1. Coinbaseが内部脅威でハッキング、反撃も実施
    • 概要(JP):Coinbaseは内部脅威によって侵害されたが、サイバー犯罪者に対抗する行動を取った。
    • Summary(EN):Coinbase was breached due to an insider threat but turned the tables on the attackers.
    • 🔗 記事リンク
  2. 米政府関係者がAI生成の音声とSMSで標的に
    • 概要(JP):AI技術で作られた音声メッセージとテキストが政府関係者に送られたとFBIが警告。
    • Summary(EN):FBI warns that US government officials are being targeted by AI-generated deepfake voice and text messages.
    • 🔗 記事リンク
  3. 中国製パワーインバーターに隠された通信装置が発見
    • 概要(JP):世界中で使われる中国製太陽光パワーインバーターに、不正な通信機器が内蔵されている可能性が判明。
    • Summary(EN):Researchers found hidden cellular radios in Chinese-made solar power inverters used globally, raising espionage concerns.
    • 🔗 記事リンク

🛡️アップデート・脆弱性情報

  1. CISAがChromium、DrayTek、SAPの脆弱性をKEVに追加
  2. VMware ESXi、Firefox、SharePointがPwn2Ownで攻略される
  3. 「Defendnot」ツールがDefenderを無効化

🚨インシデント情報

  1. 米コネチカット州最大の医療機関が侵害を受ける
  2. Scattered Spiderが米小売業者を標的に
  3. Coinbaseがデータ漏洩、調査で複数の問題が発覚

🧠セキュリティ洞察・対策

  1. AIハルシネーション検出ツールまとめ
  1. ゼロ知識証明で位置情報のプライバシーを強化
  1. クラウド環境における脅威アプローチ(Red Team視点)
  1. 生成AIを悪用したスピアフィッシング手法の分析
  1. モダンなRed Teamインフラ構築法の紹介
  1. 非人間IDの管理の最適化について
  1. サイバーリスクの文脈理解が重要である理由

Share this content:

投稿者 araraman

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です