Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年6月7日~6月13日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

1179

6月5日

Botnet blasts WordPress sites with configuration download attacks

ボットネットWordPressサイトを構成ダウンロード攻撃で爆破 「english button」の画像検索結果 

1180

6月8日

Greek hackers take down Turkish Foreign Ministry website in revenge

ギリシャハッカーが復讐でトルコ外務省のウェブサイトを破壊 「english button」の画像検索結果

1186

6月9日

Dark web hacker leaks sensitive Indian defense contractor data

ダークウェブハッカーが機密のインド国防請負業者データを漏洩「english button」の画像検索結果

1189

6月9日

Cyber-Incidents Surge 366% at NASA

NASAでサイバー事件が366%急増 「english button」の画像検索結果

1196

6月9日

Indian IT Company Was Hired to Hack Politicians, Investors, Journalists Worldwide

インドのIT企業は、世界中の政治家、投資家、ジャーナリストをハッキングするために雇われました 「english button」の画像検索結果 

1197 6月10日

Self-destructing skimmer steals credit cards of Greenworks customers

自己破壊型スキマーがGreenworksの顧客のクレジットカードを盗む 「english button」の画像検索結果

1203

6月10日

Alabama City to Pay Cyber-Ransom

アラバマシティ、サイバー身代金を支払う 「english button」の画像検索結果

1211

6月11日

Hackers breached A1 Telekom, Austria's largest ISP

ハッカーオーストリア最大のISPであるA1 Telekomに侵入

1228

6月12日

Ransomware Hits Tennessee City

ランサムウェアテネシーシティにヒット 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

1178

6月7日

Identify Unencrypted Private SSH Keys on User Machines

ユーザーマシン上の暗号化されていない秘密SSHキーを識別する 「english button」の画像検索結果

1185

6月9日

ホンダ、サイバー攻撃被害認める 身代金ウイルス拡大か

1193

6月11日

東電委託先が電話録音データを改ざん 勝手な契約成立も 

1207

6月12日

「絶対違う」通話丸ごと捏造 誰かが私になりすます恐怖

1216

6月12日

当センターが管理するポータルサイトに対する外部からの不正アクセス、及び関係者のメールアドレスおよびパスワードの流出にかかるご報告及びお詫びについて

1221

6月11日

ホンダのサイバー攻撃は「テレワークが標的」、専門家が指摘

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

1165

6月5日

Kind of goes without saying, but fix your admin passwords or risk getting borged by this brute-forcing botnet

言うまでもありませんが、管理者のパスワードを修正すると、このブルートフォースボットネットに飽きてしまうリスクがあります 「english button」の画像検索結果

1167

6月6日

Fake ransomware decryptor double-encrypts desperate victims' files

偽のランサムウェア復号器が絶望的な被害者のファイルを二重暗号化する 「english button」の画像検索結果

1168

6月●日

Two Critical Flaws in Zoom Could've Let Attackers Hack Systems via Chat

Zoomの2つの重大な欠陥により、攻撃者がチャットを介してシステムをハッキングする可能性がある 「english button」の画像検索結果

1169

6月4日

Tycoon Ransomware Banks on Unusual Image File Tactic

Tycoonランサムウェアが異常な画像ファイル戦術を利用 「english button」の画像検索結果

1172

6月5日

Multi-platform Tycoon Ransomware employed in targeted attacks

標的型攻撃に使用されるマルチプラットフォームTycoonランサムウェア 「english button」の画像検索結果

1199

6月10日

The Telehealth Attack Surface

遠隔医療攻撃面 「english button」の画像検索結果

 

1202

6月11日

Hackers Increasingly Rely on Trojans to Deploy Ransomware Attacks

ハッカーランサムウェア攻撃を展開するためにトロイの木馬にますます依存しています 「english button」の画像検索結果

1213

6月11日

'Highly Active' APT Group Targeting Microsoft Office, Outlook

Microsoft OfficeOutlookをターゲットとする「非常にアクティブな」APTグループ 「english button」の画像検索結果

1215

6月12日

サイバー犯罪者のトレンドはJavaScriptを悪用したスキミング  
1223

6月12日

Italian company exposed as a front for malware operations

マルウェア操作の前線として公開されたイタリアの会社 「english button」の画像検索結果 

1229

6月12日

 

Over 100,000 UK Security Cameras Could Be at Risk of Hacking

10万台を超える英国の防犯カメラがハッキングのリスクにさらされる可能性がある 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

1171

6月5日

New Cyber Operation Targets Italy: Digging Into the Netwire Attack Chain
Introduction

イタリアを標的とする新しいサイバー作戦:Netwire攻撃チェーンの詳細 「english button」の画像検索結果 

1176

6月7日

家庭IoT機器、パスワードに注意 4%で脆弱

1194

6月10日

マカフィー、在宅勤務によるクラウドの利用状況とリスクに関するレポート公開

1219

6月12日

昨今の産業を巡るサイバーセキュリティに係る状況の認識と、今後の取組の方向性についての報告書を取りまとめました 

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

1225

6月12日

Microsoft Joins Ban on Sale of Facial Recognition Tech to Police

マイクロソフト、顔認証技術の警察への売却禁止に参加 「english button」の画像検索結果

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

1174

6月7日

欧州で進むキャッシュレス化 社会的弱者への打撃やサイバー攻撃のリスクも 

1177

6月8日

Cybersecurity: Beware! Coronavirus-themed attacks on the rise

サイバーセキュリティ:注意してください!コロナウイルスをテーマにした攻撃の増加 「english button」の画像検索結果

1183

6月4日

Netizens Urged Not to Use Name as Password

ネチズンは名前をパスワードとして使用しないように促した 「english button」の画像検索結果

1195

6月10日

FBI warns of increased hacking risk if using mobile banking apps

FBIはモバイルバンキングアプリを使用する場合、ハッキングリスクの増加を警告します 「english button」の画像検索結果

1201

6月10日

Which hacker group is attacking your corporate network? Don’t guess, check!

企業ネットワークを攻撃しているハッカーグループはどれですか。推測しないでください、チェックしてください! 「english button」の画像検索結果

1204

6月10日

Evolving Web Application Supply Chain Threats

進化するWebアプリケーションのサプライチェーンの脅威 「english button」の画像検索結果 

1208

6月11日

Malicious Apps Pose as Contact Tracing to Infect Android Devices

悪意のあるアプリがAndroidバイスに感染するための連絡先追跡としてポーズをとる 「english button」の画像検索結果

1210

6月11日

Phishing and BEC Surge as #COVID19 Attackers Prioritize Email

#COVID19の攻撃者がメールを優先するようにフィッシングとBECが急増 「english button」の画像検索結果

1212

6月11日

UPnP flaw exposes millions of network devices to attacks over the Internet

UPnPの欠陥により、数百万のネットワークデバイスがインターネット経由の攻撃にさらされます 

1220

6月12日

WordPressに乗っ取りの脆弱性、アップデートを

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

1209

6月11日

Macy's Pays $192,000 to Settle Data Breach Suit

Macy'sがデータ違反訴訟を解決するために$ 192,000を支払う 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

1170

6月5日

Electrolux, Others Conned Out of Big Money by BEC Scammer

Electrolux、その他はBEC詐欺師によって大金から除外 「english button」の画像検索結果

1214

6月11日

What COVID-19 Teaches Us About Social Engineering

COVID-19がソーシャルエンジニアリングについて教えてくれること 「english button」の画像検索結果

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

1230

6月12日

Landmark International Data Transfer Case Boosts EU Data Privacy Laws

ランドマークの国際データ転送事件がEUデータプライバシー法を後押し 「english button」の画像検索結果

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

1164

6月5日

British Army pulls up its SOC: New regiment to do infosec work even civvies will recognise

イギリス軍はそのSOCを引き上げます:市民でも認識されるであろうinfosecの仕事をする新しい連隊 「english button」の画像検索結果

1166

6月5日

UK govt publishes contracts granting Amazon, Microsoft, Google and AI firms access to COVID-19 health data

英国政府が、AmazonMicrosoftGoogle、およびAI企業にCOVID-19健康データへのアクセスを許可する契約を公開 「english button」の画像検索結果

1175

6月8日

雇用制度、在宅前提に 「ジョブ型」や在宅専門の採用

1181

6月8日

バーチャル背景だけじゃない Web会議のプライバシーとセキュリティ8大保護策
1182

6月8日

テレワーク/リモートネットワークアクセスから始めるゼロトラスト技術の導入

1184

6月5日

Patching Vulnerabilities in IoT Devices is a Losing Game

IoTデバイス脆弱性にパッチを当てることは敗者 「english button」の画像検索結果 

1187

6月9日

セキュリティインシデントの報告書で信頼を高める——コインチェックの対応に学べ 
1190

6月9日

41% of UK Workers Haven’t Received Adequate Cybersecurity Training

英国の労働者の41%が適切なサイバーセキュリティトレーニングを受けていない 「english button」の画像検索結果

1191

6月11日

中国の無人ホテル、「非接触」で再注目 コスト減も魅力
1192

6月11日

つながる工場、サイバー攻撃7倍 IoTでリスク高まる
1200

6月10日

3 Ways the Pandemic Will Affect Enterprise Security in the Future

パンデミックが将来のエンタープライズセキュリティに影響を与える3つの方法 「english button」の画像検索結果

1222

6月11日

Congress wants to know what commercial spyware other countries are using

議会は他の国が使用している商用スパイウェアを知りたい 「english button」の画像検索結果

1224

6月12日

Seven reasons why businesses get hacked

企業がハッキングされる7つの理由 「english button」の画像検索結果

1226

6月●日

Researchers say online voting tech used in 5 states is fatally flawed

5つの州で使用されているオンライン投票技術には致命的な欠陥があると研究者は言う 「english button」の画像検索結果

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年6月14日 PM(予約投稿)