キタきつね

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタ…

キタきつね

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつね。専門はPCI DSS。 ※Fox on Security (https://foxsecurity.hatenablog.com/)との併用中です。

マガジン

記事一覧

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/10)

(1) 中国拠点の犯罪組織「BogusBazaar」が運営する7万5000件もの偽オンラインショップをこれまで85万人以上の人々が利用&盗まれたクレジットカード情報はダークウェブで転…

キタきつね
23時間前
1

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/9)

(1) RSAC: CISA が NVD の課題に対処する Vulnrichment プログラムを開始 (RSAC: CISA Launches Vulnrichment Program to Address NVD Challenges) (2) 経団連、個人情報…

3

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/8)

(1) RSAC: 企業の 70% が生成 AI プロジェクトにおいてセキュリティよりもイノベーションを優先しています (RSAC: 70% of Businesses Prioritize Innovation Over Security…

4

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/7)

(1) 2023 年の金融サイバー脅威 (Financial cyberthreats in 2023) (2) ランサムウェアのドラマ: 法執行機関が再び LOCKBIT グループの WEB サイトを押収 (RANSOMWARE DRA…

2

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/26)

(1) デジタル電撃戦: サイバー兵站戦の暴露 (Digital Blitzkrieg: Unveiling Cyber-Logistics Warfare) (2) ロシアとイランは2024年の選挙にとって最も攻撃的な脅威となる…

キタきつね
2週間前
2

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/25)

(1) ハッカーは発展途上国をランサムウェアの実行に利用している (Hackers are using developing countries for ransomware practice) (2) 追跡!フェイク SNS広告の闇 ~…

キタきつね
2週間前

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/24)

(1) UnitedHealth、データ漏洩を阻止するためにランサムウェアギャングに資金を支払ったことを確認 (UnitedHealth confirms it paid ransomware gang to stop data leak) …

キタきつね
2週間前
2

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/23)

(1) ランサムウェアの二番底: サイバー恐喝での再被害 (Ransomware Double-Dip: Re-Victimization in Cyber Extortion) (2) ゼロトラストが引き継ぐ: 世界中で導入してい…

キタきつね
2週間前
2

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/22)

(1) 「初心者でも扱える安価なランサムウェア」がダークウェブで大量に出回っている (2) IPAの登氏に聞く、「分散型クラウド基盤ソフトを作れるクラウド人材育成」 (3) …

キタきつね
2週間前
2

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/19)

(1) リアルタイムディープフェイクロマンス詐欺が登場 (The Real-Time Deepfake Romance Scams Have Arrived) (2) AI時代の音声詐欺に対抗する (Countering Voice Fraud …

キタきつね
3週間前
2

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/18)

(1) シスコ、VPN および SSH サービスを標的としたブルートフォース攻撃が世界的に急増していると警告 (Cisco Warns of Global Surge in Brute-Force Attacks Targeting VP…

キタきつね
3週間前
5

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/17)

(1) 機運高まる欧米 日本企業も不可避に (2) 松本総務相「対応が不十分」、LINEヤフーが2度目の行政指導へ (3) サイバーセキュリティの専門家が米国議会にNISTのNVD運用…

キタきつね
3週間前
9

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/16)

(1) 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート (2) 採用サイトに「社員の氏名」載せる企…

キタきつね
3週間前
3

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/15)

(1) LINEヤフーが情報管理「不祥事」を繰り返す真因 (2) ハッカーがGiant Tigerのデータ侵害を主張、280万件の記録をオンラインに漏洩 (Hacker claims Giant Tiger data bre…

キタきつね
3週間前
1

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/12)

(1) 光学機器大手HOYAが1000万ドルのランサムウェア要求に見舞われる (Optics giant Hoya hit with $10 million ransomware demand) (2) FBIの報告書から読み解くサイバー…

キタきつね
4週間前
2

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/11)

(1) 画面ロックされたら「ESCキー長押し」、みんなに伝えてほしいサポート詐欺対策 (2) 「クラウド設定ミス」で情報漏洩が続発する根因 (3) サイバー保険の進化における 5 …

キタきつね
4週間前
1

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/10)

(1) 中国拠点の犯罪組織「BogusBazaar」が運営する7万5000件もの偽オンラインショップをこれまで85万人以上の人々が利用&盗まれたクレジットカード情報はダークウェブで転売され合計約5000万ドルもの不正利用に悪用されていることが報告される (2) ランサム被害のイズミ、侵入経路はVPN - システムは概ね復旧 (3) OpenAI、モデル仕様を公開--自社AIモデルの動作を概説 (4) MIRAI ボットネットは、IVANTI CONNECT SECURE

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/9)

(1) RSAC: CISA が NVD の課題に対処する Vulnrichment プログラムを開始 (RSAC: CISA Launches Vulnrichment Program to Address NVD Challenges) (2) 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視 (3) 「公式」GitHub および GitLab リンクに潜むマルウェア (Malware lurking in “official” GitH

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/8)

(1) RSAC: 企業の 70% が生成 AI プロジェクトにおいてセキュリティよりもイノベーションを優先しています (RSAC: 70% of Businesses Prioritize Innovation Over Security in Generative AI Projects) (2) 2024 年の OWASP モバイルのトップ 10 リスク (2024 OWASP Mobile Top Ten Risks) (3) 無視できないサイバー犯罪統計 (Cy

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/5/7)

(1) 2023 年の金融サイバー脅威 (Financial cyberthreats in 2023) (2) ランサムウェアのドラマ: 法執行機関が再び LOCKBIT グループの WEB サイトを押収 (RANSOMWARE DRAMA: LAW ENFORCEMENT SEIZED LOCKBIT GROUP’S WEBSITE AGAIN) (3) 悪意のある OAuth アプリをブロックする Microsoft プレビュー機能 (Microsoft Previ

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/26)

(1) デジタル電撃戦: サイバー兵站戦の暴露 (Digital Blitzkrieg: Unveiling Cyber-Logistics Warfare) (2) ロシアとイランは2024年の選挙にとって最も攻撃的な脅威となる、と情報セキュリティー専門家が語る (Russia, Iran pose most aggressive threat to 2024 elections, say infoseccers) (3) 投資詐欺に狙われる現役世代 最多は50代、アプ

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/25)

(1) ハッカーは発展途上国をランサムウェアの実行に利用している (Hackers are using developing countries for ransomware practice) (2) 追跡!フェイク SNS広告の闇 ~なぜだまされる投資詐欺~ (3) 世界的な攻撃者の滞在時間の中央値は低下し続けている (Global attacker median dwell time continues to fall) (4) 自民、サイバー対策で提言 防御法制

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/24)

(1) UnitedHealth、データ漏洩を阻止するためにランサムウェアギャングに資金を支払ったことを確認 (UnitedHealth confirms it paid ransomware gang to stop data leak) (2) Googleが日本で独占禁止法違反の疑いのある行為を7年間行っていたが自主的に是正の計画を提出することで課徴金を回避 (3) 攻撃者がフィッシングを回避するにつれて脆弱性の悪用が増加 (Vulnerability Exploi

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/23)

(1) ランサムウェアの二番底: サイバー恐喝での再被害 (Ransomware Double-Dip: Re-Victimization in Cyber Extortion) (2) ゼロトラストが引き継ぐ: 世界中で導入している組織の 63% (Zero-Trust Takes Over: 63% of Orgs Implementing Globally) (3) NSA、安全な AI 導入のためのガイダンスを開始 (NSA Launches Guidance f

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/22)

(1) 「初心者でも扱える安価なランサムウェア」がダークウェブで大量に出回っている (2) IPAの登氏に聞く、「分散型クラウド基盤ソフトを作れるクラウド人材育成」 (3) レイFBI長官が中国のサイバーセキュリティの脅威について厳しい警告を発する (4) 「AIが発明者」企業・団体の8割が懸念…特許庁調査、実現性が検証されていない技術「増える」 (5) サイバー攻撃、「恐い」で済ませない経営者の視点 (6) 脆弱クラウド、安保に影 半数がデータ開示規定不備 (7

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/19)

(1) リアルタイムディープフェイクロマンス詐欺が登場 (The Real-Time Deepfake Romance Scams Have Arrived) (2) AI時代の音声詐欺に対抗する (Countering Voice Fraud in the Age of AI) (3) サイバー犯罪者が LastPass スタッフを装ってパスワード保管庫をハッキング (Cybercriminals pose as LastPass staff to hack pass

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/18)

(1) シスコ、VPN および SSH サービスを標的としたブルートフォース攻撃が世界的に急増していると警告 (Cisco Warns of Global Surge in Brute-Force Attacks Targeting VPN and SSH Services) (2) 防衛装備庁が参考にしたことで注目高まる「NIST SP800-171」 企業が倣う際に着目すべき要点 (3) 博報堂、「別人格」AIが商品企画議論 わずか10分で (4) EU 選挙: 親

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/17)

(1) 機運高まる欧米 日本企業も不可避に (2) 松本総務相「対応が不十分」、LINEヤフーが2度目の行政指導へ (3) サイバーセキュリティの専門家が米国議会にNISTのNVD運用再開への支援を要請 (Cybersecurity Pros Urge US Congress to Help NIST Restore NVD Operation) (4) UnitedHealth: Change Healthcare のサイバー攻撃により 8 億 7,200 万ドルの損

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/16)

(1) 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート (2) 採用サイトに「社員の氏名」載せる企業の危うさ (3) MGM、2023年のサイバー攻撃に対するFTCの調査阻止を目指す (MGM Seeks to Block FTC Probe of 2023 Cyberattack) (4) オープンソース プロジェクトに対するソーシャル エンジニアリング攻撃がさらに増

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/15)

(1) LINEヤフーが情報管理「不祥事」を繰り返す真因 (2) ハッカーがGiant Tigerのデータ侵害を主張、280万件の記録をオンラインに漏洩 (Hacker claims Giant Tiger data breach, leaks 2.8M records online) (3) 本年施行予定のEUサイバーレジリエンス法について (4) 工場のスマート化で高まるサイバーリスク、経産省が対策の要点など公開 (5) 女子高生、ネコ…米OpenAIがつくった日

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/12)

(1) 光学機器大手HOYAが1000万ドルのランサムウェア要求に見舞われる (Optics giant Hoya hit with $10 million ransomware demand) (2) FBIの報告書から読み解くサイバー攻撃の原因と結果の混同 (3) 米国の病院ウェブサイトの 96% が訪問者情報を Meta、Google、データ ブローカーと共有している (96% of US hospital websites share visitor info w

読んでおきたいセキュリティ/生成AI関連記事 厳選10本(2024/4/11)

(1) 画面ロックされたら「ESCキー長押し」、みんなに伝えてほしいサポート詐欺対策 (2) 「クラウド設定ミス」で情報漏洩が続発する根因 (3) サイバー保険の進化における 5 つのトレンド (5 trends in the cyber insurance evolution) (4) MITRE ATT&CK のトップテクニックとそれに対する防御方法 (Top MITRE ATT&CK Techniques and How to Defend Against The