<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>SecOpsNomad — 記事一覧</title><description>サイバー攻撃・情報漏えい事案を、セキュリティ態勢への影響、担当チームの対応、ハンティングの観点から読み解く。日本語と英語で発信する独立系ブログ。</description><link>https://secopsnomad.si/</link><language>ja</language><item><title>.siドメインのシャドーAI：「AI」が「SI」になったとき。</title><link>https://secopsnomad.si/ja/blog/shadow-ai-si-domains/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/shadow-ai-si-domains/</guid><description>米国の名称変更と.siドメインの登録急増により、未承認のAIツールが新しい名前を得た。語句ベースのプロキシ、DLP、ポリシーでは捕捉できない可能性がある。</description><pubDate>Fri, 02 Oct 2026 00:00:00 GMT</pubDate></item><item><title>DIVDのZammad侵害：ヘルプデスクも信頼境界の一部。</title><link>https://secopsnomad.si/ja/blog/divd-zammad-boundaries/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/divd-zammad-boundaries/</guid><description>サポート基盤の会話、添付ファイル、サービスアカウント、特権操作を一体で確認する。</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate></item><item><title>米国防総省の人事データ事案：修正後も、漏えい範囲の問いは残る。</title><link>https://secopsnomad.si/ja/blog/dmdc-data-exposure/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/dmdc-data-exposure/</guid><description>長期間のアクセスが報じられた事案から、過去の権限、ログ保管、データの責任者を考える。</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate></item><item><title>JAEAの情報漏えい：ダウンロード件数と被害人数を分けて考える。</title><link>https://secopsnomad.si/ja/blog/jaea-cloud-files/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/jaea-cloud-files/</guid><description>クラウド上の提出書類、委託先の証跡、個人情報への影響を整理。JAEAの一次公表に基づく実務上の確認事項。</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate></item><item><title>MetaMask：インフラ事案では、権限と影響範囲を具体化する。</title><link>https://secopsnomad.si/ja/blog/metamask-validator-incident/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/metamask-validator-incident/</guid><description>インフラ、運用権限、鍵の管理、委託先への確認、便乗したなりすましを切り分ける。</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate></item><item><title>MOVEit事案から考える、ファイル転送基盤とデータ漏えいリスク。</title><link>https://secopsnomad.si/ja/blog/moveit-2023/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/moveit-2023/</guid><description>2023年のMOVEit攻撃を振り返り、EDR・SIEM・メールセキュリティ・法務・委託先管理の各チームが確認すべき影響と対応を整理します。</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate></item><item><title>NetScaler：脆弱性を修正した後も、アプライアンスの調査は必要。</title><link>https://secopsnomad.si/ja/blog/netscaler-post-exploitation/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/netscaler-post-exploitation/</guid><description>侵害後の活動に関する報告から、機器ログ、設定情報の露出、特権変更を確認する。</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate></item><item><title>Zimbra：メールセキュリティには、サーバー自体の可視性も必要。</title><link>https://secopsnomad.si/ja/blog/zimbra-mail-server-hunt/</link><guid isPermaLink="true">https://secopsnomad.si/ja/blog/zimbra-mail-server-hunt/</guid><description>Microsoftの調査を基に、メール処理、ホスト上の活動、公表された通信IOCを関連付ける。</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate></item></channel></rss>