Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2021-12-01から1ヶ月間の記事一覧

ゆく2021年を振り返る

2021年は皆さまにとってどんな年だったでしょうか? 私の場合、振り返ってみると、コロナ禍の影響にあたふたした去年(2020年)よりも、あっという間だった気がします。 悪かった点で言うと、テレワーク生活が常態化し、頻繁にあった出張が激減し、人と会え…

2021年にお世話になったニュースソース

年末年始はセキュリティ記事の掲載をお休みにしたので、時間が取れたら調べようと思っていた調査をしていました。 ほほ自分用のニュースソースDBなのですが、当ブログでOSINTとして公開しているExcelシートは実は本DB(Excelシート)の一部であり、「左の整…

2022年のサイバーセキュリティ分野予想のまとめ②

昨日に引き続き、2022年がどんな年になりそうかの各社予想を見ていきます。 最初はThreatpostです。こちらも2021年はよくお世話になったニュースソースです。こちらの記事はJupiterOneのCISO、Sounil Yu氏予想です。 threatpost.com 2021年を通して、私たち…

2022年のサイバーセキュリティ分野予想のまとめ

コロナ禍は良くも悪くも私たちの生活を一変させましたが、来年がどんな年になるのか、サイバーセキュリティの観点でも各社が予想を出しているので、本日はそれを取り上げます。 まずはノートンライフロックの予想です。3つの予想を挙げており、仮想通貨を狙…

【OSINT】セキュリティ記事まとめ(12/28)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

★★★今週のセキュリティ記事(12/19-12/25)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年12月26日 AM(予約投稿)

【OSINT】セキュリティ記事まとめ(12/27)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

ご来訪多謝(自宅警備員ごっこで見つけるハッカーの痕跡)

12/15に記事を書きました、「自宅警備員ごっこで見つけるハッカーの痕跡」はありがたい事に、多くの方にご覧いただいた様です。 foxsecurity.hatenablog.com はてなブログのアクセス解析を日々俯瞰するのですが、突然アクセスカウンターの”縮尺”が変わって驚…

【OSINT】セキュリティ記事まとめ(12/26)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

【限定】チチカカオンラインショップからのカード情報漏えい

エスニックやアジアンファッションの通販サイトであるチチカカ公式通販からカード情報が漏洩した可能性があると発表されていました。 www.security-next.com 公式発表 ・弊社が運営する「チチカカオンラインショップ」への不正アクセスによる 個人情報漏えい…

【OSINT】セキュリティ記事まとめ(12/25)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

2021年のセキュリティインシデント7選

2021年が間もなく終わりそうですが、振り返ってみると色々あった年でした。東京五輪などもあったので、今年だったのか?とも感じさせるのですが、DarkReadingが挙げたセキュリティインシデント7つは、どれも納得できるものでした。 www.darkreading.com 業…

【OSINT】セキュリティ記事まとめ(12/24)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

休暇中の旅行で気を付けること

海外では既に多くの方がクリスマス休暇に入っている事もあり、旅行に際しての注意喚起記事が多々出ています。年末年始に旅行される方も多いかと思いますので、本日はこの記事を取り上げます。 securityboulevard.com 1.パブリックWi-Fiおよび偽のWi-Fiネット…

【OSINT】セキュリティ記事まとめ(12/23)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

【限定】SuiSavon-首里石鹸-オンラインショップからのカード情報漏えい

沖縄県のスキンケアブランド「首里石鹸」のECサイトが不正アクセス被害を受け、カード情報や個人情報を漏洩した可能性があると発表していました。 www3.nhk.or.jp 公式発表 ・弊社が運営する「SuiSavon-首里石鹸-オンラインショップ」への不正アクセスによる…

【OSINT】セキュリティ記事まとめ(12/22)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

Visa LINE Payのカード不正利用

Twitter上でカード不正利用が多数呟かれていたので、本日はこの件を取り上げます。 ※現時点で入手できた情報をまとめたものなので、想像が過分に入る内容となります。 投稿を見ると、LINE Pay VISAカードのユーザが不正利用の被害を受けている様に思えます。…

【OSINT】セキュリティ記事まとめ(12/21)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

★★★今週のセキュリティ記事(12/12-12/18)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年12月24日 AM(予約投稿)

【OSINT】セキュリティ記事まとめ(12/20)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

”夢”のハッキング

クリスマスや年末年始のホリデーシーズンを目前にして、休暇中のセキュリティに関しての注意喚起が出される季節になりました。そんな中、今年2月の米国最大のスポーツイベント「スーパーボウル」で行われた”夢の実験”についての記事が出ていました。 www.cnb…

【OSINT】セキュリティ記事まとめ(12/19)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

Hiveランサムに見る氷山

ランサムのリークサイトに掲載されている企業は氷山の一角。この事がよく分かる記事でした。 www.bleepingcomputer.com Hiveランサムウェアギャングは、リークサイトが示すよりも活発で攻撃的であり、6月下旬に操作が知られるようになって以来、アフィリエイ…

【OSINT】セキュリティ記事まとめ(12/18)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

パスワードの使い回しは会社公認

パスワード運用の「新たな脆弱性」がソースポッド社の最新調査によって明らかになりました。 scan.netsecurity.ne.jp 2020年のコロナ禍以降に業務利用目的で新規または追加でクラウドサービスを登録したか尋ねたところ、30%が「はい」と回答、その内、新規…

【OSINT】セキュリティ記事まとめ(12/17)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

Magecart攻撃はサブマリン型へ

久々にMagecart記事を見ました。日本のECサイトを攻撃している攻撃グループとは少し手法が違う気がしますが、Magecartの攻撃手法は少し先に襲ってくるかも知れない攻撃と考えて警戒しておくべきかと思います。 www.bleepingcomputer.com 顧客から支払い情報…

【OSINT】セキュリティ記事まとめ(12/16)

※本日気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in …

自宅警備員ごっこで見つけるハッカーの痕跡

本日は、あまり興味を惹く参考記事がなかったので、某サイトをネットサーフィンした件を書きたいと思います。 本日、作業cy・・勤務時間外に見ていたのは、このブログでも過去に何度か記事を書いた事がある、世界の監視カメラ映像を見れる某サイトです。 …