ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230415

【攻撃の傾向・手法】

EMOTET活動再開と休止の間に確認された手法変化 | ScanNetSecurity

 

脆弱性情報】

Guidance for investigating attacks using CVE-2022-21894: The BlackLotus campaign - Microsoft Security Blog

 

【当局関連の動き、法規則等】

J-SOXが15年ぶりの改訂、情報セキュリティーの重要性を強調 | 日経クロステック(xTECH)

 

【セキュリティ対策機器、ツールの紹介記事】

アカマイ、脅威ハンティングサービス「Akamai Hunt」を発表 - ZDNET Japan

パスワードに代わる認証方式「パスキー」に関する7つの誤解 1Passwordが解説:パスキー忘れたらログインできない? - @IT

 

【コラム系】

AIによるサイバー攻撃に備える--ディープフェイク使った高度なビジネスメール詐欺が脅威に - ZDNET Japan

アクセンチュア・保科氏に聞く、ジェネレーティブAIのビジネス利用と潜在リスク - ZDNET Japan

ChatGPTのセキュリティ:法人組織がChatGPT利用時に気を付けるべきこと~回答内容の真贋チェック・今後の展望編 | トレンドマイクロ

メール専門家が語る DMARC対応のススメ:“注意喚起”だけに頼るなりすましメール対策からの脱却~「No Auth, No Mail」時代に向けて、一歩を踏み出そう | ScanNetSecurity

 

【その他】

その返信メール、“凶悪”です PCウイルスに感染しないために | NHK | デジタルでだまされない

ChatGPTなどの大規模言語モデルと日本の「個人情報保護」はどう関係してくる?高木浩光先生の見解 (2ページ目) - Togetter

セキュリティ担当者がChatGPTの業務利用方針を検討するうえでの留意点 | assured.jp

生成型AIへの懸念の声が増加 ほか【中島由弘の「いま知っておくべき5つのニュース」2023/3/30~4/5】 - INTERNET Watch

日本語資料集 – csajapan

日清食品グループのサイバーセキュリティは「最優先事項」──サプライチェーン規模の徹底急ぐ (1/3)|EnterpriseZine(エンタープライズジン)

2022年 日本人のサイバー犯罪被害総額 1千億円超、最多遭遇犯罪はフィッシング | ScanNetSecurity