Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

【宣伝】塩尻サイバーセキュリティ勉強会(8/29 土)

■塩尻サイバーセキュリティ勉強会(8/29 土 1330-1730)

※塩尻用のLT資料完成しました(表紙だけ公開)。 #shiojiri_cyber

 

キタきつねはいつも通り、ワイン目的の現地参戦です。Zoom枠もありますので、ご興味とお時間ある方はぜひ。

※現地に行かれる方は、前座の勉強会はさておき、ワイン試飲会場懇親会)にてお会いしましょう。

shiojiri-cyber.connpass.com

 

※タイムテーブルと主な登壇者は以下の通りです。(私はLT枠のどこか:1615-1645)

 

 

 

 

 

Daily記事まとめ(Azureテナントからのデータ漏洩、AI vs AIの仁義なき戦い、大学生の倫理観が問われる ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

※4月から本業にて新しいタスクが振られ、従来のペースで記事チェックが出来なってきています。暫く様子見でやってきましたが、一度9月末で現在作業負荷がかかっているExcel配信を止め、情報分析(発信)の方に軸足を移そうかと考えています。

※Excel配信は9月末で停止予定ですが、日々の気になった記事は、このブログ記事に掲載する事を考えており、Excelファイル作成と暫くテスト併用(■本日気になった記事)します。

 

この続きはcodocで購読

 

■本日気になった記事 *テスト運用中

(国内記事)

「さくらのレンタルサーバ」で不正アクセス--一部顧客情報が閲覧・取得された可能性 - ZDNET Japan

#さくらインターネット #不正アクセス #情報漏えい #マルウェア #レンタルサーバ

テレビ朝日メディアプレックスに不正アクセス、マイナンバー含む従業員情報が漏えいした可能性 | ScanNetSecurity

#テレビ朝日メディアプレックス #不正アクセス #情報漏えい #認証情報窃取 #サイバー攻撃

Claudeが耐量子暗号を攻略 迫られる暗号移行計画の見直し:量子耐性でも安全ではない? - TechTargetジャパン セキュリティ

#耐量子暗号 #フロンティアAI #脆弱性 #暗号技術 #HNDL

企業の重点施策、技術活用からAIリテラシー教育にシフト--ガートナー調べ - ZDNET Japan

#AIリテラシー #デジタル人材育成 #生成AI #リスキリング #AI人材

欧州企業の75%が米国の「キルスイッチ」に警戒、米国企業にも同様のリスク - ZDNET Japan

#デジタル主権 #デジタルレジリエンス #キルスイッチ #地政学リスク #事業継続

Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開 | ScanNetSecurity

#CyberAgentsExchange #AIエージェント #サイバーセキュリティ #脅威ハンティング #MCP

「不正アクセス」に他責の響き、ニュースリリースがぼかす管理不備 | 日経クロステック(xTECH)

#情報漏洩 #不正アクセス #人的ミス #アクセス制御 #セキュリティインシデント

価格や日本語対応だけではない、国産セキュリティーが選ばれる強み | 日経クロステック(xTECH)

#国産セキュリティ #EDR #FFRIセキュリティ #サイバーセキュリティ #経済安全保障

実はAnthropicには最上位のMythosよりも強力な「Model 2」というAIモデルがあるがリリース予定はない - GIGAZINE

#Anthropic #Claude #フロンティアAI #AIセキュリティ #AIリスク

GoogleがGeminiとFlowにAIが生成した画像・動画・音楽から目に見える「透かし」を削除する切り替え機能を追加、ただしSynthID透かしとC2PAメタデータは残る - GIGAZINE

#生成AI #Gemini #SynthID #C2PA #AIコンテンツ

客のロッカーからクレジットカード盗み使用疑い 慶大生を逮捕 | 毎日新聞

#内部不正 #クレジットカード #窃盗 #特権管理 #内部脅威

生成AIを全社員に配っても「使われない」企業が多い中、損保ジャパンとSkyが利用率98%を実現できた仕掛け | ビジネス | 東洋経済オンライン

#生成AI #AIエージェント #Gemini #市民開発 #AIガバナンス

サンドボックスの閉鎖性は、AIエージェントが到達できる範囲で決まる

#AIエージェント #サンドボックス #ゼロデイ脆弱性 #SSRF #フロンティアAI

(海外記事)

Irregular says ‘human oversight’ responsible for AI sandbox escape incidents | CyberScoop (Irregular社は、AIサンドボックスからの脱走事件は「人的見落とし」が原因だと述べている)

#AIセキュリティ #AIエージェント #サンドボックス #サイバー攻撃 #ヒューマンエラー

Delta investigates in-flight Wi-Fi spoofing on post-DEF CON flight from Las Vegas | CyberScoop (デルタ航空、ラスベガス発DEF CON後のフライトで機内Wi-Fiのなりすましを調査)

#WiFiセキュリティ #EvilTwin攻撃 #なりすましWiFi #航空セキュリティ #DEFCON

Conflicting Test Goals Pushed Claude Agents to Deploy Self-Replicating Malware - SecurityWeek (相反するテスト目標により、クロードエージェントは自己複製型マルウェアを展開せざるを得なくなった)

#AIセキュリティ #AIエージェント #マルチエージェント #自己複製型マルウェア #Claude

Irregular Details How a Naming Error Let AI Models Attack a Real Company - SecurityWeek (不規則な詳細:命名ミスがAIモデルによる実在企業への攻撃につながった経緯)

#AIセキュリティ #AIエージェント #サンドボックス #AIレッドチーム #サイバー攻撃

Crook hawks millions of records allegedly plundered from corporate Azure tenants (詐欺師たちが、Azureの企業テナントから盗んだとされる数百万件の記録を売りさばいている)

#情報漏洩 #Azure #認証情報窃取 #インフォスティーラー #クラウドセキュリティ

Gartner Predicts AI Inference Costs Per Agentic Workflow Will Increase More Than Fivefold Through 2028 (ガートナーは、エージェントワークフローあたりのAI推論コストが2028年までに5倍以上に増加すると予測している)

#エージェントAI #生成AI #AIコスト #AIインフラ #AIガバナンス

Windows 11’s strongest security defenses can be bypassed without a screwdriver - Help Net Security (Windows 11の最も強力なセキュリティ対策は、ドライバーを使わずに回避できる)

#Windows11 #脆弱性 #メモリセキュリティ #EDR #SecureBoot

SafePal breach affects 39,798 customers, data allegedly for sale - Help Net Security (SafePalの情報漏洩により39,798人の顧客が影響を受け、データは販売された疑いがある)

#情報漏洩 #暗号資産 #フィッシング #個人情報 #サプライチェーンセキュリティ

France’s tax authority admits hackers made off with data on 678,000 individuals - Help Net Security (フランスの税務当局は、ハッカーが67万8000人分の個人情報を盗み出したことを認めた)

#情報漏洩 #フランス #税務当局 #MFA #認証情報

Hacker claims 3.6 million Azure account records stolen from major companies (ハッカーが大手企業から360万件のAzureアカウント記録を盗んだと主張)

#Azure #情報漏洩 #認証情報窃取 #MFA疲労攻撃 #クラウドセキュリティ

Pokémon Center data breach exposes customer info, cancels some orders (ポケモンセンターのデータ漏洩で顧客情報が流出、一部注文がキャンセルされる)

#情報漏洩 #ポケモンセンター #サプライチェーン攻撃 #個人情報 #委託先管理

Windows Server 2022 reaches end of mainstream support in 60 days (Windows Server 2022 のメインストリームサポート終了まであと 60 日)

#WindowsServer2022 #サポート終了 #WindowsServer2025 #脆弱性対策 #サーバーセキュリティ

ETSI Proposes 17 Cybersecurity Standards to Support EU CRA - Infosecurity Magazine (ETSIがサイバーレジリエンス法を支援するための17のサイバーセキュリティ標準を提案)

#サイバーレジリエンス法 #CRA #ETSI #サイバーセキュリティ #セキュリティ標準

Infostealers Harvest 1.7 Billion Credentials in Six Months - Infosecurity Magazine (情報窃盗犯が6ヶ月間で17億件の認証情報を盗み出す)

#インフォスティーラー #認証情報窃取 #AIサイバー攻撃 #ランサムウェア #アイデンティティセキュリティ

McDonald’s Employee Data Appears in Leak, Seller Claims 1.7M Records Stolen - Security Affairs (マクドナルドの従業員データが流出、販売者は170万件の記録が盗まれたと主張)

#情報漏洩 #マクドナルド #Azure #認証情報窃取 #クラウドセキュリティ

 

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年8月18

本日気になった注意喚起情報(8/18)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

【セキュリティ ニュース】「SonicWall Email Security」に脆弱性 - 更新を強く推奨(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも(1ページ目 / 全2ページ):Security NEXT

ECプラットフォーム「Opencart」にディレクトリトラバーサルの脆弱性 | ScanNetSecurity

続きを読む

Daily記事まとめ(大物キラーCl0Pの攻撃キャンペーン、フロンティアAI対策の鍵はデータセンター、海外のサイバー防御 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

※4月から本業にて新しいタスクが振られ、従来のペースで記事チェックが出来なってきています。暫く様子見でやってきましたが、一度9月末で現在作業負荷がかかっているExcel配信を止め、より情報分析(発信)の方に軸足を移そうかと考えています。

この続きはcodocで購読

 

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年8月17

本日気になった注意喚起情報(8/17)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起

MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起

JPCERT コーディネーションセンター Weekly Report

JetBrains TeamCity(オンプレミス版)におけるリモートコード実行につながる脆弱性(CVE-2026-63077)について

【セキュリティ ニュース】「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】GitLab、XSSをはじめ脆弱性13件を解消(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「OpenSSL」に脆弱性 - 今後のリリースで修正予定(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意(1ページ目 / 全1ページ):Security NEXT

続きを読む

Daily記事まとめ(ブルカラーの逆転、重要インフラ事業者の危機意識、長期休みこそAIエージェントの勉強を ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

※8/10-14は配信をお休みする予定です

この続きはcodocで購読

 

※4月から本業にて新しいタスクが振られ、従来のペースで記事チェックが出来なってきています。暫く様子見でやってきましたが、一度9月末で現在手間がかかっているExcel配信を止め、記事調査よりも、情報分析の方に軸足を移そうかと考えています。

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年8月7

本日気になった注意喚起情報(8/7)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

フリーWi-Fiの利用登録画面でマルウェア感染、Microsoftが注意喚起 | TECH+(テックプラス)

シスコが警告するAIエージェントの脅威--マルチターン攻撃が暴く安全性の限界 - ZDNET Japan

 

■海外情報

Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs (CiscoがSD-WANおよびIOS XEの12の脆弱性を修正、うち3つはCVSSスコア9.8のバグ)

New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts (Zapscape KVMの新たな脆弱性により、特権を持つL1ゲストコードがLinuxホストに漏洩する可能性)

New Interrupt Injection Attack Can Bypass Spectre v2 Defenses on Intel and AMD CPUs

(新たな割り込み注入攻撃により、IntelおよびAMD製CPUにおけるSpectre v2の防御を回避可能)

Critical Cisco IMC bug gives attackers root, PoC is out (CVE-2026-20200) - Help Net Security Cisco IMCの重大な脆弱性により攻撃者がroot権限を取得可能、概念実証(PoC)が公開されました(CVE-2026-20200)

ClickFix attack pushes macOS infostealer for crypto theft attacks (ClickFix攻撃によりmacOSの情報窃盗ツールが暗号通貨窃盗攻撃に利用される)

U.S. CISA adds a JetBrains TeamCity flaw to its Known Exploited Vulnerabilities catalog (米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、JetBrains TeamCityの脆弱性を既知の悪用された脆弱性リストに追加した)

CVE-2026-39868: Public PoC Discloses a macOS and iOS Kernel Memory Corruption Flaw (CVE-2026-39868: 公開された概念実証により、macOSおよびiOSカーネルのメモリ破損の脆弱性が明らかに)

 

※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。

※国内記事➡海外記事とチェックしているため、速報性を重視し、国内の注意喚起情報がまとまった時点で記事を暫定公開します。(海外記事チェックが終わりましたら、海外まとめのTBD部分を更新します(タイトルの★が更新目印となります))

 

■イエローページ(主な情報ソース)

JPCERTCC

フィッシング対策協議会

SecurityNext

ScanNetSecurity

マイナビニュース

CISA

FBI

HelpNetSecurity

BleepingComputer

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年8月7