Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年4月19日~4月25日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

 

整理No  

日付

     

記事タイトル(リンク)

 

725

4月18日

IT services giant Cognizant suffers Maze Ransomware cyber attack

ITサービス大手のCognizantがMaze Ransomwareサイバー攻撃を被る 「english button」の画像検索結果

730

4月18日

Hackers Steal $34.2 Million Covid-19 Aid Money From Govt Website

ハッカーが政府のウェブサイトから$ 3,420万のCovid-19援助金を盗む 「english button」の画像検索結果

759

4月20日

Pompeo Concerned by Cyber Attacks on Czech Hospitals

チェコの病院へのサイバー攻撃が懸念するポンペオ 「english button」の画像検索結果

775

4月23日

Google says government-backed hackers are weaponizing coronavirus for their attacks

グーグル、政府の支援を受けたハッカーが攻撃に対してコロナウイルスを武器にしていると語る 「english button」の画像検索結果

789 

4月24日

Joker's Stash Sells Fresh US, South Korean Payment Cards

Joker's Stashが米国、韓国の新しい決済カードを販売 「english button」の画像検索結果

 

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

 

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

726

4月18

What's Hot on Dark Net Forums? 'Fraud Guides'

ダークネットフォーラムの注目点 「詐欺ガイド」 「english button」の画像検索結果

727

4月18日

Hackers Attack Taxpayers Computers Using Netwire RAT via Weaponized Microsoft Excel

ハッカーが武器化されたMicrosoft Excel 4.0経由でNetwire RATを使用して納税者のコンピューターを攻撃する 「english button」の画像検索結果

729

4月18日

US govt: Hacker used stolen AD credentials to ransom hospitals

米国政府:ハッカーが盗んだADの資格情報を身代金病院に使用 「english button」の画像検索結果

733

4月19日

Hackers Using Upgraded Agent Tesla Malware To Steal Wi-Fi Passwords

アップグレードされたエージェントテスラマルウェアを使用してWi-Fiパスワードを盗むハッカー 「english button」の画像検索結果 

734

4月19日

Cybercriminals are stepping up their game amidst the pandemic, and so should you

サイバー犯罪者は、パンデミックの中で彼らのゲームを強化しています 「english button」の画像検索結果

740

4月15日

After 8 Years of Remote-Access Trojans Attacks, Can We Still Say Linux is Secure?

年間のリモートアクセス型トロイの木馬攻撃の後も、Linuxは安全だと言えるでしょうか? 「english button」の画像検索結果

756

4月20日

Hey there! Are you using WhatsApp? Your account may be hackable

ちょっと、そこ!WhatsAppを使用していますか?アカウントがハッキングされている可能性があります 「english button」の画像検索結果

764 

4月22日

パッチを当てても駄目、テレワークのVPNに潜む致命的な脆弱性の恐怖 

765 

4月21日

ビデオ会議を安全に行うための注意点と4つのポイント

 780 4月23日

New Zoom vulnerability lets hackers record any meeting anonymously

新しいズームの脆弱性により、ハッカーは会議を匿名で記録できます 「english button」の画像検索結果

781

4月23日

「Zoom 5.0」でセキュリティ強化--暗号化やデータセンターリージョン選択機能など 
785

4月24日

Duplicated Vulnerabilities in WordPress Plugins

WordPressプラグインの重複する脆弱性 「english button」の画像検索結果

786

4月22日

How one security researcher used radio signals to hop an air gap

1人のセキュリティ研究者が無線信号を使用してエアギャップを飛び越えた方法 「english button」の画像検索結果

787

4月25日

セキュリティに懸念もたれるウェブ会議「Zoom」、日本法人代表が釈明

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

760

4月21

Phishing Statistics: The 29 Latest Phishing Stats to Know in 2020

フィッシング統計:2020年に知っておくべき29の最新のフィッシング統計 「english button」の画像検索結果 

783

4月22日

グローバルな脅威トレンドから明らかになったサイバー犯罪者の政治的意図と経済的目的

788

4月25日

在宅勤務が可能な仕事」は全体のうち34%に過ぎないとの調査結果 

790

4月24日

Researchers: 30,000% increase in pandemic-related threats

研究者:パンデミック関連の脅威が30,000%増加 「english button」の画像検索結果

 

 

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

 

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

735

4月19日

FBI: Cybercrime Has Quadrupled During the Coronavirus Pandemic

FBI:コロナウイルスパンデミック時にサイバー犯罪が4倍に 「english button」の画像検索結果

738

4月19日

Hackers exploit coronavirus lockdown with fake Netflix and Disney+ pages

ハッカーは偽のNetflixとDisney +ページでコロナウイルスのロックダウンを悪用します 「english button」の画像検索結果

754

4月20日

Why organizations should be wary of Maze ransomware?

なぜ組織はMazeランサムウェアに注意すべきなのですか? 「english button」の画像検索結果

770

4月22日

NSA Issues Guidance for Combating Web Shell Malware

NSAがWebシェルマルウェア対策のガイダンスを発行 「english button」の画像検索結果

773

4月23日

How To Protect Yourself From Cyber Threats During The Pandemic: The Basics of Cyber Hygiene

パンデミックの際にサイバー脅威から身を守る方法:サイバー衛生の基本 「english button」の画像検索結果

777

4月22日

COVID-19 NEWS: New Cybersecurity Regulations ‘On Track’ Despite Virus

COVID-19ニュース:ウイルスにもかかわらず新しいサイバーセキュリティ規制が「順調」 「english button」の画像検索結果

793

4月20日

政府の「インターネットの安全・安心ハンドブック」がバージョンアップ 
794

4月21日

ゴールデンウィークにおける情報セキュリティに関する注意喚起

795

4月21日

テレワークを行う際のセキュリティ上の注意事項 
796

4月16日

長期休暇に備えて 2020/04(情報更新)

 

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

 

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

723

4月18日

無断収集画像で顔認識AI作ったClearview、サーバー誤設定でソースコードなど情報流出

724

4月18日

Tor Project lays off a third of its staff

Torプロジェクトはそのスタッフの3分の1を解雇 「english button」の画像検索結果

728

4月16日

Liechtenstein to provide citizens with biometric bracelets to contain coronavirus

リヒテンシュタインが市民にコロナウイルスを封じ込めるための生体認証ブレスレットを提供する 「english button」の画像検索結果

731

4月19日

Tech pitches in to fight COVID-19 pandemic

テックがCOVID-19パンデミックと戦うためにピッチします 「english button」の画像検索結果

732

4月20日

【リモートワーク自由自在】Windows 10 Wake On LAN(WoL)入門

736

4月19日

Hospitals brace for increase in cyberattacks

病院はサイバー攻撃の増加に備える 「english button」の画像検索結果

737

4月19日

Google Bans Zoom, Amazon Now Allows Non-Essential Products…And Other Small Business Tech News

Googleはズームを禁止し、Amazonは必須ではない製品やその他のスモールビジネステクノロジーニュースを許可するようになりました 「english button」の画像検索結果

739

4月19日

Europe's contact-tracing apps are a test of its privacy-focused culture

ヨーロッパの連絡先追跡アプリは、プライバシー重視の文化のテストです「english button」の画像検索結果

741

4月20日

なぜ、君たちはITトレンドを学ぶのか(5)情報収集術
742

4月20日

5年のデジタル化計画を1週間で--危機を躍進のチャンスにつなげた英大学
743

4月20日

新型コロナウイルスに乗じて増加するサイバー攻撃、混乱に乗じたフィッシングメールや偽アプリ、フェイクニュースなども増加 
745 

4月20日

在宅勤務、なぜいち早く導入?GMO熊谷社長が明かす決断の舞台裏 
746 

4月20日

267 million Facebook profiles sold for $600 on the dark web

ダークウェブで2億6700万のFacebookプロファイルが600ドルで販売された 「english button」の画像検索結果

747 

4月20日

Dark web scammers selling ventilators & MP3 files to kill Coronavirus

コロナウイルスを殺すために人工呼吸器とMP3ファイルを販売する暗いウェブ詐欺師 「english button」の画像検索結果

748 

4月20日

7 Habits of Highly Effective (Remote) SOCs

非常に効果的な(リモート)SOCの7つの習慣 「english button」の画像検索結果

749

4月15日

Former Tesla employees brought stolen documents to self-driving startup Zoox

テスラの元従業員が盗んだドキュメントを自動運転の新興企業Zooxに持ち込んだ 「english button」の画像検索結果

750

4月21日

GCHQ calls on public to report coronavirus-related phishing emails

GCHQコロナウイルス関連のフィッシングメールを報告するよう公衆に呼びかけ 「english button」の画像検索結果

751

4月21日

インドの大手配車プラットフォームOlaが新型コロナ対策で政府に協力

752

4月21日

失敗しない「ゼロトラスト」導入法
755

4月20日

Zoomのアカウント情報を流出させないためのセキュリティ設定
758

4月21日

5 ways to improve your home Wi-Fi in self-isolation

自己分離で自宅のWi-Fiを改善する5つの方法 「english button」の画像検索結果

761

4月21日

Here's a list of all the ransomware gangs who will steal and leak your data if you don't pay

ここに、あなたが支払わなければあなたのデータを盗み、漏らすすべてのランサムウェアギャングのリストがあります 「english button」の画像検索結果

762

4月21日

In the Future of Work, Cybersecurity Needs to Be More Human

将来の仕事では、サイバーセキュリティはより人間らしくある必要がある 「english button」の画像検索結果

763

4月21日

Collective defense: A different way to approach healthcare cybersecurity

集団防御:ヘルスケアのサイバーセキュリティにアプローチする別の方法 「english button」の画像検索結果

768

4月22日

INSURANCE PROVIDERS URGED NOT TO PAY RANSOM IN CYBERATTACKS

保険会社はサイバー攻撃で身代金を支払わないよう求めた 「english button」の画像検索結果

769

4月22日

Customer complaint phishing pushes network hacking malware

顧客の苦情フィッシングはネットワークハッキングマルウェアを押し進める 「english button」の画像検索結果

771

4月20日

Identity verification for govt services requires balancing security, ease of use

政府サービスの本人確認には、セキュリティと使いやすさのバランスが必要 「english button」の画像検索結果

774

4月22日

Cyber Resilience: Doing More with Less

サイバーレジリエンス:より少ないリソースで多くのことを 「english button」の画像検索結果

778

4月23日

Carnegie Mellon research suggests our view of COVID-19 is going to change with ‘digital surveillance’

カーネギーメロンの研究は、COVID-19に対する私たちの見方が「デジタル監視」によって変わることを示唆しています 「english button」の画像検索結果

779

4月24日

CES might have helped spread COVID-19 throughout the U.S.

CESは、COVID-19を米国中に広めるのを助けたかもしれません 「english button」の画像検索結果

782

4月23日

情報流出への備えと、もしものときの対処法

784

4月24日

急速で大規模な在宅勤務への移行で見えた新たな課題とCIOの役割
791

4月20日

Interview with award-winning Security Blogger, Researcher, Podcaster and Public Speaker Graham Cluley

受賞歴のあるセキュリティブロガー、研究者、ポッドキャスター、パブリックスピーカーグラハムクルーリーへのインタビュー 「english button」の画像検索結果 

792

4月23日

Expert Thoughts on How Infosec Pros Can Make the Most of Working From Home

Infosecプロが在宅勤務を最大限に活用する方法に関する専門家の考え 「english button」の画像検索結果 


 

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 

 まとめサイトのイラスト

 

 

更新履歴

  • 2020年4月25日 PM(予約投稿)