TP-Link製の複数ルーターに深刻な脆弱性 対象製品とユーザーへの影響は?[セキュリティ]


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━……‥‥・・
【ITmedia エンタープライズ メールマガジン 水曜日版:セキュリティ】2024.12.11
━━━━━━━━━━━━━━━━━━━━━
http://www.itmedia.co.jp/enterprise/subtop/security/

ITmedia エンタープライズ&ニュースメール水曜日版では、サイバー攻撃などの脅威
に関する最新動向や情報セキュリティ対策に役立つコンテンツをお届けしています。

==PR------------------------------------------------------------------------
「VDIを導入したものの満足いかない」
「VDIを検討したが導入に至らなかった」
そんなお悩みはございませんでしょうか?

本セミナーでは、AVDのご検証を安価に実施いただくだけでなく、
AVD本番を見据えたネットワークや、セキュリティも含むAVDグランドデザインの
ポイントを、事例を踏まえてご紹介いたします。

▼参加を予約する▼
 https://rd.itmedia.co.jp/7QQt
--------------------------------------------------------------------------==

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋担当者より
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
今回も多彩なセキュリティ記事を取りそろえました。サイバー攻撃者は攻撃できると
ころを攻撃するとして、特定の業種が狙われるわけではないことは知られるようにな
りましたが、今回「ギャンブル業界が狙われる」という記事を公開しています。これ
も単に、そこに脆弱(ぜいじゃく)性があったから攻撃が成功したのか、はたまたそ
の先の「カジノマシン製造」そのものが狙われたのか……。ありとあらゆる業種が備
えねばなりません。

■狙われるギャンブル業界、今度はスロットマシン製造大手が被害に 
FBIが指摘する業界の穴とは?
https://rd.itmedia.co.jp/7R4r

そして、“Business CISO”なるキーワードも見逃せません。言われてみれば、
CISO(最高情報セキュリティ責任者)が担う役割が日に日に重大になってきていま
す。それを前提とすると、CISOも複数の専門家を集めた「チーム」となるという話は
説得力があります。ただし、ただでさえ不足しているというセキュリティ人材市場
に、CISOクラスの人を複数集められるか……。体力のある企業が人材を独占してしま
うようなことにならなければ良いと思いますが、日本におけるCISOや組織づくりのト
レンドがどのようになっていくか、注目していきたいと思います。

■今後は“Business CISO”が爆誕? リーダーに求められる変化
https://rd.itmedia.co.jp/7R4f

                          (編集部 宮田)

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋エンタープライズセキュリティの注目記事(2024/12/4〜2024/12/10)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
■TP-Link製の複数ルーターに深刻な脆弱性 対象製品とユーザーへの影響は?
https://rd.itmedia.co.jp/7R4t

■大企業にはマネできない 小さい組織ならではの冴えたランサムウェア対策
https://rd.itmedia.co.jp/7R4d

■パナソニック コネクト傘下のSCM大手ベンダーがランサムウェア被害 スター
バックスにも影響波及
https://rd.itmedia.co.jp/7R4i

■アイ・オー・データ機器のルーターにゼロデイ脆弱性 悪用も確認済み
https://rd.itmedia.co.jp/7R4k

■狙われるギャンブル業界、今度はスロットマシン製造大手が被害に FBIが指摘
する業界の穴とは?
https://rd.itmedia.co.jp/7R4e

■今後は“Business CISO”が爆誕? リーダーに求められる変化
https://rd.itmedia.co.jp/7R4p

■CiscoのSplunk買収は“大成功”? セキュリティ関連の売上高を公開
https://rd.itmedia.co.jp/7R4c

■セキュリティキャリアをSOCから始めるべき“素朴な”理由
https://rd.itmedia.co.jp/7R4n

■生体認証すら突破 ディープフェイクを駆使した高度な詐欺手法の全貌
https://rd.itmedia.co.jp/7R4l

■ZabbixのCVSS9.9の脆弱性に対するPoCが公開 悪用が進む恐れあるため直ちに対処
を
https://rd.itmedia.co.jp/7R4j

■Windowsタスクスケジューラーの脆弱性に注意 PoCコード公開で悪用加速か?
https://rd.itmedia.co.jp/7R4g

■企業の脅威インテリジェンスの現在地は? Recorded Futureが調査レポートを
公開
https://rd.itmedia.co.jp/7R4q

■徳丸 浩氏が2025年の脅威を予測 生成AIの悪用はどこまで現実化するのか?
https://rd.itmedia.co.jp/7R4m

■BacklogがIdPに対応 アカウントの一括管理が可能に
https://rd.itmedia.co.jp/7R4s

■破損ファイルを悪用した“ゼロデイ”フィッシング攻撃に要注意 検知回避狙いか
https://rd.itmedia.co.jp/7R4o

■AWSが新たなセキュリティサービスを発表 24時間体制でインシデント対応を支援
https://rd.itmedia.co.jp/7R4h


==PR------------------------------------------------------------------------
■□■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
全日本空輸もNECも使うセキュリティ「Tanium」は何がスゴイのか
https://rd.itmedia.co.jp/7QHs

◇「リアルタイムの端末管理」を実現するテクノロジー、もうあるんです
詳しくはこちら▼
https://rd.itmedia.co.jp/7QHr

【端末管理とセキュリティ管理を一元化】
「リアルタイムの端末管理」は理想論ではない――
「Tanium」のテクノロジーと特許技術を解き明かす
記事を読む▼
https://rd.itmedia.co.jp/7QHq
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■□■
--------------------------------------------------------------------------==

==TechTarget [PR]-----------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
★TechTargetジャパンのお薦めセキュリティ記事をピックアップしてお知らせします
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・

■ なぜ「API」が“攻撃の温床”に? 狙われるこれだけの理由
https://rd.itmedia.co.jp/7Q6j

■ パスワードに代わる「パスキー」を安全に交換する新仕様とは
https://rd.itmedia.co.jp/7Q5Y

■ Copilotが危ない? 生成AIから「認証情報が盗まれる」手口が明らかに
https://rd.itmedia.co.jp/7Q6F

■ 「身代金を支払う」以外のランサムウェア対策は本当にあるのか?
https://rd.itmedia.co.jp/7Q6H

■ VPNは時代遅れ? 「Microsoft Entra」で描くこれからのID管理
https://rd.itmedia.co.jp/7Q5Z

--------------------------------------------------------------------------==