Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年7月5日~7月11日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

1415

7月4日

University of Michigan: Leaked emails, passwords were from '3rd-party data breaches'

ミシガン大学:漏えいしたメール、パスワードは「サードパーティのデータ侵害」からのもの 「english button」の画像検索結果

1437

7月7日

トコペディアの大量個人情報、数十人に流出

1445

7月3日

The Worst Hacks and Breaches of 2020 So Far

これまでの2020年の最悪のハックと違反 「english button」の画像検索結果

1460

7月9日

ヨーロッパで過去最大規模のサイバー攻撃 国内回線からも攻撃

1470

7月7日

イランの核施設で火災が発生 サイバー攻撃が行われた可能性も

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

1424

7月6日

静岡鉄道のサイトが一時改ざん - 不正サイト誘導のおそれ

1436

7月7日

厚労省の通信情報も流出か NTTコム、サイバー攻撃

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

1417

7月4日

Hackers are trying to steal admin passwords from F5 BIG-IP devices

ハッカーがF5 BIG-IPデバイスから管理者パスワードを盗もうとしている 「english button」の画像検索結果

1419

7月4日

Companies start reporting ransomware attacks as data breaches

企業はランサムウェア攻撃をデータ侵害として報告し始めます  「english button」の画像検索結果

1420

7月5日

.NET Core vulnerability lets attackers evade malware detection

.NET Coreの脆弱性により、攻撃者はマルウェアの検出を回避できます 「english button」の画像検索結果

1421

7月2日

FakeSpy Android Malware Spread Via ‘Postal-Service’ Apps

「郵便サービス」アプリを介して拡散するFakeSpy Androidマルウェア 「english button」の画像検索結果

1427

7月6日

Lazarus Group Adds Magecart to the Mix

Lazarus GroupがMagecartをミックスに追加 「english button」の画像検索結果 

1428

7月6日

Android Adware Tied to Undeletable Malware

削除できないマルウェアに関連付けられたAndroidアドウェア 「english button」の画像検索結果

1430

7月2日

The hunt for Office 365 accounts

Office 365アカウントのハント 「english button」の画像検索結果

1431

7月3日

Crack me if you can

できれば割ってください 「english button」の画像検索結果

1438

7月7日

A Concerning Proliferation of SIM-Swapping Fraud in Europe

欧州におけるSIMスワッピング詐欺の蔓延について 「english button」の画像検索結果

1442

7月7日

Sophisticated Russian BEC Group Targets Multinationals

洗練されたロシアのBECグループが多国籍企業をターゲットに 「english button」の画像検索結果

1446

7月6日

Hidden Cobra built global exfiltration network for Magecart skimming scheme

隠されたコブラがMagecartスキミングスキームのためのグローバルな浸透ネットワークを構築 「english button」の画像検索結果 

1447

7月7日

'Keeper' hacking group behind hacks at 570 online stores

オンラインストア570でのハッキングの背後にある「キーパー」ハッキンググループ 「english button」の画像検索結果 

1454

7月11日

痕跡残さず個人情報盗む 新たな手口のサイバー攻撃に注意を
1457

7月9日

「不正アクセスがありました」メールは信じるな。フィッシング詐欺の最新手口
1458

7月10日

「Zoom」のWindows版クライアントにゼロデイ脆弱性--修正へ
1459

7月10日

Citrix製ネットワーク製品に複数の脆弱性、早急にアップデートを
1462

7月9日

FBI長官、中国批判 スパイや知的財産窃取
1476

7月10日

The Russian Prime Minister spoke about the growth of cybercrime activity in Russia

ロシアの首相はロシアでのサイバー犯罪活動の成長について話しました 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

1433

7月6日

Home Routers Are All Broken, Finds Security Study

ホームルーターはすべて壊れており、セキュリティ調査が見つかりました 「english button」の画像検索結果 

1434

7月6日

Corporate Cybercrime Victims Double in Five Years

企業のサイバー犯罪の被害者は5年で2倍に 「english button」の画像検索結果

1440

7月7日

Manufacturing Sector Paid Out 62% of Total Ransomware Payments in 2019

製造部門は、2019年にランサムウェアの支払い総額の62%を支払いました 「english button」の画像検索結果

1465

7月8日

クラウドでのデータ侵害、構成ミスが8割強 - IBM調査

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

1443

7月7日

ネット上の顔写真30億枚超を使った顔認証技術を提供する「Clearview AI」がプライバシー問題で法的機関から契約を打ち切られる

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

1416

7月5日

CISA warns organizations of cyberattacks from the Tor network

CISAはTorネットワークからのサイバー攻撃を組織に警告します 「english button」の画像検索結果

1425

7月6日

US Secret Service reports an increase in hacked managed service providers (MSPs)

米国シークレットサービス、ハッキングされたマネージドサービスプロバイダー(MSP)の増加を報告 「english button」の画像検索結果 

1426

7月6日

Make sure you've patched your F5 BIG-IP gear. Exploit code for scary bug pair is so trivial, it fits in a tweet

F5 BIG-IPギアにパッチを適用したことを確認してください。恐ろしいバグペアのエクスプロイトコードは非常に簡単で、ツイートに収まります 「english button」の画像検索結果 

1448

7月7日

Framing the Security Story: The Simplest Threats Are the Most Dangerous

セキュリティストーリーのフレーミング:最も単純な脅威が最も危険 「english button」の画像検索結果

1455

7月10日

スマート工場に複数の攻撃経路、トレンドマイクロとミラノ工科大学の共同実証実験考察 

1456

7月10日

レイ米FBI長官が演説で、「中国のスパイ活動は10時間ごとに発生」と警告
1475

7月9日

Microsoft Warns on OAuth Attacks Against Cloud App Users

マイクロソフトクラウドアプリユーザーに対するOAuth攻撃について警告 「english button」の画像検索結果 

1478

7月10日

As Offices Reopen, Hardware from Home Threatens Security

オフィスが再開すると、自宅のハードウェアがセキュリティを脅かす 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

1461

7月9日

機密情報を不正取得 ソフトバンク元社員に執行猶予付きの有罪判決

1467

7月8日

マイクロソフト、新型コロナに乗じたサイバー攻撃に法的措置

1479

7月7日

Ex-Yahoo employee avoids jail, despite hacking 6000 accounts, and stealing explicit photos and videos

Yahooの元従業員が6000のアカウントをハッキングし、露骨な写真やビデオを盗んだにもかかわらず、刑務所を回避 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

1413

7月5日

iCloudキーチェーンがパスワードの安全性をチェック

1414

7月5日

Huawei faces 5G ban from British’s 5G network within months

ファーウェイは数ヶ月以内に英国の5Gネットワ​​ークからの5G禁止に直面しています 「english button」の画像検索結果

1418

7月3日

Barclays Bank appeared to be using the Wayback Machine as a 'CDN' for some Javascript

バークレイズ銀行は一部のJavascriptの「CDN」としてウェイバックマシンを使用しているようです 「english button」の画像検索結果 

1422

7月5日

Hackers Are Spreading Trump Propaganda Through ‘Roblox’

ハッカーは「Roblox」を通じてトランプの宣伝を広めています 「english button」の画像検索結果

1429

7月7日

How to Assess More Sophisticated IoT Threats

より高度なIoTの脅威を評価する方法 「english button」の画像検索結果

1435

7月7日

米、TikTokの使用禁止を検討 情報流出を問題視
1439

7月7日

Managing the Cybersecurity Threat Landscape with a Standard Approach

標準的なアプローチによるサイバーセキュリティ脅威の状況の管理 「english button」の画像検索結果

1441

7月7日

Researchers Use AI to Spot Drone Pilots

研究者はAIを使用してドローンパイロットを発見 「english button」の画像検索結果 

1444

7月7日

German authorities seize 'BlueLeaks' server that hosted data on US cops

ドイツ当局は米国の警官のデータをホストしていた「BlueLeaks」サーバーを押収 「english button」の画像検索結果

1449

7月12日

やりとり消えるSNS 犯罪グループ悪用相次ぐ
1451

7月11日

米シークレットサービスが明かす、仮想通貨は犯罪の「要素」に過ぎない
1452

7月11日

トランプ氏、ロシアへのサイバー攻撃初めて認める
1463

7月8日

機密情報が盗み放題?“スパイ天国”日本の実態…国際ジャーナリスト&元公安警察に聞く

1464

7月8日

消された情報を復活させる「デジタルフォレンジック」とは 
1466

7月8日

そこが知りたい! 「ホワイトハッカーチームの仕事ってどんなこと?」
1468

7月8日

スパイ事件の半分、中国関与 コロナ研究も標的―米FBI長官
1469

7月8

米政府、制御システムの保護に向けた戦略を発表
1471

7月8日

『汚れたビットコインを資金洗浄』FBI機密文書漏洩で発覚した手口とは

1473

7月10日

TikTok halts Hong Kong access after security law

TikTok、安全保障法により香港へのアクセスを停止 「english button」の画像検索結果

1474

7月11日

An email banning our staff from using TikTok? Haha, funny story about that, we didn't mean it – Amazon

スタッフがTikTokを使用することを禁止するメール?ハハ、それについて面白い話、私たちはそれを意味しなかった–アマゾン 「english button」の画像検索結果

1477

7月9日

A gift for a hacker: experts name the easiest passwords to hack

ハッカーへの贈り物:専門家がハッキングする最も簡単なパスワードを指定 「english button」の画像検索結果

1480

7月11日

Integration of Blockchain In Cyber Security

サイバーセキュリティへのブロックチェーンの統合 「english button」の画像検索結果

1481

7月11日

米シークレットサービスが明かす、仮想通貨は犯罪の「要素」に過ぎない

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年7月12日 PM(予約投稿)