並び順

ブックマーク数

期間指定

  • から
  • まで

241 - 280 件 / 33721件

新着順 人気順

セキュリティの検索結果241 - 280 件 / 33721件

  • 人気爆発のNotionと低迷のEvernote、ノートアプリのトレンド事情を読む

    「Evernote」や「Notion」などのノートアプリの利用が企業でも進んでいるが、両者の人気には差があるようだ。ノートアプリのメリットや企業での導入実績、両者のセキュリティ機能、市場での位置付けなどを解説する。 ノートアプリは、個人で利用されることが多く、企業が導入することはほとんどないと思われてきたが、その状況が変わるかもしれない。人気のノートアプリである「Evernote」と「Notion」は、企業のITバイヤーにとって魅力的に映る機能と性能を備えている。 Evernoteは「Evernote Teams」を提供していて、ノート作成機能やチームコラボレーション、セキュリティの向上、ガバナンス機能を追加した。有名なノートアプリであるNotionは、Wikiやその他のコラボレーション機能を搭載している。これらのツールは、企業向けコラボレーションの中でもどこに位置付けられるのだろうか。

      人気爆発のNotionと低迷のEvernote、ノートアプリのトレンド事情を読む
    • 太陽光発電施設にサイバー攻撃 身元隠し不正送金に悪用 | 共同通信

      Published 2024/05/01 10:01 (JST) Updated 2024/05/01 10:17 (JST) 各地の太陽光発電施設の遠隔監視機器、計約800台がサイバー攻撃を受け、一部がインターネットバンキングによる預金の不正送金に悪用されていたことが1日、分かった。ハッカーはネット上の身元を隠すために機器を乗っ取ったとみられ、発電施設に障害が起きる恐れもあった。セキュリティー企業によると、中国のハッカー集団が関与した可能性がある。 電子機器メーカーのコンテック(大阪市)によると、自社が製造した遠隔監視機器が悪用された。機器はネットにつながっており、発電施設の運営会社が発電量の把握や異常の感知に使う。コンテックは機器を約1万台販売したが、2022年時点でこのうち約800台について、サイバー攻撃対策の欠陥があった。 ハッカーは欠陥を突いて遠隔監視機器に侵入し、外部からの操作

        太陽光発電施設にサイバー攻撃 身元隠し不正送金に悪用 | 共同通信
      • AWS IAM PolicyのForAllValuesを勘違いしてた件 - LayerX エンジニアブログ

        LayerX Fintech事業部(※)で、ガバナンス・コンプラエンジニアリングをしている 鈴木 (@ken5scal )です。 ※三井物産デジタル・アセットマネジメントに出向しています。 今回は、AWS IAMポリシーの条件における「ForAllValues」の仕様を誤って理解していたことから、安全でないアクセス制御を実装していたという内容です。もし同様の勘違いをされている方がいたら参考になれば幸いです。 ユースケース AWS IAMユーザーを、ロールの trust policy がユーザーのタグで制御するケースで考えます。 具体的には、「Group A あるいは Group B」に所属し、且つ「Admin」権限のあるユーザーのみが行使できる役割「AdminABRole」があるとしましょう。 この場合、Group と Admin のタグが存在し、下記のようなパターン(※)が考えられます。

          AWS IAM PolicyのForAllValuesを勘違いしてた件 - LayerX エンジニアブログ
        • 「Linux」のセキュリティ--独自CVE公開とサポート期間短縮の影響

          Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 川村インターナショナル 2024-05-01 07:30 「Linux」カーネル開発の動向を知りたければ、「Linux Kernel Mailing List」を購読するといい。Linuxカーネルの実状を深いレベルで知りたいが、細かな部分まですべて追跡したくはないという場合は、「Linux Weekly News」(LWN)を購読しよう。 だが、Linuxカーネルの現状に関する幅広い概要を手早く知りたいなら、筆者と同じことをするのがいいだろう。それは、Linuxカーネルの開発者でLWNの編集長であるJonathan Corbet氏が、Linuxの大規模カンファレンスで実施したLinuxカーネルの現状に関するプレゼンテーションを見ることだ。 シアトルで開催の「Open Source

            「Linux」のセキュリティ--独自CVE公開とサポート期間短縮の影響
          • ロシアの脅威グループがWindowsの印刷スプーラーの脆弱性悪用、アップデートを

            Microsoftはこのほど、「Analyzing Forest Blizzard’s custom post-compromise tool for exploiting CVE-2022-38028 to obtain credentials|Microsoft Security Blog」において、ロシア連邦軍参謀本部情報総局(лавное разведывательное управление)と関連があるとみられる脅威グループ「Forest Blizzard(別名:APT28、STRONTIUM)」がWindowsのプリントスプーラーサービスに存在する脆弱性を悪用していたと伝えた。脅威グループはこの脆弱性「CVE-2022-38028」を悪用する「GooseEgg」と呼ばれるツールを用いて特権を昇格させ、認証情報を窃取したと見られている。 Analyzing Forest Bli

              ロシアの脅威グループがWindowsの印刷スプーラーの脆弱性悪用、アップデートを
            • 「サポート詐欺」で情報漏えいか 雇用支援の独立行政法人が発表、委託プランナーのPCが遠隔操作状態に

              高齢者、障害者などに対して総合的な雇用支援を実施する高齢・障害・求職者雇用支援機構(JEED)は4月26日、591件の企業、個人情報が漏えいした可能性があると発表した。JEEDが業務を委嘱する高齢者雇用推進の専門家「70歳雇用推進プランナー」がサポート詐欺に遭ったためとしている。 JEEDによると、3月11日に自身のPCを利用していた当該プランナーがサポート詐欺に遭遇。偽のセキュリティ警告に記載されたサポート窓口に電話し、指示に従って遠隔操作ソフトをPCにインストールした結果、約3時間にわたってPCが第三者にリモート接続されていた状態だったという。これにより、JEEDが提供し、プランナーがPCに保存していた情報が漏えいした可能性があるとしている。 漏えいした可能性があるのは、JEEDが当該プランナーに提供した東京都内591社の企業情報と個人情報で、企業名称、所在地、電話番号、担当者名、メー

                「サポート詐欺」で情報漏えいか 雇用支援の独立行政法人が発表、委託プランナーのPCが遠隔操作状態に
              • ロシアのスパイ夫婦がロシア連邦軍参謀本部情報総局の秘密基地をギリシャに用意してホテルに偽造して経営していた実態が明らかに

                ロシア連邦軍参謀本部情報総局(GRU)の29155部隊は、弾薬倉庫爆破や武器商人毒殺などに関係したことが報じられています。新たに、チェコ国籍を持つ夫妻によって経営されていたギリシャのホテルが29155部隊の隠れ家として使われていた実態がロシア関連の話題を扱う独立系メディア「The Insider」の調査によって明らかになりました。 The Czech illegals: Husband and wife outed as GRU spies aiding bombings and poisonings across Europe https://theins.ru/en/politics/271205 GRUはロシアの情報機関で、GRUの構成員はロシア国外でスパイ活動に従事しています。GRUが活動していた痕跡は日本でも見つかっており、2012年には自衛隊の秘密情報をGRUのスパイに渡してい

                  ロシアのスパイ夫婦がロシア連邦軍参謀本部情報総局の秘密基地をギリシャに用意してホテルに偽造して経営していた実態が明らかに
                • GitHub - microsoft/go: The Microsoft build of the Go toolset

                  Go is an open source programming language that makes it easy to build simple, reliable, and efficient software. This repository, microsoft/go, contains the infrastructure Microsoft uses to build Go. The submodule named go contains the Go source code. By default, the submodule's remote URL is the official GitHub mirror of Go, golang/go. The canonical Git repository for Go source code is located at

                    GitHub - microsoft/go: The Microsoft build of the Go toolset
                  • デジタルスキル標準(DSS)活用事例集、リンク集 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構

                    本ページに掲載する事例、リンクについて IPAは、デジタルスキル標準(DSS)を活用している企業にヒアリングを行い、本ページでご紹介しています。 また、経済産業省やIPAからのDSSに関する発信、各メディアに掲載されたDSSに関する記事をリンク集に掲載しています。 本ページに追加したい事例、記事などありましたらお問い合わせ先までご連絡お願いいたします。

                      デジタルスキル標準(DSS)活用事例集、リンク集 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
                    • AWS Security HubとSlackを利用して、セキュリティ状況の監視運用を効率化したお話 - Uzabase for Engineers

                      はじめに 初めまして!ソーシャル経済メディア「NewsPicks」SREチーム・新卒エンジニアの樋渡です。今回は「AWS Security Hub」と「Slack」を用いて、弊社で利用しているAWSリソースの監視運用を効率化したお話です。 お話の内容 年々増加するサイバー攻撃に対抗するため、セキュリティ対策は日々重要度が増してきています。 そこで弊社で利用しているAWSのリソースに対して、各種セキュリティイベントの収集ができるAWS Security Hubを利用することで、セキュリティ状態の可視化と迅速な対応がしやすい運用を行い、セキュリティ状態の現状把握から始めることにしました。特にNIST CSFの「検知」部分の運用について整備した内容となっています。 NIST Cyber Security Frameworkについて 皆さん、「NIST Cyber Security Framewo

                        AWS Security HubとSlackを利用して、セキュリティ状況の監視運用を効率化したお話 - Uzabase for Engineers
                      • 新日本プロレス、個人情報入りUSBメモリ紛失 ファンクラブ会員3万人超が対象

                        新日本プロレスリング(東京都中野区)は4月30日、約3万人分の個人情報が入ったUSBメモリを紛失したと発表した。該当のUSBメモリは暗号化セキュリティ機能が付いているという。30日時点でUSBメモリは見つかっていないが、個人情報の不正利用などの二次被害が発生した事実は確認していないとしている。 USBメモリに入っていたのは、ファンクラブ「Team NJPW」の会員3万2775人分の個人情報。会員番号や氏名、生年月日、年齢、性別、会員種別、会員期限が該当し、会員の住所や電話番号、メールアドレス、クレジットカード情報などは含まれていないという。 紛失が発覚したのは22日。後楽園ホールでファンクラブ会員限定の撮影会の準備を行っていたところ、USBメモリを紛失していると判明し、社内や使用場所を探したが発見できなかった。25日には警察に遺失物届を提出し、個人情報保護委員会と放送セキュリティセンターに

                          新日本プロレス、個人情報入りUSBメモリ紛失 ファンクラブ会員3万人超が対象
                        • 「Edge 124」でHTTPコンテンツがダウンロードできないトラブル ~Microsoftが変更を撤回/「Edge 127」で改めてセキュリティ強化を実施、事前の準備を【やじうまの杜】

                            「Edge 124」でHTTPコンテンツがダウンロードできないトラブル ~Microsoftが変更を撤回/「Edge 127」で改めてセキュリティ強化を実施、事前の準備を【やじうまの杜】
                          • IoTデバイスの「admin」や「12345」など推測が容易なデフォルトパスワードをイギリスが世界で初めて禁止

                            スマートテレビやスマート電球などのIoTデバイスは、家具や家電をインターネットに接続することで日常生活を便利にしてくれますが、同時にセキュリティ上のリスクをもたらす可能性もあります。イギリスでは2024年4月29日(月)に「Product Security and Telecommunications Infrastructure Act(PSTI法:製品セキュリティおよび通信インフラストラクチャー法)」の改正案が施行され、世界で初めて「IoTデバイスの推測しやすい脆弱(ぜいじゃく)なデフォルトパスワード」を禁止しました。 New laws to protect consumers from cyber criminals come into force in the UK - GOV.UK https://www.gov.uk/government/news/new-laws-to-pr

                              IoTデバイスの「admin」や「12345」など推測が容易なデフォルトパスワードをイギリスが世界で初めて禁止
                            • 中小企業に聞く「無駄な事務作業」第1位は?、女性セキュリティ人材の比率と給与格差、ほか

                              本連載「ざっくり知っておきたいIT業界データ」では、過去1週間に調査会社などから発表されたIT市場予測やユーザー動向などのデータを、それぞれ3行にまとめてお伝えしています。 今回(4月13日~4月26日)は、サイバーセキュリティ業界のダイバーシティ、生成AIとデジタル・シフト、中小企業が考える「バックオフィス業務の無駄」、勤続希望理由の中の「退職給付」、「65歳を超えても働きたい」シニア世代の意識調査を紹介します。 [セキュリティ][ダイバーシティ]サイバーセキュリティチームの女性比率、グローバル平均は23%(ISC2、4月26日) ・サイバーセキュリティチームに占める女性の割合は平均23% ・ただし、30歳未満の人材における女性比率は65歳以上層の2倍 ・女性の平均給与は10万9609ドル、男性は11万5003ドル(米国) サイバーセキュリティに従事する女性2400人を調べた2023年度

                                中小企業に聞く「無駄な事務作業」第1位は?、女性セキュリティ人材の比率と給与格差、ほか
                              • 多数のAppleユーザーがApple IDから強制ログアウトされパスワードリセットを強制される事態が発生

                                日本時間の2024年4月29日9時頃から、多数のApple製品ユーザーがApple IDから強制ログアウトされる自体が発生しました。強制ログアウトを経験したユーザーの報告によると、再ログイン時にはパスワードのリセットを求められたそうです。 Apple users are being locked out of their Apple IDs with no explanation - 9to5Mac https://9to5mac.com/2024/04/26/signed-out-of-apple-id-account-problem-password/ Apple ID Accounts Logging Out Users and Requiring Password Reset - MacRumors https://www.macrumors.com/2024/04/27/appl

                                  多数のAppleユーザーがApple IDから強制ログアウトされパスワードリセットを強制される事態が発生
                                • SDPFクラウド/サーバ ファイアウォールサービスのテストを高速化した話 - NTT Communications Engineers' Blog

                                  この記事では、SDPFクラウド/サーバで提供しているファイアウォールサービスについて、数週間かかっていたコントローラのテストを一新し、開発効率/品質向上に繋がった事例を紹介します。 目次 目次 はじめに ファイアウォール サービスとは テストにおける課題 問題1: テスト時間が長い 問題2: テストツールのEOL テスト環境の一新 問題の調査と整理 外部サービスのmock化 apiごとのテスト実装 CIの導入 テスト環境を一新して さいごに はじめに みなさん、こんにちは。 現在、SDPFクラウド/サーバで提供しているファイアウォール/ロードバランサーのサービス開発業務に携わっています、片貝です。 この記事では、数週間かかっていたファイアウォールサービスのテストを一新し、開発効率/品質向上に繋がった事例を紹介させていただきます。 ファイアウォール サービスとは ファイアウォールサービスでは

                                    SDPFクラウド/サーバ ファイアウォールサービスのテストを高速化した話 - NTT Communications Engineers' Blog
                                  • 鍵は一度も失ってないのに…男が合鍵作って女性宅に侵入 その手口に恐怖、鍵メーカーも対策強化 全国で被害続出(まいどなニュース) - Yahoo!ニュース

                                      鍵は一度も失ってないのに…男が合鍵作って女性宅に侵入 その手口に恐怖、鍵メーカーも対策強化 全国で被害続出(まいどなニュース) - Yahoo!ニュース
                                    • How an empty S3 bucket can make your AWS bill explode

                                      Update AWS started investigating the issue: https://twitter.com/jeffbarr/status/1785386554372042890 Imagine you create an empty, private AWS S3 bucket in a region of your preference. What will your AWS bill be the next morning? A few weeks ago, I began working on a PoC of a document indexing system for my client. I created a single S3 bucket in the eu-west-1 region and uploaded some files there fo

                                        How an empty S3 bucket can make your AWS bill explode
                                      • 鍵は一度も失ってないのに…男が合鍵作って女性宅に侵入 その手口に恐怖、鍵メーカーも対策強化 全国で被害続出|まいどなニュース

                                          鍵は一度も失ってないのに…男が合鍵作って女性宅に侵入 その手口に恐怖、鍵メーカーも対策強化 全国で被害続出|まいどなニュース
                                        • 海外の「ホワイトハッカー育成」は何が凄いのか?

                                          コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

                                            海外の「ホワイトハッカー育成」は何が凄いのか?
                                          • パスワードの管理、生成はこの不思議なカードにおまかせ。複雑な文字列でも忘れないようになるよ | ROOMIE(ルーミー)

                                            ※こちらは「かいサポ(お買いものサポーターチーム)」が編集・執筆した記事です。 ※この記事は2023年11月13日に公開された記事を編集して再掲載しています。 パスワードは、ネットワーク経由のサービスに欠かせないもの。ところが、“簡単なパスワードはNG” 。しかも、“パスワードを使い回すとリスクが高まる” ため、もはや記憶に頼った運用は、実質的に不可能になっています。 そこで、強固にガードされたパスワード管理サービスを利用するのが、現状の最適解となっているところですが、実は、アナログな手法に回帰するという手段もあるのです。 「PassCard」は、完全にネットワークから遮断された環境でパスワードを管理できるセキュリティツールです。 アナログを経由すればハッキングは怖くない イタチごっこを繰り返すセキュリティ対策を単純化できる最も効果的な手段は、ネットワークとは隔離された環境でパスワードを管

                                              パスワードの管理、生成はこの不思議なカードにおまかせ。複雑な文字列でも忘れないようになるよ | ROOMIE(ルーミー)
                                            • Oktaがパスワードレス認証のパスキーを解説、「セキュリティと利便性の高い機能」

                                                Oktaがパスワードレス認証のパスキーを解説、「セキュリティと利便性の高い機能」
                                              • Dive deep into security management: The Data on EKS Platform | Amazon Web Services

                                                AWS Big Data Blog Dive deep into security management: The Data on EKS Platform The construction of big data applications based on open source software has become increasingly uncomplicated since the advent of projects like Data on EKS, an open source project from AWS to provide blueprints for building data and machine learning (ML) applications on Amazon Elastic Kubernetes Service (Amazon EKS). In

                                                  Dive deep into security management: The Data on EKS Platform | Amazon Web Services
                                                • NTT西日本 社員が語る、出向先子会社の無法地帯ぶり「品質管理部が存在しない」――顧客個人情報3千万件漏えいの背景

                                                  USB利用可、ログチェックなし、監視カメラなし、IDは共有――。そんな杜撰な環境を放置し、1人の派遣社員が10年間も個人情報を抜き取り放題にして、名簿業者に末端顧客情報のべ3千万件を漏えいさせたNTT西日本。通信の秘密を誰よりも理解していなければならない通信会社が、規格外の愚鈍ぶりを露呈させた。日本政府が筆頭株主とあって、何をやらかしても潰れない“親方日の丸・政権癒着のんびり体質”で、誰も責任をとらず、いつ辞めてもよい62歳の社長(森林正彰・2022年就任)が、2024年3月末で少し早めに退任し、形式的に体裁を整えただけ(報酬カットもなし)。社歴10年超の技術系総合職社員(30代)が、ガバナンスの欠如した無責任企業の現場実態を語った。 Digest 同一労働三重賃金 派遣から搾取する構造 「ゲートキーパー」存在せず 「ウチ、なんの会社だっけ?」USB可、ログチェックなし 周辺事業の品質基準

                                                    NTT西日本 社員が語る、出向先子会社の無法地帯ぶり「品質管理部が存在しない」――顧客個人情報3千万件漏えいの背景
                                                  • サービスメッシュを活用して、クラウドアプリケーションのオブザーバビリティを高める | gihyo.jp

                                                    Google Cloudで実践! クラウドネイティブな開発 サービスメッシュを活用して⁠⁠、クラウドアプリケーションのオブザーバビリティを高める 本連載は、Google Cloudのアプリ開発とDBプロダクトにおけるスペシャリスト達が、Google Cloudプロダクトを利用した、クラウドネイティブな開発を実践する方法を解説しています。 第6回では、サービスメッシュについて紹介します。 主に対象となる読者は、クラウドを利用してアプリケーションを開発するエンジニア、またはその基盤を構築するエンジニア、サービス開発に携わるプロダクトマネージャーを想定しています。 マイクロサービスアーキテクチャの課題 これまでの連載ではクラウドネイティブなアプリケーションの開発について紹介しました。小さい独立して動作するサービスが連携するマイクロサービスアーキテクチャは、スケーラビリティ、独立した開発の容易さ、

                                                      サービスメッシュを活用して、クラウドアプリケーションのオブザーバビリティを高める | gihyo.jp
                                                    • 「サイバーセキュリティおよびプライバシー情報開示」に関する日米投資家の意識調査2024

                                                      「サイバーセキュリティおよびプライバシー情報開示」に関する日米投資家の意識調査2024 ――米国投資家の9割が「サイバーセキュリティ情報開示」を投資判断の1つとして捉え、「取締役会の関与状況」を最も注視 はじめに 現代のビジネスにおいて「サイバーセキュリティ」は重要課題です。とりわけサイバーインシデントは、企業の業績、信用、評判にマイナスの影響を及ぼすだけでなく、投資家にも損失をもたらします。このため、世界の投資家や格付け機関において、企業のセキュリティリスク評価への関心*1が急速に高まっており、近年、各国政府機関においても投資家との対話機会創出のため、サイバーセキュリティやプライバシーに関する情報開示の規制やガイドラインを強化する傾向にあります。米国においても、米国証券取引委員会(SEC)が2023年7月に公開した新たなサイバーセキュリティ開示規則*2が、同年12月より順次適用*3されて

                                                        「サイバーセキュリティおよびプライバシー情報開示」に関する日米投資家の意識調査2024
                                                      • Examining the Deception infrastructure in place behind code.microsoft.com

                                                        The domain name code.microsoft.com has an interesting story behind it. Today it’s not linked to anything but that wasn’t always true. This is the story of one of my most successful honeypot instances and how it enabled Microsoft to collect varied threat intelligence against a broad range of actor groups targeting Microsoft. I’m writing this now as we’ve decided to retire this capability. In the pa

                                                          Examining the Deception infrastructure in place behind code.microsoft.com
                                                        • Apple IDが突然ログアウト、パスワードリセットを求められる現象の報告相次ぐ | テクノエッジ TechnoEdge

                                                          ガジェット全般、サイエンス、宇宙、音楽、モータースポーツetc... 電気・ネットワーク技術者。実績媒体Engadget日本版, Autoblog日本版, Forbes JAPAN他 多数のアップル製品ユーザーが、突然Apple IDからログアウトされ、ログインしようとするとパスワードをリセットするよう求められる事例の報告がSNSなどに相次いでいます。 この現象に関する報告は、米国時間で4月26日の夜が最も多かったようですが、アップルのウェブサイトにあるステータスページでは異常として検知されていませんでした。 問題はApple IDのログアウトと、それに伴うパスワード変更を求められる点が共通しているようですが、Apple IDのパスワードのリセットは提案されただけで必須ではなかったとの報告もあります。 またそれ以外でも、ユーザーのデバイスの個別の設定によって様々な問題が発生しているようです

                                                            Apple IDが突然ログアウト、パスワードリセットを求められる現象の報告相次ぐ | テクノエッジ TechnoEdge
                                                          • 管理職なら年収2000万円超え サイバーセキュリティという困難だが“もうかる仕事”

                                                            ISC2が、2023年4~5月に実施した約6000人を対象とする調査によると、米国のサイバーセキュリティの専門家の平均年収は14万7138ドルだった(注1)。 サイバーセキュリティは困難だが、“もうかる仕事”だ サイバーセキュリティ業界の給与は高いが、男女の格差も大きい。非管理職において、女性の平均年収は13万1000ドルである一方で男性は13万8000ドルだった。また、管理職の女性の平均年収は13万8000ドルだったが、同じ職務に就く男性の平均年収は15万ドルだった。 調査によると、新入社員の平均年収が8万6000ドルであるのに対し、取締役および中間管理職の平均年収は17万5000ドルで、経営幹部の平均年収は21万5000ドルだった。 サイバーセキュリティの仕事は難しく、常に感謝されるわけでもなく、燃え尽き症候群の報告も多い。しかし給与は悪くない。さらに、サイバーセキュリティ職のトップ層

                                                              管理職なら年収2000万円超え サイバーセキュリティという困難だが“もうかる仕事”
                                                            • Japanese police create fake support scam payment cards to warn victims

                                                              Japanese police placed fake payment cards in convenience stores to protect the elderly targeted by tech support scams or unpaid money fraud. The cards are labeled "Virus Trojan Horse Removal Payment Card" and "Unpaid Bill Late Fee Payment Card," and were created by the Echizen Police in the Fukui prefecture in Japan as an alert mechanism. Their purpose is to warn elder victims seeking payment card

                                                                Japanese police create fake support scam payment cards to warn victims
                                                              • NISTサイバーセキュリティフレームワークバージョン2移行のポイントと日本語訳

                                                                はじめに NIST(National Institute of Standards and Technology、米国立標準技術研究所)のサイバーセキュリティフレームワーク(以下、CSF)は、組織がサイバーセキュリティリスクを適切に管理するための手引きとなるベストプラクティスを提供しています。 2024年2月に発表されたCSF バージョン2(以下、CSF 2.0)では、バージョン1.1(以下、CSF 1.1)から重要な改定が行われました。これまで「国家や経済の重要なインフラに対するサイバーセキュリティ」を目的としていたものから、「全ての規模・全てのセクターの組織で利用される目的」にその対象を拡大しました。 今回、PwCコンサルティング合同会社はNISTから翻訳の許可を取得し、日本語訳を公開することになりました。以下よりダウンロードいただけます。 グローバルにビジネスを展開する組織は、最新の

                                                                  NISTサイバーセキュリティフレームワークバージョン2移行のポイントと日本語訳
                                                                • 韓国、旅券なく日本入国が可能になるのか…「韓日出入国手続きの簡素化を」(中央日報日本語版) - Yahoo!ニュース

                                                                  尹徳敏(ユン・ドクミン)駐日韓国大使が26日、韓日国交正常化60周年を迎える来年を契機に「(韓日関係を)両国国民が体感できる恩恵を受ける協力関係にアップグレードする必要がある」と強調した。 全体在外公館長会議に出席するために帰国した尹大使はこの日、ソウル都染洞(ドリョムドン)外交部庁舎で記者懇談会を開き、「正常化した(両国)関係を決して後退しない強固な協力関係にするためのアイデアを集める時」と述べた。 尹錫悦(ユン・ソクヨル)政権の初代駐日大使の尹大使は「日本との協力が縮小して過去10年間に両国間の投資が3分の1以下に落ち、貿易も減ったが、最近、韓日関係が改善したのが5兆ドルに達する新しい市場を発見することになったのではないかと考える」とし、両国間の経済協力が活発になる雰囲気に注目した。また「韓日間の人的交流が1000万人を超えて1200万人、1300万人時代に進んでいる」とし、変わった韓

                                                                    韓国、旅券なく日本入国が可能になるのか…「韓日出入国手続きの簡素化を」(中央日報日本語版) - Yahoo!ニュース
                                                                  • 【注意】海外ナレーターからの宅録ナレーション依頼にどうかご注意ください。|石井しおり | ナレーター・MC | コトバテラス

                                                                    一人でも多くの方にこの記事が届きますようにという思いを込めて、この度投稿することにいたしました。ぜひ周囲の方、特にフリーランスの方にこういった事例があることを周知していただければと思います。 発信することの重要性を前回お伝えしましたが、実はその投稿直後に自身の発信をきっかけに特殊詐欺の被害に遭い、発信することのウラに潜む危険な面を自ら経験しました。これからお伝えする私の経験をもとに、公に発信する内容につきましてはどうか皆さん慎重にご検討いただければと思います。 と言いますのも、私は今年の初めに仕事用のInstagramアカウントを立ち上げたのですが、まさにそれがきっかけとなってしまったのです。Instagramを通してある宅録ナレーションの依頼を受け、データを納品したにもかかわらず、結果的に報酬をいただくどころか多額のお金を奪われてしまいました。そして恐ろしいことに、今もなお追加の振り込み

                                                                      【注意】海外ナレーターからの宅録ナレーション依頼にどうかご注意ください。|石井しおり | ナレーター・MC | コトバテラス
                                                                    • LINE情報漏えい問題 韓国外務省 “差別的措置あってはならぬ” | NHK

                                                                      LINEの利用者の大規模な情報漏えい問題で、総務省が運営会社のLINEヤフーに対し情報漏えいの原因となった韓国のIT企業との資本関係の見直しの検討を早急に行うよう求めたことについて、韓国外務省は「韓国企業に対する差別的措置はあってはならない」として、必要に応じて日本側と協議する方針を示しました。 LINEの利用者の大規模な情報漏えい問題では、総務省が4月16日、運営会社のLINEヤフーに対して2度目の行政指導を行いました。 この中で総務省は、情報漏えいの原因となった韓国のIT企業、ネイバーが、LINEヤフーの親会社に50%出資している今の資本関係の見直しについて、親会社を含めたグループ全体での検討を早急に行うよう求めました。 これについて、韓国外務省は27日、「韓国企業に対する差別的措置はあってはならない」とする見解を明らかにしました。 そのうえで、韓国政府として、ネイバー側の意向を確認す

                                                                        LINE情報漏えい問題 韓国外務省 “差別的措置あってはならぬ” | NHK
                                                                      • GitHub - HexaCluster/pgdsat: PostgreSQL Database Security Assessment Tool

                                                                        PGDSAT is a security assessment tool that checks around 70 PostgreSQL security controls of your PostgreSQL clusters including all recommendations from the CIS compliance benchmark but not only. This tool is a single command that must be run on the PostgreSQL server to collect all necessaries system and PostgreSQL information to compute a security assessment report. A report consist in a summary of

                                                                          GitHub - HexaCluster/pgdsat: PostgreSQL Database Security Assessment Tool
                                                                        • 楽天モバイルで「身に覚えのないeSIM再発行」の危険性 緩すぎる2つのプロセスは改善すべき

                                                                          楽天モバイルで「身に覚えのないeSIM再発行」の危険性 緩すぎる2つのプロセスは改善すべき:石野純也のMobile Eye(1/3 ページ) 楽天モバイルは、4月23日にあるお知らせをWebサイトに掲載した。タイトルは、「【重要】身に覚えのないeSIMの再発行にご注意ください」。ユーザー自身が気付かない間に、eSIMを再発行され、楽天モバイルの回線を乗っ取られてしまった事例があり、それに対する注意喚起を行った格好だ。悪意のある第三者がSIMカードやeSIMの情報を盗み取る犯罪は「SIMスワップ」や「SIMハイジャック」などと呼ばれることがあり、世界各国で問題視されている。 こうした事例に対し、楽天モバイルはユーザーにIDのメールアドレスからの変更や、他のサービスとのパスワードの使い回しをやめるよう案内している。ただ、これで本当に十分な対応といえるのだろうか。モバイル回線は単に電話やデータ通

                                                                            楽天モバイルで「身に覚えのないeSIM再発行」の危険性 緩すぎる2つのプロセスは改善すべき
                                                                          • パロアルト製品の重大な脆弱性、マクニカ調査で日本の対処遅れが明らかに

                                                                            日本国内でセキュリティー被害が発生している米Palo Alto Networks(パロアルトネットワークス)製品のOS「PAN-OS」の脆弱性に関して、日本の企業や組織における対処が世界的に遅れている可能性が高いことが分かった。マクニカの瀬治山豊セキュリティ研究センターセンター長補佐が2024年4月25日、独自に調査した結果の中で指摘した。「CVE-2024-3400」という脆弱性で、PAN-OSの一部バージョンにおいてリモートアクセスなどを提供する機能に関するもの。悪用すると、第三者が管理者権限で遠隔から任意のコードを実行できる。 PAN-OSが稼働するインターネット上の公開サーバーのうち、当該の脆弱性を抱えるサーバーの稼働状況をWebサービス「Shodan」で調べた。Shodanはインターネットに公開された機器の情報をデータベース化し、検索できるサービスだ。4月24日時点で、国内のIP

                                                                              パロアルト製品の重大な脆弱性、マクニカ調査で日本の対処遅れが明らかに
                                                                            • https://www.nttdata.com/jp/ja/-/media/nttdatajapan/files/services/security/gojas_meetup-22_20240411.pdf

                                                                              • 「求人サイトにも責任」 なりすまし応募で「大量の電話・メール」、業務妨害された弁護士5人が運営会社提訴 - 弁護士ドットコムニュース

                                                                                弁護士ドットコム 民事・その他 「求人サイトにも責任」 なりすまし応募で「大量の電話・メール」、業務妨害された弁護士5人が運営会社提訴

                                                                                  「求人サイトにも責任」 なりすまし応募で「大量の電話・メール」、業務妨害された弁護士5人が運営会社提訴 - 弁護士ドットコムニュース
                                                                                • 総務省|報道資料|「クラウドの設定ミス対策ガイドブック」の公表

                                                                                  総務省は、今般、令和4年10月に公表した「クラウドサービス利用・提供における適切な設定のためのガイドライン」の内容を、わかりやすく解説するために「クラウドの設定ミス対策ガイドブック」を策定いたしました。 総務省では、クラウドサービス利用・提供における適切な設定の促進を図り、安全安心なクラウドサービスの利活用を推進するため、クラウドサービスの提供者・利用者双方が設定ミスを起こさないために講ずべき対策や、対策を実施する上でのベストプラクティスについてとりまとめた「クラウドサービス利用・提供における適切な設定のためのガイドライン」を、令和4年10月に策定・公表しました。 今般、クラウドサービスを利用する事業者において、情報の流失のおそれに至る事案が引き続き発生している中で、本ガイドラインの活用促進を図るため、ガイドラインの内容をわかりやすく解説した「クラウドの設定ミス対策ガイドブック」を策定しま

                                                                                    総務省|報道資料|「クラウドの設定ミス対策ガイドブック」の公表