ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230923

【インシデントに関する情報】

前職の名刺情報を転職先に不正提供した事案についてまとめてみた - piyolog

 

【攻撃の傾向・手法】

「サイバー攻撃の被害は警察署に通報を」――警視庁が解説する最新の脅威動向、セキュリティ対策の基本:「サポート詐欺」「ランサムウェア」「偽Wi-Fi」に要注意 - @IT

 

【当局関連の動き、法規則等】

検温で撮影した顔画像は「個人情報」。個人情報保護委員会が注意喚起へ | スラド セキュリティ

 

【調査結果・ベンダーレポート】

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査 | ScanNetSecurity

 

【セキュリティ対策機器、ツールの紹介記事】

AWSセキュリティ成熟度モデルによるセキュリティ現在地確認のススメ | DevelopersIO

Active Directoryが侵害されている兆候を検出する方法 | TECH+(テックプラス)

NTTPCコミュニケーションズ、フィッシング・ランサムウェアの脅威を無料でチェックできる「Microsoft 365」ユーザー向けメールセキュリティ診断を開始 - SecurityInsight | セキュリティインサイト

 

【その他】

サイバーセキュリティの「基本」は意外と“ムズい” 何からやるべきか:Cybersecurity Dive - ITmedia エンタープライズ

オライリー社からご恵贈いただいた2冊についてレビューしました。 - セキュリティコンサルタントの日誌から

業務委託先におけるノートPCの紛失について|2023年|NICT-情報通信研究機構