www.tbsradio.jp/articles/102...
ゲスト:須藤龍也さん(日本経済新聞編集委員)
#ss954
www.tbsradio.jp/articles/102...
ゲスト:須藤龍也さん(日本経済新聞編集委員)
#ss954
www.nikkei.com/article/DGXZQO...
業務システムが肥大化し、サーバーのIDとパスワードを使い回すなどの「隙」が生じています。
バックアップはそれ自体が暗号化され、被害を受けた85%が復元できていません。
サイバー攻撃への備えはセキュリティー強化だけでは限界があります。
www.nikkei.com/article/DGXZQO...
業務システムが肥大化し、サーバーのIDとパスワードを使い回すなどの「隙」が生じています。
バックアップはそれ自体が暗号化され、被害を受けた85%が復元できていません。
サイバー攻撃への備えはセキュリティー強化だけでは限界があります。
コグニティブリサーチラボが主催する「CognitiveHack Japan 2025」が開催。サイバー脅威に立ち向かう若者たちが技術を競い合う場に注目!
コグニティブリサーチラボが主催する「CognitiveHack Japan 2025」が開催。サイバー脅威に立ち向かう若者たちが技術を競い合う場に注目!
スマートシティ開発が進む一方で、政府機関を狙うサイバー攻撃が激化し、都市インフラへの脅威が高まっています。ランサムウェア攻撃やデータ漏洩などのリスク、対策としてセキュリティ・バイ・デザインの採用、官民連携、人材育成などが求められます。
スマートシティ開発が進む一方で、政府機関を狙うサイバー攻撃が激化し、都市インフラへの脅威が高まっています。ランサムウェア攻撃やデータ漏洩などのリスク、対策としてセキュリティ・バイ・デザインの採用、官民連携、人材育成などが求められます。
一部の #ハッキング攻撃 は長期戦を仕掛け、複雑な手口を使って相手の警戒心を徐々に解こうとしたり、多段階の手法で脅威を送り込んだりするが、その一方で、 ...
forbesjapan.com/articles/det...
一部の #ハッキング攻撃 は長期戦を仕掛け、複雑な手口を使って相手の警戒心を徐々に解こうとしたり、多段階の手法で脅威を送り込んだりするが、その一方で、 ...
forbesjapan.com/articles/det...
サプライチェーン攻撃の現実 45万人に影響を与えた「見えない脅威」. 重要インフラのサイバー防御に穴 政府が示した"基本"の対策とは? サイバー攻撃の動機と ...
kn.itmedia.co.jp/kn/articles/...
サプライチェーン攻撃の現実 45万人に影響を与えた「見えない脅威」. 重要インフラのサイバー防御に穴 政府が示した"基本"の対策とは? サイバー攻撃の動機と ...
kn.itmedia.co.jp/kn/articles/...
Financial cyberthreats in 2024 #Kaspersky (Mar 25)
2024年、金融フィッシング攻撃が増加し、特に仮想通貨関連のフィッシングが前年から83.37%増加しました。一方、PC向け金融マルウェアの被害者数は減少しましたが、モバイルバンキングマルウェアの被害者数は約3.6倍に増加しました。#ChatGPT記事要約
#金融フィッシング #仮想通貨詐欺 #PCマルウェア #モバイルマルウェア #サイバーセキュリティ
Financial cyberthreats in 2024 #Kaspersky (Mar 25)
2024年、金融フィッシング攻撃が増加し、特に仮想通貨関連のフィッシングが前年から83.37%増加しました。一方、PC向け金融マルウェアの被害者数は減少しましたが、モバイルバンキングマルウェアの被害者数は約3.6倍に増加しました。#ChatGPT記事要約
#金融フィッシング #仮想通貨詐欺 #PCマルウェア #モバイルマルウェア #サイバーセキュリティ
チェック・ポイント・リサーチが、AIを標的としたプロンプトインジェクション攻撃マルウェアを検出しました。これは新たな脅威の出現を示唆しています。
チェック・ポイント・リサーチが、AIを標的としたプロンプトインジェクション攻撃マルウェアを検出しました。これは新たな脅威の出現を示唆しています。
AIサイバー脅威と将来の擁護者に関するFBI退役軍人
AIサイバー脅威と将来の擁護者に関するFBI退役軍人
The Secret Defense Strategy of Four Critical Industries Combating Advanced Cyber Threats #HackerNews (Jun 2)
thehackernews.com/2025/06/the-...
The Secret Defense Strategy of Four Critical Industries Combating Advanced Cyber Threats #HackerNews (Jun 2)
thehackernews.com/2025/06/the-...
2025年9月9日Ravie Lakshmananサイバー諜報 / テレコムセキュリティ 脅威ハンターは、中国と関連する脅威アクターであるSalt TyphoonおよびUNC4841に関連する、2020年5月まで遡る未報告のドメイン群を発見しました。 「これらのドメインは数年前にまで遡り、最も古い登録活動は2020年5月に行われており、2024年のSalt Typhoonによる攻撃がこのグループによる最初の活動ではなかったことをさらに裏付けています」とSilent PushはThe Hacker…
2025年9月9日Ravie Lakshmananサイバー諜報 / テレコムセキュリティ 脅威ハンターは、中国と関連する脅威アクターであるSalt TyphoonおよびUNC4841に関連する、2020年5月まで遡る未報告のドメイン群を発見しました。 「これらのドメインは数年前にまで遡り、最も古い登録活動は2020年5月に行われており、2024年のSalt Typhoonによる攻撃がこのグループによる最初の活動ではなかったことをさらに裏付けています」とSilent PushはThe Hacker…
米国連邦政府は、主要な連邦サイバー脅威情報共有プログラムへの支援を削減しています。 9月29日に公開された公式声明で、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、インターネットセキュリティセンター(CIS)との協力協定が9月30日で終了することを確認しました。 これは、CISが運営するマルチステート情報共有・分析センター(MS-ISAC)への連邦資金が停止されることを意味し、プログラムの将来に疑問が投げかけられています。…
米国連邦政府は、主要な連邦サイバー脅威情報共有プログラムへの支援を削減しています。 9月29日に公開された公式声明で、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、インターネットセキュリティセンター(CIS)との協力協定が9月30日で終了することを確認しました。 これは、CISが運営するマルチステート情報共有・分析センター(MS-ISAC)への連邦資金が停止されることを意味し、プログラムの将来に疑問が投げかけられています。…
最近パッチが適用されたOracle E-Business Suite(EBS)のゼロデイ脆弱性について、脅威アクターが少なくともパッチが適用される2か月前からこの脆弱性を知っていたことを示す証拠が明らかになりました。 Google Threat Intelligence Group(GTIG)とMandiantは、10月2日に多くの組織の幹部がCl0pサイバー犯罪グループから恐喝メールを受け取った後、Oracle E-Business Suiteを標的とした攻撃について警告を発しました。…
最近パッチが適用されたOracle E-Business Suite(EBS)のゼロデイ脆弱性について、脅威アクターが少なくともパッチが適用される2か月前からこの脆弱性を知っていたことを示す証拠が明らかになりました。 Google Threat Intelligence Group(GTIG)とMandiantは、10月2日に多くの組織の幹部がCl0pサイバー犯罪グループから恐喝メールを受け取った後、Oracle E-Business Suiteを標的とした攻撃について警告を発しました。…
要点: Googleは水曜日、サイバー脅威アクターが最近AIを使ってマルウェアを開発し始めており、ハッキングエコシステムにおける技術の役割が劇的に進化していると発表した。 新種のマルウェアは攻撃フェーズ中にAIを使ってリアルタイムで成長・変化し、検知や防御をはるかに困難にする可能性があると、Googleの脅威インテリジェンス研究者がレポートで述べた。 この最近の傾向は、攻撃者と防御者の間で進行中のAI軍拡競争の最新段階を示している。 詳細分析:…
要点: Googleは水曜日、サイバー脅威アクターが最近AIを使ってマルウェアを開発し始めており、ハッキングエコシステムにおける技術の役割が劇的に進化していると発表した。 新種のマルウェアは攻撃フェーズ中にAIを使ってリアルタイムで成長・変化し、検知や防御をはるかに困難にする可能性があると、Googleの脅威インテリジェンス研究者がレポートで述べた。 この最近の傾向は、攻撃者と防御者の間で進行中のAI軍拡競争の最新段階を示している。 詳細分析:…
#ITニュース
#ITニュース
OpenCTI-Platform/opencti
OpenCTI-Platform/openctiは、サイバー脅威インテリジェンスに関する情報を管理するためのオープンソースプラットフォームです。
STIX2標準に基づいた知識スキーマを使用してデータを構造化し、サイバー脅威に関する技術的および非技術的な情報を保存、整理、可視化します。
MISP、TheHive、MITRE ATT&CKなどの他のツールやアプリケーションとの統合も可能です。
OpenCTI-Platform/opencti
OpenCTI-Platform/openctiは、サイバー脅威インテリジェンスに関する情報を管理するためのオープンソースプラットフォームです。
STIX2標準に基づいた知識スキーマを使用してデータを構造化し、サイバー脅威に関する技術的および非技術的な情報を保存、整理、可視化します。
MISP、TheHive、MITRE ATT&CKなどの他のツールやアプリケーションとの統合も可能です。
Unlocking Vulnrichment: Enriching CVE Data #CISA (Jan 21)
#脆弱性管理 #CVEデータ強化 #サイバー脅威インテリジェンス #セキュリティアップデート #ITプロフェッショナル
Unlocking Vulnrichment: Enriching CVE Data #CISA (Jan 21)
#脆弱性管理 #CVEデータ強化 #サイバー脅威インテリジェンス #セキュリティアップデート #ITプロフェッショナル
昨年度公開した「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」について、スマートファクトリーの制御システムやサプライチェーンの脅威を念頭に拡充版(案)検討。
https://www.meti.go.jp/shingikai/mono_info_service/sangyo_cyber/wg_seido/wg_kojo/007.html
昨年度公開した「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」について、スマートファクトリーの制御システムやサプライチェーンの脅威を念頭に拡充版(案)検討。
https://www.meti.go.jp/shingikai/mono_info_service/sangyo_cyber/wg_seido/wg_kojo/007.html
Ransomware Attackers Target Industries with Low Downtime Tolerance #InfoSecurityMagazine (Dec 20)
#ランサムウェア #サイバー攻撃 #産業セキュリティ #ダウンタイム #サイバー脅威