camperのセキュリティ備忘録

主にセキュリティ系ニュースのリンク等。

2022-04-01から1ヶ月間の記事一覧

2022/04/30

東映アニメーションへの不正アクセスについてまとめてみた - piyologhttps://piyolog.hatenadiary.jp/entry/2022/04/30/010606

2022/04/29

米国当局、サイバー攻撃に悪用されている脆弱性トップ15公開、ただちに確認を | TECH+https://news.mynavi.jp/techplus/article/20220429-2332490/

2022/04/28

ロシアによる侵攻以降にウクライナに対して実行された200件超のサイバー攻撃はわずか6人による犯行だったとMicrosoftが報告 - GIGAZINEhttps://gigazine.net/news/20220428-microsoft-russia-ukraine-cyberattacks/ 当社ネットワークへの不正アクセスに関す…

2022/04/27

サードウェーブに誤情報を提供してライセンス契約を結ばせたとしてマカフィーに損害賠償を命じる地裁判決 | スラド セキュリティhttps://security.srad.jp/story/22/04/27/1630232/

2022/04/26

デジタル監に浅沼尚氏就任 8カ月で異例のトップ交代 | 共同通信https://nordot.app/891488140846530560 ツイッター “マスク氏からの買収提案 受け入れ合意”と発表 | NHK | IT・ネットhttps://www3.nhk.or.jp/news/html/20220426/k10013599071000.html IPAが…

2022/04/25

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策 | ScanNetSecurityhttps://scan.netsecurity.ne.jp/article/2022/04/25/47511.html 【セキュリティ ニュース】対ウクライナDDoS攻撃の余波を観測 - JPCERT/CC(1…

2022/04/24

編集中

2022/04/23

<独自>デジタル庁事務方トップの石倉氏退任へ(産経新聞) - Yahoo!ニュースhttps://news.yahoo.co.jp/articles/5b4d53e16d4d905053515bf5669c76e386acd6de

2022/04/22

バイナンス、7億円強を回収──アクシーのハッキングに関連した暗号資産(CoinDesk Japan) - Yahoo!ニュースhttps://news.yahoo.co.jp/articles/d3d8e5b6a84e38887b7784c8d9cf67b19f1da7b1

2022/04/21

「Java」に署名検証がフリーパスになってしまう危険な脆弱性 ~影響は計り知れず - 窓の杜https://forest.watch.impress.co.jp/docs/news/1404535.html サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される | ScanNetSecurityhttps:/…

2022/04/20

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能 | ScanNetSecurityhttps://scan.netsecurity.ne.jp/article/2022/04/20/47491.html セキュリティベンダーはLog4j脆弱性攻撃にどう対応したか 舞台裏からゼロデイ攻撃対策を再考する:「見えな…

2022/04/19

Firebase Authentication 7つの落とし穴 - 脆弱性を生むIDaaSの不適切な利用 - Flatt Security Bloghttps://blog.flatt.tech/entry/firebase_authentication_security ロシアのウクライナ侵攻に関連したサイバー攻撃最新情報(4月10日~16日) | TECH+https:…

2022/04/18

解凍・圧縮ソフト「7-Zip」に未修正の脆弱性 ~セキュリティ研究者が明らかに - 窓の杜https://forest.watch.impress.co.jp/docs/news/1403661.html よみうりランド全体を、アトラクションに変えてみた!~IT活用で既存施設に新しいアトラクションを作る~ |…

2022/04/17

編集中

2022/04/16

金融庁、日本IBMに報告命令 地銀システム障害で:時事ドットコムhttps://www.jiji.com/jc/article?k=2022041501140&g=eco

2022/04/15

ゲームに攻撃、780億円窃取 北朝鮮ハッカー、最大規模 | 共同通信https://nordot.app/887535527195820032

2022/04/14

セキュリティのバラクーダネットワークス、投資ファンドKKRが買収へ - ZDNet Japanhttps://japan.zdnet.com/article/35186306/ 「Windowsタスクスケジューラ」を悪用するマルウェア「Tarrask」、中国関与か - ZDNet Japanhttps://japan.zdnet.com/article/35…

2022/04/13

【セキュリティ ニュース】MSが月例パッチを公開、脆弱性119件を修正 - ゼロデイ脆弱性にも対処(1ページ目 / 全2ページ):Security NEXThttps://www.security-next.com/135696

2022/04/12

2021年の不正アクセス禁止法違反事件の検挙人員は235人、「不正アクセス行為」が全体の9割を占める | ScanNetSecurityhttps://scan.netsecurity.ne.jp/article/2022/04/12/47445.html 警察庁、2021年のサイバー攻撃の背景に中国関与の可能性を指摘 | ScanNet…

2022/04/11

Microsoft、ウクライナを狙うサイバー攻撃に使われた7つのドメイン削除 | TECH+https://news.mynavi.jp/techplus/article/20220411-2319263/ ロシアのサイバー攻撃、ヨーロッパ全域の衛星モデムやドイツの風力発電2000基を監視不能に|ニューズウィーク日本版…

2022/04/10

編集中

2022/04/09

編集中

2022/04/08

NTTグループ ロシア系会社のソフトウェア 取り引きやめる方針 | NHK | IT・ネットhttps://www3.nhk.or.jp/news/html/20220408/k10013572441000.html 「手動ペネトレーションテスト」でしか調べられない脆弱性とは?:ペネトレーションテストは手動か自動か【…

2022/04/07

ロシアからのVPN接続が4倍超 筑波大集計、ネット遮断の回避で? [ウクライナ情勢] [ニュースデータウォッチ]:朝日新聞デジタルhttps://www.asahi.com/articles/ASQ456VPQQ45ULEI00M.html Half of Security Leaders Consider Quitting - Infosecurity Magazi…

2022/04/06

Spring4Shell の任意コード実行でわかったことをまとめる!https://zenn.dev/kurenaif/articles/b4062cbce45b21 露のウイルス対策ソフト「カスペルスキー」、露政府が悪用リスク…欧米で警戒強まる : 経済 : ニュース : 読売新聞オンラインhttps://www.yomiur…

2022/04/05

最近の”サイバー攻撃の動向”に関する情報発信について思うこと - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログhttps://blogs.jpcert.or.jp/ja/2022/04/trends_of_cyber_threat.html

2022/04/04

【セキュリティ ニュース】「Apache Tomcat」のアップデートが公開 - 「Spring4Shell」対策も(1ページ目 / 全1ページ):Security NEXThttps://www.security-next.com/135438 【セキュリティ ニュース】「Spring4Shell」、一部Cisco製品に影響 - 調査中の製…

2022/04/03

NFTホワイトペーパー(案)の追加テーマ「NFTとサイバーセキュリティについて」 | 二本松 哲也https://qualias.net/about-nft-and-cyber-security/ 役割を終えた人工衛星に“乗っ取り”の危険性:研究者の実験から明らかに | WIRED.jphttps://wired.jp/article…

2022/04/02

編集中

2022/04/01

警察庁に「サイバー特別捜査隊」発足 警察庁の直接捜査は初 | NHK | サイバー攻撃https://www3.nhk.or.jp/news/html/20220401/k10013561571000.html 親ロシアのランサムウェアグループ「Conti」の内部チャットログ1年分を流出させたウクライナの研究者がイン…