Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2021-11-01から1ヶ月間の記事一覧

■今週のセキュリティ記事(11/7-11/13)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月14日 AM(予約投稿)

【OSINT】セキュリティ記事まとめ(11/15)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

FBIですらハッキングされる

FBIのメールサーバーがハッキングされ、FBIから偽警告スパムメールが配信された様です。 www.bleepingcomputer.com 連邦捜査局(FBI)の電子メールサーバーがハッキングされ、受信者のネットワークが侵害され、データが盗まれたというFBIの警告になりすまし…

【OSINT】セキュリティ記事まとめ(11/14)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Than…

【限定】コストコからのカード情報漏えい

米国のコストコ店舗だと思われますが、カード情報を窃取する不正機器(スキマー)を仕掛けられてカード情報が流出した可能性があると発表していました。 www.bleepingcomputer.com コストコホールセールコーポレーションは、今月送信された通知書で、最近店…

【OSINT】セキュリティ記事まとめ(11/13)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 ※noteでも「読んでおきたいセキュリティ関連記事 厳選10本」(簡易…

水供給業者は侵入者を9か月検出できなかった

オーストラリアのクイーンズランド州の水供給業者のサーバーハッキングは9か月続いた様ですが、機密データ漏えいや水供給への影響は”たまたま”無かった様です。 www.bleepingcomputer.com SunWaterは、19の主要なダム、80のポンプ場、および1,600マイルの長…

【OSINT】セキュリティ記事まとめ(11/12)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 ※noteでも「読んでおきたいセキュリティ関連記事 厳選10本」(簡易…

【限定】杏林堂オンラインショップからのカード情報漏えい(オムニEC)

静岡県でドラッグストアチェーンを展開する杏林堂のECサイトが不正アクセスを受け、個人情報およびカード情報が漏洩した可能性があると発表していました。 www2.uccard.co.jp この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for you…

【OSINT】セキュリティ記事まとめ(11/11)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 ※noteでも「読んでおきたいセキュリティ関連記事 厳選10本」(簡易…

ロビンフットへのソーシャルエンジニアリング攻撃

中世イングランドではロビンフッドは伝説の弓の名手でしたが、現代のロビンフッドは意外に守りが弱かった様です。 www.bloomberg.co.jp 米ロビンフッド・マーケッツは8日、何者かによるシステムへの侵入で同社顧客の約3分の1に相当する約700万人の個人情…

【OSINT】セキュリティ記事まとめ(11/10)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 ※noteでも「読んでおきたいセキュリティ関連記事 厳選10本」(簡易…

MediaMarktのランサム被害

ドイツ本社で欧州最大の家電量販チェーンのMediaMarktがランサム被害を受けたと報じられていました。 www.bleepingcomputer.com エレクトロニクス小売大手のMediaMarktは、初期の身代金需要が2億4000万ドルで、Hiveランサムウェアに苦しんでおり、オランダと…

【OSINT】セキュリティ記事まとめ(11/9)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、情報収集がメインの方はTwitterもフォロー頂ければ幸いです。 ※noteでも「読んでおきたいセキュリティ関連記事 厳選10本」(簡易…

■今週のセキュリティ記事(11/1-11/6)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月8日 AM

【OSINT】セキュリティ記事まとめ(11/8)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterで海外記事を中心につぶやいている内容がほとんどですので、(無料情報収集がお好みの方は)Twitterをフォロー頂ければと思います。 ※noteでも「読んでおきたいセキュリティ関連記事 厳選10…

【限定】LINK IT MALLからのカード情報漏えい

アパレルブランドを全国展開するリンクイット社のECサイトからカード情報が漏洩した可能性があると発表されていました。 www.security-next.com この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your th…

【OSINT】セキュリティ記事まとめ(11/7)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月7日 AM

理化学研究所への不正アクセス

理化学研究所の学習管理システムが不正アクセスを受けて個人情報が外部に流出した可能性があると発表しています。 www.security-next.com 公式発表 ・学習管理システムからの情報流出の可能性について (魚拓) 経緯9月24日(金)13時頃、理研が利用している…

【OSINT】セキュリティ記事まとめ(11/6)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月6日 AM

【OSINT】セキュリティ記事まとめ(11/5)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月5日 AM

Fox on Security 4周年御礼(キタきつね)

Fox on Security 読者の皆さま 日頃は当ブログにご来訪頂きありがとうございます。 Fox on Securityは本日2021年11月5日をもちまして、4周年(5年目)を迎えました。 これもひとえに読者の皆さまのお陰と深く感謝しております。 コロナ禍、新しい働き方、DX…

BlackMatterへの政治圧力

海外の主要ニュース・ブログサイトは、BlackMatterがシャットダウン(オフライン化)しそうだと一斉に報じています。 securityaffairs.co BlackMatterランサムウェアグループは、それが原因地元当局からの圧力にその動作を停止していると発表しました。 この…

【OSINT】セキュリティ記事まとめ(11/4)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月4日 AM

【限定】パーツクラブ・オンラインからのカード情報漏えい

手芸製品を取り扱うパーツクラブ・オンラインからカード情報が漏洩した可能性があると発表されています。少し調べてみると、13年連続国内シェアNo.1のECサイト構築パッケージを利用しているECサイトが被害に遭った様です。 この続きはcodocで購読 本日もご来…

【OSINT】セキュリティ記事まとめ(11/3)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年11月3日 AM

【限定】ベイシアからのカード情報漏えい

※11/3 更新 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月8日 AM

【OSINT】セキュリティ記事まとめ(11/2)

この続きはcodocで購読 ※【重要なお知らせ】11/4からまとめ記事の掲載方法を、現在の形からExcelファイル公開(GoogleDriveからのDL、PW付)の形に変更予定です。現在、下記の様な形でExcelファイルを公開する事を考えております。(最終形ではなく、フォー…

■今週のセキュリティ記事(10/24-10/29)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月29日 PM(予約投稿)

【OSINT】セキュリティ記事まとめ(11/1)

この続きはcodocで購読 ※【重要なお知らせ】11/4からまとめ記事の掲載方法を、現在の形からExcelファイル公開(GoogleDriveからのDL、PW付)の形に変更予定です。現在、下記の様な形でExcelファイルを公開する事を考えております。(最終形ではなく、フォー…