Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2022-05-01から1ヶ月間の記事一覧

【OSINT】 セキュリティ記事まとめ(5/3)

※昨日~本日にかけて気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 この続きはcodocで購読 【宣伝】【ホワイトペーパー公開】「拡大するランサムウェアビジネス」 | 一般社団…

GW最終日は断捨離

長期休みの最終日になると、アレもコレもやればよかったと出来なかった事を思い出すのですが、”もうココまで来てしまった”事を悔いても仕方がないので、最終日は明日から快適に働ける様に、断捨離デーにしています。 これには物理的に部屋を片付ける事も含ま…

コロニアル・パイプライン事件から1年

この1年が色々ありすぎた事を、1年という時間の経過に感じます。 www.darkreading.com ちょうど1年前に発生したコロニアルパイプラインの ランサムウェア攻撃は、今日でも感じられている衝撃波を全国に送りました。公開された仮想プライベートネットワーク(…

海外巡回サイトについて(5月版)

※GW中という事もあり、5/3-5/8までセキュリティ記事まとめ(ブログ記事)の方はお休みとしております。 前回の国内巡回サイトに引き続き、現在巡回している海外セキュリティ関連サイトについて参考まで書いてみます。 現在のニュースソースの基本は、当ブロ…

世界パスワードの日

5月第1木曜日は世界パスワードの日は・・・本日でした。 www.mcafee.com 残念ながら定着しているとは言えない「世界パスワードの日」。私もすっかり忘れていました。日本ではGW中のこどもの日という事もあり、気づかれずに去っていく日となりそうです。 世界…

国内巡回サイトについて(5月版)

当ブログの密かな自慢は、連続投稿をかれこれ4年半継続している事です。最近ではOSINTとは名ばかりの”セキュリティ記事まとめ”を毎日&週次で投稿したものもカウントしており(※注)、また記事の内容がお恥ずかしいレベルの考察(所感)で止まっているものも…

PCI DSSv4.0を読む③ カスタマイズドアプローチ

PCI DSSv4.0が3月31日(日本時間の4月1日)にリリースされました。PCI DSSv3.0がリリースされたのは2013年12月でしたので、実に8年ぶりのメジャー改訂となります。 この記事を書いている時点では、まだ日本語版が出ていないので、v4.0基準に目を通されていな…

【OSINT】 セキュリティ記事まとめ(5/2)

※昨日~本日にかけて気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 ※GWは5/3-5/8までセキュリティ記事まとめの配信を休む予定です。 この続きはcodocで購読 【宣伝】【ホワイ…

★★★今週のセキュリティ記事(4/24-4/30)

先週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2022年4月24日 AM(予約…

「いいもの、あるよ!」からのカード情報漏洩

宇都宮ケーブルテレビのECサイトからカード情報漏洩の疑いがあると報じられていた件を調べてみました。 www.itmedia.co.jp 公式発表 ・弊社が運営する「いいもの、あるよ!」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ (魚拓) 2.個人情報…

【OSINT】 セキュリティ記事まとめ(5/1)

※昨日~本日にかけて気になったセキュリティ関連の記事をまとめています ※Twitterでも海外記事を中心につぶやいていますので、是非フォロー下さい。 ※GWは5/3-5/8までセキュリティ記事まとめの配信を休む予定です。 この続きはcodocで購読 【宣伝】【ホワイ…