マガジンのカバー画像

脆弱性・脅威関連

76
運営しているクリエイター

#対策

使われていないアカウントがセキュリティへ及ぼす影響

使われていないアカウントがセキュリティへ及ぼす影響

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

使われていないGoogleアカウントが削除されるようです。今回は、使われていないアカウントがセキュリティへ及ぼす影響や、個人のアカウントを安全に使うための方法について説明します。

Googleは、2023年後半から2年以上使用されていない

もっとみる
悪意あるサイトへ気付かれず誘導、オープンリダイレクトの脆弱性

悪意あるサイトへ気付かれず誘導、オープンリダイレクトの脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」5月29日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Tornadoにオープンリダイレクトの脆弱性が発見されています。Tornadoをご利用中の方はアップデートを検討してください。発見されたオープンリダイレクトに関する脆弱性の詳細やユーザ側でできる対策について説明します。

torn

もっとみる
AIの進化でより巧妙化される?フィッシング詐欺の手口

AIの進化でより巧妙化される?フィッシング詐欺の手口

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」5月8日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

インターネットバンキングの不正送金について、注意喚起が出されています。不正送金の被害に遭わないための対策や、攻撃者の手口が今後、どのように変化していくかについて説明します。

今回の注意喚起は、メールやSMS、メッセージツール等を用

もっとみる
Emotetが攻撃活動再開、500MB超のWordファイル添付し検知回避

Emotetが攻撃活動再開、500MB超のWordファイル添付し検知回避

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」3月15日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Emotetの攻撃が再開されたということです。Emotetが新たに行うサイバー攻撃の手口や、その対策について説明します。

IPAによると、Emotetによる攻撃の手口はこれまでと大きく変わっていませんが、メールに添付されたZIP

もっとみる
Javaに深刻度の高い脆弱性、修正する際に気を付けるべきポイント

Javaに深刻度の高い脆弱性、修正する際に気を付けるべきポイント

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」1月25日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Javaに深刻度の高い脆弱性が発見されました。該当するバージョンをご利用中の方は、直ちに修正プログラムの適用を検討しましょう。今回、発表された脆弱性の内容と、脆弱性を修正する際に気を付けるべきポイントについて説明します。

今回の

もっとみる
狙われやすい?サポートが終了したソフトウェアを使い続けるリスク

狙われやすい?サポートが終了したソフトウェアを使い続けるリスク

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」1月23日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

ネットワークカメラに脆弱性が発見されたということです。発見された脆弱性の詳細や、サポートが終了したソフトウェアを使い続けるリスクについて説明します。

今回の脆弱性は、三洋電機株式会社が提供する複数のCCTVネットワークカメラにク

もっとみる
情報と命を守る、医療機関におけるセキュリティ対策の現状

情報と命を守る、医療機関におけるセキュリティ対策の現状

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」12月30日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

医療機関向けのセキュリティ対策支援制度について発表されています。医療機関におけるセキュリティ対策の現状と、セキュリティ対策支援制度の内容について説明します。

皆さんも病院へ通院される際に、電子カルテの普及など病院のIT化を実感

もっとみる
学術関係者を標的とした講演や取材依頼を偽装したサイバー攻撃

学術関係者を標的とした講演や取材依頼を偽装したサイバー攻撃

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」12月12日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

インタビュー取材を装ったメールによるサイバー攻撃について注意喚起が出されています。不審メールの対策や、標的型攻撃で学術関係者が狙われる背景について説明します。

今回の注意喚起は、日本国内の学術関係者やシンクタンク研究員、報道関

もっとみる
命を守る医療業界に対するサイバー攻撃とセキュリティ対策の現状

命を守る医療業界に対するサイバー攻撃とセキュリティ対策の現状

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」11月16日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

医療業界に対するランサムウェア攻撃の傾向について発表されています。医療業界に対するサイバー攻撃と、セキュリティ対策の現状について説明します。

セキュリティベンダーが発表したランサムウェアの検出台数について、2020年は銀行、公

もっとみる
Emotetが三たび活動再開、感染再拡大への注意喚起

Emotetが三たび活動再開、感染再拡大への注意喚起

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」11月11日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Emotetが三度、その活動を再開しているということです。今回は、Emotetの歴史を振り返りつつ、改めてその対策について説明します。

IPAによると、Emotetの攻撃メールは2022年7月13日頃より配信が観測されない状態

もっとみる
それでも減らない、クラウドの設定不備が発生する背景

それでも減らない、クラウドの設定不備が発生する背景

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」11月9日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

クラウドの適切な設定と、不備があった際のリスクについてまとめられた資料が公表されています。クラウドの設定は誰の責任で行うべきかの定義や、それでもクラウドの設定不備が発生する背景について説明します。

今回の資料は、クラウドの設定不

もっとみる
出稿チェックを掻い潜る?インターネット広告の悪用被害

出稿チェックを掻い潜る?インターネット広告の悪用被害

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」11月4日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

皆さんの目にも多く触れるようになった、インターネット広告が悪用されることで発生するインシデントに関する話題です。今回は、インターネット広告が悪用された際の被害と、その対策について説明します。

今回のインシデントでは、なりすまされ

もっとみる
緊急度の極めて高い脆弱性 CVE-2022-40684 の内容とその対策

緊急度の極めて高い脆弱性 CVE-2022-40684 の内容とその対策

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」10月26日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

セキュリティ製品の脆弱性について、調査結果が発表されています。今回、調査された脆弱性の内容と、その対策について説明します。

今回の脆弱性では、Fortinet社のNW機器で管理画面の認証がバイパスされるということです。本脆弱性

もっとみる
権限昇格の脆弱性、修正プログラム適用へ気を付けるポイント

権限昇格の脆弱性、修正プログラム適用へ気を付けるポイント

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」10月24日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Windows Serverに緊急度の高い脆弱性が発見され、Microsoftから正式な対策が公開されています。今回、発見された脆弱性の内容と、修正プログラムを適用する際に気を付けるべきポイントについて説明します。

今回の脆弱

もっとみる