脆弱性診断ツール「OWASP ZAP」と「Burp Suite」を1から解説した書籍をインプレスが発売
[REF]:
https://forest.watch.impress.co.jp/docs/bookwatch/news/1494667.html
『ステップアップ脆弱性診断 ツールを比較しながら初級者から中級者に!』…
[REF]:
https://forest.watch.impress.co.jp/docs/bookwatch/news/1494667.html
『ステップアップ脆弱性診断 ツールを比較しながら初級者から中級者に!』…
[REF]:
https://forest.watch.impress.co.jp/docs/news/1494608.html
2022年11月頃より、正規のWebサイトを改竄して「Google Chrome」のエラー画面を装った偽のWebページを表示し、そこからマルウェアを配布する攻撃キャンペーンが観測されているとのこと。NTTセキュリティのアナリストが4月11…
[REF]:
https://assured.jp/column/1
はじめに 昨今、ChatGPTに関する話題に注目が集まるなか、「業務利用」について検討される企業様が増加しています。実際に、クラウドリスク評価「Assured(アシュアード)」を導入されている企業様からもChatGPT等のAI利用に…
[REF]:
https://assured.jp/column/1
はじめに 昨今、ChatGPTに関する話題に注目が集まるなか、「業務利用」について検討される企業様が増加しています。実際に、クラウドリスク評価「Assured(アシュアード)」を導入されている企業様からもChatGPT等のAI利用に…
[REF]:
https://www.itmedia.co.jp/news/articles/2303/29/news067.html
米テキサス大学サンアントニオ校と米コロラド大学コロラドスプリングス校に所属する研究者らは、スマートフォンやスマートスピーカーの音声アシスタント(Siri、Google Assistant、Alexa、Cortana)に対する不可聴攻撃を提案し…
[REF]:
https://piyolog.hatenadiary.jp/entry/2023/02/27/014257
昨年もナンバーポータビリティ悪用報道、関連事案か 当該事案との関連は不明だが、2022年10月に偽造免許証とナンバーポータビリティを使用した不正送金事案の被害が報じられていた。*4 携帯電話販売店に被害者になりす…
[REF]:
https://gblogs.cisco.com/jp/2019/01/talos-secureim/
2019年1月15日 エグゼクティブ サマリー インターネット誕生以来、メッセージング アプリケーションは常に存在していました。しかし最近、一部の国での集団的監視意識の高まりにより、エンドツーエンドで暗号化された「…
[REF]:
https://zenn.dev/tatsui/articles/1dff8410b7bdd7
はじめに インターネット上での不正なサイトに対する被害は年々増加しています。 特にフィッシングサイトは、誤って入力してしまうと個人情報の漏洩や財産の損失などの被害があります。 このようなフィッシングサイト…
[REF]:
https://eng-blog.iij.ad.jp/archives/17827
こんにちは、セキュリティ本部の森下です。 普段は情報分析基盤でセキュリティログの分析を行う傍ら、感染活動の動向を把握するためにマイニングマルウェアやIoTマルウェアを調べたりしています。…
[REF]:
https://gigazine.net/news/20230209-esxiargs-recover-ransomware-cisa/
アメリカのサイバーセキュリティ・社会基盤安全保障庁(CISA)が2023年2月8日に、ランサムウェア「ESXiArgs」の被害を受けた仮想マシンの復元用ツール「ESXiArgs-Recover」をリリースしました。ESXiArgsは2月上旬から世界的に猛威を振…