Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2021-09-01から1ヶ月間の記事一覧

【限定】リポカプセルビタミンC公式通販サイトからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月30日 AM

【OSINT】セキュリティ記事まとめ(9/30)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月29日 AM

【OSINT】セキュリティ記事まとめ(9/29)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月29日 AM

CISAはVPNの強化を促している

CISAとNSAがVPNに関してガイドラインをリリースしました。 us-cert.cisa.gov キタきつねの所感 米国国家安全保障局(NSA)と、米国国土安全保障省サイバーセキュリティ・インフラストラクチャ庁(CISA)が連名で、VPNの選択と強化に関するガイダンスをリリー…

【OSINT】セキュリティ記事まとめ(9/28)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月28日 AM

【限定】Explorerからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月28日 AM

■セキュリティ記事まとめ(9/19-9/25)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月27日 AM(予約投稿)

【OSINT】セキュリティ記事まとめ(9/27)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月27日 AM

【OSINT】セキュリティ記事まとめ(9/26)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月26日 AM

【限定】RaidForumsの設定ミス

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月26日 AM

【OSINT】セキュリティ記事まとめ(9/25)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月25日 PM

アップルの鉄のカーテンは穴だらけ

スティーブ・ジョブズの時代とは違い、アップルの情報統制はかなり苦戦している様です。japanese.engadget.com アップルの新製品はその注目度の高さもあってか、正式発表前にリーク(情報漏えい)されることが恒例となっています。 先日発表されたiPhone 13…

【OSINT】セキュリティ記事まとめ(9/24)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月24日 AM

衣替えと「デジタル5S」

※今週は(本業の方で)セキュリティ監査対応があり、本日も通常スタイル(記事引用型の)記事をお休みいたします。 気づくと9月も後半となり、そろそろ「衣替え」を意識されている方も多いかと思います。また10月に定期人事発令に向けて異動や転勤の準備をさ…

【OSINT】セキュリティ記事まとめ(9/23)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月23日 AM

Contiランサムの被害が急増

FBI、CISA、NSAがContiの攻撃増加についてアラートを出しています。 www.bleepingcomputer.com 元ソース(CISA) ・Alert (AA21-265A) Conti Ransomware CISA、連邦捜査局(FBI)、および国家安全保障局(NSA)は本日、米国の組織を標的としたコンティランサ…

【OSINT】セキュリティ記事まとめ(9/22)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月22日 AM

セキュリティは「おまけ」にしてはいけない

※今週は(本業の方で)セキュリティ監査対応があり、平日3日間は通常スタイル(記事引用型の)記事をお休みいたします。 薄々気づいていらっしゃる方も多いかと思いますが、国内のセキュリティ関連の記事は、休日と社会的に大きな出来事があると”パタッと”止…

リモート監査の進化

※今週は(本業の方で)セキュリティ監査対応があり、平日3日間は通常スタイル(記事引用型の)記事をお休みいたします。 去年も某施設のセキュリティ監査がリモート対応だったのですが、コロナ禍という事もあり、今年もリモート監査となりました。 1年ぶりの…

【OSINT】セキュリティ記事まとめ(9/21)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月21日 AM

■セキュリティ記事まとめ(9/12-9/18)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月20日 AM(予約投稿)

【OSINT】セキュリティ記事まとめ(9/20)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月20日 AM

【OSINT】セキュリティ記事まとめ(9/19)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月19日 PM

東芝テックの「オムニEC」は”同じバージョン”を狙われた

東芝テック社(ジーアール社)の提供したサービスからの個人情報インシデントは、現在発表されている内容より各社の影響範囲が拡大する可能性がありそうです。 www.toshibatec.co.jp 関連発表(株式会社ジーアール) ・「オムニECシステム®️」一部サーバー…

【限定記事】セキュリティ記事まとめ(9/18)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月18日 AM

【限定記事】「こだわりふぐショップかぶやま」からのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月18日 AM

【限定記事】セキュリティ記事まとめ(9/17)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月17日 AM

【限定記事】REvilの夏季休暇

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月17日 AM

【限定記事】セキュリティ記事まとめ(9/16)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年9月16日 AM

サイバー保険の加入はより厳しくなる

2016-2020年の欧州でのサイバー保険の請求の1/4がランサムウェア攻撃に関連していると報じられていました。 therecord.media 保険大手のマーシュによると、2016年から2020年の間にヨーロッパ大陸全体で提起されたすべてのサイバー保険請求のほぼ4分の1がラン…