shimosec's profile picture. Security Engineer / Threat Intelligence / OSINT / Incident Response / CSIRT / SOC / CISSP / ゆるっとセキュリティブログやってます🇯🇵予備自補(サイバー)

shimotan

@shimosec

Security Engineer / Threat Intelligence / OSINT / Incident Response / CSIRT / SOC / CISSP / ゆるっとセキュリティブログやってます🇯🇵予備自補(サイバー)

Pinned

2025年10月のセキュリティニュースまとめをblogで公開しました。 I updated my Japanese blog on cybersecurity news of October 2025. shimotsuki.hatenablog.jp/entry/2025/11/…


shimotan reposted

みんな大好き OWASP Top 10 の 2025 版の Release Candidate が出てますね。雑感をぶら下げます owasp.org/Top10/2025/0x0…


MITRE ATT&CKが10/28からver18になっておった。 attack.mitre.org/versions/v18/


Cybereasonが買収されるらしい。フクロウのロゴは残して欲しいな〜

Big news: LevelBlue is acquiring @cybereason! This strategic union combines top XDR/MDR tech, global expertise, trusted incident response & deeper threat intelligence. Together, we’re raising the bar for security innovation & client resilience worldwide. bit.ly/3Wp7ejX

LevelBlueCyber's tweet image. Big news: LevelBlue is acquiring @cybereason! This strategic union combines top XDR/MDR tech, global expertise, trusted incident response & deeper threat intelligence. 

Together, we’re raising the bar for security innovation & client resilience worldwide.
bit.ly/3Wp7ejX


shimotan reposted

「脅威を見つけること」だけが目的と誤解され、それに固執すると活動のメリットが限定的になります。本来の脅威ハンティングは、単に新たな脅威を検知することにとどまらず、環境の“見える化”を通じて潜在的な弱点や挙動の傾向を把握することだと思います。それが、結果的に脅威検知の精度向上などにつ…

脅威ハンティングって一般企業がやることは有益なのだろうか...。 無意味なわけじゃないけど、かかるコストに比べて、得られるメリットが少なすぎるというか。 セキュリティベンダーに丸投げしたほうがずっといいのでは?



shimotan reposted

アサヒグループホールディングス(GHD)のランサムウェア事案について、NHKをはじめとする複数のメディアが、犯行声明が公開されたと報じています。…

This post is unavailable.

とても良いblogでした。プロフェッショナルとは何か、責務や倫理観の重要性、等。 セキュリティの専門家への道 - プロフェッションに関する考察 - rokujyouhitoma's blog rokujyouhitoma.hatenablog.com/entry/2025/10/…


2025年9月のセキュリティニュースまとめをblogで公開しました。 I updated my Japanese blog on cybersecurity news of September 2025. shimotsuki.hatenablog.jp/entry/2025/10/…


めちゃ楽しそうなインターン!うらやま

インターンシップ体験記を寄稿していただきました。 "また調査中に...(中略)...という気持ちが芽生えたことで倫理面での葛藤を覚え、実際のセキュリティ現場でのジレンマのようなものを感じられたような気がします。" よい学びを得てくれたようで嬉しい限り。 engineers.ntt.com/entry/202509-s…



shimotan reposted

中高生の間で友達のインスタアカウント乗っ取るのが流行ってるらしい。実際、娘の友達もやられてて、「やったよー」ってわざわざ「パスワード予想するの頑張ったよ」って宣言してきたと。 学校にはSNS教育じゃなくてこういう事で人生詰むことあるんだぞ、という教育も…あほくさだけど


shimotan reposted

WIRED日本語版で私のBlackHatでの話を元にした記事がリリースされたようです。ぜひ読んでみてください。 北朝鮮IT労働者の日常が流出データで明るみに。管理体制から英語のやりとりまで wired.jp/article/leaked…


shimotan reposted

経産省・IPA・JPCERT/CC・NCO連名で脆弱性関連情報の取扱いに関するお願いのリリース。…


2025年8月のセキュリティニュースまとめをblogで公開しました。 I updated my Japanese blog on cybersecurity news of August 2025. shimotsuki.hatenablog.jp/entry/2025/09/…


shimotan reposted

New Blog: Most people doing #OSINT aren’t doing OSINT. They’re just Googling with extra steps, screenshotting dashboards, and calling it “intelligence.” That’s not tradecraft. That’s cosplay. Let’s talk about what OSINT is not: dutchosintguy.com/post/stop-call…

dutch_osintguy's tweet image. New Blog: Most people doing #OSINT aren’t doing OSINT.
They’re just Googling with extra steps, screenshotting dashboards, and calling it “intelligence.”

That’s not tradecraft. That’s cosplay.
Let’s talk about what OSINT is not: dutchosintguy.com/post/stop-call…

shimotan reposted

きーーーーーーん

cinnamon_sanrio's tweet image. きーーーーーーん

「影響あり」と答えた25%は、行政への報告体制整備や要員育成など。アンケートに回答した108社も掲載。 —————————————————— 能動的サイバー防御、半数超が業務への影響なし 運用は2年後、情報収集に専念 主要企業アンケート sankei.com/article/202508…


Loading...

Something went wrong.


Something went wrong.