Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2021-08-01から1ヶ月間の記事一覧

【限定記事】セキュリティ記事まとめ(8/31)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月31日 AM

CISAが1要素認証を非推奨とした

米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)が1要素認証(SFA:Single Factor Authentication)を非推奨とした様です。 www.bleepingcomputer.com 単一要素認証(SFA)は、米国サイバーセキュリティおよびインフラストラクチャ…

【限定記事】セキュリティ記事まとめ(8/30)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月30日 AM

■今週のセキュリティ記事(8/22-8/28)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月30日 AM(予約投稿)

【限定記事】セキュリティ記事まとめ(8/29)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月29日 AM

バンコクエアウェイズへのサイバー攻撃

タイの航空会社バンコクエアウェイズがサイバー攻撃被害に遭った様ですが、意外な所に原因があった様です。 www.thaich.net バンコクエアウェイズは、2021年8月23日にサイバーセキュリティ攻撃の被害に遭い、同社の情報システムへの不正かつ違法なアクセスが…

【限定記事】セキュリティ記事まとめ(8/28)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月28日 AM

AngryBirdsの違法なデータ収集

ニューメキシコ州の司法長官がAngry Birdsの開発者に対して訴訟を起こした様です。 www.infosecurity-magazine.com Rovioはさらに、子供たちのデータを複数のサードパーティのマーケティング会社に送信し、それらの子供たちにターゲットを絞った広告を販売す…

【限定記事】セキュリティ記事まとめ(8/27)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月27日 AM

T-Mobileへの侵入ルートは「ルーター」

全米第3位の通信大手T-Mobileの顧客情報はどうやら21歳のハッカーに簡単に窃取されてしまった様です。www.wsj.com この侵害は、T-Mobileが過去2年間に開示した3番目の主要な顧客データ漏洩です。ワシントン州ベルビューの会社は、米国で2番目に大きな携帯電…

【限定記事】セキュリティ記事まとめ(8/26)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月26日 AM

サイバー保険の加入は秘匿にすべき

サイバーセキュリティ関連企業のTailonの最新調査で、専門家の3分の2以上がランサムウェアの問題が、サイバー保険の支払いによって悪化していると考えているとの結果が出ていました。 www.infosecurity-magazine.com 英国のサイバーセキュリティ専門家200人…

【限定記事】セキュリティ記事まとめ(8/25)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月25日 AM

【限定記事】コマキ楽器WEBサイトからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月25日 AM

【限定記事】セキュリティ記事まとめ(8/24)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月24日 AM

POLY Networkの「太陽」手法

Poly Networkから暗号資産約6.1億ドルが流出した史上最大のハッキング事件は全額返金という形で解決した様です。 www.bleepingcomputer.com 今日、ホワイトハット氏と呼ばれるハッカーは、ポリネットワークにウォレット内の盗まれたデジタル資産の最後のトラ…

【限定記事】セキュリティ記事まとめ(8/23)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月23日 AM

■今週のセキュリティ記事(8/15-8/21)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年7月5日 AM(予約投稿)

【限定記事】セキュリティ記事まとめ(8/22)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月22日 AM

JNSAのインシデント損害額調査レポート

JNSA(特定非営利活動法人日本ネットワークセキュリティ協会)からインシデント発生時にかかるコスト調査のレポートが出ていました。scan.netsecurity.ne.jp 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は8月18日、「インシデント損害額調…

【限定記事】セキュリティ記事まとめ(8/21)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月21日 AM

Cloudflareは1,720万RPSの攻撃を耐えた

本日のニュースをチェックしていてCloudflareが8/19(木)に過去最大のDDoS攻撃を受けた事が出ていました。 thehackernews.com 元ソース(Cloudflare) ・Cloudflare thwarts 17.2M rps DDoS attack — the largest ever reported (8/19) 今年の夏の初め、Clo…

【限定記事】セキュリティ記事まとめ(8/20)

この続きはcodocで購読 ※急遽打合せが入ってしまい、予定時間より記事UPが遅れてしまい申し訳ありませんでした。 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月20日 AM

【限定記事】THE HAIR BAR TOKYOオンラインストアへの不正アクセス

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月20日 AM

【限定記事】セキュリティ記事まとめ(8/19)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月19日 AM

JTB海外グループ会社へのサイバー攻撃

ニュース記事を朝チェックしていてJTBの海外グループでのインシデント発表が気になりました。 www.itmedia.co.jp JTBは8月18日、米JTB Americasなど海外のグループ会社3社が共同で使っていたサーバが不正アクセスを受け、日本からの旅行者の情報4921件が流出…

【限定記事】セキュリティ記事まとめ(8/18)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月18日 AM

【限定記事】FUKUYA ONLINEからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月17日 PM

【限定記事】セキュリティ記事まとめ(8/17)

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年8月17日 AM

富士通ProjectWebへのゼロディ攻撃

8/11に富士通ProjectWebへの不正アクセス事件での続報が出ていました。 www.nikkei.com 富士通の情報共有ツールに第三者からの不正アクセスがあり、複数の顧客情報が外部に流出した問題で、同社は11日、社内調査の結果、129の中央省庁や企業などから情報が漏…