セキュリティニュースアラート:
TeamsやOneDriveでマルウェアを実行 キャッシュスマグリング攻撃に要注意
Orange CyberdefenseはMicrosoft TeamsとMicrosoft OneDriveに対するキャッシュスマグリング攻撃について警告した。このサイバー攻撃はWebブラウザのキャッシュを悪用してマルウェアを配布するとしている。(2025/3/27)
Cybersecurity Dive:
3万台以上の大規模botネットがDDoS攻撃を開始 有効な3つの防御策
Nokia DeepfieldとGreyNoiseの研究者たちは、botネット「Eleven11bot」が3万台以上のデバイスを含む規模に成長していると警告した。このbotネットはDDoS攻撃に使用されているという。防御に向けた3つの対策を紹介する。(2025/3/19)
荒れ果てた庭に“市が警告”→家主の高齢女性はお金が払えず…… プロのボランティア芝刈りにネット感動「泣いた」【海外】
本当に良かった……!(2025/3/14)
ルンバのiRobot、「企業として存続できるか大きな疑問」
ロボット掃除機の「ルンバ」で知られるiRobotは、今後12カ月以内に事業を閉鎖する可能性があると警告した。新製品を発表したばかりだが、負債を返済する手段が見つからなければ企業として存続できなくなるとしている。(2025/3/13)
公取委がアトレに警告 「JRE POINT」費用負担、テナントに一方的に求めた疑い
アトレがテナントに対して「JRE POINT」の運営費用を求める一方的な契約変更を行ったことが独占禁止法違反に当たるおそれがあるとし、公正取引委員会がアトレに是正を警告。(2025/3/6)
セキュリティニュースアラート:
クラウドやエンドポイントをまたがる「クロスドメイン攻撃」に要注意
クラウドストライクは、アイデンティティーやクラウド、エンドポイントなど、組織の異なるIT領域を横断して実行されるクロスドメイン攻撃の増加を警告した。同社はこれに向けて3つのセキュリティ対策を提言している。(2025/3/4)
木村拓哉の長女・Cocomi、週刊誌に警告 “追われた車”を公開しファン激怒「関わるな」「かわいそう」
苦言。(2025/2/20)
セキュリティニュースアラート:
ChromeにAIベースのセキュリティ新機能 危険なWebサイトを検知・警告
ChromeにAIを活用したセキュリティの新機能が導入された。AIがWebサイトの情報を分析し、危険だと判断した場合、リアルタイムで脅威を警告する。同機能はデフォルトで有効化されていないため手動で設定を変更する必要がある。(2025/2/20)
AIカメラ搭載のデジタルミラー型ドラレコ登場、車両や歩行者を検知して警告
PlayWingsは、AI搭載のデジタルミラー型ドライブレコーダーをクラウドファンディングサービス「Makuake」で販売開始。車両や歩行者の動きを検知してドライバーにリアルタイムで警告を発信し、未然に事故を防ぐという。(2025/2/13)
セキュリティニュースアラート:
中国製AIが犯罪者の武器に DeepSeekとAlibaba Qwenの危険性を指摘
Infosecurity Magazineは中国製AIである「DeepSeek」および「Alibaba Qwen」がサイバー犯罪に利用され始めていると警告した。以前はフィッシングやスパムメール生成に使われていたが、現在はマルウェア開発にも応用されているという。(2025/2/7)
製品動向:
クレーン接触事故を防止するGNSS衝突危険警報システムを実用化
清水建設グループのエスシー・マシーナリは、接触事故防止を目的にGNSS衝突危険警報システム「クレーンアシスト」を開発した。高精度な3D座標データから稼働中のクレーンのブームの位置と向きをリアルタイムに検出し、接触の危険性をオペレーターに警告する。(2025/2/6)
セキュリティニュースアラート:
Palo Alto Networks製アプライアンスに複数の脆弱性 リスク軽減のための対策は
Eclypsiumは、Palo Alto Networks製の複数のアプライアンスに重大なセキュリティ脆弱性があると警告した。セキュアブートの回避や特権昇格、セキュリティ機能のバイパスなどのリスクがあるという。(2025/1/28)
セキュリティニュースアラート:
M365やTeamsを使ったランサムウェア攻撃に注意 最新手法を解説
Sophosは、Microsoft 365を悪用したランサムウェアキャンペーンが展開されていると警告した。これらのキャンペーンではTeamsのメッセージや通話機能が悪用されていることが判明した。(2025/1/24)
Cybersecurity Dive:
BeyondTrust製品に複数の脆弱性 12月に起きたサイバー攻撃との関連は?
BeyondTrustは2024年12月、攻撃者が侵害されたAPIキーを利用して、限られた数のリモートサポート用のSaaS型インスタンスにアクセスしたと警告した。Censysによると同製品に関連する8600件以上のインスタンスが依然として露出しているという。(2025/1/18)
OpenAI、米政府へのAIの“青写真”を提示 「中国に勝つために」
OpenAIは、AIの利点を最大化し、米国の経済成長を促進する方法についての政策提言「OpenAI’s Economic Blueprint」を発表した。世界のAI向け資金を受け入れないと、それが中国に流れると警告する。(2025/1/14)
プリンタが動かない→本体液晶を見ると…… 表示されていた“まさかの警告”に「初めて見ました」「なんと親切な警告」
気持ちは分かる。(2025/1/7)
セキュリティニュースアラート:
9割弱がルーター製品のパスワードを未変更 IBMが管理の怠慢を警告
IBMはルーター管理の怠慢が深刻なセキュリティリスクを引き起こしていると警告する。調査では、回答者の86%がルーターのデフォルト管理者パスワードを一度も変更していないことが判明した。(2025/1/7)
世界トップレベルのAI研究者2000人のうち約60%が米国を拠点に:
生成AIの米中依存、地政学リスクに――BCGが警告
ボストンコンサルティンググループ(BCG)の戦略シンクタンクであるBCGヘンダーソン研究所とBCG地政学センターは、生成AIを巡る地政学の現状を考察したレポートを発表し、米中への過度の依存がもたらすリスクを指摘した。(2024/12/26)
その言葉、“闇バイト”かも スマホ文字入力「Simeji」が警告機能 きっかけはSNSでの声
中国の検索エンジンBaidu(バイドゥ)は文字入力アプリ「Simeji(シメジ)」(Android/iOS)に“闇バイト”対策の機能を実装した。闇バイト関連の文字を入力すると、キーボードの上部に注意喚起の文言が表示される。Simejiの闇バイト対策機能は一体どんなものなのか、実装の背景は何かなどを、Simejiの運営責任者である古谷由宇氏に聞いた。(2024/12/24)
スマートコンストラクション:
AIサラウンドカメラで建機に接近する360度の人や物を警告
INBYTEの「AIサラウンドカメラシステムSVI-8004」は、建機の周囲360度の映像を取得し、AIが接近する車両や人を検知。音や視覚で警報を発し、工事現場の重篤事故を防ぐ。(2024/12/16)
「在庫がないためPayPayで返金します」は詐欺 PayPay残高をだまし取る手口に注意喚起
PayPayは、悪質なショッピングサイトやSNSを利用した詐欺へ注意喚起を実施。被害額を抑える「利用可能額の設定」や紛失や盗難に備えた「端末認証の設定」を案内する他、送金詐欺被害を防止する警告メッセージも行っている。(2024/12/16)
Xで「闇バイト」と検索すると……? “新たな対策”を実施 SNSでのバイト求人増加で
闇バイトの警告。(2024/12/12)
「電動キックボードが高速に不法立入」首都高、動画公開して警告 「絶対にやめて」
首都高の公式Xアカウントは12月4日、首都高に不法に立ち入る電動キックボードの動画を公開し、「絶対にやめてください」と強い口調で警告した。(2024/12/5)
「直ちに投稿削除を」と警告 FRUITS ZIPPERの動画巡り所属事務所が“異例の声明” 「法的措置を検討」
声明を発表。(2024/12/5)
Tech TIPS:
【Azure】突然の高額請求にあわてないように「予算アラート」を組む
毎月届くAzureからの料金請求が、あるとき、いつもより金額が何倍にもなっていて、大問題に発展した……。そのような事態になる前に、事前に「予算」を決めておいて、それを超えたら警告(アラート)が通知されるように設定しよう。Azureポータルでの設定手順を説明する。(2024/12/4)
Cybersecurity Dive:
Palo Alto Networks製品「Expedition」の脆弱性で悪用を確認 アップデートできない場合の回避策は
CISAはPalo Alto Networksの移行ツールである「Expedition」に関連した2件の脆弱性が攻撃者によって積極的に悪用されていると警告した。ユーザーは直ちにアップデートを適用することが推奨されている。(2024/11/28)
Cybersecurity Dive:
米連邦政府 米国の電気通信ネットワークに対する中国のスパイ活動を発見
FBIとCISAは、中国国家に関連した悪質なスパイ活動を観測した。影響は広範囲に及び、機密性の高い通話記録や裁判所命令をはじめとする情報の窃盗も含まれると警告している。(2024/11/27)
電気のプロが“本格的な暖房を使う前に警告”するのは…… コンセントのまさかの現象理由と対策に「そうだったのか……」「全く知らなかった!」
本格的に寒くなる前に確認を!(2024/11/25)
労働安全衛生:
建機に後付けできるガラス反射型ディスプレイ開発、清水建設と安全対策効果を確認 マクセル
マクセルは、後付けできる建設車両向けのガラス反射型ディスプレイを開発し、清水建設と共同で、工事現場での安全対策の効果を確認する実証実験を行った。警告情報をフロントガラスに適時表示することでドライバーに気付きを与えられる他、少ない視点移動で確認ができることで、安全性が向上した。(2024/11/20)
セキュリティニュースアラート:
Palo Alto Networksの管理インタフェースに「緊急」の脆弱性 悪用も確認済み
Palo Alto Networksは同社のファイアウォール管理インタフェースにおける脆弱性「PAN-SA-2024-0015」に関する警告をアップデートした。これを悪用されると認証されていないリモートの攻撃者にコマンドを実行される可能性がある。(2024/11/19)
中国政府が関与か?
その名は「ゴジラ」 正体を隠して潜む“怪獣級”マルウェアの危険性は?
米政府機関が警告を発表したWebシェル「Godzilla」を悪用したサイバー攻撃は、巧妙な技術で脅威検出を回避しているのが特徴だ。その仕組みと危険性は。(2024/11/19)
「驚いた」 道路に草木がはみ出し“警告”を受けた家→“見違える光景”が衝撃 1人での清掃が70万再生 「とても感動的」
お見事!(2024/11/18)
キーマンズネット まとめ読みeBook:
狙われたら最後、Googleも警告するスマホを狙う新手の攻撃とは?
業務でスマートフォンを利用する機会が増えているが、セキュリティ防護策が十分でない場合が少なくない。そこを狙う攻撃者が増えている。Androidを提供するGoogleはどのような対策を採っているのだろうか。そして、それは有効なのだろうか。(2024/11/18)
警察庁「闇バイトは犯罪」「あなたは使い捨て」強い言葉で警告
警察庁はいわゆる「闇バイト」について、「アルバイトではなく、紛れもなく犯罪行為です」などと強い言葉で警告する文書を公表した。(2024/11/15)
Google、Android向けの詐欺とストーカー対策の新リアルタイム機能を追加
Googleは、Android向けの2つのリアルタイム保護機能を発表した。インストール済みのマルウェアが不審な動きをすると検出して警告する機能と、「電話」アプリで詐欺の疑いのある通話をAIが検出して警告する機能だ。(2024/11/14)
船も「CASE」:
水上オートバイ向け航行支援アプリ、禁止エリア進入や速度超過で警告
ヤマハ発動機は航行支援アプリ「JM-Safety」に水上オートバイ専用モードを追加した。(2024/11/12)
Cybersecurity Dive:
Fortinetが重大なゼロデイ脆弱性「CVE-2024-47575」を公開 顧客に警告
Fortinetはネットワークおよびセキュリティ管理ツール「FortiManager」のゼロデイ脆弱性が広く悪用されているとし、顧客に注意を促している。(2024/11/10)
タイムカプセルを回収したら1枚の原稿用紙が…… 幼い自分からの“妙にリアルな警告”に「不穏すぎて」「預言者みたいで怖い」
20年前に書いた作文。(2024/11/2)
AIが歩行者を検知して注意喚起するドラレコ、駐車中のいたずら監視も ユピテルから
ユピテルは、ドライブレコーダー「marumie ZQ-60AI」を発売。搭載した「人検知A.I.」が車両周辺の歩行者を検知し、駐車監視モード中は状況に応じてモニター表示で不審者に警告も行う。(2024/11/1)
セキュリティニュースアラート:
年末商戦シーズンには攻撃者も活発化? 生成AIを悪用した攻撃に要注意
Impervaは小売業界の年末商戦期に生成AIとLLMを悪用した攻撃が増加していると警告した。オンライン小売業者はbotやDDoS攻撃、API違反、ビジネスロジック悪用などの多様な脅威にさらされている。(2024/11/1)
アカウントパスワードを推測し窃取:
MicrosoftがAD認証情報を盗むサイバー攻撃「Kerberoasting」を警告 検知/防御方法は?
Microsoftは、Active Directoryの認証情報を盗むことを目的としたサイバー攻撃、Kerberoasting攻撃とその対策について解説するブログエントリを公開した。(2024/10/28)
「今、犯罪に加担しようとしている方へ」──警察庁が“闇バイト”希望者に警告 怪しい求人情報の特徴を紹介
「今、犯罪に加担しようとしている方へ」──警察庁は、SNSなどで求人情報を探している人たちに向けて注意喚起の声明を発表した。(2024/10/25)
セキュリティニュースアラート:
フィッシング×QRコードが融合した“クイッシング”は何が危ないのか?
Sophosは新たなフィッシング攻撃手法「クイッシング」について警告を発した。フィッシングとQRコードを組み合わせた新たな攻撃手法とされ、同社の従業員が被害に遭ったことが報告されている。(2024/10/25)
セキュリティニュースアラート:
FortiManagerに未公開の重大な脆弱性 一部の顧客に先行警告か
Help Net Securityは、FortinetがFortiManagerの重大な脆弱性に対するパッチをリリースしたことを報じた。この脆弱性は中国の脅威アクターによって既に悪用されている。Fortinetは一部の顧客に非公開で通知し、緩和策を提示している。(2024/10/24)
Google、「メッセージ」アプリに詐欺検出機能などのセキュリティ強化
Googleは「Googleメッセージ」の5つのセキュリティ保護機能追加を発表した。危険な可能性のあるリンクの警告や、ヌード画像のぼかし表示など。年内から来年にかけて追加されていく見込みだ。(2024/10/23)
Google Cloudの"クラウド破産"をAIが警告 「Cost Anomaly Detection」パブリックプレビュー
Google Cloudは、AIを活用してクラウドにかかるコストの異常検知を行う新サービス「Cost Anomaly Detection」をパブリックプレビューとして公開しました。(2024/10/16)
メンテナンス・レジリエンスTOKYO2024:
「誰一人取り残さない熱中症対策」カナリアのようにリスク警告する腕時計型デバイス
スタートアップBiodata bankが開発した熱中症対策ウォッチ「カナリア Plus」は、特別なセッティグが不要で、装着するだけで熱中症リスクを感知するとアラートで警告を発するデバイスだ。シンプル機構のデバイスは、熱中症対策ギアの新標準に成り得るのか。(2024/10/15)
Cybersecurity Dive:
州のCISOは最小限の資金で、増大する脅威環境に立ち向かっている
DeloitteとNASCIOによる報告は、州が国家支援や犯罪者による脅威グループと戦うための十分なリソースを持っていないことを警告している。州のCISOが置かれている厳しい現状とは。(2024/10/14)
アップルウォッチ「聴覚が一時的に失われるおそれ」 警告が出た“まさかの理由”に仰天 「めっちゃ気合入ってるやんw」
90デシベルに達していたそうです。(2024/10/2)
セキュリティニュースアラート:
高いスキルを持つ人材には要注意? 北朝鮮の偽社員の特徴をKnowBe4が発表
KnowBe4 Japanは北朝鮮の偽社員による身元の偽装について警告したドキュメントを公開した。ここでは北朝鮮の偽社員の特徴や採用を防ぐための対策などがまとまっている。(2024/10/2)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。