Google、生成AI悪用攻撃報告を脆弱性報酬(バグバウンティ)プログラムに追加
Googleは、脆弱性報酬プログラムの対象にAI悪用攻撃の報告を追加した。プロンプト攻撃やメンバーシップ推論攻撃など、AI悪用の懸念が高まっている。
2023.10.27 ITmedia NEWS セキュリティ
攻撃グループ「Earth Estries」が政府機関や技術業界を狙って新たなサイバー諜報活動を展開
Earth Estriesはまず、標的組織に属する内部サーバの1つを感染させた上で、管理者権限を有するアカウントを侵害したことが、調査によって判明しました。次に当該グループは、標的
2023.10.27 トレンドマイクロ セキュリティブログ
安易すぎるパスワード「admin」、IT管理者も使っていた 管理者用パスワードランキング、スウェーデンの企業が公開
組織のシステムをサイバー攻撃から守る対策を徹底すべき立場にあるIT管理者の多くが、実はエンドユーザーと同じくらい安易なパスワードを使っていた――スウェーデンのサイバーセキュリティ企
2023.10.26 ITmedia NEWS セキュリティ
東京大学、マルウェア感染で個人情報流出か
東京大学は24日、大学のコンピューターシステムが標的型攻撃メールによってマルウェアに感染し、学生や教職員などの約4300人分の個人情報(氏名、住所など)が流出した可能性があると発表
2023.10.26 スラド
「サイバー攻撃を受けた企業」に聞く被害金額 日本ネットワークセキュリティ協会が70社にアンケート
サイバー攻撃を受けた企業は、金額にしてどれだけの被害を受けるのか──日本ネットワークセキュリティ協会が、実際にサイバー攻撃の被害に遭ったことがある企業70社から回答を得たこんなアン
2023.10.25 ITmedia NEWS セキュリティ
Rockwell Automation製Stratix 5800およびStratix 5200における権限昇格の問題
Rockwell Automationが提供するStratix 5800およびStratix 5200には、製品が利用するCisco IOS XE Softwareに存在する下記の
2023.10.25 JVN
セイコー、6万件の漏えい明らかに 8月発表のランサムウェア攻撃で
セイコーグループ社が、8月に発表したランサムウェア攻撃の被害によって、グループ企業で管理していた個人情報など約6万件が漏えいしたことが分かったと発表した。同社は8月にランサムウェア
2023.10.25 ITmedia NEWS セキュリティ
1PasswordにOkta悪用のサイバー攻撃 「ユーザーデータなどは侵害されていない」
パスワード管理ツールの1Passwordは、従業員向けアプリ管理に使っているOktaのツール経由で不審なアクティビティが検出されたと発表した。その後の調査でユーザーデータなどは侵害
2023.10.25 ITmedia NEWS セキュリティ
Azureサーバレス環境の潜在的なセキュリティリスクが新たな調査で浮き彫りとなる
環境とプロジェクトのセキュリティ強化のため、CSPの推奨事項に従ってください。 キーとパスワードの保管には、追加費用がかかる場合でも、Azure Key Vaultを使用してくださ
2023.10.24 トレンドマイクロ セキュリティブログ
東大、個人情報など4000件超漏えいか 教員に標的型攻撃メール
東京大学教養学部と同大学院総合文化研究科が、職員や学生の個人情報など4000件超が漏えいした可能性があると発表した。教員のPCが標的型攻撃メールによってマルウェアに感染したという。
2023.10.24 ITmedia NEWS セキュリティ