セキュリティ INTERNET Watch 06/05 08:15
記事解説 藤田医科大学病院は、看護師が規定に反して患者情報を保存した個人PCでサポート詐欺に遭い、情報漏えいの可能性があると発表した。不審画面の連絡先へ電話し、指示されたURLへアクセスした結果、PCが遠隔操作された。問題の中心は、病院の管理外にある個人PCへ患者情報を持ち出した点である。
出典: INTERNET Watch
セキュリティ INTERNET Watch 06/05 06:30
記事解説 トレンドマイクロは、法人のインターネットバンキングを狙い、電話を起点に遠隔操作ソフトを悪用する新手口を解説した。2025年のボイスフィッシング被害額は約45億円で、1社で4億円を超える被害事例もある。ボイスフィッシングは、メールだけでなく電話で相手を信じ込ませる詐欺である。
出典: INTERNET Watch
セキュリティ GitHub 06/05 05:11 英文確認済み
記事解説 Anthropicは、Claudeを使った自律的な脆弱性発見と修正の参照実装Defending Code Reference HarnessをGitHubで公開した。脅威モデリング、スキャン、トリアージ、パッチ作成のスキルと、C/C++メモリ脆弱性向けのDocker/ASANパイプラインを含む。
出典: GitHub
セキュリティ Ars Technica 06/04 22:48 英文確認済み
記事解説 Ars Technicaは、Columbia Universityの2025年侵害で、学生・職員以外の人物のSocial Security Numberも流出通知対象になった事例を報じた。同大学は入試、在籍、財務支援関連のデータに加え、長年の第三者データ収集で無関係者情報も保管していたと説明している。
出典: Ars Technica