21d271052666a9c049fb4f71b77ada35
MS「北朝鮮、ロシアがウクライナ戦に集中している間にロシアの防衛産業をハッキング」(9/8)
https://japanese.joins.com/JArticle/308803?servcode=500§code=500
北朝鮮、ロシア航空宇宙機関に不正アクセス=マイクロソフト(9/7)
https://jp.reuters.com/world/us/DJ63FSTD3RP6RKG2CIIRYT5JA4-2023-09-07/
北朝鮮、ロシア相手に武器供与の裏で外交官標的に不正アクセス(9/8)
https://www.newsweekjapan.jp/stories/world/2023/09/post-102592.php
「生成AI」県が試行的な活用開始 事務作業や手続きの効率化など(9/8)
https://news.yahoo.co.jp/articles/ba59daf650d0b0f6e886813929ffe44ed39ccdad?source=rss
日本でも発生しているサイバー犯罪「SIMスワップ」とは(9/8)
https://ascii.jp/elem/000/004/154/4154481/?rss
エムケイシステム、「社労夢」の障害謝罪 再発防止策公表(9/8)
https://www.nikkei.com/article/DGKKZO74270430X00C23A9TB1000/
湘南国際村センターのホームページ「8月31日付けで破産手続きを開始」と改ざん(9/8)
https://scan.netsecurity.ne.jp/article/2023/09/08/49924.html
米英、ロシア系サイバー犯罪組織メンバーへの制裁を発表(9/8)
https://nordot.app/1072704419425075794
ロシアのハッカーに禁錮9年 米地裁、136億円詐取(9/8)
https://nordot.app/1072621284009624111
イーサリアム最高裁判所:「コードは法」に代わる提案とは(9/8)
https://news.yahoo.co.jp/articles/e555e2f04930bd1ce6d02f538314a6cea4dddd9f?source=rss
ASKA「10年前のハッキング事件」回顧でますます深まるナゾ(9/8)
https://news.livedoor.com/article/detail/24948501/
ChatGPT、大学での学びにどう生かす? 「最初の手がかりを得るための利用が正しい」(9/8)
https://www.tokyo-np.co.jp/article/275782
オンチェーン情報追跡「Arkham」、グレースケールのビットコインアドレスを特定(9/8)
https://www.neweconomy.jp/posts/337256
iPhoneで悪意のあるファイルを受信するだけで任意のコードが実行されてしまうエクスプロイト「BLASTPASS」が発見される、悪名高いスパイウェアの配布にも活用されているとしてsearch Appleがソフトウェアアップデートを配信済み(9/8)
https://gigazine.net/news/20230908-iphone-zero-click-day-exploit-blastpass/
Apple、悪意のある画像を処理するだけで任意のコードが実行される可能性のあるゼロデイ脆弱性を修正した「macOS Ventura 13.5.2 (22G91)」をリリース。(9/8)
https://applech2.com/archives/20230908-macos-13-5-2-ventura-22g91.html
iOS16.6.1でスパイウェアPegasusに悪用された脆弱性が修正(9/8)
https://iphone-mania.jp/news-551679/
Apple製品のアップデートについて(2023年9月)(9/8)
https://www.jpcert.or.jp/newsflash/2023090801.html
新たな不正広告キャンペーンの標的はMacユーザー、特殊なフォントで偽装工作(9/8)
https://news.mynavi.jp/techplus/article/20230908-2766919/
iPhone/iPad/Macに悪用済みの脆弱性。アップデートを提供中(9/8)
https://news.yahoo.co.jp/articles/03d9661d37bf86336ff244c63c0675622507a5a5
iPhoneなどApple製品にスパイウェア展開するゼロデイ攻撃、すぐにアップデートを(9/8)
https://news.mynavi.jp/techplus/article/20230908-2767306/
パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ(9/8)
https://scan.netsecurity.ne.jp/article/2023/09/08/49922.html
「中国の通販アプリ・Temuは危険過ぎるのでインストールすべきではない」は本当なのか?(9/8)
https://gigazine.net/news/20230908-temu-app-is-dangerous-or-not/
【9/8話題】FBIがStake. comハッキングに北朝鮮ハッカー関与確認、ArkhamがグレースケールのBTCアドレス特定など(9/8)
https://www.neweconomy.jp/posts/337330
開かれたパンドラの箱:悪名高いトロイの木馬Miraiが新たな偽装でAndroid TVセットとTVボックスに侵入(9/8)
https://japan.cnet.com/release/30895376/?ref=rss
[Rust] cargo-fuzzでファジングテストをする(9/7)
https://dev.classmethod.jp/articles/rust-fuzzy/
Google検索結果にAmazonを装う偽広告、クリックするとMicrosoftを装うサポート詐欺に誘導される!?(9/8)
https://internet.watch.impress.co.jp/docs/column/dlis/1529718.html
Chromeが15周年で外観を大きく変更予定、一体どこが変化するのか?(9/8)
https://gigazine.net/news/20230908-google-chrome-15th-new-look/
「Chrome」15周年アップデート--「Material You」の新デザインや脅威対策など(9/8)
https://japan.zdnet.com/article/35208833/