プロトン、今年これまでに3億件の記録が侵害されたと主張
Proton Claims 300 Million Records Compromised So Far This Year #InfosecurityMagazine (Oct 30)
www.infosecurity-magazine.com/news/proton-...
@kitafox.bsky.social
都内某企業セキュリティコンサル(専門PCI DSS)。セキュリティと生成AI記事をウォッチ中。Working as a security consultant(PCI DSS etc) at Tokyo. I'm focusing on security, and Generative AI news. https://x.com/foxbook https://foxsecurity.hatenablog.com/
プロトン、今年これまでに3億件の記録が侵害されたと主張
Proton Claims 300 Million Records Compromised So Far This Year #InfosecurityMagazine (Oct 30)
www.infosecurity-magazine.com/news/proton-...
シャドーAI:従業員の4人に1人が未承認のAIツールを使用、調査で判明
Shadow AI: One In Four Employees Use Unapproved AI Tools, Research Finds #InfosecurityMagazine (Oct 30)
www.infosecurity-magazine.com/news/shadow-...
脅威アクターは悪意のあるペイロードの配信にAdaptixC2を利用
Threat Actors Utilize AdaptixC2 for Malicious Payload Delivery #InfosecurityMagazine (Oct 31)
www.infosecurity-magazine.com/news/adaptix...
自律型AIエージェント時代のアイデンティティセキュリティの再考
Rethinking identity security in the age of autonomous AI agents #BleepingComputer (Oct 30)
www.bleepingcomputer.com/news/securit...
CISAとNSAがMicrosoft Exchangeサーバーのセキュリティ保護に関するヒントを共有
CISA and NSA share tips on securing Microsoft Exchange servers #BleepingComputer (Oct 30)
www.bleepingcomputer.com/news/securit...
BPO大手コンデュエント、データ侵害が1050万人に影響したと発表
BPO giant Conduent confirms data breach impacts 10.5 million people #BleepingComputer (Oct 30)
www.bleepingcomputer.com/news/securit...
大手通信サービスプロバイダーのリボンが政府のハッカーに侵入される
Major telecom services provider Ribbon breached by state hackers #BleepingComputer (Oct 30)
www.bleepingcomputer.com/news/securit...
オープンソースのAdaptixC2を武器化する脅威アクターはロシアの暗黒街と関連している
Threat Actors Weaponizing Open Source AdaptixC2 Tied to Russian Underworld #SecurityBoulevard (Oct 30)
securityboulevard.com/2025/10/thre...
オープンソースのAdaptixC2ハッキングツールはロシアのサイバー犯罪の地下組織で人気がある
Open-source AdaptixC2 hacking tool has fans in Russian cybercrime underground #TheRecord (Oct 31)
therecord.media/open-source-...
カリフォルニア州、ソーシャルメディアに年齢確認ルールを適用する法案について意見を求める
California seeks input on bill applying age assurance rules to social media #BiometricUpdate (Oct 30)
www.biometricupdate.com/202510/calif...
あなたの写真だけでAIがあなたの声を複製できるかもしれない
Your photo could be all AI needs to clone your voice #HelpNetSecurity (Oct 30)
www.helpnetsecurity.com/2025/10/30/f...
メール侵害はビジネス成長のサイレントキラー
Email breaches are the silent killers of business growth #HelpNetSecurity (Oct 30)
www.helpnetsecurity.com/2025/10/30/b...
隣人がスマートホームを監視できる方法
How neighbors could spy on smart homes #HelpNetSecurity (Oct 30)
www.helpnetsecurity.com/2025/10/30/s...
ガートナーのハイプサイクルは、AIとデジタルの進歩が営業変革にどのように役立つかを明らかにしています
Gartner Hype Cycle Reveals How AI and Digital Advancements Are Primed to Aid Sales Transformations #Gartner (Oct 30)
www.gartner.com/en/newsroom/...
LotL攻撃はWindowsネイティブAIスタックにマルウェアを隠蔽する
LotL Attack Hides Malware in Windows Native AI Stack #DarkReading (Oct 31)
www.darkreading.com/vulnerabilit...
中小企業向けMXDRソリューションのあり方
What an MXDR solution for SMBs should be like #Kaspersky (Oct 30)
www.kaspersky.com/blog/mxdr-so...
プロトン、企業の情報セキュリティ隠蔽を暴く新サービスを育成
Proton trains new service to expose corporate infosec cover-ups #Register (Oct 30)
www.theregister.com/2025/10/30/p...
中国のスパイ容疑者が未修正のWindowsの脆弱性を武器にして欧州の外交官をスパイ
Suspected Chinese snoops weaponize unpatched Windows flaw to spy on European diplomats #Register (Oct 30)
www.theregister.com/2025/10/30/s...
元米国防衛請負業者幹部、ロシアへのエクスプロイト販売を認める
Former US Defense Contractor Executive Admits to Selling Exploits to Russia #SecurityWeek (Oct 30)
www.securityweek.com/former-defen...
米国の大手通信バックボーン企業が国家レベルの攻撃を受けハッキングされる
Major US Telecom Backbone Firm Hacked by Nation-State Actors #SecurityWeek (Oct 30)
www.securityweek.com/major-us-tel...
マルウェアと脅威インフォスティーラーを配信する 136 個の NPM パッケージが 10 万回ダウンロードされる
136 NPM Packages Delivering Infostealers Downloaded 100,000 Times #SecurityWeek (Oct 30)
www.securityweek.com/136-npm-pack...
CISAとNSAがMicrosoft Exchange Serverの保護強化のためのガイダンスを提供
CISA, NSA offer guidance to better protect Microsoft Exchange Servers #CyberScoop (Oct 30)
cyberscoop.com/cisa-nsa-mic...
Microsoft Exchange Serverのセキュリティベストプラクティスに関する新しいガイダンスが公開されました
New Guidance Released on Microsoft Exchange Server Security Best Practices #CISA (Oct 30)
www.cisa.gov/news-events/...
LinkedInのフィッシング詐欺、偽の取締役会招待状で金融幹部を狙う
LinkedIn phishing targets finance execs with fake board invites #BleepingComputer (Oct 30)
www.bleepingcomputer.com/news/securit...
NFCリレーマルウェアが急増、欧州人のクレジットカードを盗む
Massive surge of NFC relay malware steals Europeans’ credit cards #BleepingComputer (Oct 30)
www.bleepingcomputer.com/news/securit...
中国系のサイバー諜報活動における協力型戦術の台頭 #Trendmiro (Oct 30)
www.trendmicro.com/ja_jp/resear...
Apple、日本のスマホ新法にけん制 米政権通じて異例の文言 #Nikkei (Oct 31)
www.nikkei.com/article/DGXZ...
「サイバーインフラ事業者に求められる役割等に関するガイドライン(案)」の日本語版・英語版を取りまとめました #METI (Oct 30)
www.meti.go.jp/press/2025/1...
ソウル市に対するサイバー攻撃、今年すでに800万件…過去最多を記録 #AFP (Oct 30)
www.afpbb.com/articles/-/3...
OpenAIがAGI実現に向けて「2028年までに完全自動AI研究者を実現する」という目標を設定 #Gigazine (Oct 30)
gigazine.net/news/2025103...