トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2024/07/01(月)月曜日ー。(一年の半分が終わったってマジ?)

[雑談] いろいろ。

  • KADOKAWA、クリエイターの個人情報漏えいを確認 取引先との契約書なども - ITmedia NEWS

  • ニコニコ「ダークウェブの情報をDL・拡散しないで」 ウイルス感染や違法の可能性 - ITmedia NEWS

  • KADOKAWA、一部クリエイターの個人情報など漏えい確認と報告 ドワンゴ「流出した情報のダウンロードや拡散控えて」 - ねとらぼ

  • KADOKAWA、攻撃による情報漏えいを確認。ドワンゴ全従業員の個人情報が流出 - PC Watch

  • ニコニコ動画が声明 グループ内情報の一部が「ダークウェブ通じてインターネットに流出していると確認」― スポニチ Sponichi Annex 芸能

  • ニコニコを攻撃した「BlackSuit」とは?「史上最悪」の遺伝子を受け継ぐ手口 | おたくま経済新聞

  • 【KADOKAWAシステム障害で注目】日本企業を身代金ウイルスで攻撃するハッカー集団の幹部を直撃取材「俺の正体を突き止めたら100万ドルやるよ」|NEWSポストセブン

  • ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び (株式会社KADOKAWA)

  • ニデック子会社にランサム被害 データ暗号化、リークサイトに掲載も 「身代金は一切払っていない」 - ITmedia NEWS

  • 標的型攻撃の実態と対策アプローチ 日本を狙うサイバーエスピオナージの動向2023年度 - セキュリティ事業 - マクニカ

  • 『スマホ乗っ取り』39歳男を逮捕 偽造マイナカードで機種変更か 高級時計をローンで勝手に購入も | 関西のニュース | ニュース | 関西テレビ放送 カンテレ

『スマホ乗っ取り』39歳男を逮捕 偽造マイナカードで機種変更か 高級時計をローンで勝手に購入も

偽のマイナンバーカードを使って携帯電話を購入した疑いなどで男が逮捕されました。 偽造したマイナンバーカードは、スマートフォンを乗っ取られ、高級時計などを勝手に購入された八尾市議会議員の名義でした。 ■松田議員のフリをして機種変更した疑い 詐欺などの疑いで逮捕されたのは、名古屋市東区の自営業、松尾裕也容疑者(39)です。 警察によると、松尾容疑者は今年4月、名古屋市の携帯電話販売店で偽造した他人名義のマイナンバーカードで勝手に機種変更し、スマートフォン1台をだまし取った疑いなどがもたれています。 松尾容疑者がスマートフォンをだまし取ったこの日、100キロ以上離れた大阪府八尾市では…。 【八尾市議会 松田憲幸議員】「時間を見ようと思って見たら(電波が)立っていない。電波障害かなと思って…」 八尾市議会の松田憲幸議員のスマホが突如「圏外」に。近くにあった携帯電話の販売店で状況を確認すると…。 【店員】「松田さん、名古屋市の店舗で機種変更していますよ」 名古屋市の店舗で、何者かが松田議員のフリをして偽のマイナンバーカードを提示し、機種変更をしていたことが判明。 松尾容疑者の犯行によるものとみられます。 ■キャッシュレス決済の不正利用と高額ローンも 松田議員は、乗っ取られたスマートフォンのキャッシュレス決済で、17万円ほどを不正に利用された他、225万円もする高級腕時計のローンを勝手に組まれていました。 松尾容疑者は「お金がほしかった」と容疑を認めていて、警察は不正利用などとの関連を調べています。 松尾容疑者の逮捕を受け、松田議員は関西テレビの取材に対し「ほっとしているが、組織的な犯罪だと思われるので今後の真相解明に期待したい」と話しています。
https://www.ktv.jp

  • Hardeningから生まれた新しいセキュリティチャレンジ「Shield Stone」を開催した記録|やわらかセキュリティ

  • GCP、AWS、Azure 別に見るクラウド VM への攻撃経路まとめ

GCP、AWS、Azure 別に見るクラウド VM への攻撃経路まとめ

概要 本稿は、クラウド内の仮想マシン (VM) サービスに対する潜在的な攻撃ベクトルを特定・緩和するための戦略について解説します。組織はこの情報を使って、VM サービスに関連する潜在的リスクを理解し、防御メカニズムを強化できます。この調査では、Amazon Web Services (AWS)、Azure、Google Cloud Platform (GCP) という 3 つの主要クラウド サービス プロバイダー (CSP) が提供する VM サービスを中心に取り上げます。 VM はあらゆるクラウド環境で最も利用数の多いリソースの 1 つで、その多さがゆえに、攻撃者らの主要な標的にされています。私たちの研究からは、インターネットに公開されているクラウドホストの 11% には、深刻度が「緊急 (Critical)」または「重要 (High)」と評価される脆弱性があることがわかっています。 VM が侵害されると、同インスタンス内のデータへのアクセスだけでなく、そのインスタンスに割り当てられている権限へのアクセスも、攻撃者に提供してしまうおそれがあります。VM などのコンピュート ワークロードは概してエフェメラル (短命) かつイミュータブル (不変) なので、侵害された ID のもたらすリスクは、VM 内にある侵害されたデータのもたらすリスクより、大きいと言ってもよいでしょう。 本稿で説明する攻撃経路はいずれも脆弱性ではありません。そうでなく、ハイブリッド環境ないしマルチクラウド環境全体で、VM の構成や更新、監視の合理化など、正当なユースケースを持つ意図された機能であることに留意する必要があります。ただし、セキュリティ ベスト プラクティスを遵守せず、アカウントが保護されておらず、アーキテクチャ設計に十分な注意が払われていなければ、悪意のあるユーザーにそれらのサービスや機能を悪用されてしまうおそれはあります。これらの攻撃経路の保護や緩和の責任は、クラウド ユーザーと管理者にあります。 パロアルトネットワークスのお客さまは、以下の製品を通じて、上記の脅威からより強力に保護されています。 Prisma Cloud をご利用のお客さまは、潜在的な攻撃経路を継続的に監視し、警告してくれる
https://unit42.paloaltonetworks.jp

  • やらかしgit リカバリー大作戦! - Speaker Deck

  • GitHub - itorr/homo: 💩「恶臭数字论证器」数字恶臭化工具

  • 「中国初の完全独自OS」 ファーウェイ「Harmony OS Next」、Androidから完全脱却へ | 36Kr Japan | 最大級の中国テック・スタートアップ専門メディア

  • AIが設計して3Dプリンターで印刷されたロケットエンジンが燃焼試験に成功 - GIGAZINE

  • 出産育児に200万円=男性の育休取得促す―タカラトミー - ライブドアニュース

  • 次女のセキュリティ突破力がスゴすぎ! デジタルとの付き合い方を検討中です - レタスクラブ

  • 赤ちゃんにシッポを噛まれてしまった猫さん。猫パンチを繰り出すかと思いきや、とっても優しい反応 (*´ェ`*)♡ | エウレカ!

  • 珍しくパパが『猫のブラッシング』した結果…ママの時とは違いすぎた『予想外の反応』に「可愛すぎw」「大爆笑」89万再生突破 | ねこちゃんホンポ