25 Followers
23 Following
756 Posts

興味:技術・組織マネジメントそれぞれの観点からのセキュリティ確保、セキュリティインシデント(特に発生原因と対処)/引用する情報の速報性が低いことが多め

X (Twitter) 投稿のうちセキュリティに関連する投稿のみ、このアカウントでも投稿しています

X (Twitter)https://twitter.com/kaito834
Misskey.iohttps://misskey.io/@kaito834
1Passwordが人間とAIエージェントのアイデンティティを統一管理する「Unified Access 」発表 - Publickey https://www.publickey1.jp/blog/26/1passwordaiunified_access.html
1Passwordが人間とAIエージェントのアイデンティティを統一管理する「Unified Access 」発表

パスワードマネージャ「1Password」を提供している1Password社は、IDとパスワードやパスキーを用いた人間のアイデンティティだけでなく、AIエージェントが用いるシークレットなどの管理も1Passwordに統合することで、人間とA...

正規のIntune経由でデータをワイプする攻撃が起きたため、Intuneの存在が攻撃面になってしまった https://blog.cloudnative.co.jp/articles/regular-intune-wipe-attack/

「Global Adminは緊急アクセス用(Break Glass)に限定し、通常は無効化またはPIMでJust-in-Time昇格」/「特権アクセス用デバイス(Privileged Access Devices、いわゆるPAW)の導入を検討」/「対策3:Multi Admin Approval(複数管理者承認)」/「Intuneには「Wipe(デバイス全体の初期化)」と「Retire(企業データのみの削除、個人データは保持)」の2種類があります」/「エンドポイントバックアップソリューションの選択肢」

正規のIntune経由でデータをワイプする攻撃が起きたため、Intuneの存在が攻撃面になってしまった | CloudNative BLOGs

本記事では、Microsoft Intuneの正規ワイプ機能が悪用されたサイバー攻撃について解説します。具体的には、Stryker社の事例、CISAの緊急勧告、Intuneの管理プレーン強化策を整理しました。

CloudNative BLOGs
ソニー生命、営業員が顧客から22億円借り12億円未返済 - 日本経済新聞 https://www.nikkei.com/article/DGXZQOUB185VZ0Y6A310C2000000/ #内部不正 #insiderthreat
記事によると、ソニー生命もプルデンシャル生命と同様に、フルコミッション(完全歩合)に近い報酬体系を採用しているという
ソニー生命、営業員が顧客から22億円借り12億円未返済 - 日本経済新聞

ソニー生命保険の元営業職員が顧客から約22億円を借り入れ、約12億円が返済されていないことが分かった。ソニー生命は2023年に事案を把握したものの、営業職員個人による金銭貸借として公表していなかった。会社による弁済はしない方針だ。元職員は横浜市の支社に所属していた。金銭の借り入れがあったのは15〜22年で、顧客や親族ら約100人に個人名義で借用書を作成し金銭を借りていた。23年

日本経済新聞

ソニー生命 元社員が顧客やその親族から22億円近くを借り入れ https://news.web.nhk/newsweb/na/na-k10015078981000 #内部不正 #insiderthreat

顧客からの問い合わせからの調査で発覚。当該社員を3年前に懲戒免職処分。会社は返済しない
「...数人の社員が顧客などから個人的な借金をしていたと申し出ている...」

{"@value" => "ソニー生命 元社員が顧客やその親族から22億円近くを借り入れ", "@language" => "ja"}

{"@value" => "ソニー生命の営業担当だった社員が保険の営業とは関係なく顧客やその親族から22億円近くを借り入れ、およそ半分が今も返済されていないことがわかりました。プルデンシャル生命でも顧客から借金をしていた事例が発", "@language" => "ja"}

NHKニュース
データセンターが武力紛争時の攻撃目標になる時代。中東の武力紛争で両陣営ともにデータセンターを狙った攻撃を実行 - Publickey https://www.publickey1.jp/blog/26/post_308.html
データセンターが武力紛争時の攻撃目標になる時代。中東の武力紛争で両陣営ともにデータセンターを狙った攻撃を実行

日本時間3月1日に行われた米国とイスラエルによるイランへの攻撃開始から約2週間が経過した中東における武力紛争は、データセンターが明確な攻撃目標としてクローズアップされた歴史上初めての武力紛争になりました。 この紛争における両陣営のデータセン...

Stryker attack wiped tens of thousands of devices, no malware needed https://www.bleepingcomputer.com/news/security/stryker-attack-wiped-tens-of-thousands-of-devices-no-malware-needed/

攻撃者はIntuneのwipeコマンドを悪用して、80,000近くのデバイスからデータを削除したという。攻撃者は管理者アカウントを侵害した後、新しくGlobal Administrator accountアカウントを作成したという

"Some employees had their personal devices enrolled in the company network and lost personal data during the wiping process"

Stryker attack wiped tens of thousands of devices, no malware needed

Last week's cyberattack on medical technology giant Stryker was limited to its internal Microsoft environment and remotely wiped tens of thousands of employee devices.

BleepingComputer

Last week's cyberattack on medical technology giant Stryker was limited to its internal Microsoft environment and remotely wiped tens of thousands of employee devices.

https://www.bleepingcomputer.com/news/security/stryker-attack-wiped-tens-of-thousands-of-devices-no-malware-needed/

Stryker attack wiped tens of thousands of devices, no malware needed

Last week's cyberattack on medical technology giant Stryker was limited to its internal Microsoft environment and remotely wiped tens of thousands of employee devices.

BleepingComputer

お取引先様の個人情報漏えいに関するお詫びとご報告 | 株式会社ユナイテッドアローズ https://www.united-arrows.co.jp/news/15175/ 2026年3月16日

元従業員が「クラウド...上の外部連携機能を利用して、電子データ(...)をアップロード、退職前に個人のメールアドレスへリンクを送付し、退職後...に...ダウンロード」

2025年12月31日 当該従業員が退職
2026年1月4日 その元従業員がリンクから電子データを個人PCにダウンロード
1月6日 UNITED ARROWSがその事象を検知
1月7日 元従業員に事情をヒアリング、個人PC2台に対する外部機関による調査を開始
1月9日 元従業員の転職先と面談
2月27日 外部機関の調査完了

お取引先様の個人情報漏えいに関するお詫びとご報告 | 株式会社ユナイテッドアローズ 企業サイト(UNITED ARROWS LTD.)

株式会社ユナイテッドアローズ(UNITED ARROWS LTD.)の企業サイトです。プレスリリースやIR、サステナビリティのニュースを掲載しています。

株式会社ユナイテッドアローズ 企業サイト(UNITED ARROWS LTD.) | 株式会社ユナイテッドアローズ(UNITED ARROWS LTD.)の企業サイトです。企業概要のほか、IR、サステナビリティ活動などを掲載しています。
プライバシー重視をうたうメールサービス「Proton Mail」が個人情報をスイス政府に提供、FBIの手にまで渡ったことが判明 - GIGAZINE https://gigazine.net/news/20260306-proton-mail-helped-fbi/
プライバシー重視をうたうメールサービス「Proton Mail」が個人情報をスイス政府に提供、FBIの手にまで渡ったことが判明

Proton Mailはプライバシー重視をうたうメールサービスであり、エンドツーエンドの暗号化やスイスの厳格なプライバシー法に準拠していることをアピールしています。ところが、Proton Mailがスイス当局にユーザーの支払いデータを提供し、それがアメリカ連邦捜査局(FBI)の手に渡っていたことが、海外メディアである404 Mediaの調査で明らかになりました。

GIGAZINE

Steamで“マルウェア入りアプデ”されたゲーム、なんとFBIが調査に乗り出す。被害者に協力呼びかける - AUTOMATON https://automaton-media.com/articles/newsjp/20260313-428886/
BlockBlasters,Chemia,Dash FPS, Lampy,Lunara,PirateFi,Tokenova

「...Valveは2023年に、自動アップデートが適用される「default」ブランチの更新時にSMS認証を必要とするセキュリティ強化を実施...」

Steamで“マルウェア入りアプデ”されたゲーム、なんとFBIが調査に乗り出す。被害者に協力呼びかける - AUTOMATON

アメリカ合衆国の連邦捜査局(FBI)は3月11日、Steamにおけるマルウェア被害調査をおこなっていることを発表した。

AUTOMATON