Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

本日気になった注意喚起情報(9/19)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

Daily記事まとめ(FileFix攻撃の進化、中国のインシデント報告は最短30分、生成AIは押しに弱い ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/18)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。…

★Weekly記事レビュー(先週気になった記事)

先週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2025年9月17日

Daily記事まとめ(ScatterdSpider・ShiniyHunters・Lapsus$が活動停止? グッチも被害に、クラウド資産の1/3には悪用可能な脆弱性 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/17)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々…

【セミナーレポート】サイバーセキュリティ勉強会2025夏 in 塩尻(今回も松本編)

2025年8月23日に長野県塩尻市にて開催されました【第13回】サイバーセキュリティ勉強会2025夏 in 塩尻、及び同懇親会に(登壇)参加しました。本勉強会に参加した後の様子を簡単にご紹介します。 #shiojiri_cyber 目次 目次 1. 何故、信州健康ランドが推奨さ…

Daily記事まとめ(CISAのCVE新戦略、関通CEOへのインタビュー記事、インシデント「前」にセキュリティ強化すべき ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/12)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々…

Daily記事まとめ(nmpパッケージへの攻撃はパンデミック寸前だった、物理セキュリティもハードニング教育が必要、Gartnerのハイプ・サイクルはキャッチアップが大変 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/11)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々…

Daily記事まとめ(npm開発者アカウント侵害の目的は? 副業に積極的な従業員はトラブルが多い? CISO向け予算獲得 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/10)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々…

Daily記事まとめ(SalesloftのGitHub環境が原因となった、フィッシングがメンテナーを襲う、Trend World Tour 25記事が公開 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/9)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々…

★Weekly記事レビュー(Salesloftは今年最大のヴォイスフィッシング被害、フィッシング被害が多いのはスマホ?パソコン? ほか)

先週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2025年9月1日

Daily記事まとめ(米国は内部不正6割超、古くて新しい課題のパスワード問題、チェコも中国機器をリスク判断 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/8)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々…

【セミナーレポート】サイバーセキュリティ勉強会2025夏 in 塩尻(懇親会編)

2025年8月23日に長野県塩尻市にて開催されました【第13回】サイバーセキュリティ勉強会2025夏 in 塩尻、及び同懇親会に(登壇)参加しました。本勉強会に参加した様子を簡単にご紹介します。 #shiojiri_cyber 目次 目次 1. 塩尻で勉強会が長く続いている理由…

Daily記事まとめ(Lockbit5.0復活? ブリヂストンがサイバー攻撃被害、最新LoTL攻撃はパブリッククラウドに潜む? ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/5)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々…

Daily記事まとめ(SBOM共通ビジョンが各国サイバーセキュリティ組織連名でリリース)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

本日気になった注意喚起情報(9/4)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複・発信頻度等々…

Daily記事まとめ(ジャガー・ランドローバーの生産が止まる、Salesloftの次の犠牲者はCloudflare、TOEICの不正対策はデジタル受験票 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

【セミナーレポート】サイバーセキュリティ勉強会2025夏 in 塩尻(勉強会編)

2025年8月23日に長野県塩尻市にて開催されました【第13回】サイバーセキュリティ勉強会2025夏 in 塩尻、及び同懇親会に(登壇)参加しました。本勉強会に参加した様子を簡単にご紹介します。 #shiojiri_cyber 目次 目次 1. 会場は熱気に包まれていました 2. …

本日気になった注意喚起情報(9/3)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複・発信頻度等々…

Daily記事まとめ(ZscalerもSalesloft被害を受けた、大阪急性期の和解金は10億円、国内生成AI利用率は2割? ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。 この続きはcodocで購読 ※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約…

【セミナーレポート】サイバーセキュリティ勉強会2025夏 in 塩尻(寄り道編)

2025年8月23日に長野県塩尻市にて開催されました【第13回】サイバーセキュリティ勉強会2025夏 in 塩尻、及び同懇親会に(登壇)参加しました。本勉強会に参加した様子を簡単にご紹介します。 #shiojiri_cyber 目次 目次 1. 上諏訪(宿泊)→下諏訪(そうだ。…

本日気になった注意喚起情報(9/2)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複・発信頻度等々…

★Weekly記事レビュー(SBOM更新版がパブコメ中、Mikko Hypponen氏の名言、GoogleはAndroid開発者全員を認証予定 ほか)

先週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2025年9月1日