Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年7月19日~7月25日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

1549

7月20日

One Million Online Student Records Exposed by E-Learning Sites

Eラーニングサイトで公開された100万のオンライン学生記録 「english button」の画像検索結果

1550

7月20日

REVil ransomware infected 18,000 computers at Telecom Argentina

REVilランサムウェアがTelecom Argentinaの18,000台のコンピューターに感染

1559

7月20日

Hacker Earned $1.5 Million Providing Backdoor Access to Hundreds of Corporate Networks

ハッカーは150万ドルを稼ぎ、何百もの企業ネットワークへのバックドアアクセスを提供しました 「english button」の画像検索結果

1560

7月19日

A group of hacktivists that goes online with the name Ghost Squad Hackers has defaced for the second time in a week a site of the European Space Agency (ESA).

Ghost Squad Hackersという名前でオンラインになったハクティビストのグループが、週に2回、欧州宇宙機関ESA)のサイトを改ざんしました。 「english button」の画像検索結果

1561

7月22日

日本企業もハッキング被害か 米、中国籍の2人を起訴

1571

7月23日

Twitterが30人以上の著名人アカウントDMにハッカーがアクセスしていたことを認める
1573

7月14日

Belgium’s Argenta bank shuts down 143 ATMs due to cyberattack

ベルギーのアルゼンチン銀行、サイバー攻撃により143のATMを閉鎖 「english button」の画像検索結果

1574

7月13日

elgium Suffers First Jackpotting Attack

ベルギーが最初のジャックポット攻撃に苦しむ 「english button」の画像検索結果

1575

7月21日

Diebold ATM Terminals Jackpotted Using Machine’s Own Software

マシン独自のソフトウェアを使用してジャックポットされたDiebold ATMターミナル 「english button」の画像検索結果

1577

7月21日

Cloud computing provider Blackbaud paid a ransom after data breach

クラウドコンピューティングプロバイダーのBlackbaudがデータ侵害後に身代金を支払いました 「english button」の画像検索結果

1588

7月24日

Garmin outage caused by confirmed WastedLocker ransomware attack

確認されたWastedLockerランサムウェア攻撃によるGarminの停止 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

1567

7月22日

不正アクセスによる迷惑メールの送信に関するお詫びとお知らせ

1568

7月22日

リスト型攻撃による通販サイトへの不正ログイン発生について

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

1540

7月20日

企業機密、闇市場で売買 ズームの弱点「数億円で」

1542

7月17日

Thousands of Vulnerable F5 BIG-IP Users Still Open to Takeover

6月の終わりに、F5は重大なRCE欠陥(CVE-2020-5902)の緊急パッチを発行しました。「english button」の画像検索結果

1545

7月17日

Cybercriminals Targeted Streaming Services to Provide Pandemic Entertainment

サイバー犯罪者は、パンデミックエンターテインメントを提供するためにストリーミングサービスをターゲットにしました 「english button」の画像検索結果

1547

7月20

Analysts Detect New Banking Malware

アナリストが新しいバンキングマルウェアを検出 「english button」の画像検索結果

1587

7月24日

US govt confirms active exploitation of F5 BIG-IP RCE flaw

米国政府、F5 BIG-IP RCEの欠陥の積極的な悪用を確認 「english button」の画像検索結果 

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

1563

7月21日

Experts Predict Record 20,000 CVEs for 2020

専門家は2020年の記録的な20,000のCVEを予測する 「english button」の画像検索結果

1572

7月22日

ロシアの脅威を英政府は「甚だしく見くびった」 英議会報告書

1578

7月13日

Experts Predict Rise of Data Theft in Ransomware Attacks

専門家がランサムウェア攻撃におけるデータ盗難の増加を予測 「english button」の画像検索結果

1582

7月21日

Women in Cybersecurity Paid 21% Less Than Men

サイバーセキュリティの女性は男性よりも21%少ない 「english button」の画像検索結果

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

1543

7月17日

Emotet Lives!

Emotetは生きていた! 「english button」の画像検索結果

1544

7月17日

It’s baaaack: Public cyber enemy Emotet has returned

それはバァアアックです:公共のサイバー敵Emotetが戻ってきました 「english button」の画像検索結果 

1546

7月19日

Diebold Nixdorf warns of a wave of ATM black box attacks across Europe

ディーボルドニクスドルフは、ヨーロッパ中のATMブラックボックス攻撃の波を警告しています 「english button」の画像検索結果

1553

7月20日

You've had your pandemic holiday, now Microsoft really is going to kill off TLS 1.0, 1.1

あなたはパンデミックな休暇を過ごしました、今、マイクロソフトは本当にTLS 1.0、1.1を打ち切ります 「english button」の画像検索結果

1564

7月16日

FBI Issues Cybersecurity Warning to Air Travelers

FBIが航空旅行者にサイバーセキュリティ警告を発令 「english button」の画像検索結果

1581

7月23日

中国、データ規制へ新法 外国企業も対象に
1586

7月25日

中小企業は大企業に比べてサイバー攻撃への対策が不十分 - 専門家が警鐘
1589

7月24日

NSA Urgently Warns on Industrial Cyberattacks, Triconex Critical Bug

NSAが産業用サイバー攻撃、Triconexの重大なバグについて緊急に警告 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

1541

7月19日

新型コロナのワクチンを巡る攻防─ロシアはなぜ中国でなく英国の情報を狙った?

1548

7月20日

Checkmate: Cybersecurity Strategy on the Modern Battlefield

チェックメイト:現代の戦場におけるサイバーセキュリティ戦略 「english button」の画像検索結果

1556

7月20日

Office 365 adds new security configuration analysis feature

Office 365は新しいセキュリティ構成分析機能を追加します 「english button」の画像検索結果

1557

7月20日

What Organizations Need to Know About IoT Supply Chain Risk

組織がIoTサプライチェーンのリスクについて知っておくべきこと

1562

7月21日

インターネット界で最も頼りになる流出データの管理人「Have I Been Pwned」が生まれたわけ 

1565

7月17日

高市総務相、ツイッター乗っ取り「私も経験ある」
1566

7月18日

何故お役所ってオワコンIEが大好きなの? 
1570

7月18日

狙われてます、テレワーク PCやNW、ウイルスの標的 暴露型ランサムウエアも出現

1579

7月17日

What spam does Eugene Kaspersky get?

Eugene Kasperskyはどのようなスパムを受信しますか? 「english button」の画像検索結果 

1580

7月21日

マイクロソフト、定額制「Cloud PC」サービスを準備中か--2021年春にも提供の可能性
1583

7月23日

Password Reuse to Blame for Fifth of Account Takeovers

5番目のアカウント乗っ取りを非難するパスワードの再利用 「english button」の画像検索結果

1584

7月23日

#COVID19 Home Working Leads to Cybersecurity Hiring Spree

#COVID19在宅勤務でサイバーセキュリティ雇用を促進 「english button」の画像検索結果

1585

7月23日

CISOs: Cyber Insurance Fails to Cover Modern Threats and Remote Workforces

CISO:サイバー保険は現代の脅威とリモートの労働力をカバーできません 「english button」の画像検索結果

1590

7月24日

Access to Internal Twitter Admin Tools Is Widespread

内部Twitter管理ツールへのアクセスは広範囲に及びます 「english button」の画像検索結果

1591

7月24日

Virtual Preview: Black Hat 2020

仮想プレビュー:Black Hat 2020 「english button」の画像検索結果

1592

7月24日

Thinking of a Cybersecurity Career? Read This

サイバーセキュリティのキャリアをお考えですか?これを読む 「english button」の画像検索結果 

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年7月26日 AM(予約投稿)