セキュリティプロ・フリーランス編集部– Author –
-
スノーデン事件から学ぶ内部脅威対策と暗号化通信の意義
「スノーデン事件って結局何が暴露されたの?」「いまの暗号化通信ってスノーデンの影響なの?」 ボス、スノーデン事件って名前は聞いたことあるんでしゅけど、何があんなに騒がれてたんでしゅか? 米国家安全保障局、いわゆるNSAが世界規模で通信を盗み見...過去のセキュリティインシデント -
BYOVD「PoisonXドライバ」で日本組織を狙う標的型攻撃、LACが報告
「EDRを入れているのに、カーネルドライバまで悪用されたら防げないのでは?」「経営層を名乗る人事メールが来たけど、これも標的型攻撃の入口?」 ボス、ラックのレポートで『PoisonXドライバ』っていうのが日本組織を狙ってるって出ていたんでしゅけど、...最新セキュリティニュース -
polyfill.io残存参照で日本企業サイトに不審ログインダイアログ、無印良品・東芝・象印に注意喚起
「いつもの通販サイトでログイン画面が突然出てきたんだけど、これって正規?」「うちのサイトもpolyfill.ioを使っていた気がするけど、ユーザーに影響が出ていないか不安…」 ボス、無印良品とか東芝とか象印のサイトを開くと、いきなりログインダイアログ...最新セキュリティニュース -
新型「HTTP/2 Bomb」DoS攻撃、単一クライアントから数十秒でWebサーバを枯渇
「100MbpsのPC1台で本当にサーバーが落ちるなんてあり得るの?」「NGINXもApacheも影響と聞いたけど、自社サービスは大丈夫?」 ボス、HTTP/2 Bombっていう新しいDoS攻撃、ちょっと特別すごいらしいんでしゅけど…1台のPCで本当にWebサーバを落とせちゃうん...最新セキュリティニュース -
中央紙器工業がランサムウェア攻撃を受けデータ流出、4月のシステム障害が発端
「製造業の自社サーバが止まったら、復旧まで何が起きるんだろう?」「ランサムウェアは大企業の話だと思っていたけど、本当に他人事?」 ボス、段ボール会社の中央紙器工業がランサムウェア被害だって聞いたんでしゅけど、これって他の中堅メーカーでも普...最新セキュリティニュース -
ビジュアルアーツが不正アクセス被害、マイナンバー含む1万3559件超の個人情報流出の恐れ
「マイナンバーや本人確認書類まで持っていかれたら、何が起きるんだろう?」「うちもクラウドストレージを使っているけど、認証情報が抜かれたら同じ目に遭うのでは?」 ボス、ビジュアルアーツって『Key』ブランドのゲーム会社が、新作データだけじゃな...最新セキュリティニュース -
中国系TA4922、フィッシング攻撃を欧州・アフリカへ拡大、Atlas RATとSilentRunLoader投入
「人事や請求書のメールはよく開くけど、これも罠かもしれない?」「日本だけ狙っていた攻撃グループが欧州まで広げたって、何を恐れたらいいの?」 ボス、これまで日本を狙っていた中国系のTA4922が、欧州やアフリカにも手を広げているんでしゅよね? そ...最新セキュリティニュース -
npm IronWormマルウェアが36パッケージに感染、Trusted Publishing悪用で自己増殖
「うちのプロジェクトもnpm経由でビルドしているけど、どこまで巻き込まれているの?」「Trusted Publishingを使っていればサプライチェーン攻撃は安全だと思っていたのに…」 ボス、npmにまた怪しいパッケージが混ざってたんでしゅよね。IronWormって何で...最新セキュリティニュース -
Cisco Unified CMにSSRF脆弱性CVE-2026-20230、PoC公開でroot権限取得の恐れ
「PoCまで公開されたUC基盤の脆弱性、何をどこまで止めれば足りるんだろう?」「うちのCisco Unified Communications Managerも対象なのかさえ把握できていない…」 ボス、Cisco Unified CMに認証なしでroot取れるSSRFが見つかったらしいんでしゅけど、PoC...最新セキュリティニュース -
AIエージェント基盤OpenClawに表示名なりすましの脆弱性5件、Slack/Discord連携で攻撃可能に
「AIエージェントの許可リストに表示名を入れていたけど、それで安全じゃないの?」「Slack連携しているうちのAIにも、同じ問題があるかもしれない…」 ボス、AIエージェント基盤のOpenClawに、Slackなどでなりすましができる脆弱性が5件も見つかったって聞...最新セキュリティニュース