test_user_css's profile picture. セキュリティ情報あつめます。 SC/NW/CySA+/Security+/AWSSAP | I work for @AWSCloud & my opinions are my own.

kazu y

@test_user_css

セキュリティ情報あつめます。 SC/NW/CySA+/Security+/AWSSAP | I work for @AWSCloud & my opinions are my own.

kazu y сделал(а) репост

(モスバーガーさん、今送った先テスト環境やない、本番環境や…) 【テスト】全都道府県テスト

miyahancom's tweet image. (モスバーガーさん、今送った先テスト環境やない、本番環境や…)

【テスト】全都道府県テスト

kazu y сделал(а) репост

WordPressサイトが密かに改ざんされ、検索結果だけがオンラインカジノの宣伝に置き換えられる新手のマルウェア攻撃が確認された。管理者にも気づかれにくい「ディレクトリシャドウイング」という手法が使われている。…


kazu y сделал(а) репост

2025 is 100% complete! Thank you all so much for following, and I hope you have a nice 2026.

ProgressBar202_'s tweet image. 2025 is 100% complete! Thank you all so much for following, and I hope you have a nice 2026.

kazu y сделал(а) репост

世界一わかりやすいSPF/DKIM/DMARCの仕組み【完全図解】 qiita.com/user19/items/8… #Qiita


kazu y сделал(а) репост

2025 is 95% complete.

YearsProgress's tweet image. 2025 is 95% complete.

kazu y сделал(а) репост

これはいい資料... 心理的安全性は作らない speakerdeck.com/akiowatanabe/x…


CVE-2025-55182 、もうこれ侵害されてる可能性十分にあるので、侵害調査やっとかないとえらいことになりそう

脆弱性脅威情報マニアとしての宣言ですがReactのCVE-2025-55182/React2ShellはOSS系では4年に一度級のヤバさです。中国系脅威アクター、マイニング、ボットなど様々な攻撃者が悪用中。今後数年に渡り国内外で多数のインシデントが続きます。自組織の影響調査と侵害調査(超重要!)を実施しましょう。

nekono_naha's tweet image. 脆弱性脅威情報マニアとしての宣言ですがReactのCVE-2025-55182/React2ShellはOSS系では4年に一度級のヤバさです。中国系脅威アクター、マイニング、ボットなど様々な攻撃者が悪用中。今後数年に渡り国内外で多数のインシデントが続きます。自組織の影響調査と侵害調査(超重要!)を実施しましょう。


kazu y сделал(а) репост

アサヒさんのランサム事案の記者会見(QA含む約2時間)からセキュリティクラスタ的に気になるであろう箇所をピックしました。以下16項目でまとめています。…

nekono_naha's tweet card. アサヒGHD サイバー攻撃で個人情報191万件漏えいの恐れ 勝木社長らが会見【ノーカット】

youtube.com

YouTube

アサヒGHD サイバー攻撃で個人情報191万件漏えいの恐れ 勝木社長らが会見【ノーカット】


kazu y сделал(а) репост

米CrowdStrikeで内部者が内部システムの画面を撮影して犯罪集団へ提供した疑惑が発覚し、複数の脅威グループがTelegram上で公開するなどサイバー攻撃圏で大きな波紋を呼び、業界の警戒感が一気に高まっている中、その内幕が徐々に明らかになりつつある状況になっている。…


kazu y сделал(а) репост

2025年11月5日昼過ぎ、サイバー攻撃グループを名乗る人物が「IIJからソースコードを盗み出した」という趣旨の投稿を行いました。 その投稿に添付されたファイルは、当社が設置する公開ftpサーバ(OSSなどの配布用)にある、IIJ以外の開発グループが作成したファイルと同一であることを確認しています。


kazu y сделал(а) репост

サイバー保険、4〜9月の保険料収入5%増 損保大手4社調査:日本経済新聞 nikkei.com/article/DGXZQO… "サイバー攻撃を受けた際にデータ復旧費用などを補償する「サイバー保険」への関心が高まっている…アサヒグループホールディングスやアスクルの被害を受けて、損保各社には補償内容などの問い合わせ"


kazu y сделал(а) репост

アサヒGHD、アスクルのランサムウェア被害の件でASMの売り込みが増えるかと思いますが、残念ながらこの二つの企業はASMで調べても標準的なセキュリティ水準には達しており、どちらかといえば国内の他企業と比較しても優秀なグループに属します。…


kazu y сделал(а) репост

人気のパスワードマネージャーブラウザ拡張機能に、深刻な脆弱性が存在することが明らかになった。 DEF CON 33…


kazu y сделал(а) репост

偽サイトのアドレスで「/」を「ん」にして見た目を誤魔化すパターン。この発想は自分にはなかったですね。

🚨A phishing targeting Booking[.com users swaps the “/” in the URL with the character “ん” to appear legitimate. Nice catch, @JAMESWT_WT.

H4ckmanac's tweet image. 🚨A phishing targeting Booking[.com users swaps the “/” in the URL with the character “ん” to appear legitimate.

Nice catch, @JAMESWT_WT.


1.84億件のパスワード流出、セキュリティ研究者が指摘--グーグル、マイクロソフト、Facebookなど影響の恐れ - ZDNET Japan japan.zdnet.com/article/352334… @zdnet_japanより


kazu y сделал(а) репост

【ウェブサイトの改ざんに注意!】 Google検索で「site:」オプションを使用して、ウェブサイトの侵害を確認できる場合があります。不審なコンテンツが確認された場合は、ウェブサーバー等の侵害可能性を念頭において、脆弱性の調査、ログの保全、警察への通報・相談をお願いします。 #サイト侵害

MPD_CCAC's tweet image. 【ウェブサイトの改ざんに注意!】
Google検索で「site:」オプションを使用して、ウェブサイトの侵害を確認できる場合があります。不審なコンテンツが確認された場合は、ウェブサーバー等の侵害可能性を念頭において、脆弱性の調査、ログの保全、警察への通報・相談をお願いします。
#サイト侵害

kazu y сделал(а) репост

・JSONという気味の悪い拡張子 ・NVIDIAという謎の半導体メーカー ・GitHubという設計図共有サイト ・CDNというネットカジノに不可欠なサービス (NEW!)

日本人向けとみられる海外のオンラインカジノ45サイトがCDNと呼ばれるコンテンツ配信サービスを利用し、その多くが日本国内に置かれたサーバーに利用者をアクセスさせていることがわかりました。CDNはネットカジノの運営に不可欠になっており、対策に関与させていく必要があります。15日解説面で。(隆)

y_seniorwriters's tweet image. 日本人向けとみられる海外のオンラインカジノ45サイトがCDNと呼ばれるコンテンツ配信サービスを利用し、その多くが日本国内に置かれたサーバーに利用者をアクセスさせていることがわかりました。CDNはネットカジノの運営に不可欠になっており、対策に関与させていく必要があります。15日解説面で。(隆)


kazu y сделал(а) репост

さようなら、君たちのことは忘れない──3月31日に終了するサービスたち 「魔法のiらんど」「177」「ぷらら」など itmedia.co.jp/news/articles/…


Loading...

Something went wrong.


Something went wrong.