この時間に目が覚めて寝れなくなるなど・・・・
この時間に目が覚めて寝れなくなるなど・・・・
中国の新サイバーセキュリティ法が施行、企業にとってすべてが変わる
#CybersecurityNews
thecyberexpress.com/china-cybers...
Critical Vulnerability in SmarterMail Let Attackers Execute Remote Code
RSAC2026行きたいけど今期の予算がなーってなってるのに、帰国を来期にして来期の予算につけるという暴挙をする話が流れてきて、ええええってなってる。
React2Shell flaw exploited to breach 30 orgs, 77k IP addresses vulnerable
MSIgniteがAI一色。
セキュリティで小規模MSSPが生き残れる未来が想像できなくなったのでキャリアチェンジすべきか真剣に悩み中
a SQL query なのか an SQL queryなのか。みんなはどっち?
In what is being called the largest supply chain attack in history, attackers have injected malware into NPM packages with over 2.6 billion weekly downloads after compromising maintainers' accounts in a phishing attack.
A new supply chain attack on GitHub, dubbed 'GhostAction,' has compromised 3,325 secrets, including PyPI, npm, DockerHub, GitHub tokens, Cloudflare, and AWS keys.
Fortinet Releases Patch for Critical SQL Injection Flaw in FortiWeb (CVE-2025-25257)
Scattered Spider Attacks US Airlines – The MSP Cyber News Snapshot – July 3rd
二要素って言い方はあまりしないかも、多要素(Multi Factor Authentication)の方がおすすめ
パスワードを使わない場合でも・・・
・ TPM搭載デバイスを保有していること
・ デバイスの認証を持っていること
など、複数の要素を認証しているので・・・・
Over 1,000 SOHO Devices Hacked in China-linked LapDogs Cyber Espionage Campaign
参加してきました
ウクライナCERT人気だった
Hackers associated with Scattered Spider tactics have expanded their targeting to the aviation and transportation industries after previously attacking insurance and retail sectors
今月のアレにコペンハーゲン行く人いるだろうか
思いっきり色々使える、おうちサーバーになりそう
(TRとかXeonではないので、小規模だけど)
According to Ransomware.live, qilin ransomware group has added SMC Corporation (🇯🇵) to its victims.
🚨Cyberattack Alert ‼️
🇪🇺🇯🇵 - SMC Corporation
Qilin hacking group claims to have breached the European branch of SMC Corporation.
Allegedly, 1.1 TB (552,000 files) of data were exfiltrated.
CVE-2025–24813: Apache Tomcat Path Equivalence Vulnerability $$ BOUNTY
某大使館でのイベントに参加
日本のはずなのにそこは完全に欧州だった。
イギリスのロンドンにある
バターシーパワーステーション…廃火力発電所をショッピングモールにしちゃったもの。外の迫力と中がモダンなモールで驚いた。
今回の出張、ほぼ全ての支払いをカードで済ませてポンドに至っては1ポンドも持ってかなかった
1週間かけて、オランダ/イギリス出張。帰りはフランス経由だったので空港散策に入出国だけつけた
公開された ASP.NET マシン キーを使用したコード インジェクション攻撃
#CybersecurityNews
www.microsoft.com/en-us/securi...