コネクティッドデバイスに共通のサイバーセキュリティ基準を設定することを目的としたEU サイバーレジリエンス法を発表、重要なサプライチェーンのセキュリティを保護するNIS2と相互補完します。 Cyber Resilienc … “EU サイバーレジリエンス法を発表 – NIS2と相互補完へ” の続きを読む
カテゴリー: Security
LockBit 2.0ランサムウェアのバグとデータベース復旧の試み
警察庁のサイバー警察局、サイバー特別捜査隊が暗号化されたデータからマルウェアを解析し、暗号化の復元を行うシステムを開発しました。 ランサム被害のデータ復元成功 警察庁、暗号化を強制解除 これは、NITTANの「当社サーバ … “LockBit 2.0ランサムウェアのバグとデータベース復旧の試み” の続きを読む
『フォートナイト』のEpic Games、プライバシー侵害とダークパターンとは
米連邦取引委員会は、人気ビデオゲーム「フォートナイト」の開発元であるEpic Games, Inc.が、児童オンラインプライバシー保護法(COPPA)に違反し、ダークパターンと呼ばれる巧妙な手口で数百万人のプレイヤーから … “『フォートナイト』のEpic Games、プライバシー侵害とダークパターンとは” の続きを読む
Open AI – ChatGPT に脆弱性診断をやらせてみた。
例えばadversarial attacksは学習精度を上げるためのGAN:敵対的生成ネットワークの延長線上にあるものです。近い将来にAIが人間よりも早くゼロデイを発見し、AIが防御する時代が来ると思います。 プレビュー … “Open AI – ChatGPT に脆弱性診断をやらせてみた。” の続きを読む
実話です。
なお、このような状況から、ジョンキンダーバグが ”ゼロトラスト” を提唱しました。 “多くのセキュリティプロフェッショナルは「Trust But Verify(信頼せよ。されど、検証せよ)」と、「マントラ」の … “実話です。” の続きを読む
SMSを利用したスミッシング攻撃対策
今年はSMSを利用したスミッシング攻撃が拡大しております。 オーストラリアのスミッシング攻撃による金銭的損失は、2021年の同時期と比較して188%増加し、650万豪ドルを超えました。これらのタイプの詐欺は、オーストラリ … “SMSを利用したスミッシング攻撃対策” の続きを読む
インフレによるEDoSの可能性
国外はインフレに見舞われ物価は急速に上がり続けています。日本企業は内製化に向けて国内人材の確保を RIETI 米国における高インフレhttps://www.rieti.go.jp/jp/columns/a01_0672. … “インフレによるEDoSの可能性” の続きを読む
仮面ライダーと一人情シス
映画監督 田﨑竜太によれば「戦隊と比較してライダーは『個』である」「人間という集合体の中の一番はじっこにいる」「境界線ギリギリのところにいるか、あるいは踏み越えている」のように述べています。 ショッカーに立ち向かう仮面ラ … “仮面ライダーと一人情シス” の続きを読む
OpenSSL 3.0.7 アップデート情報
2014年の”Heartbleed“以来のCriticalな CVE と言われており、 OpenSSL 3.0.7 アップデートは2022年11月2日 0:42(水)に公開されました。なお重要度は … “OpenSSL 3.0.7 アップデート情報” の続きを読む
マイクロソフトのデータ侵害通知を受け取る方法
企業のセキュリティ管理は、技術的に困難な場合もありますが、手続き上も困難な場合があります。特に、ベンダーからの情報漏えい通知を受け取るために、情報がさまざまな場所に分散している場合は、その傾向が強くなります。 ここでは、 … “マイクロソフトのデータ侵害通知を受け取る方法” の続きを読む