ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230430

【攻撃の傾向・手法】

ネットバンキングによる不正送金増加 金融庁注意喚起 | ScanNetSecurity

 

【攻撃組織の動向】

「ロシア・ウクライナ戦争」でランサムウェア攻撃は激化する?サイバー犯罪エコシステムの最前線 (1/4)|EnterpriseZine(エンタープライズジン)

北朝鮮のサイバー攻撃グループによる「デスノート」キャンペーン、標的広げて進行中 | TECH+(テックプラス)

 

脆弱性情報】

Google Authenticatorのバックアップ機能はE2E暗号化されておらず重大なセキュリティリスクにさらされる可能性が高いことが判明 - GIGAZINE

 

【当局関連の動き、法規則等】

米国 NIST ホワイトペーパー(案) 「NIST サイバーセキュリティ・フレームワーク 2.0 コア」のディスカッションドラフト: まるちゃんの情報セキュリティ気まぐれ日記

 

【調査結果・ベンダーレポート】

Lazarus, Scarcruft North Korean APTs Shift Tactics, Thrive

SANS Reveals Top 5 Most Dangerous Cyberattacks for 2023

 

【セキュリティ対策機器、ツールの紹介記事】

サイバー情報開示に関する主なガイドライン ~ PwCが情報開示支援サービス開始 | ScanNetSecurity

目指せ!トップガン - クラウドセキュリティ5回目:サーバーセキュリティのニューノーマル!最新技術で不正アクセスを防ぎ、クラウド利活用を加速せよ - ZDNET Japan

より少ない労力でより多くのことを実現する、「エモい」セキュリティに取り組むマイクロソフト - ZDNET Japan

 

【コラム系】

小泉悠氏と伊東寛氏が徹底討論 ウクライナを巡るサイバー戦、今後日本にも起こり得る有事へどう備えるか (1/4)|EnterpriseZine(エンタープライズジン)

 

【その他】

OpenAIのChatGPT、イタリアで再び利用可能に 透明性改善で - ITmedia NEWS

OpenAI reinstates ChatGPT service in ItalySecurity Affairs/

ChatGPT Tricked To Write Malware while user in Developer Mode

生成AIの利用ガイドライン作成のための手引き | STORIA法律事務所

NTTデータ、保険会社と銀行をつないで保険料の振込手続をペーパーレス化 | IT Leaders