Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■■【Weekly Pickup】2020年4月5日~4月11日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。

 

サイバー攻撃(海外)

 

整理No  

日付

     

記事タイトル(リンク)

 

539

4月5日

Russian telco hijacks internet traffic for Google, AWS, Cloudflare, and others

ロシアの電話会社がGoogleAWS、Cloudflareなどのインターネットトラフィックをハイジャック 「english button」の画像検索結果

545

4月6日

Maze ransomware group hacks oil giant; leaks data online

迷路ランサムウェアグループが石油の巨人をハッキング。オンラインでデータを漏らす 「english button」の画像検索結果

548

4月6日

South Korea-Linked Hackers Targeted Chinese Government via VPN Zero-Day

韓国に関連するハッカーVPNゼロデイを介して中国政府を標的に 「english button」の画像検索結果

551

4月7日

NASA under 'significantly increasing' hacking, phishing attacks

「大幅に増加している」ハッキング、フィッシング攻撃を受けているNASA 「english button」の画像検索結果

556

4月7日

Drug testing firm sends data breach alerts after ransomware attack

薬物検査会社がランサムウェア攻撃の後にデータ侵害の警告を送信 「english button」の画像検索結果

611

4月10日

Ransomware scumbags leak Boeing, Lockheed Martin, SpaceX documents after contractor refuses to pay

ランサムウェアのスカムバッグにより、請負業者が支払いを拒否した後、ボーイングロッキードマーティン、SpaceXのドキュメントが漏洩 「english button」の画像検索結果

618

4月10日

SFO Websites Hacked: Airport Discloses Data Breach

SFOウェブサイトがハッキング:空港がデータ侵害を開示 「english button」の画像検索結果

619

4月10日

WooCommerce Falls to Fresh Card-Skimmer Malware

WooCommerceが新しいカードスキマーマルウェアに陥る 「english button」の画像検索結果

 

  

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

564

4月8日

Abemaの広告配信システムで不正アクセス 氏名やメールアドレスなど約1000件に影響

 

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

528

4月4

Windows PCs Exposed to Attacks by Critical HP Support Assistant Bugs

重大なHP Support Assistantバグによる攻撃にさらされたWindows PC 「english button」の画像検索結果

532

4月4日

Coronavirus Themed Phishing Attacks Continue to Rise

コロナウイルスをテーマにしたフィッシング攻撃が増加し続けています 「english button」の画像検索結果

547

4月6日

Magecart Hackers Continue Improving Skimmers

Magecartハッカーはスキマーの改善を続けています 「english button」の画像検索結果

552

4月7日

How attacks on web, mobile apps are being fueled by rising API vulnerabilities

API脆弱性の増大により、Web、モバイルアプリへの攻撃がどのように促進されているか 「english button」の画像検索結果

560

4月7日

Domain name registrar suspends 600 suspicious coronavirus websites

ドメイン名登録機関が600の疑わしいコロナウイルスWebサイトを一時停止 「english button」の画像検索結果

563 4月8日

5 Security Mistakes Your Remote Team is Making Right Now

リモートチームが今行っている5つのセキュリティミス 「english button」の画像検索結果

565

4月8日

Please, just stop downloading apps from unofficial stores: Android users hit with 'unkillable malware'

非公式ストアからのアプリのダウンロードを停止してください:Androidユーザーは「殺せないマルウェア」に襲われます 「english button」の画像検索結果

567

4月8日

Radio frequency: An invisible espionage threat to enterprises

無線周波数:企業にとって目に見えないスパイ活動の脅威 「english button」の画像検索結果

573

4月8日

Hackers are scanning for vulnerable VPNs in order to launch attacks against remote workers

ハッカーは、リモートワーカーに対して攻撃を仕掛けるために、脆弱なVPNをスキャンしています 「english button」の画像検索結果

576

4月8日

PowerPoint ‘Weakness’ Opens Door to Malicious Mouse-Over Attack

PowerPointの「弱点」が悪意のあるマウスオーバー攻撃への扉を開く 「english button」の画像検索結果

577

4月8日

'Unkillable' Android Malware App Continues to Infect Devices Worldwide

「殺せない」Androidマルウェアアプリが世界中のデバイスに感染し続けている 「english button」の画像検索結果

589

4月8日

NASA: At-Home Workers Targeted by Hackers

NASAハッカーの標的となった在宅勤務者 「english button」の画像検索結果

591

4月9日

Know thy enemy: The evolving behaviors of today’s cybercriminals

あなたの敵を知る:今日のサイバー犯罪者の進化する行動 「english button」の画像検索結果

592

4月8日

Hackers Have Targeted Linux Servers for Years: Report

ハッカーは何年もの間Linuxサーバーを標的としてきた:レポート 「english button」の画像検索結果

593

4月9日

新型コロナに乗じたハッキング、英米のセキュリティ当局が警告
594

4月9日

オンラインゲームユーザを狙う脅威とその対策
606

4月10日

Zooming in on the Target: Cybercriminals Automate Attacks Against Remote Workers

ターゲットを拡大する:サイバー犯罪者がリモートワーカーに対する攻撃を自動化する 「english button」の画像検索結果

609

4月10日

Experts warned of a wave of repeated attacks on victims of cyber fraud

専門家はサイバー詐欺の犠牲者に対する繰り返しの攻撃の波について警告した 「english button」の画像検索結果

617

4月9日

Large email extortion campaign underway, DON'T PANIC!

大規模なメール恐喝キャンペーンが進行中、パニックにならないでください! 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

541

4月5日

A group of security researchers has found thousands of Android apps containing hidden backdoors and blacklists.

セキュリティ研究者のグループが、隠されたバックドアブラックリストを含む何千ものAndroidアプリを発見しました。 「english button」の画像検索結果

554

4月7日

Hackers Target Chinese Government Agencies Via VPNs: Report

ハッカーVPN経由で中国政府機関を標的に:レポート 「english button」の画像検索結果

571

4月7日

スマホ所持の小学生、約3割がSNSで知らない人とやり取り

596

4月9日

新型マルウェアが41%を占める、ファイア・アイがサイバーセキュリティレポートを公開

614

4月10日

Radware Report: Malicious Bots More Human-Like

ラドウェアレポート:悪意のあるボットがより人間に似ている 「english button」の画像検索結果

620

4月11日

The Rise of Future Vulnerability Management System

将来の脆弱性管理システムの台頭 「english button」の画像検索結果

 

 

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

542

4月6日

リモートワーク環境の認証強化は、ハードウェアトークンを使った二要素認証でいかに容易になるのか

546

4月6日

Global ID and Idiap Research Institute to develop contactless vein biometric scanner for hospitals

グローバルIDとIdiap Research Instituteが病院向けの非接触静脈生体認証スキャナーを開発 「english button」の画像検索結果

569

4月7日

True Passwordless? Show me

真のパスワードなし?見せて 「english button」の画像検索結果

586

4月8日

Can fingerprint authentication on smartphones be fooled with 3D printing? Researchers find out

スマートフォン指紋認証は3Dプリントでだまされる可能性がありますか?研究者は見つけます 「english button」の画像検索結果

613

4月10日

Broken Biometrics: Fingerprint Readers Spoofed ‘80% of the Time’

壊れたバイオメトリクス:指紋リーダーが「時間の80%」を偽装 「english button」の画像検索結果

 

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

533

4月3日

Magecart Group Hits Small Businesses With Updated Skimmer

Magecart Groupが更新されたスキマーで中小企業を攻撃 「english button」の画像検索結果

534

4月6日

Australian government advice on how to avoid coronavirus-related scams and cyber threats

コロナウイルス関連の詐欺やサイバー脅威を回避する方法に関するオーストラリア政府のアドバイス 「english button」の画像検索結果

538

4月5日

The remote working rush is creating a playground for spies and cybercrooks

リモートワーキングラッシュは、スパイやサイバー詐欺師のための遊び場を作成しています 「english button」の画像検索結果

549

4月6日

FBI warns again of BEC scammers exploiting cloud email services

FBIがクラウドメールサービスを悪用するBEC詐欺師に再度警告 「english button」の画像検索結果

550

4月7日

71% of Security Pros See Threats Jump Since COVID-19 Outbreak

セキュリティ専門家の71%が、COVID-19の発生以降、脅威が急増していると考えています 「english button」の画像検索結果

555

4月7日

Taiwan instructs government agencies not to use Zoom

台湾は政府機関にズームを使用しないように指示します 「english button」の画像検索結果

574

4月8日

NASA warns of a significant increase in cyber attacks during Coronavirus outbreak

NASAコロナウイルスの発生中にサイバー攻撃の大幅な増加を警告 「english button」の画像検索結果

578

4月8日

Over half of the calls people receive now are spam

人々が今受け取る電話の半分以上はスパムです 「english button」の画像検索結果

597

4月8日

台湾、ビデオ会議「Zoom」の利用を禁止
601

4月9日

Googleがオンラインビデオ会議アプリ「Zoom」の使用を禁止
602

4月9日

テレワーク中の従業員や助成金を求める人を狙ったコロナ便乗サイバー攻撃が横行 米英のセキュリティ機関が共同で注意喚起
622

4月9日

Visa urges merchants to migrate e-commerce sites to Magento 2.x

Visaは、商人にeコマースサイトをMagento 2.xに移行することを求めます 「english button」の画像検索結果

 

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

600

4月9日

国際宇宙ステーションからの「宇宙犯罪」はなかった。NASA宇宙飛行士への告訴取り下げ

612

4月10日

No Good Deed… Apple 2FA Case Dismissed by California Federal Court

善意の行為ではない…カリフォルニア連邦裁判所がApple 2FA訴訟を却下

 

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

544

4月6日

Why Humans Are Phishing's Weakest Link

人間がフィッシングの最も弱いリンクである理由 「english button」の画像検索結果

605

4月10日

The Dangers of Social Engineering Attacks

ソーシャルエンジニアリング攻撃の危険性 「english button」の画像検索結果

607

4月9日

Emails Impersonating Trump, White House Seek to Exploit Pandemic Fears

トランプを装ったメール、ホワイトハウスパンデミックへの恐怖を利用しよう 「english button」の画像検索結果

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

582

4月8日

CCPA and Global Consumer Privacy Protection

CCPAおよびグローバルな消費者プライバシー保護 「english button」の画像検索結果

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

529

4月4日

DOJ Says Zoom-Bombing is Illegal, Could Lead to Jail Time

DOJはズーム爆撃は違法であり、刑務所に入る可能性があると言います 「english button」の画像検索結果

530

4月4日

How to Use Windows 10 to Stay Focused While Working From Home

Windows 10を使用して在宅勤務中に集中力を維持する方法 「english button」の画像検索結果

531

4月4日

E-Commerce Attacks Didn't Increase During Coronavirus Quarantine

Eコマース攻撃はコロナウイルス検疫中に増加しなかった 「english button」の画像検索結果

535

4月6

Amid a Major Skills Shortage, CISOs Are Turning to Security Analytics and Threat Intelligence

必要なスキル不足の中で、CISOはセキュリティ分析と脅威インテリジェンスに転向しています 「english button」の画像検索結果

536

4月6日

Keeping Up With Encryption in 2020

2020年の暗号化についていく 「english button」の画像検索結果

537

4月6日

TLS 1.3: Slow adoption of stronger web encryption is empowering the bad guys

TLS 1.3:強力なWeb暗号化の採用が遅いため、悪者に力を与える 「english button」の画像検索結果

553

4月7日

Login details of verified Zoom accounts posted on Dark Web

Dark Webに投稿された確認済みのZoomアカウントのログイン詳細 「english button」の画像検索結果

557

4月7日

How Do I Make Sure My Work-From-Home Users Install Updates?

在宅勤務ユーザーが更新を確実にインストールするようにするにはどうすればよいですか? 「english button」の画像検索結果

558

4月7日

Improve Outbound Email with SPF, DKIM, and DMARC

SPFDKIM、DMARCを使用して送信メールを改善する 「english button」の画像検索結果

559

4月7

Google backs Apple's SMS OTP standard proposal

グーグル、アップルのSMS OTP標準案を支持 「english button」の画像検索結果

561

 

4月7日

How to Become a World-Class CISO

世界クラスのCISOになる方法 「english button」の画像検索結果

562

4月7

Europol and Singapore Police arrest suspect behind €6 million Coronavirus money laundering scheme

ユーロポールとシンガポールの警察が600万ユーロのコロナウイルスマネーロンダリング計画の背後にある容疑者を逮捕 「english button」の画像検索結果

566

4月8日

Cybersecurity during the pandemic: Try these security solutions for free!

パンデミック時のサイバーセキュリティ:これらのセキュリティソリューションを無料でお試しください! 「english button」の画像検索結果

568

4月8日

First Deputy Chairman of the Bank of Russia: Blockchain is not a panacea, and cryptocurrency is not money

ロシア銀行の初代副議長:ブロックチェーンは万能薬ではなく、暗号通貨はお金ではありません

570

4月7日

5 Tips for Successful Remote Workforce IT Management

リモートワーカーのIT管理を成功させるための5つのヒント 「english button」の画像検索結果

572

4月8日

新入社員が私物スマホで「やらかさない」ために真っ先に伝えるべきこと
575

4月8日

Zoom's fall: Google bans Zoom from staffers' gear

Zoomの転落:Googleはスタッフの装備からのZoomを禁止 「english button」の画像検索結果

579

4月8日

BEC, Domain Jacking Help Criminals Disrupt Cash Transfers

BECドメインジャッキング、犯罪者による現金振替の妨害を支援 「english button」の画像検索結果

580

4月8日

Top 10 Hacks & Attacks from 2019

2019年のハッキングと攻撃のトップ10 「english button」の画像検索結果

581

4月8日

The Benefits and Drawbacks of Password Complexity Rules

パスワードの複雑さのルールの利点と欠点 「english button」の画像検索結果

583

4月8日

5 Cybersecurity Essentials for IT Managers in a Time of Remote Working

リモート作業の時代のITマネージャーのための5つのサイバーセキュリティの要点 「english button」の画像検索結果

584

4月8日

3 Reasons Why DDoS Protection is Your Best Investment

DDoS防御が最善の投資である3つの理由 「english button」の画像検索結果

585

4月8日

The True Cost of Data Leaks

データ漏洩の真のコスト 「english button」の画像検索結果

587

4月9日

いまさら聞けない「リスク評価」「リスク分析」「リスク管理」の違いとは?
588

4月9日

経営陣が欲しい「セキュリティ」、その3つの誤解と真実
590

4月8日

Zoom sued by shareholder over security issues

セキュリティ問題で株主が訴えたズーム 「english button」の画像検索結果

595

4月9日

従業員のセキュリティ教育はますます重要に--有益なトレーニング実施へ、3つのポイント
598

4月9日

新型コロナの感染拡大で、日本が「IT後進国」であることが露呈した=中国メディア
599

4月9日

不正の証拠を見つけ出すデジタルフォレンジックの種類とプロセスを紹介

603

4月10日

継続的な良対応を高く評価! - 第5回情報セキュリティ事故対応アワード開催レポート
604

4月10日

Asia cracks down on virus 'fake news'

アジアはウイルス「偽のニュース」を取り締まる 「english button」の画像検索結果

608

4月10日

New Trends in Cyber Security to Know for 2020

2020年に知っておくべきサイバーセキュリティの新しいトレンド 「english button」の画像検索結果

610

4月10日

As more people work from home, cases of cyber attacks rise

自宅で仕事をする人が増えるにつれ、サイバー攻撃の事例が増加しています 「english button」の画像検索結果

615

4月10日

Zoom Still Addressing Security, Privacy Concerns

Zoomは引き続きセキュリティとプライバシーの問題に対処しています 「english button」の画像検索結果

616

4月9日

Lock Down Personal Smart Devices to Improve Enterprise IoT Security

個人のスマートデバイスをロックダウンして企業のIoTセキュリティを向上させる 「english button」の画像検索結果

621

4月10日

Minimising The Threat From Sophisticated Cyber Attacks

高度なサイバー攻撃からの脅威を最小限に抑える 「english button」の画像検索結果


 

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 

 まとめサイトのイラスト

 

 

更新履歴

  • 2020年4月11日 AM(予約投稿)