吉祥寺北口システムが気になった記事をクリップしています。タイトルから元記事にリンクしています。タグは記事タイトルを形態素分析しています。たまにコメントをつけています。
piyolog
Gyazoへの不正アクセスについてまとめてみた – piyolog
Gyazo
(7)
piyolog
(597)
アクセス
(3640)
不正
(3943)
NTTドコモによるAmazonへの顧客情報の無断提供についてまとめてみた – piyolog
Amazon
(9711)
NTT
(4077)
piyolog
(597)
ドコモ
(1921)
情報
(14155)
提供
(16698)
無断
(211)
顧客
(1249)
4件目も見つかったAnthropicの評価中AIモデルによる不正アクセス事案についてまとめてみた – piyolog
ai
(7205)
Anthropic
(62)
piyolog
(597)
アクセス
(3640)
モデル
(1331)
不正
(3943)
事案
(364)
評価
(643)
OpenAIのAIエージェントによるものとみられているRubyGemsへの不正なパッケージ大量投稿についてまとめてみた – piyolog
ai
(7205)
OpenAI
(152)
piyolog
(597)
RubyGems
(11)
もの
(460)
エージェント
(530)
パッケージ
(754)
不正な
(45)
大量
(320)
投稿
(772)
沖縄県知事選挙をめぐる偽情報や誹謗中傷の拡散についてまとめてみた – piyolog
piyolog
(597)
中傷
(99)
情報
(14155)
拡散
(307)
沖縄
(144)
知事
(99)
誹謗
(75)
選挙
(209)
デジタル庁のガバメントソリューションサービス(GSS)への不正アクセスについてまとめてみた – piyolog
gss
(2)
piyolog
(597)
アクセス
(3640)
ガバメント
(62)
ソリューションサービス
(9)
デジタル
(3356)
不正
(3943)
AIエージェントによるドイツ語ウィキ「DseWiki」ののっとりについてまとめてみた – piyolog
ai
(7205)
DseWiki
(1)
piyolog
(597)
ウィキ
(6)
エージェント
(530)
ドイツ
(225)
Project Glasswingと日本国内の状況についてまとめてみた – piyolog
Glasswing
(14)
piyolog
(597)
Project
(486)
日本
(6359)
状況
(1099)
レノボの認証連携を悪用したDropboxの不正アクセスについてまとめてみた – piyolog
Dropbox
(201)
piyolog
(597)
アクセス
(3640)
レノボ
(109)
不正
(3943)
悪用
(460)
認証
(1485)
連携
(4131)
2つの重要インフラ組織へ行われたレッドチーム評価についてまとめてみた – piyolog
piyolog
(597)
インフラ
(547)
チーム
(716)
レッド
(69)
組織
(692)
評価
(643)
重要
(1283)
10時間足らずで侵入されたAIエージェントによるランサムウェア攻撃についてまとめてみた – piyolog
ai
(7205)
piyolog
(597)
エージェント
(530)
サムウェア
(343)
ラン
(431)
侵入
(163)
攻撃
(2871)
大阪高裁で起きたMicrosoft Teams チーム作成時の大量誤登録についてまとめてみた – piyolog
Microsoft
(4598)
piyolog
(597)
Teams
(212)
チーム
(716)
作成
(1083)
大量
(320)
大阪
(488)
登録
(787)
高裁
(37)
監視機器の自動更新で起きた市立奈良病院のシステム障害についてまとめてみた – piyolog
piyolog
(597)
システム
(6710)
奈良
(46)
市立
(116)
更新
(1586)
機器
(894)
病院
(322)
監視
(990)
自動
(2882)
障害
(1468)
鳥取県の放射線監視システムへのランサムウェア攻撃についてまとめてみた – piyolog
piyolog
(597)
サムウェア
(343)
システム
(6710)
ラン
(431)
攻撃
(2871)
放射
(26)
監視
(990)
鳥取
(18)
ランサムウェアグループによるCursorの悪用についてまとめてみた – piyolog
Cursor
(15)
piyolog
(597)
グループ
(3028)
サムウェア
(343)
ラン
(431)
悪用
(460)
実在するセキュリティ担当者を装った電話がかかってくる攻撃についてまとめてみた – piyolog
piyolog
(597)
セキュリティ
(7036)
実在
(50)
担当
(184)
攻撃
(2871)
電話
(1365)
オーストラリアで起きた全国的な通信障害についてまとめてみた – piyolog
piyolog
(597)
オーストラリア
(121)
全国
(808)
通信
(2503)
障害
(1468)
ビルド時に不正コードが実行されるRustパッケージの改ざんについてまとめてみた – piyolog
piyolog
(597)
Rust
(141)
コード
(1536)
パッケージ
(754)
ビルド
(195)
不正
(3943)
実行
(1043)
改ざん
(338)
ドコモ・バイクシェアのシステム障害についてまとめてみた – piyolog
piyolog
(597)
シェア
(771)
システム
(6710)
ドコモ
(1921)
バイク
(96)
障害
(1468)
AIエージェントによるジム予約システムの不具合利用についてまとめてみた – piyolog
ai
(7205)
piyolog
(597)
エージェント
(530)
システム
(6710)
ジム
(22)
予約
(527)
具合
(133)
利用
(5518)
さくらインターネットへの不正アクセスについてまとめてみた – piyolog
piyolog
(597)
さくら
(488)
アクセス
(3640)
インターネット
(2037)
不正
(3943)
期限切れドメインのドロップキャッチを悪用した攻撃インフラの調査についてまとめてみた – piyolog
piyolog
(597)
インフラ
(547)
キャッチ
(43)
ドメイン
(382)
ドロップ
(29)
悪用
(460)
攻撃
(2871)
期限
(112)
調査
(5863)
AIが生成した脆弱性修正パッチの品質検証結果についてまとめてみた – piyolog
ai
(7205)
piyolog
(597)
パッチ
(228)
修正
(832)
品質
(458)
検証
(965)
生成
(1726)
結果
(2084)
脆弱
(3497)
LLM生成によるとみられる多数の虚偽CVE登録についてまとめてみた – piyolog
CVE-
(1690)
LLM
(139)
piyolog
(597)
多数
(293)
生成
(1726)
登録
(787)
虚偽
(88)
医療機器会社社員による患者X線画像の持ち出しについてまとめてみた – piyolog
piyolog
(597)
会社
(9617)
医療
(599)
患者
(160)
機器
(894)
画像
(968)
社員
(471)
北朝鮮IT労働者とみられる人物とわかって採用した調査についてまとめてみた – piyolog
piyolog
(597)
人物
(98)
労働
(231)
北朝鮮
(193)
採用
(1415)
調査
(5863)
Eストアーのショップサーブへの不正アクセスについてまとめてみた – piyolog
piyolog
(597)
アクセス
(3640)
サーブ
(60)
ショップ
(633)
ストアー
(28)
不正
(3943)
所在不明になった徳島県の住基ネットHDDについてまとめてみた – piyolog
HDD
(134)
piyolog
(597)
ネット
(2360)
不明
(102)
徳島
(36)
所在
(21)
Zbtlink製ルータに出荷時組み込まれていたバックドアについてまとめてみた – piyolog
piyolog
(597)
Zbtlink
(4)
ドア
(134)
バック
(255)
ルータ
(179)
出荷
(444)
東京大学Webサイトのソースコードに「六四天安門」が書き込まれていた件をまとめてみた – piyolog
piyolog
(597)
Web
(10730)
コード
(1536)
サイト
(6332)
ソース
(1242)
六四
(1)
大学
(1399)
天安門
(11)
東京
(1581)
公衆Wi-Fiの接続案内画面を悪用した攻撃活動CaptiveCrunchについてまとめてみた – piyolog
CaptiveCrunch
(2)
Fi
(127)
piyolog
(597)
Wi
(138)
公衆
(163)
悪用
(460)
接続
(1135)
攻撃
(2871)
案内
(282)
活動
(918)
画面
(455)
Unit 42が報告したAI悪用の自律型攻撃キャンペーンについてまとめてみた – piyolog
42
(40)
ai
(7205)
piyolog
(597)
Unit
(38)
キャンペーン
(950)
報告
(1557)
悪用
(460)
攻撃
(2871)
自律
(200)
英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた – piyolog
ai
(7205)
AISI
(7)
piyolog
(597)
エージェント
(530)
権限
(233)
発生
(1904)
英国
(278)
行動
(587)
評価
(643)
大阪・関西万博関連ドメインの一部で起きているドロップキャッチについてまとめてみた – piyolog
piyolog
(597)
キャッチ
(43)
ドメイン
(382)
ドロップ
(29)
一部
(1384)
万博
(51)
大阪
(488)
関西
(145)
関連
(1077)
米国ミネソタ州の水道システムへのサイバー攻撃についてまとめてみた – piyolog
piyolog
(597)
サイバー
(1993)
システム
(6710)
ミネソタ
(4)
攻撃
(2871)
水道
(77)
米国
(1442)
AnthropicのAIモデルが評価中に不正アクセスしていた事案についてまとめてみた – piyolog
ai
(7205)
Anthropic
(62)
piyolog
(597)
アクセス
(3640)
モデル
(1331)
不正
(3943)
事案
(364)
評価
(643)
MetaのAIモデルが評価中に行った外部組織への不正アクセスについてまとめてみた – piyolog
ai
(7205)
Meta
(182)
piyolog
(597)
アクセス
(3640)
モデル
(1331)
不正
(3943)
外部
(439)
組織
(692)
評価
(643)
令和8年熊本地震に乗じたSNS上の偽情報についてまとめてみた – piyolog
piyolog
(597)
SNS
(1215)
令和
(258)
地震
(222)
情報
(14155)
熊本
(92)
はてなで起きた不正送金による資金流出についてまとめてみた – piyolog
piyolog
(597)
不正
(3943)
流出
(1577)
資金
(399)
送金
(181)
サイト内検索スパムを悪用した投資詐欺についてまとめてみた – piyolog
piyolog
(597)
サイト
(6332)
スパム
(203)
悪用
(460)
投資
(615)
検索
(1630)
詐欺
(816)
OpenAIのAIモデルが自律的に行ったとされるサイバー攻撃についてまとめてみた – piyolog
ai
(7205)
OpenAI
(152)
piyolog
(597)
サイバー
(1993)
モデル
(1331)
攻撃
(2871)
自律
(200)
Rakuten Driveで発生した不審な通知についてまとめてみた – piyolog
drive
(154)
piyolog
(597)
Rakuten
(126)
不審な
(96)
発生
(1904)
通知
(553)
Amazon CloudFrontの障害についてまとめてみた – piyolog
Amazon
(9711)
CloudFront
(88)
piyolog
(597)
障害
(1468)
2026年7月に起きたクレジットカード決済の全国的障害についてまとめてみた – piyolog
2026
(631)
piyolog
(597)
カード
(1482)
クレジット
(499)
全国
(808)
決済
(1036)
障害
(1468)
サイバー攻撃によるニチレイグループのシステム障害についてまとめてみた – piyolog
piyolog
(597)
グループ
(3028)
サイバー
(1993)
システム
(6710)
ニチレイ
(16)
攻撃
(2871)
障害
(1468)
佐川急便「スマートクラブ」における会員情報の誤表示についてまとめてみた – piyolog
piyolog
(597)
クラブ
(271)
スマート
(1240)
会員
(590)
佐川
(19)
急便
(24)
情報
(14155)
表示
(1189)
厚生労働省LANシステム更改作業中のTeamsチャットデータ消失についてまとめてみた – piyolog
LAN
(439)
piyolog
(597)
Teams
(212)
システム
(6710)
チャット
(734)
データ
(7560)
作業
(428)
労働
(231)
厚生
(59)
更改
(15)
消失
(71)
WordPress Coreの脆弱性 CVE-2026-63030 / CVE-2026-60137 (通称「wp2shell」)についてまとめてみた – piyolog
2026
(631)
60137
(4)
63030
(5)
core
(430)
CVE-
(1690)
piyolog
(597)
shell
(79)
WordPress
(572)
WP
(69)
脆弱
(3497)
通称
(21)
7-Zipの改変版インストーラーを介したレジデンシャルプロキシ化についてまとめてみた – piyolog
piyolog
(597)
zip
(62)
インストーラー
(38)
プロキシ
(78)
レジデンシャル
(9)
改変
(32)
個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた – piyolog
piyolog
(597)
セキュリティ
(7036)
リポジトリ
(88)
個人
(2895)
情報
(14155)
機関
(854)
米国
(1442)
認証
(1485)
未成年者らのグループによる快活CLUBへの不正アクセスについてまとめてみた – piyolog
Club
(71)
piyolog
(597)
アクセス
(3640)
グループ
(3028)
不正
(3943)
快活
(6)
成年
(5)
自動で恐喝まで遂行するエージェント型ランサムの観測事例についてまとめてみた – piyolog
piyolog
(597)
エージェント
(530)
ランサム
(471)
事例
(907)
恐喝
(10)
自動
(2882)
観測
(396)
遂行
(11)
廃棄処分されたHDDのネットオークション流出についてまとめてみた – piyolog
HDD
(134)
piyolog
(597)
ネットオークション
(1)
処分
(209)
廃棄
(78)
流出
(1577)
アフラック生命保険への不正アクセスについてまとめてみた – piyolog
piyolog
(597)
アクセス
(3640)
アフラック
(13)
不正
(3943)
保険
(303)
生命
(125)
陸上自衛隊が使用したマルウェア入りUSBメモリについてまとめてみた – piyolog
piyolog
(597)
USB
(313)
ウェア
(697)
マル
(137)
メモリ
(476)
使用
(2486)
自衛
(29)
陸上
(29)
KDDIのISP事業者向けメールシステムへの不正アクセスについてまとめてみた – piyolog
ISP
(73)
KDDI
(1625)
piyolog
(597)
アクセス
(3640)
システム
(6710)
メール
(2741)
不正
(3943)
事業
(3644)
不正アクセスによるバンダイチャンネル大量退会についてまとめてみた – piyolog
piyolog
(597)
アクセス
(3640)
チャンネル
(321)
バンダイ
(56)
不正
(3943)
大量
(320)
退会
(16)
委託先の誤消去と記録操作が原因だったJALの配送サービス障害についてまとめてみた – piyolog
JAL
(113)
piyolog
(597)
サービス
(20260)
原因
(719)
委託
(354)
操作
(507)
消去
(67)
記録
(450)
配送
(335)
障害
(1468)
LINEグループ作成を要求されるCEO詐欺メールについてまとめてみた – piyolog
CEO
(287)
LINE
(2599)
piyolog
(597)
グループ
(3028)
メール
(2741)
作成
(1083)
要求
(260)
詐欺
(816)
相場操縦容疑で摘発された国内証券口座のっとり事案についてまとめてみた – piyolog
piyolog
(597)
事案
(364)
口座
(225)
容疑
(127)
摘発
(106)
操縦
(28)
相場
(29)
証券
(214)
React Server Componentsの脆弱性 CVE-2025-55182(React2Shell)についてまとめてみた。 – piyolog
2025
(1085)
55182
(18)
Components
(29)
CVE-
(1690)
piyolog
(597)
React
(83)
Server
(815)
shell
(79)
脆弱
(3497)
相場操縦容疑で摘発された国内証券口座のっとり事案についてまとめてみた – piyolog
piyolog
(597)
事案
(364)
口座
(225)
容疑
(127)
摘発
(106)
操縦
(28)
相場
(29)
証券
(214)
私物PCのマルウェア感染起因とみられる業務利用Slackへの不正ログイン事案についてまとめてみた – piyolog
PC
(1261)
piyolog
(597)
Slack
(173)
ウェア
(697)
マル
(137)
ログイン
(493)
不正
(3943)
事案
(364)
利用
(5518)
感染
(898)
業務
(3331)
私物
(11)
起因
(55)
アサヒグループホールディングスへのサイバー攻撃についてまとめてみた – piyolog
piyolog
(597)
アサヒ
(38)
グループ
(3028)
サイ
(733)
バー
(878)
ホールディングス
(1008)
攻撃
(2871)
国内証券口座のっとりによる不正取引についてまとめてみた – piyolog
piyolog
(597)
不正
(3943)
取引
(674)
口座
(225)
証券
(214)
出向先の社外秘資料を撮影して持ち出していた事案についてまとめてみた – piyolog
piyolog
(597)
事案
(364)
出向
(6)
撮影
(400)
資料
(1391)
出向先の社外秘資料を撮影して持ち出していた事案についてまとめてみた – piyolog
piyolog
(597)
事案
(364)
出向
(6)
撮影
(400)
資料
(1391)
IIJセキュアMXサービスへの不正アクセスについてまとめてみた – piyolog
IIJ
(601)
MX
(48)
piyolog
(597)
アクセス
(3640)
サービス
(20260)
セキュア
(1020)
不正
(3943)
NEXCO中日本管内で発生したETCの広域システム障害についてまとめてみた – piyolog
etc
(35)
NEXCO
(29)
piyolog
(597)
システム
(6710)
広域
(89)
日本
(6359)
発生
(1904)
障害
(1468)
閲覧者自身の操作によりマルウエア感染を狙う攻撃 ClickFix についてまとめてみた – piyolog
ClickFix
(4)
piyolog
(597)
マルウエア
(34)
感染
(898)
操作
(507)
攻撃
(2871)
自身
(88)
閲覧
(411)
2025年3月に発生したXへの大規模サイバー攻撃についてまとめてみた – piyolog
2025
(1085)
piyolog
(597)
サイ
(733)
バー
(878)
大規模
(758)
攻撃
(2871)
発生
(1904)
1億円を不正送金された山形鉄道への音声フィッシングについてまとめてみた – piyolog
piyolog
(597)
フィッシング
(1196)
不正
(3943)
山形
(32)
送金
(181)
鉄道
(246)
音声
(822)
NTTコミュニケーションズの社内システムへの不正アクセスについてまとめてみた – piyolog
NTT
(4077)
piyolog
(597)
アクセス
(3640)
コミュニケーションズ
(773)
システム
(6710)
不正
(3943)
中高生による大量の楽天モバイル回線不正転売事案についてまとめてみた – piyolog
piyolog
(597)
モバイル
(3516)
不正
(3943)
中高
(9)
事案
(364)
回線
(279)
大量の
(15)
楽天
(1129)
転売
(93)
高校生によるクレジットカード情報の不正取得事案についてまとめてみた – piyolog
piyolog
(597)
カード
(1482)
クレジット
(499)
不正
(3943)
事案
(364)
取得
(860)
情報
(14155)
高校
(143)
日本航空で発生した大量データ送付起因のネットワーク障害についてまとめてみた – piyolog
piyolog
(597)
データ
(7560)
ネットワーク
(2004)
大量
(320)
日本
(6359)
発生
(1904)
航空
(216)
起因
(55)
送付
(80)
障害
(1468)
TraderTraitorによるDMM Bitcoinのビットコイン不正流出についてまとめてみた – piyolog
Bitcoin
(160)
DMM
(256)
piyolog
(597)
TraderTraitor
(7)
コイン
(351)
ビット
(302)
不正
(3943)
流出
(1577)
代行サービスを使ったDDoS攻撃容疑でさらに摘発された事案についてまとめてみた – piyolog
DDoS
(333)
piyolog
(597)
サービス
(20260)
事案
(364)
代行
(392)
容疑
(127)
摘発
(106)
攻撃
(2871)
復電後の機器故障で発生した医療機関のシステム障害についてまとめてみた – piyolog
piyolog
(597)
システム
(6710)
医療
(599)
故障
(129)
機器
(894)
機関
(854)
発生
(1904)
障害
(1468)
インターンした企業へのDDoS攻撃容疑で摘発された事案についてまとめてみた – piyolog
DDoS
(333)
piyolog
(597)
インターン
(23)
事案
(364)
企業
(6658)
容疑
(127)
摘発
(106)
攻撃
(2871)
国内の複数組織に影響が及んだSalesforceのシステム障害についてまとめてみた – piyolog
piyolog
(597)
Salesforce
(454)
システム
(6710)
影響
(1217)
組織
(692)
複数
(2810)
障害
(1468)
米国CISAが注意を呼びかけたRDP構成ファイルを添付したフィッシングについてまとめてみた – piyolog
CISA
(108)
piyolog
(597)
RDP
(13)
ファイル
(1147)
フィッシング
(1196)
構成
(210)
注意
(1974)
添付
(86)
米国
(1442)
導入作業中のシステムで発生したランサムウエア感染についてまとめてみた – piyolog
piyolog
(597)
ウエア
(64)
システム
(6710)
ランサム
(471)
作業
(428)
導入
(3695)
感染
(898)
発生
(1904)
解雇された米国ディズニー元従業員による不正アクセスについてまとめてみた – piyolog
piyolog
(597)
アクセス
(3640)
ディズニー
(100)
不正
(3943)
従業
(455)
米国
(1442)
解雇
(62)
ライクキッズの不正アクセスについてまとめてみた – piyolog
piyolog
(597)
アクセス
(3640)
キッズ
(58)
ライク
(19)
不正
(3943)
物流代行事業者のランサムウエア感染についてまとめてみた – piyolog
piyolog
(597)
ウエア
(64)
ランサム
(471)
事業
(3644)
代行
(392)
感染
(898)
物流
(303)
KADOKAWAグループへのサイバー攻撃や悪質な情報拡散についてまとめてみた – piyolog
KADOKAWA
(100)
piyolog
(597)
グループ
(3028)
サイ
(733)
バー
(878)
悪質な
(21)
情報
(14155)
拡散
(307)
攻撃
(2871)
代行サービスを使ったDDoS攻撃容疑で摘発された事案についてまとめてみた – piyolog
DDoS
(333)
piyolog
(597)
サービス
(20260)
事案
(364)
代行
(392)
容疑
(127)
摘発
(106)
攻撃
(2871)
東京ガスエンジニアリングソリューションズへの不正アクセスについてまとめてみた – piyolog
piyolog
(597)
アクセス
(3640)
エンジニア
(373)
ソリューションズ
(1675)
リング
(200)
不正
(3943)
東京ガス
(46)
サイバー攻撃に対する日本政府のパブリック・アトリビューション事例についてまとめてみた – piyolog
piyolog
(597)
アトリビューション
(26)
サイ
(733)
バー
(878)
パブリック
(343)
事例
(907)
攻撃
(2871)
政府
(1121)
日本
(6359)
Google フォームの共同編集設定に起因して発生していた情報流出についてまとめてみた – piyolog
Google
(6011)
piyolog
(597)
フォーム
(232)
共同
(2308)
情報
(14155)
流出
(1577)
発生
(1904)
編集
(291)
設定
(945)
起因
(55)
OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた – piyolog
2024
(1653)
6387
(5)
CVE-
(1690)
OpenSSH-
(51)
piyolog
(597)
脆弱
(3497)
イセトーのランサムウエア感染についてまとめてみた – piyolog
piyolog
(597)
イセトー
(12)
ウエア
(64)
ランサム
(471)
感染
(898)
ランサムウエア起因による岡山県精神科医療センターのシステム障害についてまとめてみた – piyolog
piyolog
(597)
ウエア
(64)
システム
(6710)
センター
(2160)
ランサム
(471)
医療
(599)
岡山
(47)
精神
(46)
起因
(55)
障害
(1468)
レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた – piyolog
piyolog
(597)
ドメイン
(382)
ハイジャック
(23)
レジストラ
(3)
ログイン
(493)
不正
(3943)
画面
(455)
管理
(4059)
起因
(55)
マルウエア作成に対話型生成AIを悪用した事案についてまとめてみた – piyolog
ai
(7205)
piyolog
(597)
マルウエア
(34)
事案
(364)
作成
(1083)
対話
(186)
悪用
(460)
生成
(1726)
運用終了したページがSQLインジェクション攻撃を受けた事案についてまとめてみた – piyolog
piyolog
(597)
SQL
(351)
インジェクション
(256)
ページ
(704)
事案
(364)
攻撃
(2871)
終了
(4169)
運用
(2508)
モバイルSuicaなどのシステム障害についてまとめてみた – piyolog
piyolog
(597)
Suica
(104)
システム
(6710)
モバイル
(3516)
障害
(1468)
偽造マイナンバーカードを使用したSIMスワップについてまとめてみた – piyolog
piyolog
(597)
SIM
(379)
カード
(1482)
スワップ
(11)
ナンバー
(114)
マイ
(274)
使用
(2486)
偽造
(93)
太陽光発電 監視機器約800台へのサイバー攻撃について調べてみた – piyolog
800
(102)
piyolog
(597)
サイ
(733)
バー
(878)
太陽
(152)
攻撃
(2871)
機器
(894)
発電
(299)
監視
(990)