キタきつね
banner
kitafox.bsky.social
キタきつね
@kitafox.bsky.social
都内某企業セキュリティコンサル(専門PCI DSS)。セキュリティと生成AI記事をウォッチ中。Working as a security consultant(PCI DSS etc) at Tokyo. I'm focusing on security, and Generative AI news.

https://x.com/foxbook
https://foxsecurity.hatenablog.com/
AIはフィッシング攻撃への耐性強化の答えとなるかもしれない

AI might be the answer for better phishing resilience #HelpNetSecurity (Dec 16)

www.helpnetsecurity.com/2025/12/16/a...
AI might be the answer for better phishing resilience - Help Net Security
Researchers tested AI generated phishing training to see if users became better at spotting suspicious emails.
www.helpnetsecurity.com
December 17, 2025 at 11:00 AM
パスワードレスがついに実現したが、ユーザーはほとんど気づかない

Passwordless is finally happening, and users barely notice #HelpNetSecurity (Dec 16)

www.helpnetsecurity.com/2025/12/16/o...
Passwordless is finally happening, and users barely notice - Help Net Security
MFA security shift shows rising passwordless use and smoother sign in as organizations adopt user focused authentication methods.
www.helpnetsecurity.com
December 17, 2025 at 10:30 AM
ロシア、エッジデバイスの設定ミスで重要組織を攻撃

Russia Hits Critical Orgs Via Misconfigured Edge Devices #DarkReading (Dec 17)

www.darkreading.com/endpoint-sec...
Russia Hits Critical Orgs Via Misconfigured Edge Devices
Amazon detailed a long-running campaign by Russia against critical infrastructure organizations, particularly in the energy sector.
www.darkreading.com
December 17, 2025 at 10:01 AM
現在、パークドメインのほとんどが悪質なコンテンツを提供している

Most Parked Domains Now Serving Malicious Content #KrebsonSecurity (Dec 16)

krebsonsecurity.com/2025/12/most...
Most Parked Domains Now Serving Malicious Content
Direct navigation -- the act of visiting a website by manually typing a domain name in a web browser -- has never been riskier: A new study finds the vast majority of "parked" domains -- mostly…
krebsonsecurity.com
December 17, 2025 at 9:30 AM
Telegram ミニアプリでのフィッシング: ハビブのパパカと何の関係があるのでしょうか?

Phishing in Telegram Mini Apps: what’s Habib’s papakha got to do with it? #Kaspersky (Dec 16)

www.kaspersky.com/blog/telegra...
Phishing in Telegram Mini Apps: how to avoid taking the bait
new phishing scam is exploiting Telegram's built-in Mini Apps: fraudsters are running fake giveaways to steal accounts. Here's how to protect yourself.
www.kaspersky.com
December 17, 2025 at 9:00 AM
中国のインクドラゴンは欧州の政府ネットワークに潜んでいる

China's Ink Dragon hides out in European government networks #Register (Dec 16)

www.theregister.com/2025/12/16/c...
China's Ink Dragon hides out in European government networks
: Misconfigured servers are in, 0-days out
www.theregister.com
December 17, 2025 at 8:30 AM
ブラウザの「プライバシー」拡張機能があなたのAIを監視し、すべてのチャットをログに記録します

Browser 'privacy' extensions have eye on your AI, log all your chats #Register (Dec 16)

www.theregister.com/2025/12/16/c...
Chrome, Edge privacy extensions quietly snarf AI chats
: More than 8 million people have installed extensions that eavesdrop on chatbot interactions
www.theregister.com
December 17, 2025 at 8:00 AM
アマゾン、エネルギーとクラウドインフラを標的としたGRUの長年にわたるサイバー攻撃を暴露

Amazon Exposes Years-Long GRU Cyber Campaign Targeting Energy and Cloud Infrastructure #HackerNews (Dec 16)

thehackernews.com/2025/12/amaz...
Amazon Exposes Years-Long GRU Cyber Campaign Targeting Energy and Cloud Infrastructure
Amazon reports a GRU-linked APT44 campaign from 2021–2025 targeting energy and critical infrastructure using misconfigured network edge devices.
thehackernews.com
December 17, 2025 at 7:30 AM
MI6長官「我々はロシア語と同じくらいPythonを使いこなせるようになる」

MI6 chief: We'll be as fluent in Python as we are in Russian #Register (Dec 16)

www.theregister.com/2025/12/16/m...
MI6 chief: We'll be as fluent in Python as we are in Russian
: New spy boss says officers must master code alongside tradecraft as agency navigates 'space between peace and war'
www.theregister.com
December 17, 2025 at 7:00 AM
侵害されたIAM認証情報が大規模なAWS暗号通貨マイニングキャンペーンの原動力に

Compromised IAM Credentials Power a Large AWS Crypto Mining Campaign #HackerNews (Dec 16)

thehackernews.com/2025/12/comp...
Compromised IAM Credentials Power a Large AWS Crypto Mining Campaign
Amazon reports a new AWS crypto mining campaign abusing IAM credentials, ECS, EC2, and termination protection for persistence.
thehackernews.com
December 17, 2025 at 6:30 AM
オープンソースからOpenAIへ:サードパーティリスクの進化

From Open Source to OpenAI: The Evolution of Third-Party Risk #SecurityWeek (Dec 16)

www.securityweek.com/from-open-so...
From Open Source to OpenAI: The Evolution of Third-Party Risk
From open source libraries to AI-powered coding assistants, speed-driven development is introducing new third-party risks that threat actors are increasingly exploiting.
www.securityweek.com
December 17, 2025 at 6:00 AM
CISOコミュニティ – サイバーセキュリティの秘密兵器

CISO Communities – Cybersecurity’s Secret Weapon #SecurityWeek (Dec 16)

www.securityweek.com/ciso-communi...
CISO Communities – Cybersecurity’s Secret Weapon
Closed CISO communities act as an information exchange, advice center, pressure valve, and safe haven from critical oversight.
www.securityweek.com
December 17, 2025 at 5:30 AM
タレスデータ脅威レポート2025 金融サービス版の主なポイント #タレス (Dec 15)

prtimes.jp/main/html/rd...
タレスデータ脅威レポート2025 金融サービス版の主なポイント
タレスDISジャパン株式会社のプレスリリース(2025年12月15日 15時40分)タレスデータ脅威レポート2025 金融サービス版の主なポイント
prtimes.jp
December 17, 2025 at 4:30 AM
「前線はあらゆる場所にある」...史上初のMI6女性長官が警告する、テクノロジーと安全保障の関係性 #Newsweek (Dec 16)

www.newsweekjapan.jp/kimura/2025/...
「前線はあらゆる場所にある」...史上初のMI6女性長官が警告する、テクノロジーと安全保障の関係性
<MI6のブレイズ・メトレウェリ長官は、サイバー攻撃や偽情報が飛び交う「平和と戦争の間の空間」での戦いを警告している> [ロンドン発]トランプ米政権がウクライナ戦争のクリスマス和平を急かす中、英秘密情...
www.newsweekjapan.jp
December 17, 2025 at 3:30 AM
チェック・ポイント・リサーチ、2025年11月の主要なサイバー脅威を発表 日本の大手飲料メーカーを攻撃したQilinが前月に続き最も活発に活動するランサムウェアグループの首位に #CheckPoint (Dec 16)

prtimes.jp/main/html/rd...
チェック・ポイント・リサーチ、2025年11月の主要なサイバー脅威を発表 日本の大手飲料メーカーを攻撃したQilinが前月に続き最も活発に活動するランサムウェアグループの首位に
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社のプレスリリース(2025年12月16日 13時00分)チェック・ポイント・リサーチ、2025年11月の主要なサイバー脅威を発表 日本の大手飲料メーカーを攻撃したQilinが前月に続き最も活発に活動するランサムウェアグループの首位に
prtimes.jp
December 17, 2025 at 3:15 AM
Let’s Encryptが証明書発行に関する変更点の詳細を発表、証明書チェーンの刷新・クライアント認証EKUの削除・証明書の有効期間の短縮など #Gigazine (Dec 16)

gigazine.net/news/2025121...
Let’s Encryptが証明書発行に関する変更点の詳細を発表、証明書チェーンの刷新・クライアント認証EKUの削除・証明書の有効期間の短縮など
Let's Encryptが今後発行する証明書について、「証明書チェーンの刷新」「TLSクライアント認証EKU(拡張キー使用法)の削除」「証明書の有効期間短縮を順次進める」という全体方針の詳細を発表しました。なお、多くの利用者は基本的に追加対応は不要とのことです。
gigazine.net
December 17, 2025 at 2:45 AM
新しいChatGPT画像が登場しました

The new ChatGPT Images is here #OpenAI (Dec 16)

openai.com/index/new-ch...
The new ChatGPT Images is here
The new ChatGPT Images is powered by our flagship image generation model, delivering more precise edits, consistent details, and image generation up to 4× faster. The upgraded model is rolling out to…
openai.com
December 17, 2025 at 1:30 AM
ハッカーはパッチリリースから数日後にフォーティネットの重大な脆弱性を悪用している

Hackers are exploiting critical Fortinet flaws days after patch release #SecurityAffairs (Dec 16)

securityaffairs.com/185748/secur...
Hackers are exploiting critical Fortinet flaws days after patch release
Threat actors are exploiting two critical Fortinet flaws, tracked as CVE-2025-59718 and CVE-2025-59719, days after patch release.
securityaffairs.com
December 17, 2025 at 1:24 AM
JumpCloud Windows エージェントの欠陥によりローカル権限の昇格が可能に

JumpCloud Windows Agent Flaw Enables Local Privilege Escalation #InfosecurityMagazine (Dec 17)

www.infosecurity-magazine.com/news/jumpclo...
JumpCloud Windows Agent Flaw Enables Local Privilege Escalation
A flaw in JumpCloud Remote Assist for Windows has exposed managed endpoints to local privilege escalation and denial-of-service attacks
www.infosecurity-magazine.com
December 17, 2025 at 1:24 AM