ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230326

【インシデントに関する情報】

ChatGPT Bug Exposed Payment Details of Paid Users

ChatGPTで個人情報漏えい OpenAIが原因と対策を説明 - ITmedia NEWS

New Post-Exploitation Attack Method Found Affecting Okta Passwords - Infosecurity Magazine

 

【攻撃の傾向・手法】

SharePoint Phishing Scam Targets 1600 Across US, Europe - Infosecurity Magazine

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認 | ScanNetSecurity

新興ランサムウェア「Trigona」: 被害組織は製造、金融、建設、農業、マーケティング、ハイテクなどに広がる

 

【攻撃組織の動向】

<独自>露支持のハクティビスト40団体に倍増 日本にも牙向く - 産経ニュース

 

【当局関連の動き、法規則等】

警視庁が Emotet 注意喚起、感染時の対処について | ScanNetSecurity

CISA Gets Proactive With New Pre-Ransomware Alerts - SecurityWeek

ENISA AIのサイバーセキュリティと標準化 (2023.03.14): まるちゃんの情報セキュリティ気まぐれ日記

デジタル庁が「認証スーパーアプリ」を24年度提供へ、官民サービス横断で狙う地位 | 日経クロステック(xTECH)

不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況|警察庁Webサイト

 

【コラム系】

どうしてサプライチェーンを突かれてやられてしまう?病院事例から見る、VPNとセキュリティの関係 (1/4)|EnterpriseZine(エンタープライズジン)

How to Keep Incident Response Plans Current

【Infostand海外ITトピックス】機密情報漏えいや高度攻撃 チャットAIが生み出すセキュリティリスク - クラウド Watch

 

【その他】

ドコモからのお知らせ : 「健康保険証(健康保険被保険者証)等※」の本人確認書類としてのお取り扱い終了について | お知らせ | NTTドコモ

「SaaSの影響力拡大が脅威になるのではないか」--AWSジャパン幹部に聞いてみた - ZDNET Japan