ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230319

インシデント事例

富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性 | ScanNetSecurity

Hitachi Energy confirms data breach after Clop GoAnywhere attacks

 

脆弱性情報】

 ・2022年NIST公開の脆弱性が2万件以上――対策“できない”時代に“できること”をセキュリティリサーチャーズと考える:ITmedia Security Week 2023 春 - @IT

 

【当局関連の動き、法規則等】

“判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表 | ScanNetSecurity

 

【調査結果・ベンダーレポート】

サイバー空間をめぐる脅威の情勢等|警察庁Webサイト

警察庁 令和4年におけるサイバー空間をめぐる脅威の情勢等について: まるちゃんの情報セキュリティ気まぐれ日記

不十分な脆弱性管理や設定ミスがセキュリティ被害の温床に--テナブル調査 - ZDNET Japan

2023年2月度 MBSD-SOCの検知傾向トピックス | 調査研究/ブログ | 三井物産セキュアディレクション株式会社

 

【セキュリティ対策機器、ツールの紹介記事】

【資料公開】進化し続けるサイバーセキュリティ脅威を防ぐSaaSソリューション – Showcase Security 2023 | DevelopersIO

Windows 11に標準組み込みのウイルス対策機能、知っ得知識:企業ユーザーに贈るWindows 11への乗り換え案内(8) - @IT

 

【コラム系】

How CISOs Can Work With the CFO to Get the Best Security Budget

元公安捜査官も驚愕!強盗・特殊犯罪集団「巧妙な個人情報収集の手口」と対抗策 | 元公安捜査官が教える「見抜く力」 | ダイヤモンド・オンライン

 

【その他】

【Excel】パスワードロックを強制的に解除する方法:Tech TIPS - @IT

Microsoftが「AI技術のリスクを警告するチーム」をクビにしたことが判明 - GIGAZINE

OpenAIの共同設立者が「私たちは間違っていた」と語る、AIの危険性からデータをオープンにしない方針へと大転換 - GIGAZINE

Owner of Breach Forums Pompompurin Arrested in New York

GPT-4はどのようにして「不適切な回答」を回避するように学習されているのか - Qiita