Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2021-11-01から1ヶ月間の記事一覧

クラウド利用開始の前にすべきこと

グーグルの最新調査によると、クラウドの穴が意外とある事が分かります。 japan.zdnet.com Google Cloud Platform(GCP)で実行されているセキュリティ設定の甘いクラウドインスタンスは、侵害後すぐに暗号資産(仮想通貨)マイニングマルウェアに感染させら…

【OSINT】セキュリティ記事まとめ(11/30)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

★★★今週のセキュリティ記事(11/21-11/27)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月27日 AM(予約投稿)

【OSINT】セキュリティ記事まとめ(11/29)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterをフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

”採掘”を狙った店舗攻撃

スペインのデパートと家電量販店が、暗号通貨採掘の被害を受けた様です。 www.bitdefender.com スペインのタラゴナの警察は、暗号通貨をマイニングする目的で、ハイストリートストアのコンピューターをマルウェアに感染させた疑いで男性と女性を逮捕しました…

【OSINT】セキュリティ記事まとめ(11/28)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterをフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

【限定】ヴァンドームジュエリーオンラインストアからのカード情報漏えい

ヴァンドーム青山やANNA SUIなどのブランドを展開し、ジュエリーの企画・販売するヴァンドームヤマダのECサイトからカード情報が漏洩した可能性があると発表していました。 www2.uccard.co.jp 公式発表 ・弊社が運営する「ヴァンドームジュエリーオンライン…

【OSINT】セキュリティ記事まとめ(11/27)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterをフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

withセキュリティの「好奇心」

本日も様々なセキュリティ関係の記事を読んでいたのですが、セキュリティとはあまり関係のないこの記事が気になりました。 japan.zdnet.com 米SAS Institute(SAS)は、最新調査レポート「Curiosity@Work」を発表した。「大退職時代」(the Great Resignatio…

【OSINT】セキュリティ記事まとめ(11/26)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterをフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

「新幹線オフィス」はビジネス需要を取り戻せるか

JR東日本の東北、上越、北陸各新幹線で「8号車限定」ながら新幹線オフィス車両を11/22から運行しています。社内でのリモートワークに適した支援ツールの貸し出しも一部列車で実施されている様です。 mainichi.jp JR東日本は22日、同社が運行する東北、上越、…

【OSINT】セキュリティ記事まとめ(11/25)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterをフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

サイバーセキュリティでも「孫子」

ビジネス戦略においで「孫子」を愛用する方、特に経営者は非常に多いかと思います。中国の春秋時代の軍事思想家が書いた兵法書は、サイバー攻撃の面でも参考にすべきというの記事が出ていました。 www.darkreading.com 「最大の勝利は戦いを必要としない勝利…

【OSINT】セキュリティ記事まとめ(11/24)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterをフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

日本人パスワードは「数字」「キーボード配列」「日本人名」に加えて「繰り返し語」

NordPass版の”最悪なパスワード2021”が公開されました。従来のグローバル統計に加えて、今年は国別データも開示されたので、日本人のよく使う”パスワード”について分析してみます。 nordpass.com キタきつねの所感 今回はNordPassの調査データですが、例年で…

【OSINT】セキュリティ記事まとめ(11/23)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterをフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

★★★今週のセキュリティ記事(11/14-11/20)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月21日 AM(予約投稿)

【OSINT】セキュリティ記事まとめ(11/22)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

パスワードは侵害されても変更されない

米国消費者に対する調査データは、セキュリティ担当者にとっては”衝撃的”な内容かも知れません。 www.infosecurity-magazine.com Identity Theft Resource Center(ITRC)の新しい調査によると、データ侵害後のベストプラクティスの認識と実行されたアクショ…

【OSINT】セキュリティ記事まとめ(11/21)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

企業がパッチ当てをしない理由

IT製品には脆弱性があるのは当たり前なのですが、ここ数年のサイバー攻撃の事例をでは、”パッチ当て”に何らかの問題があるケースが結構ある気がします。 techtarget.itmedia.co.jp キタきつねの所感 企業がパッチを当てない理由。記事では事例を挙げて、以下…

【OSINT】セキュリティ記事まとめ(11/20)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

【限定】西光亭ネットショップからのカード情報漏えい

代々木上原にある西光亭のECサイトが不正アクセスを受けカード情報を漏えいした可能性があると発表していました。 scan.netsecurity.ne.jp この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thought…

【OSINT】セキュリティ記事まとめ(11/19)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

【限定】トコちゃんドットコムECサイトからのカード情報漏えい

骨盤矯正ベルトなどを販売するECサイトが不正アクセスを受けてカード情報を漏えいした可能性があると発表していました。 www.security-next.com この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your th…

【OSINT】セキュリティ記事まとめ(11/18)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

ネットバンキング不正送金

ネットバンキングからの不正送金事件で”出し子”が逮捕された件が報じられていました。 www.asahi.com インターネットバンキングを通じて不正送金された預貯金を引き出したとして、警視庁はアルバイトの●●●容疑者(20)=東京都豊島区南長崎1丁目=を窃盗と電子…

【OSINT】セキュリティ記事まとめ(11/17)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

グラントマトオンラインショップからのカード情報漏えい(オムニEC)

9月に不正アクセスを受けて個人情報漏えいが発生した可能性がある事を発表していたグラントマトオンラインが、詳細調査の結果、カード情報も漏えいしていた可能性があると追加発表されていました。 www3.nhk.or.jp 公式発表(グラントマト株式会社) ・不正…

【OSINT】セキュリティ記事まとめ(11/16)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…