Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

★Weekly記事レビュー(サイバーセキュリティ戦略の改訂、アスクルの情報開示姿勢、拡張機能へのLotL攻撃、アサヒGHDの強気な姿勢は成功するか、Fortiの古い2FAバイパスの脆弱性)

今週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。 ※2025年最後のWeelky記事となります。本年もお世話になりました。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know y…

Daily記事まとめ(年の瀬にレジリエンスを学ぶ、JNSAのセキュリティ10大ニュース、ルーブルの泥縄対策 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 ※年内の記事配信(Excelファイル公開)は本日まで、2026年は1/5から記事配信の予定です。(良いお年を!) この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2…

本日気になった注意喚起情報(12/26)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(仏La PosteへのDDoS攻撃、サイバー防御の取り組みに必要な経費についての価格転嫁、Assuredの最新調査結果 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 ※年内の記事配信(Excelファイル公開)は12/26までの予定です。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)…

本日気になった注意喚起情報(12/25)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(サイバーセキュリティ戦略を読む、BlackHat USA 2025参加レポート、アフラックは短時間に2270万件の個人情報が流出 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 ※年内の記事配信(Excelファイル公開)は12/26までの予定です。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)…

本日気になった注意喚起情報(12/24)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(経営層がインタビューを受ける理由、SBOMの参考指標が公開、ボイスフィッシングにご用心 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 ※年内の記事配信(Excelファイル公開)は12/26までの予定です。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)…

本日気になった注意喚起情報(12/23)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

★Weekly記事レビュー(前線はあらゆる場所にある、主要WAFが防げるのは脆弱性の半分以下、製造業は攻撃テスト対象、Amazonに偽労働者1800人以上応募、パスワードスプレー攻撃にご用心)

先週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2025年12月22日

Daily記事まとめ(ランサム被害防げた? RacconnO365開発者の逮捕、アスクルのインタビュー記事 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 ※年内の記事配信(Excelファイル公開)は12/26までの予定です。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)…

本日気になった注意喚起情報(12/22)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(WAFがあっても大丈夫ではない、ビジネス詐欺で最大2.5億円の被害、CloPの次のターゲットはGladinet CentreStack ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 ※年内の記事配信(Excelファイル公開)は12/26までの予定です。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)…

本日気になった注意喚起情報(12/19)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(アスクル吉岡社長のインタビュー記事、サイバー攻撃による貨物窃盗に警戒、スマホも予言の対象だった? 、ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…

本日気になった注意喚起情報(12/18)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(アスクル第13報の解説記事、年末年始の海外注意喚起、中国の戦略的な土地取得問題 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…

本日気になった注意喚起情報(12/17)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(マイクロソフトのAD推奨対策、KnowBe4の東京セミナー記事、JLRからの従業員情報漏えい発表 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…

本日気になった注意喚起情報(12/16)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

★Weekly記事レビュー(米中小企業の38%がデータ侵害後に値上げ、転職者の約20%が情報を持ち出し、パスキーの次はデジタルクレデンシャル、マウスコンピュータの予言、SASEとZTNAがくる?)

先週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2025年12月15日

Daily記事まとめ(アスクルの第13報から学ぶこと、React2Shellは日本組織も影響が出ている? MSはサードパーティコードもバグ報奨金対象に ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…

本日気になった注意喚起情報(12/15)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(2025 CWE Top 25が公開、トレンドマイクロの2025年インシデントまとめ、マウスコンピュータの予言検証 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…

本日気になった注意喚起情報(12/12)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(相次ぐ日本のランサム被害に対する海外の視点、米ESTAのSNS利用情報の提供が義務化、PC値上げの予想 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…

本日気になった注意喚起情報(12/11)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(英国もホワイトハッカー制約の緩和を検討、Qilinの攻撃は普通の攻撃だった? ロシアのポルシェパニック ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…

本日気になった注意喚起情報(12/10)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(ランサムウェアの支払いは4年で45億ドル、FIDO東京の詳細記事、FortinetのSSL-VPN移行策 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ■宣伝■ 次回塩尻の勉強会は2026年2月7日です(募集開始になりました)。キタきつねも登壇予定です。【第14回】サイバーセキュリティ勉…