Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年8月9日~8月15日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

1730

8月9日

Online Exam Tool ProctorU Breached, Half A Million User Accounts Leaked Online

オンライン試験ツールProctorUが違反、50万のユーザーアカウントがオンラインで漏洩 「english button」の画像検索結果

1731

8月9日

ProctorU confirms data breach after database leaked online

データベースがオンラインで漏洩した後、ProctorUがデータ侵害を確認 「english button」の画像検索結果

1739

8月9日

Chinese hackers have pillaged Taiwan’s semiconductor industry

中国のハッカーが台湾の半導体産業を略奪 「english button」の画像検索結果

1751

8月13日

イスラエルの軍事企業にSNS通じたサイバー攻撃 北朝鮮か

1757

8月10日

Michigan State University discloses credit card theft incident

ミシガン州立大学がクレジットカードの盗難事件を公開 「english button」の画像検索結果

1759

8月13日

Stealthy RedCurl hackers steal corporate documents

隠密なRedCurlハッカーが企業ドキュメントを盗む 「english button」の画像検索結果

1760

8月13日

RedCurl cybercrime group has hacked companies for three years

RedCurlサイバー犯罪グループが3年間企業をハッキングしてきた

1774

8月13日

Rent a hacker: Group-IB uncovers corporate espionage group RedCurl

ハッカーをレンタル:Group-IBが企業スパイグループRedCurlを発見 「english button」の画像検索結果

1775

8月12日

SANS Institute Email Breach – 28,000 User Records exposed

SANS Institute電子メール違反– 28,000のユーザーレコードが公開 「english button」の画像検索結果 

1779

8月14日

Threat actor leaked data for U.S. gun exchange site on hacking forum

攻撃者がハッキングフォーラムの米国の銃交換サイトのデータを漏洩 「english button」の画像検索結果

1781

8月14日

Maze ransomware gang leaked Canon USA’s stolen files

迷路ランサムウェアのギャングがキヤノンUSAの盗まれたファイルを漏らした 「english button」の画像検索結果 

1782

8月14日

North Korea’s Lazarus compromised dozens of organizations in Israel

北朝鮮のラザロはイスラエルの数十の組織を侵害した 「english button」の画像検索結果

1795

8月14日

CactusPete hackers go on European rampage with Bisonal backdoor upgrade

CactusPeteハッカーがBisonalバックドアアップグレードでヨーロッパで大暴れ 「english button」の画像検索結果

1796

8月14日

Emotet malware strikes U.S. businesses with COVID-19 spam

EmotetマルウェアがCOVID-19スパムで米国企業を攻撃 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

1754

8月12日

「Sポイント」会員サイトに約1000万回のログイン試行 - ポイント交換も
1755

8月12日

弊社元従業員の不祥事に関するお詫びとお知らせ

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

1725

8月7日

ハッカーがATMの「ジャックポッティング」バグを利用して現金吐き出しに成功

1726

8月7日

ビジネスメール詐欺の分析と帰属

1727

8月9日

Remotely hack a Mercedes-Benz E-Class is possible, experts demonstrated

中国の研究者は、メルセデスベンツEクラスに、リモートでハッキングするために悪用される可能性のある問題を含め、数十の脆弱性を発見しました。 「english button」の画像検索結果

1728

8月9日

Homoglyph attacks used in phishing campaign and Magecart attacks

フィッシングキャンペーンおよびマジカート攻撃で使用されるホモグリフ攻撃 「english button」の画像検索結果

1733

8月10日

Spying on satellite internet comms with a $300 listening station

$ 300のリスニングステーションで衛星インターネット通信をスパイ 「english button」の画像検索結果

1741

8月10日

Researcher Demonstrates Several Zoom Vulnerabilities at DEF CON 28

研究者がDEF CON 28でいくつかのズームの脆弱性を実証 「english button」の画像検索結果

1745

8月10日

Vulnerability Prioritization: Are You Getting It Right?

脆弱性の優先順位付け:順調ですか? 「english button」の画像検索結果 

1756

8月14日

Apple端末のセキュリティチップ「Secure Enclave」はどのようにして突破されてしまったのか? 

1758

8月13日

You weren't hacked because you lacked space-age network defenses. Nor because cyber-gurus picked on you. It's far simpler than that

宇宙時代のネットワーク防御が不足していたため、ハッキングされませんでした。サイバー教祖があなたを選んだからでもありません。それはそれよりはるかに簡単です 「english button」の画像検索結果

1761

8月13日

New Attack Lets Hackers Decrypt VoLTE Encryption to Spy on Phone Calls

新しい攻撃により、ハッカーがVoLTE暗号化を復号化して電話をスパイ 「english button」の画像検索結果

1762

8月12日

Flaws in Samsung Phones Exposed Android Users to Remote Attacks

サムスンの携帯電話の欠陥がAndroidユーザーをリモート攻撃にさらした 「english button」の画像検索結果

1764

8月13日

Amazon Alexa ‘One-Click’ Attack Can Divulge Personal Data

Amazon Alexaの「ワンクリック」攻撃で個人データが漏洩する 「english button」の画像検索結果

1783

8月14日

Phishing Scam Targets Asda Shoppers

フィッシング詐欺はAsdaの買い物客を狙っています 「english button」の画像検索結果

1788

8月13日

Business Email Compromise Attacks Involving MFA Bypass Increase

MFAバイパスの増加を伴うビジネスメールの侵害攻撃 「english button」の画像検索結果 

1789

8月13日

CISA Warns of Phishing Campaign with Loan-Relief Lure

CISAがローン救済ルアーでフィッシング攻撃を警告 「english button」の画像検索結果

1793

8月13日

Amazon Alexa Bugs Allowed Hackers to Install Malicious Skills Remotely

Amazon Alexaのバグにより、ハッカーが悪意のあるスキルをリモートでインストールできる 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

1735

8月10日

#DEFCON: Bypassing Biometric Scanners with 3D Printed Fingerprints

#DEFCON:3Dプリントされた指紋で生体認証スキャナーをバイパスする 「english button」の画像検索結果

1750

8月13日

“COVID-19”利用したメール詐欺やPowerShell利用攻撃が急増--マカフィー

1769

8月13日

Report: Unskilled hackers can breach about 3 out of 4 companies

レポート:スキルのないハッカーは4社のうち3社を侵害する可能性がある 「english button」の画像検索結果 

1770

8月13日

Open Source Supply Chain Attacks Surge 430%

オープンソースサプライチェーン攻撃が430%急増 「english button」の画像検索結果 

1778

8月14日

サイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表 ~個人情報漏洩につながるサイバー攻撃、発生から発覚まで平均で1年以上かかっていることが判明~

1784

8月14日

Top Ten: Things Learned from the Cost of a Data Breach Report

トップテン:データ侵害レポートのコストから学んだこと

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

1743

8月10日

DDoS Attacks Cresting Amid Pandemic

パンデミックの最中のDDoS攻撃 「english button」の画像検索結果

1747

8月13日

Instagram、生体認証データを無断収集していたとして提訴される

1753

8月13日

防犯カメラで顔認証は「違法」 英国で警察捜査に待った

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

1734

8月10日

NCSC Director warns of interference on elections tied to Russia, China, Iran

米国国家防諜センター(NCSC)の局長は、2020年の米国選挙に影響を与えようとする試みに関する情報を共有しました。 「english button」の画像検索結果

1749

8月13日

ハードディスク破壊を指針に明記 自治体廃棄の際、個人情報保護で

1765

8月13日

About 84% of Russian companies have vulnerable IT system

ロシア企業の約84%が脆弱なITシステムを使用しています 「english button」の画像検索結果

1773

8月13日

FBI and NSA joint report details APT28’s Linux malware Drovorub

FBIとNSAの共同レポートがAPT28のLinuxマルウェアDrovorubの詳細を発表 「english button」の画像検索結果

1785

8月14日

Over 43,000 Phishing Emails Slip Through NHS Security Filters

43,000を超えるフィッシングメールがNHSセキュリティフィルターを通過 「english button」の画像検索結果

1791

8月13日

NSA, FBI Warn of Linux Malware Used in Espionage Attacks

NSA、FBI、スパイ攻撃で使用されるLinuxマルウェアについて警告 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

1763

8月13日

Zoom Faces More Legal Challenges Over End-to-End Encryption

Zoomはエンドツーエンドの暗号化よりも法的課題に直面しています 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

1737

8月10日

Travelex Forced into Administration After Ransomware Attack

ランサムウェア攻撃後にTravelexを強制的に管理 「english button」の画像検索結果

1776

8月12日

中央市民病院ホームページ掲載動画における個人情報の流出について 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

1729

8月8日

4 Tech Trends all Business Owners Should Follow and Implement

4すべてのビジネスオーナーが従うべき技術動向 「english button」の画像検索結果

1732

8月9日

LastPass Launches a New Security Dashboard for All Users, Password Monitoring for Paid Subscribers

LastPassがすべてのユーザー向けの新しいセキュリティダッシュボード、有料会員向けのパスワード監視を開始 「english button」の画像検索結果

1736

8月10日

#DEFCON: How the International Space Station Enables Cybersecurity

#DEFCON:国際宇宙ステーションがサイバーセキュリティを実現する方法 「english button」の画像検索結果

1738

8月4日

ガーミンは“幸運”だった? ハッカー集団によるランサムウェア攻撃の被害は、今後さらに大規模になる

1740

8月10日

Brit bank Barclays probed amid claims bosses used high-tech to spy on staff, measure productivity

英国の銀行、バークレイズは、ボスがハイテクを使ってスタッフをスパイし、生産性を測定していると主張して調査した 「english button」の画像検索結果

1742

8月10日

6 Keys to Ensuring Remote Employee Security

リモート従業員のセキュリティを確保するための6つの鍵 「english button」の画像検索結果

1744

8月10日

Why security awareness training needs a makeover

セキュリティ意識向上トレーニングに変身が必要な理由 「english button」の画像検索結果 

1746

8月13日

コンテナを保護するための10のベストプラクティス、InfraCloudが解説 

1748

8月13日

米国国家安全保障局、位置情報漏らさないようにするためのガイダンス公開
1752

8月13日

感染防止ステッカー、実は入手が簡単 パブでクラスター
1767

8月13日

NSA & FBI Disclose New Russian Cyberespionage Malware

NSAとFBIが新しいロシアのサイバースパイ活動のマルウェアを開示 「english button」の画像検索結果

1771

8月13日

The Gig Economy: A New Battleground for Cybersecurity

ギグの経済:サイバーセキュリティの新しい戦場 「english button」の画像検索結果

1772

8月12日

Human Error Threatens Cloud Security

人為的ミスがクラウドのセキュリティを脅かす 「english button」の画像検索結果

1777

8月14日

ススキノ「感染店リスト」が流出!ハートマークで格付けされた店舗が大激怒
1786

8月14日

Army Corps, CISA take distinct approaches to cyber priorities amid remote workforces

陸軍隊、CISAは、遠隔地の労働力の中でサイバーの優先順位に対して明確なアプローチをとっています 「english button」の画像検索結果

1787

8月14日

6 tips to keep Gmail account secure and protect from hackers

Gmailアカウントを安全に保ち、ハッカーから保護するための6つのヒント 「english button」の画像検索結果

1790

8月14日

7 Ways to Keep Your Remote Workforce Safe

リモートの労働力を安全に保つ7つの方法 「english button」の画像検索結果

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年8月9日 AM(予約投稿)