Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年7月12日~7月18日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

1495

7月15日

米MGMリゾーツの1.4億人の顧客データが流出、闇サイトで販売 「english button」の画像検索結果

1498

7月16日

著名人のアカウント一斉に乗っ取られ…Twitter、システムの脆弱性突かれた可能性

1499

7月17日

ロシア、ワクチン研究にサイバー攻撃か-米英などが非難

1501

7月16日

Twitter silences some top accounts after internal systems hacked

内部システムがハッキングされた後、Twitterはいくつかのトップアカウントを沈黙させます 「english button」の画像検索結果

1502

7月16日

Twitter says hack of key staff led to celebrity, politician, biz account hijack mega-spree

Twitterは主要なスタッフのハッキングが有名人、政治家、ビジネスアカウントのハイジャック大騒動につながったと言います 「english button」の画像検索結果

1505

7月17日

ワクチン研究にサイバー攻撃か──米英カナダがロシアの「APT29」を非難
1509

7月17日

Cloud Configuration Error Exposes 260,000+ Actors

クラウド構成エラーにより260,000以上のアクターが公開される 「english button」の画像検索結果

1514

7月17

ツイッターへのハッキング、何が原因でなぜ深刻なのか 

1517

7月15日

Data Breach at Texas Benefits Recovery Firm

テキサス州でのデータ侵害、復旧会社の利益 「english button」の画像検索結果

1526

7月13日

Belgium Suffers First Jackpotting Attack

ベルギーが最初のジャックポット攻撃に苦しむ 「english button」の画像検索結果

1531

7月13日

Man who lived luxury lifestyle after hacking LinkedIn and Dropbox is found guilty

LinkedInとDropboxをハッキングして贅沢なライフスタイルを送っていた男が有罪判決 「english button」の画像検索結果 

1532

7月13日

Millions of LiveAuctioneers passwords offered for sale following data breach

何百万ものLiveAuctioneersパスワードがデータ侵害の後に販売のために提供されました 「english button」の画像検索結果

1536

7月14日

Collabera hacked: IT staffing'n'services giant hit by ransomware, employee personal data stolen

Collaberaがハッキング:ランサムウェア、従業員の個人データが盗まれたIT人材派遣サービスの巨人 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

1535

7月16日

城南進研、一部の顧客情報が流出 不正アクセスで

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

1482

7月13日

Advisory - web browser address bar spoofing

勧告-Webブラウザーのアドレスバーのなりすまし 「english button」の画像検索結果

1489

7月12日

How North Korea’s army of hackers stole $2bn through cyber bank heists

北朝鮮ハッカー軍がサイバーバンク強盗を介して20億ドルを盗んだ方法 「english button」の画像検索結果

1492

7月12日

Malware adds Any.Run sandbox detection to evade analysis

マルウェアがAny.Runサンドボックス検出を追加して分析を回避 「english button」の画像検索結果

1494

7月15日

2段階で企業に「身代金」要求

1503

7月15日

Docker attackers devise clever technique to avoid detection

Docker攻撃者は、検出を回避するための巧妙な手法を考案します 「english button」の画像検索結果

1504

7月16日

Finally done with all those Patch Tuesday updates? Think again! Here's 33 Cisco bug fixes, with five criticals

後に、パッチ火曜日の更新がすべて完了しましたか?もう一度考えてみて!シスコのバグ修正は33件あり、5つの重要事項があります 「english button」の画像検索結果

1511

7月17日

Ew, that's unsanitary: SEO plugin for WordPress would run arbitrary JavaScript inputs instead of scrubbing them

ええ、それは不衛生です:WordPressSEOプラグインは、スクラブする代わりに任意のJavaScript入力を実行します 「english button」の画像検索結果

1518

7月15日

CVE-2020-1350: Vulnerability in Windows DNS servers

CVE-2020-1350:Windows DNSサーバーの脆弱性 「english button」の画像検索結果

1522

7月15日

Cisco fixes critical pre-auth flaws allowing router takeover

シスコ、ルータの乗っ取りを可能にする重要な事前認証の欠陥を修正 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

1483

7月13日

「セキュリティー体制ない」が53%、従業員数の規模と相関

1486

7月12日

クレカ情報盗用被害が急増 19年は220億円超 闇サイトに流出、売買も

1493

7月14日

企業への不正アクセス手段をネットで販売--トレンドマイクロが調査

1530

7月9日

The countries experiencing the most ‘significant’ cyber-attacks

最も「重大な」サイバー攻撃を経験している国 「english button」の画像検索結果 

1539

7月14日

トレンドマイクロ、アンダーグラウンドマーケットの調査結果公表

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

1488

7月13日

Hospitals face growing hacking threat amid coronavirus pandemic

コロナウイルスパンデミックの中で、病院はハッキングの脅威の増大に直面しています 「english button」の画像検索結果

1497

7月15日

サイバー被害、全員に通知 個人情報漏洩で企業に義務

1500

7月16日

5月から迷惑メール急増 新型コロナで「在宅」を狙う?

1506

7月17日

CISA Issues Emergency Vulnerability Warning

CISAが緊急の脆弱性警告を発行 「english button」の画像検索結果 

1521

7月15日

The TLS 1.2 Deadline is Looming, Do You Have Your Act Together?

TLS 1.2の締め切りが迫っています。あなたの行動は一緒ですか? 「english button」の画像検索結果

1523

7月14日

Malware stashed in China-mandated software is more extensive than thought

中国が義務付けているソフトウェアに隠されたマルウェアは、考えられているよりも広範囲に及ぶ 「english button」の画像検索結果

1537

7月13日

Coronavirus scams: How to protect yourself from identity theft during COVID-19

コロナウイルス詐欺:COVID-19中の個人情報の盗難から身を守る方法 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

1491

7月12日

Germany proposes first-ever use of EU cyber sanctions over Russia hacking

ドイツはロシアのハッキングに対するEUのサイバー制裁の初めての使用を提案します 「english button」の画像検索結果

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

1484

7月13日

電子政府、「IE縛り」の急所 情報漏洩の守りに不安

1485

7月12日

新型コロナ接触確認アプリ「COCOA」 6割普及に必要なこと 

1487

7月12日

Cyber experts urge Australia to develop local capability to defend against hackers

サイバー専門家はオーストラリアにハッカーから身を守るためのローカル能力を開発するように促します 「english button」の画像検索結果

1490

7月12日

FINANCIAL SERVICESHow to protect your bank accounts from hackers and fraudsters

金融業務ハッカーや詐欺師から銀行口座を保護する方法 「english button」の画像検索結果

1496

7月13日

Secret Service Launches Cyber-Fraud Task Force

シークレットサービス、サイバー詐欺対策委員会を発足 「english button」の画像検索結果

1508

7月17日

Government Promises IoT Security Enforcement Body

政府がIoTセキュリティ実施機関を約束 「english button」の画像検索結果

1510

7月17日

Magento adds 2FA to protect against card skimming attacks

Magentoは2FAを追加して、カードのスキミング攻撃から保護します 「english button」の画像検索結果 

1512

7月17日

Russian experts gave tips on protecting a mobile Bank from fraudsters

ロシアの専門家がモバイル銀行を詐欺師から保護するためのヒントを提供 「english button」の画像検索結果

1513

7月17日

Take your security awareness training to the next level

セキュリティ意識向上トレーニングを次のレベルに引き上げる 「english button」の画像検索結果

1515

7月17日

What spam does Eugene Kaspersky get?

Eugene Kasperskyはどのようなスパムを受信しますか? 「english button」の画像検索結果 

1516

7月15日

Building Cyber-Maturity Through Understanding Supply Chain Risks

サプライチェーンのリスクを理解することでサイバー成熟度を構築する 「english button」の画像検索結果

1519

7月14日

DevSecOps Requires a Different Approach to Security

DevSecOpsにはセキュリティに対する別のアプローチが必要 「english button」の画像検索結果

1520

7月15日

NSA on Securing VPNs

VPNの保護に関するNSA 「english button」の画像検索結果

1524

7月13日

Secret Service Launches Cyber-Fraud Task Force

シークレットサービス、サイバー詐欺対策委員会を発足 「english button」の画像検索結果

1525

7月13日

NIST Password Guidelines: What You Need to Know

NISTパスワードガイドライン:知っておくべきこと 「english button」の画像検索結果 

1527

7月13日

Experts Predict Rise of Data Theft in Ransomware Attacks

専門家がランサムウェア攻撃におけるデータ盗難の増加を予測 「english button」の画像検索結果

1528

7月14日

Here’s How Anyone Can Orchestrate a Cyber Attack Using Hacking-as-a-Service

ここでは、誰でもサービスとしてのハッキングを使用してサイバー攻撃を調整する方法を説明します 「english button」の画像検索結果

1529

7月14日

Chinese firm’s smartwatch tracker for the elderly at hacking risk

ハッキングのリスクにある高齢者向けの中国企業のスマートウォッチトラッカー 「english button」の画像検索結果

1533

7月13日

Zero-Trust Efforts Rise with the Tide of Remote Working

ゼロトラストの取り組みは、リモート作業の潮流とともに高まる 「english button」の画像検索結果

1534

7月14日

COVID-19 Could Catalyze Passwordless Authentication

COVID-19はパスワードなしの認証に触媒作用を及ぼす 「english button」の画像検索結果

1538

7月14日

150億以上のアカウント情報がサイバー犯罪市場で販売されている

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年7月19日 PM(予約投稿)