Tweet ・ 電話後にメールを送ってくるフィッシング攻撃についてまとめてみた – piyolog ・ 1億円を不正送金された山形鉄道への音声フィッシングについてまとめてみた – piyolog ・ MadeYouReset – DEEPNESS Lab ・ MadeYouReset | Gal Bar Nahum’s Blog ・ VU#767506 – HTTP/2 implementations are vulnerable to "MadeYouReset" DoS attack through HTTP/2 control frames ・ 大手企業の64%で取引先企業に起因したセキュリティ被害が発生【従業員数1,000名以上の大手企業の情シス部門300人に調査(アシュアード)】 | Visionalのプレスリリース ・ Crypto24 Ransomware Group Blends Legitimate Tools with Custom Malware for Stealth Attacks | Trend Micro (US) ・ クラフトボス 世界のTEA|CRAF...
Aug 18, 2025•58 min
Tweet ・ Best Password Manager for Business, Enterprise & Personal | Bitwarden ・ State of Exploitation – A look Into The 1H-2025 Vulnerability Exploitation & Threat Activity | Blog | VulnCheck ・ Current Common Vulnerabilities and Exposures ・ 他社メールソフト等を利用した海外からのアクセスが制限されます | Yahoo!メール新着情報 ・ (7/4追記)【重要】より安全なログイン方法によるアクセスが必須となります | Yahoo!メール新着情報 ・ Cisco Event Response: Vishing Attack Impacting Third-Party CRM System ・ The Cost of a Call: From Voice Phishing to Data Extortion | Google Cloud B...
Aug 11, 2025•59 min
Tweet ・ あすけん | あすけんダイエット – 栄養士が無料であなたのダイエットをサポート ・ 不正アクセスに関するご報告とお詫び | 株式会社 審調社 ・ 審調社がランサムウエア被害、三井住友海上など委託元に影響 「ダークウェブに情報」 | 日経クロステック(xTECH) ・ 審調社のランサム被害が30超の保険会社に影響、未発表の東京海上日動なども委託 | 日経クロステック(xTECH) ・ 業務委託先における不正アクセス被害に関する調査結果について ・ 集中アクセスに強い「tenki.jp」、なぜDDoS攻撃にあっさり敗れたのか? – キーマンズネット ・ tenki.jpのDDoS被害事例に学ぶ事業判断と対策フロー AWS Summit Japan 2025レポート ・ Introducing Proton Authenticator: Secure 2FA, your way | Proton ・ Dropbox Passwords discontinuation | Dropbox Help – Dropbox Help ・ 福井県立図書館 | 覚え違いタイトル集 辻伸...
Aug 04, 2025•57 min
Tweet ・ Mr.都市伝説・関暁夫の裏都市伝説|縦型ショートドラマアプリ「タテドラ」公式サイト ・ サイバー防御 | 政府広報オンライン ・ サイバーセキュリティ | 政府広報オンライン ・ Customer guidance for SharePoint vulnerability CVE-2025-53770 | MSRC Blog | Microsoft Security Response Center ・ Disrupting active exploitation of on-premises SharePoint vulnerabilities | Microsoft Security Blog ・ SharePoint ToolShell – One Request PreAuth RCE chain CVE-2025-53770 ・ ToolShell – A Critical SharePoint Vulnerability Chain under Active Exploitation ・ #StopRansomware: Interlock | CISA ・ ...
Jul 28, 2025•1 hr 3 min
Tweet ・ 「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)に関する意見の募集について | 政府機関対策関連 – NISC ・ サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会 | 会議 – 国家サイバー統括室 ・ 超帯域幅消費型DDoS攻撃が急増:Cloudflareの2025年第2四半期DDoS脅威レポート ・ PR TIMES、不正アクセスによる情報漏えいの可能性に関するお詫びとご報告 | 株式会社PR TIMESのプレスリリース ・ PR TIMES 不正アクセス(5 月 7 日発表)の再発防止策の追加と実施予定について ・ KOKIA Official Web 辻伸弘メモ:髭伸びないという悩み。あぶらしっこ。APT。データ容量問題。はじめてのNCO。負荷軽減になるのか否か。報告だけではなく、その後の大変さ。具体的 = ボリューミー。自分が記載する側の気持ちで見てみよう。活用される範囲を拡げて考えてみる。段階的にとか。欲しいときに欲しいものを。何が起きたのかといった顛末情報とすぐ活用したい情報は分けたほうがいいと思う。相変らず多い。前のQはイ...
Jul 22, 2025•1 hr 4 min
Tweet ・ The State of Ransomware 2025 – Sophos News ・ サイバー空間をめぐる脅威の情勢等|警察庁Webサイト ・ ランサム侵入原因の34%が認証情報、メールとWebから忍び寄るインフォスティーラーとの関係 | Digital Arts Security Reports|デジタルアーツ株式会社 ・ Ongoing Campaign Abuses Microsoft 365’s Direct Send to Deliver Phishing Emails ・ How to set up a multifunction device or application to send email using Microsoft 365 or Office 365 | Microsoft Learn ・ Introducing more control over Direct Send in Exchange Online | Microsoft Community Hub ・ 【6/25更新】「東京ヴェルディ公式オンラインストア」への不正アクセスに...
Jul 07, 2025•1 hr 3 min
Tweet ・ Same Sea, New Phish: Russian Government-Linked Social Engineering Targets App-Specific Passwords – The Citizen Lab ・ What’s in an ASP? Creative Phishing Attack on Prominent Academics and Critics of Russia | Google Cloud Blog ・ 6/15に発生した不正ログインについてのご報告|ニュース|株式会社パルグループホールディングス ・ 当社への不正アクセスによる個人情報流出の可能性に関するお知らせ | 雑誌/定期購読の予約はFujisan ・ 弊社の社内ネットワークへの不正アクセスによる 社員等の情報流出について ・ Pocket is saying goodbye – What you need to know | Pocket Help ・ Instapaper ・ Raindrop.io — All-in-one bookmark manager 辻伸...
Jun 30, 2025•1 hr
Tweet ・ 巧妙化するフィッシング詐欺メールとの10年超の闘い – 佐川急便が貫く情報発信の信念 | TECH+(テックプラス) ・ 三重県|広域連携:三重県は中部地方?近畿地方? ・ 巧妙化するフィッシング ・ フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 協議会WG報告書 | 資料公開: フィッシングレポート 2025 の掲載について ・ フィッシング対策|警察庁Webサイト ・ Allowing apps and websites to link to your content | Apple Developer Documentation ・ The Discord Invite Loop Hole Hijacked for Attacks – Check Point Research ・ Welch’sマスカットブレンド100 PET800g|果実・野菜飲料|商品情報|アサヒ飲料 辻伸弘メモ:梅雨どこ?みんな夏は夜型になればいいのに。情報セキュリティ事故対応アワード10回目でした。皆さんのおかげです。12年は凄い!...
Jun 23, 2025•54 min
Tweet ・ About Encrypted Direct Messages – DMs | X Help ・ mjg59 | Twitter’s new encrypted DMs aren’t better than the old ones ・ Juicebox | An open-source encryption key recovery protocol ・ Lumma Infostealer – Down but Not Out? – Check Point Blog ・ Disrupting Lumma Stealer: Microsoft leads global action against favored cybercrime tool – Microsoft On the Issues ・ CSWP 41, Likely Exploited Vulnerabilities: A Proposed Metric for Vulnerability Exploitation Probability | CSRC ・ 第10回 情報セキュリティ事故対応アワード | ...
Jun 09, 2025•1 hr 6 min
Tweet ・ 「スマートEX」気軽にネット予約で新幹線を利用するなら! ・ 脆弱性関連情報についての届出 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・ Troy Hunt: Have I Been Pwned 2.0 is Now Live! ・ TikTok Videos Promise Pirated Apps, Deliver Vidar and StealC Infostealers Instead | Trend Micro (US) ・ KrebsOnSecurity Hit With Near-Record 6.3 Tbps DDoS – Krebs on Security ・ Targeted by 20.5 million DDoS attacks, up 358% year-over-year: Cloudflare’s 2025 Q1 DDoS Threat Report ・ Project Shield ・ セキュリティ要件適合評価及びラベリング制度(JC-STAR) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・...
May 26, 2025•1 hr
Tweet ・ サイバー安全保障に関する取組(能動的サイバー防御の実現に向けた検討など)|内閣官房ホームページ ・ 「能動的サイバー防御」導入の法律 参院本会議で可決・成立 | NHK | サイバー攻撃 ・ インターネット取引サービスへの不正アクセス・不正取引による被害が急増しています:金融庁 ・ ITmedia Security Week 2025 春 ・ Automatically create passkeys in Google Password Manager on Chrome desktop | Blog | Chrome for Developers ・ Help users adopt passkeys more seamlessly | Identity | Chrome for Developers ・ Ransomware Reloaded: Why 2025 Is the Most Dangerous Year Yet – Check Point Blog ・ Snowflake CISO talks lessons learned from breaches...
May 19, 2025•1 hr 5 min
Tweet ・ Phone (3a) – Nothing Japan ・ 【全サービス再開のお知らせ】Coincheckにおける全てのサービスの一時停止について |コインチェック株式会社 ・ Qilin affiliates spear-phish MSP ScreenConnect admin, targeting customers downstream – Sophos News ・ 悪用された脆弱性の傾向分析 | PwC Japanグループ ・ Put Your Money Where Your Adversaries Are: Exploited Vulnerabilities | Center for Threat-Informed Defense ・ 戦闘力5のアラフォーレトロゲーマー【ゆっくり実況】『戦5』 – YouTube 辻伸弘メモ:発売日に買いたい。ハードウェアキーできるだけ触りたくない。バランス。たまに変なメールを送る習慣があった。連続より継続!サービスを止めたのは英断だと思う。シードフレーズ入れたら地獄行きだが緩和策として。決断も凄いけど、サービス停止のスピ...
May 12, 2025•1 hr 3 min
Tweet ・ セキュリティのコレ — セキュリティのアレまとめ ・ MLS General Availability Announcement | Wire ・ RFC 9420: The Messaging Layer Security (MLS) Protocol ・ RCS Encryption: A Leap Towards Secure and Interoperable Messaging – Newsroom ・ Hello 0-Days, My Old Friend: A 2024 Zero-Day Exploitation Analysis | Google Cloud Blog ・ APT Group Profiles – Larva-24005 – ASEC ・ Inside the Infostealer Epidemic: Exposing the Risks to Corporate Security Report • KELA Cyber Threat Intelligence ・ 日本設置数シェアNo.1モバイルバッテリーシェアリング | Charge...
May 05, 2025•1 hr 3 min
Tweet ・ Linus Torvalds forgot to release Linux 6.14 for a day • The Register ・ Oracle says "obsolete servers" hacked, denies cloud breach ・ セキュリティのアレまとめ — セキュリティのアレまとめ ・ VanHelsing, new RaaS in Town – Check Point Research ・ DragonForce Claims To Be Taking Over RansomHub ・ DDoS Attack Trends in 2024 Signify That Sophistication Overshadows Size | Akamai ・ Storm-2372 conducts device code phishing campaign | Microsoft Security Blog ・ Multiple Russian Threat Actors Targeting Microsoft Device Code Aut...
Apr 14, 2025•58 min
Tweet ・ From Contagious to ClickFake Interview: Lazarus leveraging the ClickFix tactic – Sekoia.io Blog ・ Troy Hunt: A Sneaky Phish Just Grabbed my Mailchimp Mailing List ・ Gmail: Bringing easy end-to-end encryption to all businesses | Google Workspace Blog ・ Waltz and staff used Gmail for government communications, officials say – The Washington Post ・ わくわく赤チャンネル | 医療法人社団 真弘会 谷病院 辻伸弘メモ:キャンセルというかスキップでは?皆さんは湯船派?シャワー派?フェイクのイメージ。昔の情報セキュリティ事故まとめのサイトよかったなぁ。個人情報保護委員会の方、聴いていただいておりますでしょうか。ブリーチの回数。おすすめしな...
Apr 07, 2025•57 min
Tweet ・ moNa2 – shakupan – BOOTH ・ ロジクールMX MASTERシリーズ ・ Password reuse is rampant: nearly half of observed user logins are compromised ・ Leaked credentials detection · Cloudflare Web Application Firewall (WAF) docs ・ パスワードの利用実態調査2023| トレンドマイクロ | トレンドマイクロ (JP) ・ Exposing CVEs from Black Bastas’ Chats ・ Inside BRUTED: Black Basta (RaaS) Members Used Automated Brute Forcing Framework to Target Edge Network Devices ・ Supply Chain Compromise of Third-Party GitHub Action, CVE-2025-30066 | CISA ・ GitHu...
Mar 25, 2025•1 hr 5 min
Tweet ・ Firefox Translation | Firefox Help ・ 我が国から有望なサイバーセキュリティ製品・サービスが次々に創出されるための包括的な政策パッケージ「サイバーセキュリティ産業振興戦略」を取りまとめました (METI/経済産業省) ・ ClickFix: How to Infect Your PC in Three Easy Steps – Krebs on Security ・ Phishing campaign impersonates Booking .com, delivers a suite of credential-stealing malware | Microsoft Security Blog ・ ClickFix ・ インターネットの安全・安心ハンドブック – NISC ・ NIST Special Publication 800-63B ・ Camera off: Akira deploys ransomware via webcam ・ 7-Eleven Limited | Cycle.me 辻伸弘メモ:久しぶりの再開という...
Mar 18, 2025•56 min
Tweet ・ Ivanti Connect Secure VPN Targeted in New Zero-Day Exploitation | Google Cloud Blog ・ Ivanti Connect Secureの脆弱性を利用して設置されたマルウェアSPAWNCHIMERA – JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ ・ US seizes $23 million in crypto linked to LastPass breaches ・ Feds Link $150M Cyberheist to 2022 LastPass Hacks – Krebs on Security ・ Experts Fear Crooks are Cracking Keys Stolen in LastPass Breach – Krebs on Security ・ 12-22-2022: Notice of Security Incident ・ Password Storage – OWASP Cheat Sheet Series ・...
Mar 11, 2025•1 hr 1 min
Tweet ・ ITmedia Security Week 2025 冬 ・ 運用コスト増にAWS寡占、ガバメントクラウド推進法案の陰で「こんなはずでは…」 | 日経クロステック(xTECH) ・ Apple pulls encryption feature from UK over government spying demands | The Verge ・ 地球の裏側からWi-Fiで社内ネットワークに侵入、世界初「最近接攻撃」の脅威 | 日経クロステック(xTECH) ・ 短縮URL大手「bit.ly」無料プランには「広告ページ」を導入へ 利用規約変更を通知 | オタク総研 ・ 短縮URLサービス利用時に表示された悪質な広告についてまとめてみた – piyolog ・ Google URL Shortener リンクが利用できなくなります – Google Developers Blog ・ Over 330 Million Credentials Compromised by Infostealers – Infosecurity Magazine ・ The State of...
Feb 24, 2025•1 hr 17 min
Tweet ・ TECH+ フォーラム – セキュリティ 2025 Feb. 今セキュリティ担当者は何をすべきか | マイナビニュース ・ 情報セキュリティ10大脅威 2025 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・ iPhoneの「マップ」で位置情報の履歴を消去する – Apple サポート (日本) ・ SOMPO CYBER SECURITY、独自の調査手法により国内企業500社の認証情報漏洩実態調査を実施 | SOMPOリスクマネジメント株式会社のプレスリリース ・ 【WP】2024年我が国における認証情報の漏洩実態調査 ・ Booking.comの認証情報窃取にVidarを使用した大規模詐欺活動 | Secureworks ・ U.K. orders Apple to let it spy on users’ encrypted accounts – The Washington Post ・ iCloudのデータセキュリティの概要 – Apple サポート (日本) ・ The UK’s Demands for Apple to Break E...
Feb 17, 2025•1 hr 8 min
Tweet ・ 長嶋一茂『モーニングショー』を欠席すると毎回ニュースになる不思議も「どうせハワイだろ」安心の常習犯 | 週刊女性PRIME ・ Do the CONTEC CMS8000 Patient Monitors Contain a Chinese Backdoor? The Reality is More Complicated… | Claroty ・ DeepSeek Service Status – DeepSeek 网页/API 性能异常(DeepSeek Web/API Degraded Performance) ・ The Undercurrent Behind the Rise of DeepSeek: DDoS Attacks in the Global AI Technology Game – NSFOCUS, Inc., a global network and cyber security leader, protects enterprises and carriers from advanced cyber attacks. ・ Ransomware...
Feb 10, 2025•58 min
Tweet ・ LevelBlue – Open Threat Exchange ・ Risky Business Newsletters ・ Adversarial Misuse of Generative AI | Google Cloud Blog ・ Update: Cybercriminals still not fully on board the AI train (yet) – Sophos News ・ ZDI-25-045 | Zero Day Initiative ・ GitHub – dhmosfunk/7-Zip-CVE-2025-0411-POC: This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. ・ GitHub – nmantani/archiver-MOTW-support-comparison ・ CISA Releases Fact Sheet Detailing Embedded Backdoor Function of Contec CMS8...
Feb 04, 2025•1 hr 5 min
Tweet ・ サービス終了後に残っているDNS設定を利用したサブドメインの乗っ取りについて ・ MasterCard DNS Error Went Unnoticed for Years – Krebs on Security ・ 2024年第4四半期、記録的な5.6TbpsのDDoS攻撃およびグローバルなDDoSの傾向 ・ Abusing AWS Native Services: Ransomware Encrypting S3 Buckets with SSE-C ・ Preventing unintended encryption of Amazon S3 objects | AWS Security Blog ・ British Museum forced to partly close after alleged IT attack by former employee | British Museum | The Guardian 辻伸弘メモ:笑点形式のパネル。進行台本作った。オンサイトのセミナーの良さ。ズバピタ!みんなSPF好きなようで。アレ勢の年齢層。組織数気になる。...
Jan 28, 2025•56 min
Tweet ・ 【重要】PC版の不具合対応のお知らせ | ポイ活ならUvoice(ユーボイス)|簡単アンケートでポイントが貯まる ・ Executive Order on Strengthening and Promoting Innovation in the Nation’s Cybersecurity | The White House ・ Executive Order on Improving the Nation’s Cybersecurity | The White House ・ Executive Order on Improving the Nation’s Cybersecurity | CISA ・ How A Large-Scale Russian Botnet Operation Stays Under the Radar ・ ランサムリークサイト観察記 2024年振り返り | (n)inja csirt ・ Abusing AWS Native Services: Ransomware Encrypting S3 Buckets with SSE-C ・ ...
Jan 20, 2025•1 hr
Tweet ・ 1万5000人のシニアにスマホを教えたプロが作った 70歳からのスマホのパスワード記録ノート | 増田 由紀 |本 | 通販 | Amazon ・ NEWS | MOROHA ・ Cyberhaven’s Chrome extension security incident and what we’re doing about it ・ Cyberhaven Incident ・ Observing the DDoS landscape requires collaboration | APNIC Blog ・ 2024 CVE Data Review – JerryGamblin.com 辻伸弘メモ:新年アレましておめでとうございます!本年もよろしくお願いいたします! 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:40 | | (T) Chrome 拡張が悪意のあるコードに置き換わる話 | 11:55 | | (N) DDoS 攻撃の状況を把握するにはもっと協力しないとね | 25:14 | | (P) 2024年の脆弱性状...
Jan 14, 2025•59 min
Tweet ・ 最近の観測状況 | NOTICE ・ 新しい NOTICE における調査業務 ・ NICT サイバーセキュリティ研究所の取り組み ・ 日本統一 公式サイト ・ 20周年記念誌 | NICT-情報通信研究機構 辻伸弘メモ:セキュリティアレてなんぞ?年末の風物詩。室長クビ。ネク長&所長!はじめはチャラいと言われた。サイバー井上。色々と乗り越えてきはったんやなぁ。死んだおじさん。死んだじゃなくて移った。新しいNOTICE。脆弱性を調べるのは機器特定からの照合なんですね。長らく追いかけてたものが特定できたとき嬉しかったろうな。壁埋め込み型。成果を見える形でのアピールもしてほしい!引き込み方が重要なStardust。やり甲斐ありそう。ハッカー:「お前はハッカーか!?」。めっちゃ充実してる。これ大解放されるといいな。受けたい。報告大好き辻さん。ワクワク感が今回もあった!全国と書いててっぺん。 【チャプター】 | いつもの雑談から !? | 00:00 | | サイバーセキュリティ研究室の 13年 | 02:40 | | NOTICE の最新活動状況 | 10:02 | | ...
Dec 24, 2024•1 hr 2 min
Tweet ・ Oasis Security Research Team Discovers Microsoft Azure MFA Bypass ・ RFC 6238: TOTP: Time-Based One-Time Password Algorithm ・ 不正アクセスによる個人データ漏えい防止のための注意喚起 |個人情報保護委員会 ・ 監視・監督方針、調査計画 |個人情報保護委員会 ・ Black Basta Ransomware Campaign Drops Zbot, DarkGate, & Custom Malware | Rapid7 Blog ・ 生ミルキー(各種) | カジュアルギフト | ギフト | ケーキ・洋菓子 | 株式会社不二家 辻伸弘メモ:喉の調子ががが。乾燥にお気を付けください!ステッカーコンプへの道。現在5名?サグラダ・ファミリアの謎。ぶっぱっ!piyolog掘り起こし。スタンプつかってーん。多要素認証のバイパス?!というよりは正面突破やで。修正済み。アプリでの認証みたいに通知がこないという穴。かつレートリミットが緩い。修正はレートリミットか...
Dec 19, 2024•1 hr 2 min
Tweet ・ サイバーセキュリティ対策かるた一覧 | サイバーセキュリティお助け隊サービス | IPA ・ iCloud.comの「メール」で「メールを非公開」を使用する – Apple サポート (日本) ・ Firefox Relay ・ DuckDuckGo Email Protection | DuckDuckGo Help Pages ・ Proton Pass: Free password manager with identity protection | Proton ・ Top CVE Trends & Expert Vulnerability Insights | Intel ・ Vulnerability feed ・ CVE security vulnerability database. Security vulnerabilities, exploits, references and more ・ GitHub – TURROKS/CVE_Prioritizer: Streamline vulnerability patching with CV...
Dec 09, 2024•1 hr
Tweet ・ 【お知らせ】当サイトへの不正ログインの発生とパスワード変更のお願いについて | 【ニュース一覧】ヨネックス【公式】オンラインショップ ・ 当社Web サイトへの不正ログイン発生のお詫びとお知らせ | 通販・テレビショッピングのショップチャンネル ・ 【重要】当社WEBサイトへの「なりすましログイン」への対応に関して | 有機や特別栽培野菜など安全性に配慮した食品宅配のオイシックス・ラ・大地 ・ 【重要なお知らせ】ISETAN DOOR不正アクセス発生に伴うなりすましログイン被害について | お知らせ|ISETAN DOOR ・ NIST Special Publication 800-63B ・ パスワードの利用実態調査2023| トレンドマイクロ | トレンドマイクロ (JP) ・ GitHub – ueno1000/about_PenetrationTest: ペネトレーションテストについて ・ The Nearest Neighbor Attack: How A Russian APT Weaponized Nearby Wi-Fi Networks for Co...
Dec 03, 2024•1 hr 8 min
Tweet ・ ITmedia Security Week 2024 秋 脅威は待ってくれない!セキュリティ人材不足を今度こそ解決できる「多彩なアプローチ」 ・ CWE – CWE Top 25 Most Dangerous Software Weaknesses ・ 共通脆弱性タイプ一覧CWE概説 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・ iPhones now auto-restart to block access to encrypted data after long idle times ・ Reverse Engineering iOS 18 Inactivity Reboot ・ データ保護クラス – Apple サポート (日本) ・ Ransomware’s Evolving Threat: The Rise of RansomHub, Decline of Lockbit, and the New Era of Data Extortion – Check Point Blog ・ #StopRansomware: RansomHub ...
Nov 26, 2024•58 min