Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年5月10日~5月16日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

 

整理No  

日付

     

記事タイトル(リンク)

 

911

5月10日

Swiss rail vehicle manufacturer Stadler hit by a malware-based attack

スイスの鉄道車両メーカーStadlerがマルウェアベースの攻撃に見舞われた 「english button」の画像検索結果

920

5月13日

【8年間】世界中のIoT機器をハッキングしていた天才ハッカー、その目的がオタクすぎると話題に!

932

5月13日

Healthcare giant Magellan Health discloses data breach after ransomware attack

ヘルスケア大手のマゼランヘルスがランサムウェア攻撃後のデータ侵害を開示 「english button」の画像検索結果

934

5月13日

Toll Group Says Ransomware Attackers Stole Data

Toll Groupはランサムウェア攻撃者がデータを盗んだと言います 「english button」の画像検索結果

959

5月14日

Access to UK Supercomputer Suspended Following Cyberattack

サイバー攻撃により英国のスーパーコンピュータへのアクセスが停止 「english button」の画像検索結果

 

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

917

5月13日

個人情報約6万件が流出

918

5月13日

【重要】標的型攻撃メールによる個人情報流出に関するお詫びとお知らせ

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

916

5月8日

中国ハッカーに握られた社内PC 特命チーム暗闘の全貌 

948

5月11

Maze ransomware fails to encrypt Pitney Bowes, steals files

MazeランサムウェアはPitney Bowesの暗号化に失敗し、ファイルを盗みます 「english button」の画像検索結果

967

5月15日

Critical WordPress plugin bug allows for automated takeovers

重要なWordPressプラグインのバグにより、自動テイクオーバーが可能 「english button」の画像検索結果

974

5月15日

4 Challenges with Existing VPNs

既存のVPNの4つの課題 「english button」の画像検索結果

978

5月15日

Microsoft Office 365 ATP getting malware campaign analysis

Microsoft Office 365 ATPがマルウェアキャンペーン分析を取得 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

904

5月9日

1つのパスワード、平均して2.7アカウントで使い回されている - 1万人超調査

925

5月13日

Global Ransomware and Cyberattacks on Healthcare Spike during Pandemic

世界的なランサムウェアパンデミック時の医療スパイクに対するサイバー攻撃

936

5月13日

Expert found 1,236 websites infected with Magecart e-skimmer

専門家がMagecart e-skimmerに感染した1,236のWebサイトを発見 「english button」の画像検索結果

950

5月14日

60% of Brits Foresee Shift Towards Remote Working Post-Covid-19

イギリス人の60%がCovid-19後のリモート作業へのシフトを予測 「english button」の画像検索結果

975

5月14日

'Smart' Factories Could Face Unique Attacks

「スマート」な工場は独自の攻撃に直面する可能性がある 「english button」の画像検索結果

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

951

5月14日

Researchers look for biometric systems’ blind spots

研究者は生体認証システムの死角を探す 「english button」の画像検索結果

965

5月15日

Ransomware gang asks $42m from NY law firm, threatens to leak dirt on Trump

ランサムウェアのギャングはニューヨークの法律事務所に4200万ドルを要求し、トランプに土を漏らすと脅迫している 「english button」の画像検索結果

969

5月15日

Interserve Hit by Data Breach; 100,000 Employee Records Stolen

データ侵害によるサービスへの影響。盗まれた100,000人の従業員レコード 「english button」の画像検索結果

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

913

5月10日

Russians began to click on scam sites 10 times more often

ロシア人は詐欺サイトを10倍以上クリックし始めた 「english button」の画像検索結果

919

5月13日

偽サイト多数、首相官邸も 公的機関や企業、1000以上か

921

5月13日

Beware the DHL delivery message email – it could be a package scam

DHL配信メッセージの電子メールに注意してください–パッケージ詐欺の可能性があります 「english button」の画像検索結果

928

5月13日

Ransomware now demands extra payment to delete stolen files

ランサムウェアは盗まれたファイルを削除するために追加の支払いを要求するようになりました 「english button」の画像検索結果 

929

5月13日

Researcher Spots New Malware Claimed to be 'Tailored for Air‑Gapped Networks'

研究者、「エアギャップネットワーク向けに調整されている」とされる新しいマルウェアを発見 「english button」の画像検索結果

935

5月13日

Have you patched these top 10 routinely exploited vulnerabilities?

これらの日常的に悪用される脆弱性の上位10件にパッチを適用しましたか? 「english button」の画像検索結果

937

5月13日

Inquiry recommends Australia reviews 5G cyber supply chain risks

お問い合わせはオーストラリアが5Gサイバーサプライチェーンのリスクをレビューすることをお勧めします 「english button」の画像検索結果

952

5月12日

Ransomware: Collateral damage

ランサムウェア:副次的な被害 「english button」の画像検索結果

953

5月13日

Remote working and ransomware

リモートワーキングとランサムウェア 「english button」の画像検索結果

964

5月15日

COVID-19 Research Organizations Attacked by Chinese Hackers Group

COVID-19中国のハッカーグループによって攻撃された研究組織 「english button」の画像検索結果

968

5月15日

Wannabe ransomware operators arrested before hospital attacks

病院攻撃の前に逮捕されたランサムウェアのオペレーター 「english button」の画像検索結果

971

5月15日

Industrial Network Cybersecurity: Debunking the Myths and Adopting Best Practices

産業用ネットワークのサイバーセキュリティ:神話を覆し、ベストプラクティスを採用する 「english button」の画像検索結果 

972

5月15日

Rise of a Mobile Banking Malware Which Steals Personal Financial Information

個人の財務情報を盗むモバイルバンキングマルウェアの登場 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

905

5月11日

ビデオ会議システム、法的リスクに注意 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

977

5月15日

Investment Firm Hit by BEC Scam

BEC詐欺に見舞われた投資会社 「english button」の画像検索結果

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

926

5月13日

The Problem with Automating Data Privacy Technology

データプライバシー技術の自動化に関する問題 「english button」の画像検索結果

970

5月15日

Australia Passes Privacy Law for Contact-Tracing App

オーストラリア、連絡先追跡アプリのプライバシー法を可決 「english button」の画像検索結果

 

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

908

5月8日

Black Hat USA, DEF CON 28 Go Virtual

ブラックハットUSA、DEF CON 28 Go Virtual  「english button」の画像検索結果

909

5月10日

Singapore turns to businesses to bolster contact tracing efforts

シンガポールは連絡先追跡の取り組みを強化するために企業に頼る 「english button」の画像検索結果

910

5月11日

15 Tips For A Secure Zoom Meeting

安全なズーム会議のための15のヒント  「english button」の画像検索結果 

912

5月10日

An Unlikely Partner to Counter Cyberattacks

サイバー攻撃に対抗するためのありそうもないパートナー  「english button」の画像検索結果

914

5月11日

ハッカーはとんでもないものを見てしまいました。あなたのジャージーです

915

5月11日

高輪ゲートウェイ駅の無人店舗「TOUCH TO GO」、新型コロナで再注目の理由
916

5月13日

Facebook launches Bitmoji-like avatars

Facebook、Bitmoji風のアバターを発表  「english button」の画像検索結果

917

5月●日

Digital Security 101: How I obliterated 100+ online accounts

Digital Security 101:100以上のオンラインアカウントを抹消した方法  「english button」の画像検索結果

918

5月13日

Organizations Conduct App Penetration Tests More Frequently - and Broadly

組織はアプリ侵入テストをより頻繁に、そして広く実施しています  「english button」の画像検索結果

927

5月13日

How to Defend Against Digital Surveillance when Teleworking

在宅勤務時にデジタル監視から身を守る方法  「english button」の画像検索結果 

930

5月13日

More Tips for Staying Safe While Working from Home

在宅勤務中に安全を保つためのその他のヒント  「english button」の画像検索結果

931

5月13日

How Unconventional Professional Backgrounds Can Strengthen a Cybersecurity Team

異例の専門的背景がサイバーセキュリティチームを強化する方法  「english button」の画像検索結果

933

5月11日

CIOs: 5 Remote Work Trends to Watch Out For

CIO:注意すべき5つのリモートワークトレンド  「english button」の画像検索結果 

940

5月14日

Food apps in Chicago will soon show the premium you pay for delivery

シカゴの食品アプリは、あなたが配達に支払うプレミアムをすぐに表示します

949

5月15日

「バッファオーバーフロー攻撃」の被害を防ぐ6つの対策
954

5月14日

Zoom to open research and development offices in Pittsburgh, Phoenix

ズームして、フェニックスのピッツバーグに研究開発オフィスを開設  「english button」の画像検索結果

955

5月14日

DEF CON And Black Hat 2020 Conferences Go Virtual Amidst COVID-19

DEF CONとBlack Hat 2020の会議がCOVID-19の中で仮想化  「english button」の画像検索結果

958

5月14日

How to Set Your Own Background in Microsoft Teams

Microsoft Teamsで独自の背景を設定する方法  「english button」の画像検索結果 

966

5月15日

4 Strategies for Enhancing Productivity and Security for Your Remote Workforce

リモートワーカーの生産性とセキュリティを強化するための4つの戦略  「english button」の画像検索結果

976

5月14日

U.S. Consumers Need to Better Protect Themselves When Banking Online

米国の消費者はオンラインバンキングの際に自分自身をよりよく保護する必要があります  「english button」の画像検索結果


 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments. 

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年5月17日 AM(予約投稿)