うさみみアンテナ

セキュリティ業界のすみっこに住んでいるうさぎの備忘録(個人の見解です) セキュリティ関…

うさみみアンテナ

セキュリティ業界のすみっこに住んでいるうさぎの備忘録(個人の見解です) セキュリティ関連情報の投稿は随時更新されます

マガジン

  • セキュリティ関連ニュースまとめ

    セキュリティ関連ニュースのまとめです。後で振り返るときに個人的に使うものです。

最近の記事

  • 固定された記事

うさみみアンテナについて

セキュリティ関連ニュースについて情報収集を日課にしているのですが、RSSリーダーのお気に入り欄が月日とともにただ流れていくのも忍びなく思い、特に大事だと思うニュースを備忘録としてまとめようと思います。分野はサイバーセキュリティにだいぶ偏っています。 記事は追記形式で適宜更新するので、アップデート情報を追いたい方はフォローをお願いします。 ヘッダ画像はこちらを使わせていただいています。ありがとうございます。:https://www.ac-illust.com/main/de

    • 2023年6月(後半)のセキュリティ関連ニュース

      2023年6月後半に収集した情報に関する備忘録です。主にセキュリティに関する情報をまとめますが、それ以外の気になる情報も含みます。長いので目次をご活用ください(目次だけで十分な可能性も…)。 ■ インシデント関連 富士通サイバー攻撃、1700社・機関影響 政府が行政指導 (日本経済新聞, 2023/06/30) 数多くの案件を手掛けているからこそ、重大インシデントの発生件数も多く見えるのでしょうか。 WOWOWで8万人の情報漏えい 10日以上、別ユーザーの視聴履歴・契

      • 2023年6月(前半)のセキュリティ関連ニュース

        2023年6月前半に収集した情報に関する備忘録です。主にセキュリティに関する情報をまとめますが、それ以外の気になる情報も含みます。長いので目次をご活用ください(目次だけで十分な可能性も…)。 ■ インシデント関連 ファイル転送「Smooth File」などで40時間近いアクセス障害 ランサムウェア攻撃の影響で (ITmedia, 2023/06/14) PPAP対策として導入した企業が多いと思うので、機密性への影響が大きい事案だと思います。 追記:VPNの脆弱性が侵入

        • 2023年4月のセキュリティ関連ニュース

          2023年4月に収集した情報に関する備忘録です。主にセキュリティに関する情報をまとめますが、それ以外の気になる情報も含みます。 インシデント関連G7前にサイバー攻撃が頻発 特殊な手法、企業や官庁に (共同通信, 2023/04/29) 図はおかしい気がします…。分かりやすくしようとして正確ではなくなることがよくありますね。 公開前の福井市人事異動、URLの一部換えたら読めた…同僚にも方法教えた職員処分 (読売新聞, 2023/04/29) そもそもアクセス制御に不備が

        • 固定された記事

        うさみみアンテナについて

        マガジン

        • セキュリティ関連ニュースまとめ
          3本

        記事

          2023年5月のセキュリティ関連ニュース

          2023年5月に収集した情報に関する備忘録です。主にセキュリティに関する情報をまとめますが、それ以外の気になる情報も含みます。長いので目次をご活用ください(目次だけで十分な可能性も…)。 追記:1か月分だとだいぶ量があるので、次月から前半・後半に分けるかもしれません。 インシデント関連 任意精度演算のnpmパッケージがマルウェア汚染 (SecurityNext, 2023/05/31) いつもの有効期限切れ→悪用のパターン。ただ特定用途のパッケージということで明確な攻撃

          2023年5月のセキュリティ関連ニュース