Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年11月22日~11月28日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

2822

11月24日

Credential stuffing attack targeted 300K+ Spotify users

30万人以上のSpotifyユーザーを標的とした資格情報スタッフィング攻撃 「english button」の画像検索結果

2823

11月24日

Cyber-attacks Reported on Three US Healthcare Providers

3つの米国の医療提供者について報告されたサイバー攻撃 「english button」の画像検索結果

2836

11月25日

Spotify、約35万人のパスワードをリセット。出所不明のデータべースに資格情報みつかったため

2856

11月26日

Canon publicly confirms August ransomware attack, data theft

キヤノンは8月のランサムウェア攻撃、データ盗難を公に確認 「english button」の画像検索結果

2868

11月26日

Danish news agency Ritzau hit by ransomware, but did not pay the ransom

デンマークの通信社Ritzauがランサムウェアに見舞われたが、身代金を支払わなかった 「english button」の画像検索結果

2869

11月26日

Ransomware hits US Fertility the largest US fertility network

ランサムウェアが米国の不妊治療に打撃を与える米国最大の不妊治療ネットワーク 「english button」の画像検索結果

2880

11月27日

Manchester United email servers remain offline amid what is being called a 'ransomware' attack

マンチェスターユナイテッドの電子メールサーバーは、「ランサムウェア」攻撃と呼ばれている中、オフラインのままです。 「english button」の画像検索結果

2890

11月28日

Chip maker Advantech hit by Conti ransomware gang

チップメーカーのアドバンテックがコンティランサムウェアギャングに襲われた 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

2839

11月23日

【独自】個人情報2万8000件流出 カレー店のメルマガ会員 “脅迫メール”も 福岡県

2845

11月24日

Post-Breach, Peatix Data Reportedly Found on Instagram, Telegram

違反後、PeatixデータがInstagram、Telegramで見つかったと報告されています 「english button」の画像検索結果

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

2827

11月24日

Tesla Hacked and Stolen Again Using Key Fob

テスラがハッキングされ、キーフォブを使用して再び盗まれた 「english button」の画像検索結果

2835

11月24日

テスラ車をハッキングで強奪、ベルギーの研究者が動画公開

2848

11月25日

Do You Know Who's Lurking in Your Cloud Environment?

クラウド環境に誰が潜んでいるか知っていますか? 「english button」の画像検索結果 

2866

11月26日

UK Spies Urge Firms to Patch MobileIron Bug ASAP

英国のスパイが企業にMobileIronのバグにできるだけ早くパッチを当てるように促す  「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

2825

11月24日

#BlackFriday: 84% of Consumers Willing to Risk Personal Data in Search of Bargains

#BlackFriday:掘り出し物を求めて個人データを危険にさらすことをいとわない消費者の84% 「english button」の画像検索結果

2842

11月25日

ネットバンク利用者3割強が2要素認証を利用 - MMD調査

2851

11月25日

Phishing Most Frequently Reported Cybercrime in US

米国で最も頻繁に報告されているサイバー犯罪のフィッシング 「english button」の画像検索結果

2854

11月25日

Group-IB Hi-Tech Crime Trends 2020/2021 report

Group-IB Hi-Tech Crime Trends2020 / 2021レポート 「english button」の画像検索結果 

2860

11月27日

暴露型ウイルス、1000社が被害 機密盗み身代金要求 

2870

11月26日

ランサムウェアの身代金支払い額、日本は平均で約1億2300万円 

2882

11月27日

Two in Five Home Workers Vulnerable to Cyber-Attacks

サイバー攻撃に対して脆弱な在宅労働者の5人に2人 「english button」の画像検索結果

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

2824

11月24日

Bill Proposes Stricter Security for UK Telecom Companies

ビルは英国の電気通信会社に厳格なセキュリティを提案 「english button」の画像検索結果

2829

11月24日

Printers' Cybersecurity Threats Too Often Ignored

プリンタのサイバーセキュリティの脅威が無視されることが多すぎる 「english button」の画像検索結果

2841

11月21日

MS365のMFAが効かない基本認証。基本認証を無効化していないMS365が狙われている。 

2855

11月24日

2FA bypass in cPanel potentially exposes tens of millions of websites to hack

cPanelの2FAバイパスは、数千万のWebサイトをハッキングにさらす可能性があります 「english button」の画像検索結果

2857

11月26日

【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」 

2858

11月26日

ランサムウエアによるサイバー攻撃について【注意喚起】
2864

11月26日

DDoS Attacks Against Online Retailers Increase Four-Fold During Pandemic

オンライン小売業者に対するDDoS攻撃は、パンデミック時に4倍に増加します 「english button」の画像検索結果

2872

11月21日

ランサムウェアの身代金支払いを支援すると罰金&制裁対象に

2876

11月27日

マイクロソフトなどサポート偽るサイバー攻撃が継続、電話は絶対にかけない
2877

11月26日

内閣府と内閣官房で脱“パスワード付きZIP”運用を開始 ファイル送信は内閣府のストレージサービス活用
2878

11月26日

FBIの公式サイト装うドメインが多数登録、一般市民を狙うサイバー攻撃のおそれ
2883

11月22日

Hacker posts exploits for over 49,000 vulnerable Fortinet VPNs

ハッカーが49,000を超える脆弱なフォーティネットVPNのエクスプロイトを投稿 「english button」の画像検索結果

2884

11月27日

The global impact of the Fortinet 50.000 VPN leak posted online

オンラインで投稿されたフォーティネット50.000VPNリークの世界的な影響 「english button」の画像検索結果 

2891

11月28日

Office 365 phishing campaign leverages Oracle and Amazon cloud services

Office365フィッシングキャンペーンはOracleAmazonクラウドサービスを活用します 「english button」の画像検索結果

 

⑦訴訟

整理No  

日付

     

記事タイトル(リンク)

 

2834

11月25日

不正アクセスでPeatix「最大677万件」顧客情報が流出…損害賠償はどうなる?

2843

11月25日

Home Depot agrees to $17.5 million settlement over 2014 data breach

Home Depotは、2014年のデータ侵害で1750万ドルの和解に合意 「english button」の画像検索結果

2844

11月25日

Ticketmaster: We're not liable for credit card badness because the hack straddled GDPR day

チケットマスター:ハッキングがGDPRの日にまたがっていたため、クレジットカードの不正については責任を負いません 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

2826

11月24日

Hackers Tricked GoDaddy Employees into Helping Attacks on Crypto Services

ハッカーはGoDaddyの従業員をだまして暗号サービスへの攻撃を支援させました 「english button」の画像検索結果

2828

11月23日

GoDaddy Employees Tricked into Compromising Cryptocurrency Sites

GoDaddyの従業員が暗号通貨サイトの侵害に騙された 「english button」の画像検索結果

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

2853

11月25日

Operation Falcon: Group-IB helps INTERPOL identify Nigerian BEC ring members

ファルコン作戦:グループIBは、インターポールがナイジェリアのBECリングメンバーを特定するのに役立ちます 「english button」の画像検索結果

2863

11月26日

GDPR Has Had Successes, Requires Public Knowledge of Data Spread

GDPRは成功を収めており、データ拡散に関する一般の知識が必要です 「english button」の画像検索結果

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

2830

11月23日

As 'Anywhere Work' Evolves, Security Will Be Key Challenge

「どこでも仕事」が進化するにつれて、セキュリティが重要な課題になります 「english button」の画像検索結果

2831

11月23日

Ransomware Grows Easier to Spread, Harder to Block

ランサムウェアは拡散しやすく、ブロックしにくくなります 「english button」の画像検索結果

2832

11月25日

日本のデジタル敗因 IT人材がベンダーに偏りすぎ

2833

11月24日

サイバー攻撃から御社を守る、3つの心得 

2837

11月24日

カスペルスキーの予測する2021年に流行のサイバー危機

2840

11月21日

無料Wi-Fi、リモート会議で漏洩…サイバー戦スペシャリストが「個人情報」防衛術を伝授 
2846

11月24日

Russian expert warned about the dangers of password theft during video conferencing

ロシアの専門家は、ビデオ会議中のパスワード盗難の危険性について警告しました 「english button」の画像検索結果

2847

11月25日

How to Update Your Remote Access Policy – And Why You Should Now

リモートアクセスポリシーを更新する方法–そしてなぜ今すべきなのか 「english button」の画像検索結果 

2849

11月24日

Lookalike domains and how to outfox them

そっくりなドメインとそれらを追い出す方法 「english button」の画像検索結果

2850

11月25日

Why Security Awareness Training Should Be Backed by Security by Design

セキュリティ意識向上トレーニングをセキュリティバイデザインで支援する必要がある理由 「english button」の画像検索結果

2852

11月25日

Nigerians Arrested Over International BEC Scam

ナイジェリア人が国際的なBEC詐欺で逮捕された 「english button」の画像検索結果

2861

11月26日

Changing Employee Security Behavior Takes More Than Simple Awareness

従業員のセキュリティ行動を変えるには、単純な認識以上のものが必要です 「english button」の画像検索結果

2862

11月26日

#DTX Cybersecurity Mini Summit: How CISOs Can Transform an Organization’s Cyber-Capabilities

#DTXサイバーセキュリティミニサミット:CISOが組織のサイバー機能をどのように変革できるか 「english button」の画像検索結果

2865

11月26日

New Egregor Ransomware Steps into Maze Group’s Shoes

新しいEgregorランサムウェアがMazeGroupの靴に足を踏み入れる 「english button」の画像検索結果

2875

11月27日

放置アカウントを削除しよう!(できれば、の話ですが…) 
2879

11月26日

志村けんさんも空き巣被害…有名人宅「強盗」に個人情報を渡すネット「特定屋」が危ない!

2881

11月27日

What Are The Fastest Growing Cybersecurity Skills In 2021?

2021年に最も急速に成長しているサイバーセキュリティスキルは何ですか? 「english button」の画像検索結果 

2885

11月28日

Hundreds of C-level executives credentials available for $100 to $1500 per account

アカウントあたり100ドルから1500ドルで利用可能な何百もの経営幹部の資格情報 「english button」の画像検索結果

2889

11月27日

Cybersecurity Predictions for 2021: Robot Overlords No, Connected Car Hacks Yes

2021年のサイバーセキュリティ予測:ロボットの大君主いいえ、コネクテッドカーのハックはい 「english button」の画像検索結果

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年11月30日 AM