Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2021-06-01から1ヶ月間の記事一覧

CISOが取り組む6つの防衛策

脅威インテリジェンス企業のGuruculのCEOが世界のCISOが目標としているセキュリティ対策について解説した記事が出ていました。 threatpost.com キタきつねの所感 2020年に発生した事象からの多くの企業が今年取り組んでいる事と言う内容の様です。 少し残念…

日本のサイバー能力は落第点

英国のシンクタンクIISSの出した主要15カ国のサイバー能力の実力評価に関する記事が出ていました。 www.sankei.com 英国のシンクタンク、国際戦略研究所(IISS)は28日、サイバー、デジタル分野の総合的な実力で日本が主要国に見劣りし、最下位の3番…

■今週のセキュリティ記事(6/20-6/26)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月26日 AM(予約投稿)

ジョン・マカフィーという伝説

アンチウイルス対策ソフト、マカフィー(McAfee)の創業者であるジョン・マカフィーがスペインの勾留施設で自殺したと報じられています。 www.coindeskjapan.com ジョン・マカフィー(John McAfee)──ソフトウエア業界のパイオニア、元大統領候補、暗号資産…

「ビズアップ総研オンラインショップ」からのカード情報漏えい

この続きはcodocで購読 ■EC-CUBEバージョンの簡易推定表 リリース日 バージョン 2007/12/4 EC-CUBEv2.0 リリース 2008/4/10 EC-CUBEv2.1 リリース 2008/10/1 EC-CUBEv2.3 リリース 2009/5/19 EC-CUBEv2.4 リリース 2011/3/23 EC-CUBEv2.11.0 リリース 2012/5…

Webキャンペーンの応募データを保管する必要はあるのか?

中日新聞のキャンペーン応募Webページを運営受託している会社が不正アクセスを受け、14.3万件の個人情報が削除されただけでなく、外部に漏えいした可能性があると発表されていました。 mainichi.jp 中日新聞社は24日、業務委託をしている企業が不正アクセス…

スタバの偽造ドリンクチケット

スターバックスのドリンクチケットで偽造券が出回り、中国籍の容疑者夫婦が逮捕された様です。 mainichi.jp 逮捕容疑は3月下旬、偽造ドリンクチケット1431枚を中国から自宅に国際宅配貨物で発送し、密輸入したとしている。 大阪税関関西空港税関支署の職員が…

NISTのランサムウェアガイド(ドラフト版)

米国国立標準技術研究所(NIST)が、ランサムウェアの新しいガイダンス(ドラフト)を公開しています。 www.infosecurity-magazine.com NISTの ランサムウェアプロファイル は、NISTサイバーセキュリティフレームワークをすでに採用しており、リスク態勢を改…

ランサム(身代金)は支払いましたか?

オーストラリアで討議中のランサムに関する法案は、近い将来日本企業にも影響を与える可能性があるかも知れません。 therecord.media オーストラリアの議員は月曜日に、地元企業がオーストラリアのサイバーセキュリティセンター(ACSC)にランサムウェアギャ…

■今週のセキュリティ記事(6/13-6/19)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月20日 AM(予約投稿)

カーニバルコーポレーションはサイバー攻撃に翻弄される

世界最大のクルーズ客船運航会社であるカーニバルコーポレーションが、昨年8月、12月のランサム被害に続き、3月にも不正アクセスを受けゲストや従業員等の個人情報が漏えいした可能性があるとBleeping Computerが報じていました。 www.bleepingcomputer.com …

「Daiichi F&L」からのカード情報漏えい

この続きはcodocで購読 ■EC-CUBEバージョンの簡易推定表 リリース日 バージョン 2007/12/4 EC-CUBEv2.0 リリース 2008/4/10 EC-CUBEv2.1 リリース 2008/10/1 EC-CUBEv2.3 リリース 2009/5/19 EC-CUBEv2.4 リリース 2011/3/23 EC-CUBEv2.11.0 リリース 2012/5…

「糖質制限ドットコム」のカード情報漏えい

この続きはcodocで購読 ■EC-CUBEバージョンの簡易推定表 リリース日 バージョン 2007/12/4 EC-CUBEv2.0 リリース 2008/4/10 EC-CUBEv2.1 リリース 2008/10/1 EC-CUBEv2.3 リリース 2009/5/19 EC-CUBEv2.4 リリース 2011/3/23 EC-CUBEv2.11.0 リリース 2012/5…

偽レビューによる日本の個人消費は64億ドル

顧客獲得ベンダーCHEQがボルチモア大学と協力して主要なEコマースサイトのデータを分析した調査によると、偽のオンラインレビューに影響を受けた世界の個人消費は推定1,520億ドルに達すると分析されています。 www.infosecurity-magazine.com レポートの見出…

TikTokが新たに収集する生体情報

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月16日 AM

「クラウディアHP」もEC-CUBE

この続きはcodocで購読 ■EC-CUBEバージョンの簡易推定表 リリース日 バージョン 2007/12/4 EC-CUBEv2.0 リリース 2008/4/10 EC-CUBEv2.1 リリース 2008/10/1 EC-CUBEv2.3 リリース 2009/5/19 EC-CUBEv2.4 リリース 2011/3/23 EC-CUBEv2.11.0 リリース 2012/5…

■今週のセキュリティ記事(6/6-6/12)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月13日 AM(予約投稿)

「日之出出版公式ストア」もEC-CUBE

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月12日 AM

Safari Loungeからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月12日 AM

FIFA22のリリースが遅れる可能性

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月11日 AM

「高崎ハムオンラインショッピング」もEC-CUBE

この続きはcodocで購読 ■EC-CUBEバージョンの簡易推定表 リリース日 バージョン 2007/12/4 EC-CUBEv2.0 リリース 2008/4/10 EC-CUBEv2.1 リリース 2008/10/1 EC-CUBEv2.3 リリース 2009/5/19 EC-CUBEv2.4 リリース 2011/3/23 EC-CUBEv2.11.0 リリース 2012/5…

貴方のパスワードは漏えいした

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月9日 AM

「ベプログショップ」もEC-CUBE

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月8日 AM 2021年6月12日 AM 追記部分を事情により削除

■今週のセキュリティ記事(5/30-6/5)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月6日 AM(予約投稿)

ニューヨークの壁

オランダで人気のピザレストランチェーンであるニューヨークピザがランサム被害を受けたと報じられていました。 therecord.media オランダ最大のピザ レストラン チェーンの 1 つであるニューヨーク ピザは、週末にハッカーが会社をゆすり取ろうとした後、セ…

フェデックスのロゴが教えてくれるもの

この記事を見るまで、まったくその意図に気づいていませんでした。こうした盲点を考える事で、セキュリティ対策の考え方も変わっていく可能性がある。なかなか興味深い記事でした。 www.darkreading.com ネガティブ スペースの最も有名な例の 1 つは、FedEx …

ホワイトハウスは企業にサイバーセキュリティ強化を要請する

ホワイトハウスは、ビジネスリーダーや企業幹部にランサムウェア攻撃を真剣に受け止めるように促した様です。 www.reuters.com ランサムウェア攻撃の頻度と規模が大幅に増加していると、国家安全保障会議のサイバーセキュリティ顧問であるアン・ノイバーガー…

富士フイルムへのランサム攻撃

富士フイルムがランサムウェア攻撃によって、ネットワーク遮断を行ったとの発表がありました。まだ詳細情報があまりないのですが、気になる記事がありました。 www.bleepingcomputer.com 公式発表(6/2) ・当社サーバーへの不正アクセスについて 本件に関し、…

グローバルサプライチェーンを狙うランサム攻撃

世界最大の食肉加工業者であるJBSへのサイバー攻撃は、ランサムウェア攻撃だったとホワイトハウスから発表され、その影響が長引く事が懸念されています。 www.bleepingcomputer.com 公式発表 ・JBS global meat processing operations paralysed by cyber at…

サイバー保険に入れなくなる日

自動車保険では事故率の低い40代、50代の保険料を安くする事を売りにした商品がありますが、サイバー保険もそう遠くない将来、事故リスクの高い企業や組織が入れなくなる可能性がありそうです。www.infosecurity-magazine.com サイバー保険の加入率は過去 4 …