ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230503

【インシデントに関する情報】

Sensitive data is being leaked from servers running Salesforce software | Ars Technica

村田製作所のファイルサーバへ不正アクセス、データの不正読み出し可能性 | ScanNetSecurity

東邦化学工業のサーバに不正アクセス、マイナンバー含む個人情報が窃取された形跡 | ScanNetSecurity

 

【攻撃組織の動向】

中国サイバー攻撃グループAlloy TaurusによるPingPullマルウェアに新たな亜種

 

【調査結果・ベンダーレポート】

2030年に向けたサイバーセキュリティの脅威と、各分野の専門家との分析結果を含む報告書をENISAが公開【海外セキュリティ】 - INTERNET Watch

中国 サイバーセキュリティ産業アライアンス 「米国の諜報機関によるサイバー攻撃の振り返り-世界のサイバーセキュリティコミュニティの分析を踏まえて」 (2023.04.11): まるちゃんの情報セキュリティ気まぐれ日記

「OSSの脆弱性にはパッチ適用を」が通用しない理由:4万1989のオープンソースコンポーネントを分析 - @IT

 

【その他】

DoS攻撃/DDoS攻撃の違いとその対策方法

仕事がラクになる5つの「Powered by ChatGPT」サービスを使ってみた - CNET Japan