Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年11月8日~11月14日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

2706

11月6日

Campari Site Suffers Ransomware Hangover

Campariサイトはランサムウェアの二日酔いに苦しんでいます 「english button」の画像検索結果

2709

11月7日

20 million Bigbasket user records available on the dark web

ダークウェブで利用可能な2000万のBigbasketユーザーレコード 「english button」の画像検索結果

2734

11月12日

The North Face resets passwords after credential stuffing attack

ノースフェイスは、資格情報の詰め込み攻撃後にパスワードをリセットします 「english button」の画像検索結果

2742

11月13日

Data Breach Hits 28 Million Texan Drivers

データ漏えいが2800万人のTexanドライバーに打撃 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

2711

11月9日

弊社が運営する「インターネットショッピングサイト」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ

2714

11月10日

弊社が運営する「メイプルショップ鍼灸サイト」への不正アクセスによる個人情報流出に関するお詫びとお知らせ

2715

11月11日

「レプロ公式オンラインショップ」への不正アクセスによる個人情報流出に関するお詫びとお知らせ

2716

11月11日

慶大SFCに不正アクセス、学生顔写真など11種類のデータが漏えいか

2736

11月13日

偽ディズニーメールに注意 - 「パークチケット必ずもらえる」と誘導

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

2707

11月6日

The RansomExx Ransomware gang is expanding its operations by creating a new version that is able to infect Linux machines.

RansomExx Ransomwareギャングは、Linuxマシンに感染できる新しいバージョンを作成することにより、その運用を拡大しています 「english button」の画像検索結果

2708

11月7日

Ransomware operators target CVE-2020-14882 WebLogic flaw

ランサムウェアオペレーターがCVE-2020-14882WebLogicの欠陥を標的 「english button」の画像検索結果

2710

11月8日

Creative Office 365 phishing inverts images to avoid detection bots

Creative Office 365フィッシングは、検出ボットを回避するために画像を反転します 「english button」の画像検索結果

2717

11月11日

Patch Tuesday: Dangerous Zero-Day Hides Among Another 100+ CVEs

火曜日のパッチ:別の100以上のCVEの中で危険なゼロデイ攻撃 「english button」の画像検索結果

2722

11月10日

Ransomware Group Turns to Facebook Ads

ランサムウェアグループがFacebook広告に目を向ける 「english button」の画像検索結果 

2723

11月11日

Ragnar Locker Ransomware Gang Takes Out Facebook Ads in Key New Tactic

Ragnar Locker RansomwareGangが主要な新しい戦術でFacebook広告を発表 「english button」の画像検索結果

2726

11月12日

コロナ禍 あなたを狙うサイバー攻撃 
2728

11月12日

リモート接続ねらうサイバー攻撃が急増 テレワーク増加で

2737

11月13日

Disconnect Your TCL Smart TV From the Internet—NOW

TCLスマートテレビをインターネットから切断する—今すぐ 「english button」の画像検索結果 

2738

11月10日

Smishing attack tells you “mobile payment problem” – don’t fall for it!

スミッシング攻撃は「モバイル決済の問題」を示します–それに陥らないでください! 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

2718

11月11日

Cybersecurity Skills Shortage Falls for First Time

サイバーセキュリティスキルの不足が初めて減少 「english button」の画像検索結果 

2721

11月11日

Targeted ransomware: it’s not just about encrypting your data!

ターゲットを絞ったランサムウェア:データを暗号化するだけではありません! 「english button」の画像検索結果 

2725

11月13日

国内主要企業の約8割、「DMARC」未導入 - 「Reject」ポリシーの活用わずか

2743

11月12日

Cyber-Mercenaries Sell Espionage Campaigns

サイバー傭兵はスパイキャンペーンを売る 「english button」の画像検索結果

2744

11月12日

Most Americans Reuse Passwords for Work Devices

ほとんどのアメリカ人は仕事用デバイスのパスワードを再利用します「english button」の画像検索結果

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

2713

11月9日

市役所の電子データ、知り合いのIDで不正閲覧 顔認証は印刷した顔写真で“突破”

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

2702

11月6日

Vatican enlists bots to protect library from onslaught of hackers

ビジネスVOIP電話システムは世界中で利益のためにハッキングされています。あなたは安全ですか? 「english button」の画像検索結果

2703

11月6日

Mobile apps are watching you

モバイルアプリがあなたを見ています 「english button」の画像検索結果

2720

11月11日

EC Finds Amazon Breached Antitrust Rules

ECがAmazon独占禁止法違反を発見「english button」の画像検索結果  

2729

11月13日

Manufacturing is becoming a major target for ransomware attacks

製造業はランサムウェア攻撃の主要な標的になりつつあります 「english button」の画像検索結果

2732

11月13日

Manufacturing is becoming a major target for ransomware attacks

製造業はランサムウェア攻撃の主要な標的になりつつあります 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

2730

11月13日

Ticketmaster cops £1.25m ICO fine for 2018 Magecart breach, blames someone else and vows to appeal

チケットマスターは2018年のMagecart違反に対して125万ポンドのICO罰金を科し、他の誰かを非難し、上訴することを誓います 「english button」の画像検索結果 

2731

11月13日

Ticketmaster Scores Hefty Fine Over 2018 Data Breach

チケットマスターは2018年のデータ侵害で多額の罰金を獲得 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

2701

11月8日

Vatican enlists bots to protect library from onslaught of hackers

バチカン市国は、ハッカーの猛攻撃から図書館を保護するためにボットを参加させます 「english button」の画像検索結果

2704

11月6日

The Russian expert point out which smartphones are most vulnerable to surveillance

ロシアの専門家は、どのスマートフォンが監視に対して最も脆弱であるかを指摘しています 「english button」の画像検索結果

2705

11月7日

Russian expert told how to figure out surveillance via a webcam

ロシアの専門家はウェブカメラを介して監視を理解する方法を教えた 「english button」の画像検索結果

2712

11月9日

ゼロトラストの有効性を示すLIXILの新型コロナ対策事例

2719

11月11日

#EdgeLive: Stopping API Attacks with Bot Mitigation

#EdgeLive:ボット軽減によるAPI攻撃の阻止 「english button」の画像検索結果

2724

11月11日

NIST SP 800-53 Compliance Checklist for IT Admins

IT管​​理者向けのNISTSP 800-53コンプライアンスチェックリスト 「english button」の画像検索結果 

2727

11月12日

Zoom会議でやらかし 下半身露出の米評論家も停職
2735

11月12日

凶暴性増すランサムウェアの裏側 - 今すぐ確認したい「意外な設定」

2739

11月13日

Why hospitals, health systems are facing a cybersecurity talent shortage

病院、医療システムがサイバーセキュリティの人材不足に直面している理由 「english button」の画像検索結果

2740

11月13日

Top 5 IT Security Tips for Businesses

企業向けのITセキュリティのヒントトップ5 「english button」の画像検索結果

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年11月14日 PM(予約投稿)