Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■■【Weekly Pickup】2020年4月12日~4月18日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。 ※は良記事(個人の感想です)

 

 

サイバー攻撃(海外)

 

整理No  

日付

     

記事タイトル(リンク)

 

623

4月12

MSC、サイバー攻撃でシステム障害。日本法人、「メールでのブッキングは可能」

625

4月11日

2 San Francisco Int. airport websites hacked with info-stealer code

2サンフランシスコ国際空港 情報を盗むコードでハッキングされた空港のWebサイト 「english button」の画像検索結果

630

4月10日

Travelex Paid $2.3 Million to Ransomware Gang: Report

Travelexが230万ドルをランサムウェアギャングに支払った:レポート 「english button」の画像検索結果

634

4月10日

Suspecting Cyber Attack, MSC Reports Network Outage – Update

MSCサイバー攻撃の疑いでネットワーク障害を報告–更新 「english button」の画像検索結果

640

4月13日

Maze Ransomware Breached LTD Broadband, 4th Largest Fixed-Wireless WISP in the US

迷路ランサムウェアがLTDブロードバンドに違反、米国で4番目に大きい固定無線WISP 「english button」の画像検索結果

648

4月13日

Danish pump maker DESMI reveals cyber attack

デンマークのポンプメーカーDESMIがサイバー攻撃を明らかに 「english button」の画像検索結果

649

4月10日

DESMI hit by Cyber attack

サイバー攻撃によるDESMI攻撃 「english button」の画像検索結果

650

4月12日

Personal Touch Home Health Could Have Avoided Ransomware Attack, Patient Claims

個人的なタッチホームヘルスはランサムウェア攻撃を回避できた、と患者は主張する 「english button」の画像検索結果

664

4月12日

Exclusive: Personal data of 1.41m US doctors sold on hacker forum

独占:ハッカーフォーラムで販売された米国の医師1,140万人の個人データ 「english button」の画像検索結果

672

4月14日

50万人分以上の「Zoom」アカウントが闇市場で売買されたと判明、価格は1アカウント1円未満で無料配布されるケースも
675

4月14日

Russian threat group suspected of hacking SFO

SFOをハッキングした疑いのあるロシアの脅威グループ 「english button」の画像検索結果

691

4月15日

Bad Actors Infiltrated New York’s State Government Computer Network

悪役がニューヨーク州政府のコンピュータネットワークに侵入 「english button」の画像検索結果

703

4月16日

Linksys asks users to reset passwords after hackers hijacked home routers last month

Linksysは、ハッカーが先月ホームルーターをハイジャックした後、ユーザーにパスワードのリセットを要求します 「english button」の画像検索結果

 

  

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

661

4月14日

事務用品・文具・アルバム通販サイト「フエルモール」にSQLインジェクション攻撃(ナカバヤシ)

673

4月14日

オンライン教育に冷や水、ベネッセHD子会社で不正アクセス

 

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

626

4月10日

ビデオ会議「Zoom」の暗号化は機密情報に不適切、中国との関係を研究者が警告

628

4月11日

Experts warn: new Dark_nexus IoT botnet in the wild

専門家が警告:新しいDark_nexus IoTボットネット 「english button」の画像検索結果

641

4月12日

New Wiper Malware impersonates security researchers as prank

新しいワイパーマルウェアがセキュリティ研究者になりすまし 「english button」の画像検索結果

658

4月13日

How are Credit Card Skimming Attacks Thriving During the COVID-19 Crisis?

COVID-19危機の際、クレジットカードのスキミング攻撃はどのように繁栄していますか? 「english button」の画像検索結果

659

4月13日

Jobless after coronavirus layoffs, then struck by identity theft

コロナウイルスの解雇後に失業し、個人情報の盗難に襲われた 「english button」の画像検索結果

662

4月13日

‘Serious’ security flaws expose popular Ford and VW cars to hackers

「深刻な」セキュリティ欠陥が人気のあるフォードとVW車をハッカーにさらします 「english button」の画像検索結果

663

4月13日

Network Data Shows Spikes, Vulnerability of Work-at-Home Shift

ネットワークデータは、在宅勤務シフトのスパイク、脆弱性を示しています 「english button」の画像検索結果

670

4月14日

世界で起こる“ZOOM爆撃”被害者語る「次々と謎の人が…」オンライン授業でトラウマのリスクも

671

4月14日

新型コロナの話題に乗じたマルウェアは2%--マイクロソフト調査
676

4月14日

Attackers are using a Brazilian hacking tool against Spanish banks

攻撃者はスペインの銀行に対してブラジルのハッキングツールを使用しています 「english button」の画像検索結果

679

4月14日

Hackers are targeting hospitals already stretched thin from fighting the coronavirus — and experts say the worst cyberattacks may be still to come

ハッカーコロナウイルスとの闘いからすでに薄くなっている病院を標的にしています—専門家は最悪のサイバー攻撃がまだ来るかもしれないと言います 「english button」の画像検索結果

682

4月14日

Terminal fraud attacks increasing in Europe

ヨーロッパで増加している端末詐欺攻撃 「english button」の画像検索結果

686

4月15日

Hackers Using APTs To Exploit Covid-19 Fears

Covid-19の恐怖を悪用するためにAPTを使用するハッカー 「english button」の画像検索結果

688

4月15日

年々被害が増加する、ビジネスメール詐欺 (BEC) の実態
689

4月14日

TikTok Vulnerability Let Hackers to Hijack any Video Content

TikTok脆弱性により、ハッカーがビデオコンテンツをハイジャック 「english button」の画像検索結果

692

4月15日

New Malware Family Assembles IoT Botnet

新しいマルウェアファミリがIoTボットネットを組み立てる 「english button」の画像検索結果

709

4月16日

Hackers steal WiFi passwords using upgraded Agent Tesla malware

ハッカーがアップグレードされたAgent Teslaマルウェアを使用してWiFiパスワードを盗む 「english button」の画像検索結果

711

4月17日

Academics steal data from air-gapped systems using PC fan vibrations

学者はPCファンの振動を使用してエアギャップシステムからデータを盗みます 「english button」の画像検索結果

712

4月17日

Google blocking 18m coronavirus scam emails every day

Googleは毎日18百万のコロナウイルス詐欺メールをブロックしています 「english button」の画像検索結果

717

4月16日

Phishing techniques: Expired password/account

フィッシング手法:パスワード/アカウントの期限切れ

718

4月16日

Beware of Coronavirus-themed Grandoreiro Malware Attacks Bank Customers Via Chrome Plugin

コロナウイルスをテーマにしたGrandoreiroマルウェアChromeプラグインを介して銀行の顧客を攻撃することに注意

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

627

4月10日

テレワークの課題は社内体制と設備、セキュリティ - 都内企業

632

4月11日

Human Errors Account For 60% Of All Cyber-Attacks Claims New UK Facing Research

人為的ミスがすべてのサイバー攻撃の60%を占める 「english button」の画像検索結果

637

4月12日

Cybersecurity cases rise by 82.5%

サイバーセキュリティの件数は82.5%増加 「english button」の画像検索結果

642

4月12日

Zoom Isn’t Malware But Hackers Are Feeding That Narrative, And How: Zoom-Related Threats Up 2,000%

ズームはマルウェアではありませんが、ハッカーはその物語とその方法を提供しています:ズーム関連の脅威は2,000%増加 「english button」の画像検索結果

652

4月13日

Small businesses unprepared for remote working, most don’t provide cybersecurity training

中小企業はリモートで働く準備ができていない、ほとんどがサイバーセキュリティのトレーニングを提供していない 「english button」の画像検索結果

656

4月13日

Singapore Ranks Most Prepared in Cybersecurity Readiness: Deloitte

シンガポールはサイバーセキュリティの準備で最も準備されているとランク付け:デロイト 「english button」の画像検索結果

668

4月14日

サイバー対策、4割記載せず 上場企業報告書で
669

4月14日

情報銀行へのデータ提供、7割超が位置情報NG - 「規約すべて読み同意」8%

687

4月15日

Less than half in Singapore willing to share COVID-19 results with contact tracing tech

シンガポールで半分未満がCOVID-19の結果を連絡先追跡技術と共有したい 「english button」の画像検索結果

698

4月16日

25.4%が新コロ対応でテレワーク - 企業規模で大きな差
699

4月16日

2019年4Qのフィッシング、前四半期比1.5倍に - RSA調査

 

 

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

674

4月14日

Researchers: Fake Fingerprints Can Bypass Biometric Sensors

偽の指紋が生体認証センサーを迂回できる 「english button」の画像検索結果

690

4月14日

Faking fingerprints — doable, but hard

指紋の偽造—できるが難しい 「english button」の画像検索結果

 

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

705

4月16日

Small Business Is Big Target for Ransomware

中小企業はランサムウェアの大きなターゲットです 「english button」の画像検索結果

713

4月17日

Hacking against corporations surges as workers take computers home

労働者がコンピューターを持ち帰ると、企業に対するハッキングが急増 「english button」の画像検索結果

714

4月15日

DHS Issues Alert for New North Korean Cybercrime

DHSが新しい北朝鮮サイバー犯罪の警告を発行

 

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

708

4月14日

The Coronavirus, Zoom Meetings and Now a CCPA Class Action

コロナウイルス、ズーム会議、そして今やCCPA集団訴訟 「english button」の画像検索結果

 

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

624

4月11日

Zoom、セキュリティ面の脆弱性…第三者の侵入や“情報丸見え”事故が相次いだワケ

629

4月10日

Microsoft Teams now lets you add custom backgrounds

Microsoft Teamsでカスタム背景を追加できるようになりました 「english button」の画像検索結果

633

4月11日

Secure Your Online Identity

オンラインIDを保護する 「english button」の画像検索結果

635

4月9日

Why Investing In Cybersecurity Makes Sense Right Now

サイバーセキュリティへの投資が今すぐに意味をなす理由 「english button」の画像検索結果

638

4月11日

MHA issues cyber security tips on ‘work from home’

MHAが「在宅勤務」に関するサイバーセキュリティのヒントを公開 「english button」の画像検索結果

639

4月13日

Coronavirus: UK confirms plan for its own contact tracing app

コロナウイルス:英国が独自の連絡先追跡アプリの計画を確認 「english button」の画像検索結果

644

4月12日

Password strength can keep hackers from accessing your account

パスワードの強度により、ハッカーはあなたのアカウントにアクセスできなくなります 「english button」の画像検索結果

645

4月13日

A Beginners Guide on Cracking Password Hashes

パスワードハッシュの解読に関する初心者向けガイド 「english button」の画像検索結果

646

4月13日

Social Media Security - Steps to make your online life safer

ソーシャルメディアのセキュリティ-オンラインライフをより安全にするための手順 「english button」の画像検索結果

647

4月12日

A Comprehensive Guide to SQL Injections — Attack and Prevention

SQLインジェクションの包括的なガイド—攻撃と防止 「english button」の画像検索結果

651

4月13日

Zoom bugs fetch $5-30k on Dark Web

ズームバグがDark Webで$ 5-3万をフェッチ 「english button」の画像検索結果

653

4月13日

When your laptop is your workspace, the real office never closes

あなたのラップトップがあなたのワークスペースであるとき、実際のオフィスは決して閉まらない 「english button」の画像検索結果

654

4月12日

THE IMPACT OF CORONAVIRUS ON CYBERSECURITY

コロナウイルスがサイバーセキュリティに与える影響 「english button」の画像検索結果

655

4月13日

How Working From Home During the Coronavirus Pandemic Exposes You to New Cybersecurity Threats

コロナウイルスパンデミック時に自宅で仕事をすることで、新しいサイバーセキュリティの脅威にどのようにさらされるか 「english button」の画像検索結果

657

4月13日

Best Practices for Securing a Remote Workforce

リモートワーカーを保護するためのベストプラクティス 「english button」の画像検索結果

660

4月14日

5Gのセキュリティを強化する「ネットワークスライシング」とは何か?
666

4月14日

Remote working tips from a cybersecurity advisor

サイバーセキュリティアドバイザーからのリモート作業のヒント 「english button」の画像検索結果

667

4月14日

Watchdog finds the Pentagon is behind on several cybersecurity initiatives

ウォッチドッグはペンタゴンがいくつかのサイバーセキュリティイニシアチブで遅れていることを発見します 「english button」の画像検索結果

677

4月14日

Microsoft pushes back end of support date for Windows 10 1809

マイクロソフトWindows 10 1809のサポート終了日を延期 「english button」の画像検索結果

678

4月14日

Keep Zoombombing cybercriminals from dropping a load on your meetings

Zoombombingのサイバー犯罪者が会議に負荷をかけないようにする 「english button」の画像検索結果

680

4月14日

Addressing data privacy and security with the NIST Privacy Framework

NISTプライバシーフレームワークによるデータのプライバシーとセキュリティへの取り組み 「english button」の画像検索結果

681

4月14日

Three Tips to Help CISOs Close the IT-OT Security Gap

CISOがIT-OTのセキュリティギャップを埋めるための3つのヒント 「english button」の画像検索結果

683

4月14日

How to Make Your Passwords Stronger In the Coronavirus Era

コロナウイルス時代にパスワードをより強力にする方法 「english button」の画像検索結果

684

4月14日

Covid-19 related crimes swindled $12 million from U.S. citizens in just 3 months

Covid-19に関連する犯罪により、わずか3か月で米国市民から1200万ドルが流出しました 「english button」の画像検索結果

685

4月14日

How To Make Cybersecurity More Approachable

サイバーセキュリティをより親しみやすくする方法 「english button」の画像検索結果

693

4月15日

Exploit for Zoom Windows zero-day being sold for $500,000

500,000ドルで販売されているZoom Windowsゼロデイの悪用 「english button」の画像検索結果

694

4月15日

Why cyber security threats will rise with remote work

サイバーセキュリティの脅威がリモートワークで上昇する理由 「english button」の画像検索結果

695

4月15日

Security Orchestration, Automation and Response: Everything You Need to Know to Get Started

セキュリティのオーケストレーション、自動化、対応:開始するために知っておくべきことすべて 「english button」の画像検索結果

696

4月15日

'Nothing's Off the Table': Will Infosec Jobs Survive the Recession?

「何もない」:Infosecの仕事は不況を乗り切るか? 「english button」の画像検索結果

697

4月16日

Here’s How Ransomware Attacks Against Healthcare Organizations Have Picked up in the Last Three Years

ランサムウェア医療機関を攻撃した過去3年間の攻撃の様子 「english button」の画像検索結果

700

4月16日

《ブラジル》コロナショックで高まるIT人材需要=遠隔勤務などでビジネス環境大きく変化
701

4月16日

米Zoom、中国のデータセンター除外可能に
702

4月16日

Should you turn your computer off at night? We asked an expert

夜間にコンピュータの電源を切る必要がありますか?専門家に聞いた 「english button」の画像検索結果

704

4月16日

Third-Party Risk Considerations During COVID-19 Crisis

COVID-19危機中のサードパーティのリスクに関する考慮事項

706

4月16日

Top 5 Data Privacy Considerations When Managing A Workforce Working At Home

在宅勤務の従業員を管理する際のデータプライバシーに関する考慮事項トップ5 「english button」の画像検索結果

707

4月16日

4 Cybersecurity Lessons from the Pandemic

パンデミックからのサイバーセキュリティの教訓 「english button」の画像検索結果

710

4月17日

Cybersecurity for Remote Working: Is Your Business Ready?

リモートワーキングのためのサイバーセキュリティ:あなたのビジネスは準備ができていますか? 「english button」の画像検索結果

715

4月17日

'Zero Trust' Turns 10

「ゼロトラスト」が10周年 「english button」の画像検索結果

716

4月16日

Privacy Experts Fear A Boom In Coronavirus Surveillance

コメント:プライバシー専門家はコロナウイルス監視のブームを恐れています 「english button」の画像検索結果

719

4月17日

ぼく「何度も聞かれるのでZOOMの”安全な設定"まとめ教えます」【待機室,2要素認証など】
720

4月17日

5 most common mobile phishing tactics

5つの最も一般的なモバイルフィッシング戦略 「english button」の画像検索結果

721

4月17日

ZoomやSkypeでリアルタイムに他人になりすませるオープンソースのディープフェイクツール「Avatarify」
722

4月15日

Zoomのセキュリティ強化が続く。90日後には使い勝手の良さとセキュリティが両立する可能性も


 

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

  

 

更新履歴

  • 2020年4月18日 PM(予約投稿)