Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年8月16日~8月22日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

1800

8月15日

送電網の遠隔管理にハッカー乗じる 在宅勤務で侵入経路が増加

1801

8月15日

台湾半導体企業のサイバー攻撃被害、裏に中国の影

1806

8月15日

RCSD reopening forum hacked on Zoom

ズームでハッキングされたRCSD再開フォーラム 「english button」の画像検索結果

1811

8月15日

U.S. spirits and wine giant hit by cyberattack, 1TB of data stolen

米国のスピリッツとワインの巨人がサイバー攻撃を受け、1 TBのデータが盗まれた 「english button」の画像検索結果

1819

8月16日

Group-IB has identified a group of hackers engaged in corporate espionage

Group-IBは、企業スパイ活動に従事しているハッカーのグループを特定しました 「english button」の画像検索結果

1822

8月16日

Sodinokibi ransomware gang stole 1TB of data from Brown-Forman

SodinokibiランサムウェアギャングがBrown-Formanから1TBのデータを盗みました 「english button」の画像検索結果

1823

8月16日

Thousands of Canadian Government Accounts Hacked

ハッキングされた数千のカナダ政府のアカウント 「english button」の画像検索結果

1832

8月17日

Cyberattacks Hit Thousands of Canadian Tax, Benefit Accounts

サイバー攻撃が数千のカナダの税金、給付口座を襲います 「english button」の画像検索結果

1833

8月17日

Jack Daniels, Ritz London Face Cyberattacks

ジャックダニエルズ、リッツロンドンフェイスサイバー攻撃 「english button」の画像検索結果

1835

8月17日

REvil Ransomware Hits Jack Daniel's Manufacturer

悪魔のランサムウェアジャックダニエルの製造業者を襲う 「english button」の画像検索結果

1837

8月17日

Hacker steals Utah Gun Exchange database, offers the info for free

ハッカーがユタガンエクスチェンジデータベースを盗み、無料で情報を提供 「english button」の画像検索結果

1838

8月17日

SECURITY & FRAUDCyberattack Closes Web Access To Canadian Government Agencies

サイバー攻撃、カナダ政府機関へのWebアクセスを閉鎖 「english button」の画像検索結果

1842

8月17日

Phone Fraudsters Target Guests at The Ritz After Data Breach

電話詐欺師がデータ漏洩後のリッツのゲストを標的に 「english button」の画像検索結果

1843

8月17日

Jack Daniel’s-Maker Suffers REvil Ransomware Breach

ジャックダニエルのメーカーが悪意のあるランサムウェアの侵害に苦しむ 「english button」の画像検索結果

1845

8月17日

Thousands of Canadian government accounts hacked, Treasury Board of Canada Secretariat say

カナダの数千の政府口座がハッキングされた、とカナダ財務省の事務局は言う 「english button」の画像検索結果

1848

8月16日

Ritz hotel diners were victims of a sophisticated scam

リッツホテルのダイナーが巧妙な詐欺の被害者 「english button」の画像検索結果

1854

8月17日

Please stop hard-wiring AWS credentials in your code. Looking at you, uni COVID-19 track-and-test app makers

コードでのAWS資格情報のハードワイヤリングを停止してください。あなたを見て、UNI COVID-19トラックアンドテストアプリメーカー 「english button」の画像検索結果

1855

8月18日

Critical Jenkins Server Vulnerability Could Leak Sensitive Information

Jenkinsサーバーの重大な脆弱性により、機密情報が漏洩する 「english button」の画像検索結果

1871

8月20日

Warehouse management software biz SnapFulfil hit by ransomware: It's not just the big dogs getting KO'd

ランサムウェアに襲われた倉庫管理ソフトウェア企業のSnapFulfil:KOされたのは大きな犬だけではありません 「english button」の画像検索結果

1883

8月20日

Experian South Africa discloses data breach, 24 million customers impacted

Experian South Africaはデータ侵害を開示し、2,400万人の顧客が影響を受けました 「english button」の画像検索結果

1884

8月19日

Over 6,000 email accounts belonging to Taiwan government agencies hacked by Chinese hacked

中国人によってハッキングされた台湾政府機関に属する6,000以上のメールアカウントがハッキングされました 「english button」の画像検索結果

1885

8月18日

HMRC Investigating Over 10,000 COVID-Related Phishing Scams

HMRCが10,000を超えるCOVID関連のフィッシング詐欺を調査 「english button」の画像検索結果

1888

8月18日

Cruise line operator Carnival Corporation suffers a ransomware attack

クルーズ会社のオペレーター、カーニバルコーポレーションがランサムウェア攻撃を受ける 「english button」の画像検索結果

1895

8月21日

University of Utah Pays $457K After Ransomware Attack

ユタ大学がランサムウェア攻撃の後、457Kドルを支払う 「english button」の画像検索結果

1905

8月21日

Steel sheet giant Hoa Sen Group hacked by Maze ransomware operators

鋼板の巨大企業Hoa Sen GroupがMazeランサムウェアオペレーターにハッキング 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

1812

8月16日

「謝礼3000円」実は借金アンケート 学生が高額請求被害

1824

8月17日

他社への不正アクセスが原因でメールを盗聴される、巧妙な手口の全容

1827

8月17日

共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所)

1846

8月17日

Technology giant Konica Minolta hit by a ransomware attack

ランサムウェア攻撃を受けたテクノロジーの巨人コニカミノルタ

1869

8月20日

クレカ不正利用詐取容疑で中国人留学生の2人逮捕 「学費や小遣い稼ぎで」

1892

8月21日

「アイテックストア」に不正アクセス、4年分の購入情報が流出の可能性(アイテック)

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

1798

8月15日

交通信号は遠隔で簡単に“操作”できる? オランダの研究者が発見したハッキング手法

1799

8月14日

「Apache HTTP Web Server」に複数の脆弱性、修正版をリリース

1802

8月15日

PoC exploit code for two Apache Struts 2 flaws available online

オンラインで入手可能な2つのApache Struts 2の欠陥に対するPoCエクスプロイトコード 「english button」の画像検索結果 

1808

8月14日

Critical Flaws in WordPress Quiz Plugin Allow Site Takeover

WordPressクイズプラグインの重大な欠陥により、サイトの乗っ取りが許可される 「english button」の画像検索結果

1810

8月14日

SANS shares details on attack that led to their data breach

SANSがデータ侵害につながった攻撃の詳細を共有 「english button」の画像検索結果 

1829

8月17日

「Apache Struts 2」に2件の脆弱性、バージョン2.5.22以降の適用を推奨
1836

8月17日

How cybercriminals victimize WoW players

サイバー犯罪者がWoWプレーヤーをどのように犠牲にするか

1857

8月18日

AWS Cryptojacking Worm Spreads Through the Cloud

AWSクリプトジャッキングワームがクラウド全体に広がる 「english button」の画像検索結果

1859

8月18日

Using Disinformation to Cause a Blackout

偽情報を使用してブラックアウトを引き起こす 「english button」の画像検索結果

1870

8月20日

Google fixes major Gmail bug seven hours after exploit details go public

エクスプロイトの詳細が公開されてから7時間後にGoogleGmailの主要なバグを修正 「english button」の画像検索結果

1877

8月19日

Warn your staff about phone spear phishing attacks, as reports rise

レポートが増えたときに、スピアフィッシング攻撃についてスタッフに警告する 「english button」の画像検索結果

1879

8月20日

Cloud’s Silver Lining: Patching the Fluid Workforce

クラウドのシルバーライニング:流動的な労働力へのパッチ 「english button」の画像検索結果

1881

8月20日

Shared memory flaw in IBM Db2 can lead to Information Disclosure

IBM Db2の共有メモリの欠陥が情報開示につながる可能性がある 「english button」の画像検索結果

1882

8月20日

CVE-2020-3446 default credentials bug exposes Cisco ENCS, CSP Appliances to hack

CVE-2020-3446のデフォルトの認証情報のバグにより、Cisco ENCS、CSPアプライアンスがハッキングされる 「english button」の画像検索結果

1887

8月18日

Critical flaw in Jenkins Server can cause information disclosure

Jenkinsサーバーの重大な欠陥により、情報漏えいが発生する可能性があります 「english button」の画像検索結果

1889

8月21日

ルータやスマートTVなどを狙うマルウェア 新たな脆弱性を悪用する「Mirai」亜種が発見される

1893

8月21日

Akamai Identifies Copycat DDoS Extortion Rings

アカマイ、模倣DDoSの恐喝リングを特定 「english button」の画像検索結果

1901

8月21日

Cross-Site Scripting Tops CWE's Most Dangerous List

クロスサイトスクリプティングがCWEの最も危険なリストの上位に 「english button」の画像検索結果

1904

8月21日

Akamai: Credential Stuffing Attacks Against Media Services Surging During #COVID19

アカマイ:#COVID19中に急増するメディアサービスに対するクレデンシャルスタッフィング攻撃 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

1839

8月17日

Reported Data Breaches Down by 52% in 2020

報告されたデータ侵害は2020年に52%減少 「english button」の画像検索結果

1850

8月18日

急増する「コロナ便乗」サイバー攻撃、新しいPowerShellマルウエアは7倍に

1866

8月18日

Nearly 40% of Firms Fired Staff for Security Policy Breaches

企業の40%近くがセキュリティポリシー違反でスタッフを解雇 「english button」の画像検索結果

1878

8月20日

Businesses Opt to Outsource Cybersecurity Services

企業はサイバーセキュリティサービスのアウトソーシングを選択 「english button」の画像検索結果

1880

8月20日

Poor Cybersecurity Behaviors Prevalent Amongst UK Remote Workers

英国のリモートワーカーに蔓延する貧弱なサイバーセキュリティ行動 「english button」の画像検索結果 

1900

8月21日

Volume of Stolen Cards on Dark Web Drops 41%

Dark Webでの盗難カードの量が41%減少 「english button」の画像検索結果 

1903

8月21日

Firms Splurge on Security and Staff During Pandemic

パンデミック時の企業のセキュリティとスタッフへの期待 「english button」の画像検索結果

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

1873

8月20日

Senate Bill Would Expand Facial-Recognition Restrictions Nationwide

上院法案は顔認識の制限を全国的に拡大する 「english button」の画像検索結果

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

1803

8月15日

Cybersecurity Expert Warns Of Cyber Attacks On eLearning Students

サイバーセキュリティの専門家がeラーニングの学生に対するサイバー攻撃について警告 「english button」の画像検索結果

1807

8月15日

Indian Prime Minister Announces a New Cyber Security Policy for the Country

インドの首相は国のための新しいサイバーセキュリティ政策を発表 「english button」の画像検索結果

1814

8月16日

夏休み明けパソコン利用に注意を サイバー攻撃のリスク高まる

1818

8月16日

Emotet Malware Returned with Massive Malspam Campaign

Emotetマルウェアが大規模なMalspamキャンペーンで復帰 「english button」の画像検索結果

1856

8月18日

Smart TVs can be used by hackers to spy on you

スマートTVは、ハッカーがあなたをスパイするために使用できます 「english button」の画像検索結果

1865

8月18日

61% of Airlines Have No Published DMARC Record, Customers Susceptible to Email Fraud

航空会社の61%がDMARCレコードを公開していないため、電子メール詐欺の影響を受けやすい顧客 「english button」の画像検索結果

1890

8月21日

「人手による攻撃」と「二重の脅迫」を採り入れた、新たなランサムウェア攻撃に要注意|IPA 
1897

8月21日

More than 100 websites selling air tickets in Russia turned out to be fraudulent

ロシアで航空券を販売する100以上のWebサイトが詐欺であることが判明 「english button」の画像検索結果

1898

8月21日

Outlook “mail issues” phishing – don’t fall for this scam!

Outlookの「メールの問題」フィッシング–この詐欺に陥らないでください! 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

1821

8月16日

Texas man sentenced to 57 months for the hacking of a major tech firm in New York

テキサス州の男性、ニューヨークの大手テクノロジー企業のハッキングに対して57か月の刑を宣告 「english button」の画像検索結果

1841

8月17日

Oracle and Salesforce to Face GDPR Lawsuit

GDPR訴訟に直面するOracleSalesforce 「english button」の画像検索結果

1891

8月21日

5700万人分の個人情報窃盗を隠蔽するためハッカーに口止め料を支払ったUber元幹部が告訴される

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

1894

8月21日

Instagram Influencer Arrested Amid Claims of $350 Million Global Cyber Scam

Instagramインフルエンサー、3億5000万ドルのグローバルサイバー詐欺の疑いで逮捕 「english button」の画像検索結果

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

1797

8月15日

コロナ患者4人分の個人情報流出 保健所が個人宅にファクス誤送信 住人指摘も再度ミス

1825

8月17日

データプライバシーとデータセキュリティの違いを理解するべき理由

1853

8月17日

Companies left dangling until US, EU hash out data protection differences

企業は米国までぶら下がり、EUはデータ保護の違いを明らかにしている 「english button」の画像検索結果

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

1804

8月15日

Elon Musk Confirms Overdue Move To Make Tesla Cars Harder To Hack

エロン・マスクはテスラ車をハッキングするのを難しくするために期限切れの動きを確認する 「english button」の画像検索結果 

1805

8月16日

10 cybersecurity myths you need to stop believing

信じてはいけないサイバーセキュリティの神話10 「english button」の画像検索結果

1809

8月15日

WordPress Limit Login Attempts: How to do it?

WordPressの制限ログイン試行:方法は? 「english button」の画像検索結果 

1813

8月16日

フロッピーディスクは現役です。ジャンボジェットのソフトウェア更新で大活躍

1815

8月16日

新型コロナウイルスの接触通知アプリはなぜ世界中で今ひとつ浸透しないのか?

1816

8月16日

Alexaの音声履歴がハッカーに筒抜けに? セキュリティ企業の調査で見えてきたこと
1817

8月16日

Why Domains Can Be Insecure

ドメインが安全でない理由 「english button」の画像検索結果

1820

8月16日

Parents urged to talk cybersecurity with kids during virtual learning

両親は、仮想学習中に子供たちとサイバーセキュリティについて話すことを促しました 「english button」の画像検索結果

1828

8月17日

海外エキスパートに聞く、セキュリティ人材、育つ人と育たない人の違いは?
1830

8月17日

Google Chrome will warn users when submitting insecure forms

安全でないフォームを送信すると、Google Chromeがユーザーに警告します 「english button」の画像検索結果

1831

8月17日

Researchers Exploited A Bug in Emotet to Stop the Spread of Malware

研究者はマルウェアの拡散を阻止するためにEmotetのバグを悪用しました 「english button」の画像検索結果

1834

8月17日

The IT Backbone of Cybercrime

サイバー犯罪のITバックボーン 「english button」の画像検索結果

1844

8月17日

Prevent-ilation: Airing out the Myths of Preventing Cyber Attacks

防止策:サイバー攻撃防止の神話を放送する 「english button」の画像検索結果

1847

8月17日

The Australian government wants to respond to attacks on critical infrastructure

オーストラリア政府は重要インフラへの攻撃に対応したい 「english button」の画像検索結果

1849

8月18日

米軍報告書「北朝鮮のハッカー、6千人が海外で活動」
1851

8月18日

セキュリティの最先端を知る「JapanSecuritySummit 2020」開催! メルマガ登録を開始
1852

8月19日

客の身分証「偽物」、追徴5.9億円 中国人から金買い取りの業者 国税に反発「見破るのは困難」 
1858

8月18日

Large Orgs Plagued with Bugs, Face Giant Patch Backlogs

バグに悩まされている大きな組織、巨大なパッチのバックログに直面 「english button」の画像検索結果

1860

8月18日

Four Ways to Mitigate Supply Chain Security Risks From Ripple20

Ripple20からサプライチェーンのセキュリティリスクを軽減する4つの方法 「english button」の画像検索結果

1861

8月18日

So, your account was hacked. What now?

そのため、あなたのアカウントはハッキングされました。今何?  「english button」の画像検索結果 

1862

8月14日

TV stations – stop broadcasting your passwords!

テレビ局–パスワードの放送をやめる! 「english button」の画像検索結果

1863

8月18日

Methods and Plugins to Spot Deepfakes and AI-Generated Text

ディープフェイクとAIで生成されたテキストを見つけるためのメソッドとプラグイン 「english button」の画像検索結果

1864

8月18日

Former CIA Officer Charged with Espionage

スパイ活動で起訴された元CIA役員 「english button」の画像検索結果

1867

8月18日

HMRC Investigating Over 10,000 COVID-Related Phishing Scams

HMRCが10,000を超えるCOVID関連のフィッシング詐欺を調査 「english button」の画像検索結果

1868

8月20日

クレジットカード情報、洩れたらこんなに大変だった 
1872

8月20日

Data Leaks in 2020: Accelerated Digital Transformation Exposes Enterprises

2020年のデータ漏洩:加速するデジタルトランスフォーメーションが企業をさらけ出す

1874

8月20日

MFA Mistakes: 6 Ways to Screw Up Multifactor Authentication

MFAの間違い:多要素認証を台無しにする6つの方法 「english button」の画像検索結果

1875

8月20日

Twitter Hack: The Spotlight that Insider Threats Need

Twitterハック:インサイダーの脅威に必要なスポットライト 「english button」の画像検索結果

1876

8月20日

Black Hat USA 2020 Musings: Weird and Wonderful Virtual Events are Here to Stay

Black Hat USA 2020 Musings:奇妙で素晴らしいバーチャルイベントが続々と登場 「english button」の画像検索結果

1886

8月18日

ISO Warning as #COVID19 Threatens Re-Certification Audits

#COVID19が再認定監査を脅かすISO警告 「english button」の画像検索結果 

1899

8月21日

The best way to prevent your personal information from being hacked

あなたの個人情報がハッキングされるのを防ぐ最良の方法 「english button」の画像検索結果

1902

8月21日

Instacart Reveals Third Party Employees Accessed Customer Data

インスタカート、顧客データにアクセスしたサードパーティの従業員を明らかに 「english button」の画像検索結果 

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年8月22日 AM(予約投稿)