csal8040のブックマーク (7,235)

  • 【セキュリティ ニュース】「OpenSSH」のサーバにRCE脆弱性 - 古い脆弱性が再発(1ページ目 / 全2ページ):Security NEXT


    OpenSSH9.8p1 2sshdCVE-2024-6387Critical SIGALRMroot Qualys2006CVE-2006-5051regreSSHion CVE-2006-5051CVE-200
    csal8040
    csal8040 2024/07/02
    「OpenSSH」の開発チームは、脆弱性に対処したセキュリティアップデート「同9.8p1」をリリースした。リモートよりコードを実行されるおそれがある脆弱性へ対処している。
  • 多要素認証(MFA)とは?重要性や利点、種類などについてわかりやすく解説 | Codebook|Security News


    MFA 2FA    SMS   FIDO  MFAITWeb32Multi-Factor AuthenticationMFA
    多要素認証(MFA)とは?重要性や利点、種類などについてわかりやすく解説 | Codebook|Security News
    csal8040
    csal8040 2024/07/02
    “近年、Webサービスなどの利用時に推奨されることが増えている「多要素認証(MFA)」。サイバー攻撃の手法が高度化・多様化し、従来のID・パスワードによる認証のみで十分な安全を確保するのが困難になる中、セキュリ
  • NISC、「サイバー司令塔」人員倍増 能動的防御導入に備え - 日本経済新聞

    内閣サイバーセキュリティセンター(NISC)は7月から体制を強化する。人員をほぼ倍増し、幹部ポストを新設する。サイバー攻撃を未然に防ぐ「能動的サイバー防御」の導入を見据え、円滑に対応できる体制を先行して築く。新たに事務次官級で1つ、局長級で2つ、幹部職員の数を増やす。トップを務める鈴木敦夫内閣官房副長官補を支える。常勤の人数も2倍の200人近い規模にする。体制を強化したうえで、夏から政府シス

    NISC、「サイバー司令塔」人員倍増 能動的防御導入に備え - 日本経済新聞
    csal8040
    csal8040 2024/07/02
    内閣サイバーセキュリティセンター(NISC)は7月から体制を強化する。人員をほぼ倍増し、幹部ポストを新設する。サイバー攻撃を未然に防ぐ「能動的サイバー防御」の導入を見据え、円滑に対応できる体制を先行して築く
  • 「短縮URL」に潜むセキュリティーリスク その手口と、引っかからないための対策


    便 URLURLURLURL URLURLURLURLURLURLURL 使SNS稿URLSNS使稿 URL
    「短縮URL」に潜むセキュリティーリスク その手口と、引っかからないための対策
    csal8040
    csal8040 2024/07/01
    短縮URLにはいくつかの問題点もあります。まず、URLが短縮されることでクリックしない限りはどのようなサイトにリンクされているかわかりません。
  • 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 | ScanNetSecurity

    広島県は6月19日、県主催セミナーの事務局メールアカウントへの不正アクセスについて発表した。

    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 | ScanNetSecurity
    csal8040
    csal8040 2024/07/01
    同県では原因について、不正アクセスした第三者は当該ドメインの管理を行うパスワードを解析し、16文字のランダム文字列を偶発的に破り侵入したと推測している
  • Googleフォームの設定ミスによる情報漏えいが多発~あなたのフォームは大丈夫? 原因となる設定について解説~ - ラック・セキュリティごった煮ブログ


    4😇 Google   Google Google21 
    Googleフォームの設定ミスによる情報漏えいが多発~あなたのフォームは大丈夫? 原因となる設定について解説~ - ラック・セキュリティごった煮ブログ
    csal8040
    csal8040 2024/07/01
  • どうする「脱VMware」、ユーザー企業が検討する主な移行先は3種類


    VMwareITA使VMware BroadcomVMwareVMwareIT VMware ESXi3Windows ServerHyper-VLinuxKVMNutanixNutanix AHV
    どうする「脱VMware」、ユーザー企業が検討する主な移行先は3種類
    csal8040
    csal8040 2024/06/29
    “「今年度中にVMware製品から移行してほしい」――。仮想化環境の構築・運用を担うITベンダーのA社の社員は、顧客からこう言われて頭を抱えている。これまで使っていなかったVMware以外の製品の知識や運用ノウハウを学ぶ
  • 「監視、分析、時々棚卸し」をモットーにせよ ホワイトハッカー流IT資産保護のススメ

    「監視、分析、時々棚卸し」をモットーにせよ ホワイトハッカーIT資産保護のススメ:ITmedia Security Week 2024春 イベントレポート(1/2 ページ) 「IT資産の保護は『監視、分析、時々棚卸し』をモットーにせよ」――ホワイトハッカーの守井浩司氏がエンドポイントセキュリティ保護のポイントと実践的な対策のステップを語った。

    「監視、分析、時々棚卸し」をモットーにせよ ホワイトハッカー流IT資産保護のススメ
    csal8040
    csal8040 2024/06/28
    「IT資産の保護は『監視、分析、時々棚卸し』をモットーにせよ」――ホワイトハッカーの守井浩司氏がエンドポイントセキュリティ保護のポイントと実践的な対策のステップを語った
  • 日本の組織狙う環境寄生型サイバー攻撃、JPCERT/CCが警戒呼びかけ


    JPCERT(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)625Operation Blotless(LOTL: Living Off The Land)Operation Blotless2023JPCERT/CCVolt Typhoon Operation Blotless Volt Typhoon Volt Typhoon
    日本の組織狙う環境寄生型サイバー攻撃、JPCERT/CCが警戒呼びかけ
    csal8040
    csal8040 2024/06/28
    環境寄生型(LOTL: Living Off The Land)戦術を用いるサイバー攻撃キャンペーン「Operation Blotless」に対し、注意を喚起した
  • Googleフォーム設定ミス、岐阜薬科大で情報漏えいの可能性 謝罪メールでBCC忘れ、メアド漏えいも


    626Google320 BCC23 621320 Google100 320123
    Googleフォーム設定ミス、岐阜薬科大で情報漏えいの可能性 謝罪メールでBCC忘れ、メアド漏えいも
    csal8040
    csal8040 2024/06/28
    岐阜薬科大学は6月26日、Googleフォームで作成していたオープンキャンパスへ参加申込みフォームの設定ミスにより、他の申込者の情報の一部を閲覧できる状態だったと発表した。対象は320人。
  • どうする「脱VMware」、ユーザー企業が検討する主な移行先は3種類


    VMwareITA使VMware BroadcomVMwareVMwareIT VMware ESXi3Windows ServerHyper-VLinuxKVMNutanixNutanix AHV
    どうする「脱VMware」、ユーザー企業が検討する主な移行先は3種類
    csal8040
    csal8040 2024/06/28
    「今年度中にVMware製品から移行してほしい」――。仮想化環境の構築・運用を担うITベンダーのA社の社員は、顧客からこう言われて頭を抱えている
  • 個人情報漏えいの報告 期限延長を検討へ 政府 個人情報保護委 | NHK

    個人情報が漏えいした場合に義務づけられている国への報告について、政府の個人情報保護委員会は、十分な対策を取っている企業などの負担を軽減するため、報告の期限を延長する方向で検討することになりました。 企業や自治体などに個人情報の漏えいがあった場合、おおむね5日以内に政府の個人情報保護委員会に報告する義務がありますが、経済界などからは、短時間で報告書をまとめるのは負担が大きいといった声が出ています。 こうした中、個人情報保護委員会は27日、個人情報保護法の見直しに向けた中間整理を行い、公表しました。 この中では、個人情報が漏えいした場合に、人への通知を速やかに行い、原因究明の体制も整っているなど十分な対策を講じている企業などについては、自主的な取り組みで改善が見込まれるとして、おおむね5日以内としている報告期限を、30日以内に延長する方向で検討するとしています。 これにより、企業などにとって

    個人情報漏えいの報告 期限延長を検討へ 政府 個人情報保護委 | NHK
    csal8040
    csal8040 2024/06/28
    個人情報が漏えいした場合に、本人への通知を速やかに行い、原因究明の体制も整っているなど十分な対策を講じている企業などについては、自主的な取り組みで改善が見込まれるとして、おおむね5日以内としている報告
  • Googleフォームの設定ミスによる情報漏えいが多発~あなたのフォームは大丈夫? 原因となる設定について解説~ - ラック・セキュリティごった煮ブログ


    4😇 Google   Google Google21 
    Googleフォームの設定ミスによる情報漏えいが多発~あなたのフォームは大丈夫? 原因となる設定について解説~ - ラック・セキュリティごった煮ブログ
    csal8040
    csal8040 2024/06/27
    最近、Googleフォームの設定ミスによる情報漏えい事故が増えてきているようです。
  • 標的型攻撃の実態と対策アプローチ 日本を狙うサイバーエスピオナージの動向2023年度 - セキュリティ事業 - マクニカ

    レポートについて レポートでは、2023年度(2023年4月から2024年3月)に観測された、日の組織から機密情報(個人情報、政策関連情報、製造データなど)を窃取しようとする攻撃キャンペーンの分析結果について注意喚起を目的として記載しています。 攻撃のタイムラインと攻撃が観測された業種 2023年度は、昨年度までの攻撃1と比較して新たな攻撃グループが多く出現しています。Barracuda ESGのCVE-2023-2868脆弱性攻撃から組織に侵入したUNC48412攻撃グループ、RatelS3遠隔操作マルウェアでインフラ関連組織を標的に攻撃を行ったTELEBOYi攻撃グループ4、BLOODALCHEMY5 6遠隔操作マルウェアで製造関連組織を標的に攻撃を行ったVapor Panda攻撃グループ7、Ivanti社のCVE-2023-46805/CVE-2024-21887脆弱性を攻撃して

    標的型攻撃の実態と対策アプローチ 日本を狙うサイバーエスピオナージの動向2023年度 - セキュリティ事業 - マクニカ
    csal8040
    csal8040 2024/06/27
    “本レポートでは、2023年度(2023年4月から2024年3月)に観測された、日本の組織から機密情報(個人情報、政策関連情報、製造データなど)を窃取しようとする攻撃キャンペーンの分析結果について注意喚起を目的として記
  • 情報セキュリティ報告書とは?作成する場合のポイントは?


       https://www.meti.go.jp/policy/netsecurity/docs/secgov/2007_JohoSecurityReportModelRevised.pdf  
    csal8040
    csal8040 2024/06/26
    6/26ここまで
  • Operation Blotless攻撃キャンペーンに関する注意喚起


    JPCERT-AT-2024-0013 JPCERT/CC 2024-06-25  I. 20235Volt TyphoonLiving off the LandAPTJPCERT/CC2023Operation BlotlessVolt TyphoonVolt Typhoon
    Operation Blotless攻撃キャンペーンに関する注意喚起
    csal8040
    csal8040 2024/06/26
    “本注意喚起の公開直前に、国内組織のサイバー攻撃被害に関する報道が出ていますが、本注意喚起との関係はありません。”
  • 受託業者による誤送付事案の発生について|宇部市公式ウェブサイト

    健康福祉部の事業「はつらつ健幸ポイント」の実施について、宇部市と委託契約を締結している株式会社タニタヘルスリンク(以下、「THL」という。)が、一部の参加者に対し、個人情報が含まれる文書を誤送付した事案が発生しました。 対象となる皆様には、大変なご迷惑をおかけし、深くお詫び申し上げます。 概要 令和6年6月18日(火曜日)、はつらつ健幸ポイントの全参加者5,479人に対し、令和5年度に獲得されたポイント等の活動レポートや景品を郵送。 6月21日(金曜日)11時40分、書類を受け取った参加者から問い合わせがあり、同封されていた「お知らせ文書」に、別人の情報が記載されていることを確認。 その後も同様の問い合わせが続き、同じ事象が複数件発生していることが判明。 経緯 ・11時40分、市民から市への問い合わせにより事象判明。 ・THLに調査を指示。 ・15時50分、市で複数の事象が確認されており、

    受託業者による誤送付事案の発生について|宇部市公式ウェブサイト
    csal8040
    csal8040 2024/06/26
  • 個人情報漏えい 健康づくり事業で別人氏名・ID・パスワード記載文書を31人に同封 山口県宇部市が文書回収進める | TBS NEWS DIG

    山口県宇部市が行っている健康づくりの事業で個人情報が漏えいしたことが分かりました。健康づくりに取り組むとポイントがたまり景品と交換できる「はつらつ健幸ポイント」事業で確認されました。市が委託している…

    個人情報漏えい 健康づくり事業で別人氏名・ID・パスワード記載文書を31人に同封 山口県宇部市が文書回収進める | TBS NEWS DIG
    csal8040
    csal8040 2024/06/26
    “山口県宇部市が行っている健康づくりの事業で個人情報が漏えいしたことが分かりました。 健康づくりに取り組むとポイントがたまり景品と交換できる「はつらつ健幸ポイント」事業で確認されました。 市が委託してい
  • 堺市・川崎市・さいたま市で定額減税の誤記載判明、いずれも富士通Japan製パッケージ


    202462200992743433JapanMICJET20246613 MICJET3
    堺市・川崎市・さいたま市で定額減税の誤記載判明、いずれも富士通Japan製パッケージ
    csal8040
    csal8040 2024/06/26
    “2024年6月に始まった所得税・住民税の定額減税を巡り、複数の政令指定都市の事務処理で相次いで誤りが判明している。堺市は約2200人、川崎市は9927人、さいたま市は4343人に誤った税額などを記載した納税通知書を発送し
  • 長野県立高のUSB紛失で教育長おわび 369人分の個人情報漏洩、回収されず:中日新聞Web


    1369USB1256 西USB使
    長野県立高のUSB紛失で教育長おわび 369人分の個人情報漏洩、回収されず:中日新聞Web
    csal8040
    csal8040 2024/06/26
    “県立高1校に在籍していた369人分の個人情報入りUSBメモリー1本が紛失し、第三者に情報が漏えいした問題について、県教委の武田育夫教育長は25日の県議会6月定例会本会議で「県民に心配とご迷惑をおかけした。深くおわ