Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年6月14日~6月20日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

1248

6月15日

Magecart Hackers Hit Claire's, Intersport

Magecartハッカーがクレア、インタースポーツにヒット 「english button」の画像検索結果

1251

6月15日

Poor Password Practices and Growing Acceptance of Biometrics in Financial Accounts

貧弱なパスワード慣行と金融口座におけるバイオメトリクスの受け入れの拡大 「english button」の画像検索結果

1252

6月15日

South African bank to replace 12m cards after employees stole master key

南アフリカの銀行、従業員がマスターキーを盗んだ後に1200万枚のカードを交換 「english button」の画像検索結果

1255

6月15日

Enel Group attacked by SNAKE ransomware same as Honda

ホンダと同じSNAKEランサムウェアに攻撃されたEnel Group 「english button」の画像検索結果 

1258

6月16日

Chipmaker MaxLinear reports data breach after Maze Ransomware attack

Chipmaker MaxLinearがMaze Ransomware攻撃後にデータ侵害を報告する 「english button」の画像検索結果

1259

6月16日

Magecart Attackers Target Retail Brands Under Lockdown

Magecartの攻撃者は、封鎖された小売ブランドを標的としています 「english button」の画像検索結果

1266

6月19日

オーストラリア、国家によるサイバー攻撃被害 首相が発表
1272

6月19日

〔オセアニアン事件簿〕ライオンへのサイバー攻撃、80万米$要求か

1294

6月20日

Cognizant Reveals Employees Data Compromised by Maze Ransomware

CognizantがMaze Ransomwareによって侵害された従業員データを明らかにする 「english button」の画像検索結果

1295

6月20日

Separate Phishing Attacks Target Wells Fargo, BofA Customers

個別のフィッシング攻撃がWells Fargo、BofAの顧客を標的とする 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

1273

6月19日

ホンダ工場停止は氷山の一角、サイバー攻撃に無防備な日本製造業 

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

1233

6月13日

Spies Can Listen to Your Conversations by Watching a Light Bulb in the Room

スパイは部屋の電球を見て会話を聞くことができます 「english button」の画像検索結果

1240

6月15日

How Cyber Adversaries Exploit Employee Systems For Their Benefit

サイバー攻撃者が従業員のシステムを利用して利益を得る方法 「english button」の画像検索結果

1243

6月14日

Fake applications are replicating "TraceTogether," a Singapore Covid-19 contact tracing application

偽のアプリケーションがシンガポールのCovid-19連絡先追跡アプリケーション「TraceTogether」を複製しています 「english button」の画像検索結果

1247

6月15日

Twitter Disrupts Wide-Ranging Political Disinformation Campaigns

Twitterが広範囲にわたる政治的偽情報キャンペーンを混乱させる 「english button」の画像検索結果 

1250

6月15日

Watch out for these robocall scams during lockdown

ロックダウン中にこれらのロボコール詐欺に注意してください 「english button」の画像検索結果

1256

6月16日

Oracle E-Business Suite Flaws Let Hackers Hijack Business Operations

Oracle E-Business Suiteの欠陥により、ハッカーがビジネスオペレーションを乗っ取る 「english button」の画像検索結果

1257 6月16日

 

Adobe fixes critical flaws in Illustrator, After Effects, more

AdobeIllustratorAfter Effectsなどの重大な欠陥を修正 「english button」の画像検索結果

1260

6月16日

Ripple20 Vulnerabilities Affect Hundreds of Millions of IoT Devices

Ripple20の脆弱性が何百万ものIoTデバイスに影響を与える 「english button」の画像検索結果

1275

6月20日

Webex Meetingsなど複数のシスコ製品に脆弱性、アップデートを
1278

6月19日

Australian PM says nation under serious state-run 'cyber attack' – Microsoft, Citrix, Telerik UI bugs 'exploited'

オーストラリア首相は国家が深刻な「サイバー攻撃」を受けていると語る– Microsoft、Citrix、Telerik UIのバグが「悪用」された 「english button」の画像検索結果

1279

6月19日

Malicious Chrome Extensions Downloaded Over 33 Million Times

3100万回以上ダウンロードされた悪意のあるChrome拡張機能 「english button」の画像検索結果

1284

6月19日

Netgear Zero-Day Allows Full Takeover of Dozens of Router Models

Netgearゼロデイにより、数十のルーターモデルを完全に引き継ぐことができます 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

1241

6月14日

Coronavirus-themed attacks May 31 – June 13, 2020

コロナウイルスをテーマにした攻撃2020年5月31日〜6月13日 「english button」の画像検索結果

1254

6月16日

日本標準産業分類別、15産業のセキュリティ対策ベンチマーク統計(IPA)

1261

6月16日

IT Pros Feel #COVID19 Pressure as 66% Cite Increased Security Risks

ITプロフェッショナルは#COVID19のプレッシャーを感じ、66%がセキュリティリスクの増大を指摘 「english button」の画像検索結果

1264

6月18日

#COVID19 Attacks Still Less Than 2% of Total Threats

#COVID19攻撃は総脅威の2%未満 「english button」の画像検索結果 

1265

6月19日

スマホ用銀行アプリ、じゅうぶんセキュアなものは皆無。英調査

1276

6月19日

Security surprise: Four zero-days spotted in attacks on researchers' fake networks

セキュリティの驚き:研究者の偽のネットワークへの攻撃で見つかった4つのゼロデイ 「english button」の画像検索結果

1283

6月20日

Misconfigurations, Poorly Managed Access Help Drive Data Breach Risks

設定ミス、不十分に管理されたアクセスはデータ侵害のリスクを促進するのに役立ちます 「english button」の画像検索結果

1288

6月19日

New Hacking-for-Hire Company in India

インドの新しいハッキングフォーハイヤー会社 「english button」の画像検索結果

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

1237

6月10日

Are airports and airlines prepared for cyber threats post COVID-19?

空港や航空会社はCOVID-19の後のサイバー脅威に備えていますか? 「english button」の画像検索結果

1238

6月14日

Windows 10 Alert: Defragger bug defrags SSD Drives too often

Windows 10の警告:デフラグツールのバグによりSSDドライブが頻繁にデフラグされる 「english button」の画像検索結果 

1239

6月15日

Air-Gapped Systems are Becoming a Treasure Trove for Attackers

エアギャップシステムは攻撃者の宝庫になりつつあります 「english button」の画像検索結果

1246

6月15日

Old GTP protocol vulnerabilities will also impact future 5G networks

古いGTPプロトコル脆弱性は、将来の5Gネットワ​​ークにも影響します 「english button」の画像検索結果

1253

6月17日

身代金払えない被害者続出、それでも荒稼ぎするランサムウエア攻撃の卑劣さ

1262

6月16日

46% of SMEs Sharing Confidential Files by Email During Lockdown

ロックダウン中にメールで機密ファイルを共有するSMEの46% 「english button」の画像検索結果

1293

6月17日

How scammers hook SMBs

詐欺師がSMBをフックする方法 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

1234

6月12日

15 Individuals Plead Guilty to Multimillion-Dollar Online Auction Fraud Scheme

15人が数百万ドル規模のオンラインオークション詐欺スキームに有罪を認める 「english button」の画像検索結果

1277

6月20日

Top French court upholds $56 million Google privacy breach fine

フランスの最高裁判所、5600万ドルのGoogleプライバシー違反を容認 「english button」の画像検索結果

1282

6月18日

US Indicts Six Nigerians Over $6m Email Scam

米国、600万ドル以上のメール詐欺をナイジェリア人6人に起訴 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

1263

6月16日

Super secretive Russian disinfo operation discovered dating back to 2014

2014年までさかのぼって発見された超秘密主義のロシアの悪意操作 「english button」の画像検索結果 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

1267

6月19日

個人情報保護法の改正を機に企業が取り組むべきこと

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

1231

6月13日

政府が浸透させたいマイナンバー制度、普及を妨げている原因は?

1232

6月13日

天才プログラマーが2週間で構築 テレワークシステムが好評

1235

6月12日

Despite resolution not to give in to hackers’ ransom demands, some cities are still paying up after attacks

ハッカーの身代金要求に屈しないという決議にもかかわらず、いくつかの都市は攻撃後もまだお金を払っています 「english button」の画像検索結果

1236

6月13日

Top 3 business verticals most targeted by bad bots

悪意のあるボットが最もターゲットとする業種トップ3 「english button」の画像検索結果

1245

6月15日

Norway Suspends Virus-Tracing App After Privacy Concerns

ノルウェー、プライバシーの懸念からウイルス追跡アプリを一時停止 「english button」の画像検索結果

1249

6月15日

How to Picture Your Enterprise Security Posture

企業のセキュリティ姿勢を描写する方法 「english button」の画像検索結果

1268

6月18日

カード情報、アプリで売買 通販サイトで不正使用が急増
1270

6月18日

日本はマルウェア被害がもっとも少ない国。COVID-19便乗のサイバー攻撃などをマイクロソフトが報告

1274

6月19日

ネットを安全に使うために気をつけること
1280

6月19日

VPN Split-Tunneling – To Enable or Not To Enable

VPNスプリットトンネリング–有効にするかどうか 「english button」の画像検索結果

1285

6月20日

SMS System Now A Long-Gone Era; Google Brings Out A New Update

SMSシステムはもう昔の時代です。Googleが新しいアップデートを発表 「english button」の画像検索結果

1287

6月19日

FBI uses T-shirt, tattoo and Vimeo clips to track down alleged arsonist

FBIはTシャツ、タトゥー、Vimeoのクリップを使用して、放火容疑者を追跡している 「english button」の画像検索結果

1289

6月19日

How to Secure Machine Learning

機械学習を保護する方法 「english button」の画像検索結果 

1290

6月19日

Cloud Security Alliance Offers Tips to Protect Telehealth Data

クラウドセキュリティアライアンスが遠隔医療データを保護するためのヒントを提供 「english button」の画像検索結果

1291

6月17日

Most of the world's most popular passwords can be cracked in under a second

世界で最も人気のあるパスワードのほとんどは、1秒以内に侵入できます 「english button」の画像検索結果

1296

6月20日

One in four enterprises will be all-cloud companies within a year

4企業に1社は1年以内にオールクラウド企業になる 「english button」の画像検索結果

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年6月21日 AM(予約投稿)