セキュリティニュース 2023/06/09

■PHP 8.0.29 Release Announcement
https://www.php.net/releases/8_0_29.php

PHP 8.1.20 Release Announcement
https://www.php.net/releases/8_1_20.php

PHP 8.2.7 Release Announcement
https://www.php.net/releases/8_2_7.php

■Zyxel製NASに脆弱性 – アップデートの適用を
https://www.security-next.com/146816

■SBOM Executive Order: Ready for the June 11th deadline?
https://securityboulevard.com/2023/06/sbom-executive-order-ready-for-the-june-11th-deadline/

■Clop ransomware likely testing MOVEit zero-day since 2021
https://www.bleepingcomputer.com/news/security/clop-ransomware-likely-testing-moveit-zero-day-since-2021/

■ランサムウェア「Cl0p」、「MOVEit Transfer」にゼロデイ攻撃を展開
https://www.security-next.com/146823

■PoC released for Windows Win32k bug exploited in attacks
https://www.bleepingcomputer.com/news/security/poc-released-for-windows-win32k-bug-exploited-in-attacks/

■An employee clicked on a phishing link: 5 steps to take to protect your business
https://securityboulevard.com/2023/06/an-employee-clicked-on-a-phishing-link-5-steps-to-take-to-protect-your-business/

■フィッシング報告、過去最多を更新 – DMARC未対応組織狙う傾向
https://www.security-next.com/146781

■共通鍵暗号方式
https://eset-info.canon-its.jp/malware_info/term/detail/00197.html

■連載:ランサムウェア対策の本命「マイクロセグメンテーション」第一回「侵入後がしつこい!ランサムウェア解説」
https://www.lac.co.jp/lacwatch/report/20230609_003402.html

■ransomware_map (Github)
https://github.com/cert-orangecyberdefense/ransomware_map/blob/main/OCD_WorldWatch_Ransomware-ecosystem-map.pdf

■RTO vs. RPO: Understanding Their Differences and Importance
https://securityboulevard.com/2023/06/rto-vs-rpo-understanding-their-differences-and-importance/

■取締役会の9割超がサイバー攻撃対策に関心 8割超がセキュリティ増員 ~ フォーティネット調査
https://scan.netsecurity.ne.jp/article/2023/06/09/49489.html

■内部不正とは?実態や発生原因、防止対策を解説
https://mikata-ins.co.jp/lab/jigyo/060923

■報告義務化で漏えい4倍増 個人情報保護委、22年度報告
https://www.jiji.com/jc/article?k=2023060900264&g=pol

■個人情報の漏洩 前年度の4倍の4000件余り マイナンバー漏洩の恐れ171件
https://news.livedoor.com/article/detail/24394170/

■ランサムウェア攻撃は横ばい、日本では58%が被害–ソフォス調査
https://japan.zdnet.com/article/35204980/

■マイナンバーの不適切管理67件 個人情報保護委が年次報告
https://news.livedoor.com/article/detail/24394112/

■徳島県医療政策課、県内1,009の病院と診療所のサイバーセキュリティ対策強化
https://scan.netsecurity.ne.jp/article/2023/06/09/49490.html

■鹿児島県のHPおおむね復旧 前回を上回る規模のサイバー攻撃 データ漏えい・金銭要求なし
https://www.mbc.co.jp/news/article/2023060800065117.html

■今度はMicrosoft OneDriveでアクセス障害発生、日本への影響は限定的か
https://news.mynavi.jp/techplus/article/20230609-2700431/

■サイバー特別捜査隊をかたる不審メールについて(注意喚起) 警察庁
https://www.npa.go.jp/bureau/cyber/pdf/20230609.pdf

■ 念のため、当研究所を装った不審なメール等にご注意ください。
https://www.kenken.go.jp/230608.html

■尼崎USB紛失、市が業務委託先ビプロジーに損賠請求
https://www.nikkei.com/article/DGXZQOUF08DFR0Y3A600C2000000/

目次