Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年12月5日~12月12日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

2961

12月3日

Kmart, Latest Victim of Egregor Ransomware – Report

Kmart、Egregor Ransomwareの最新の被害者–レポート 「english button」の画像検索結果

2965

12月4日

Vancouver Metro Disrupted by Egregor Ransomware

EgregorRansomwareによって破壊されたバンクーバーメトロ 「english button」の画像検索結果

2980

12月7日

Travel agent leaked customer data by – this is embarrassing – giving it away in a hackathon

旅行代理店が顧客データを漏らした–これは恥ずかしい–ハッカソンでそれを配る 「english button」の画像検索結果

2981

12月5日

3 Million Pluto TV Users' Data Was Hacked, But the Company Isn't Telling Them

300万人のPlutoTVユーザーのデータがハッキングされたが、同社は彼らに伝えていない 「english button」の画像検索結果

2986

12月7日

Egregor Ransomware Steals Data from Recruiter Randstad

EgregorRansomwareがRecruiterRandstadからデータを盗む 「english button」の画像検索結果

2988

12月6日

LockBit Ransomware operators hit Swiss helicopter maker Kopter

LockBitランサムウェアのオペレーターがスイスのヘリコプターメーカーKopterを攻撃 「english button」の画像検索結果

2989

12月7日

RansomExx Ransomware Gang Dumps Stolen Embraer Data: Report

RansomExxランサムウェアギャングが盗まれたエンブラエルデータをダンプ:レポート 「english button」の画像検索結果

2994

12月9日

サイバーセキュリティ企業FireEyeが「国家の支援を受けた」ハッカーから攻撃されたと言及

2997

12月8日

Top cybersecurity firm FireEye hacked by a nation-state actor

国家の俳優にハッキングされたサイバーセキュリティのトップ企業FireEye 「english button」の画像検索結果

3016

12月10日

欧州医薬品庁にサイバー攻撃 ファイザーの新型コロナワクチン標的
3021

12月10日

One Million US Dental Patients Impacted by Data Breach

データ漏えいの影響を受けた100万人の米国の歯科患者 「english button」の画像検索結果

3023

12月10日

Hackers Raid European Agency for Pfizer Vaccine Docs

ハッカーファイザーワクチン文書のために欧州機関を襲撃 「english button」の画像検索結果

3024

12月10日

Payment Processing Giant TSYS: Ransomware Incident “Immaterial” to Company

支払い処理の巨人TSYS:会社にとってランサムウェアインシデント「重要ではない」 「english button」の画像検索結果

3025

12月10日

Sensitive Data of 7 Million Indian Cardholders Circulating On Dark Web

ダークウェブ上で流通している700万人のインドのカード所有者の機密データ 「english button」の画像検索結果

3033

12月11日

Norwegian Police Pin Parliament Attack on Fancy Bear

ファンシーベアに対するノルウェー警察ピン議会攻撃 「english button」の画像検索結果

3045

12月11日

Facebook Shutters Accounts Used in APT32 Cyberattacks

FacebookはAPT32サイバー攻撃で使用されるアカウントをシャッターします 「english button」の画像検索結果

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

2957

11月30日

「羽生結弦2021カスタマイズカレンダー」販売サイトへの不正アクセスと個人情報流出の可能性についてお詫びとお知らせ

2974

12月5日

日立システムズに不正アクセス 顧客企業に被害のおそれも

2976

12月7日

「脆弱性が見つかった」 VPN標的、CEOが語る内幕 

2977

12月7日

ペイペイ加盟全260万店情報流出か 第三者がアクセス

2979

12月7日

狙われるVPN、警察庁も餌食 闇の掲示板サイトに痕跡 

3015

12月10日

札幌市交通局の公式ツイッターに不正投稿 情報流出は確認されず
3050

12月11日

当社ネットワークに対するマネージド・サービス・プロバイダを経由した第三者からの不正アクセスに係る件
3052

12月11日

ネット専用プリペイドカード「Vプリカ」のアプリに不正アクセス

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

2960

12月3日

11月のフィッシング報告、初の3万件台で過去最多 - 上位5ブランドで9割

2971

12月4日

Hundreds of millions of Android users exposed to hack due to CVE-2020-8913

CVE-2020-8913によるハッキングにさらされた何億人ものAndroidユーザー 「english button」の画像検索結果

2975

12月7日

EC-CUBEにクリックジャッキングや不適切な入力確認の脆弱性、パッチ適用呼びかけ

2983

12月7日

Hiding Malware in Social Media Buttons

ソーシャルメディアボタンにマルウェアを隠す 「english button」の画像検索結果 

3001

12月9日

Hackers hide web skimmer inside a website's CSS files

ハッカーは、WebスキマーをWebサイトのCSSファイル内に隠します 「english button」の画像検索結果 

3003

12月9日

Apache Software Foundation fixes code execution flaw in Apache Struts 2

Apache Software Foundationは、Apache Struts2のコード実行の欠陥を修正しました 「english button」の画像検索結果

3017

12月10日

サイバー攻撃、「関門」が入り口に 放置される欠陥
3019

12月10日

Remote code execution vulnerability uncovered in Starbucks mobile platform

スターバックスモバイルプラットフォームで発見されたリモートコード実行の脆弱性 「english button」の画像検索結果

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

2962

12月4日

Hackers Targeting Companies Involved in Covid-19 Vaccine Distribution

Covid-19ワクチンの配布に関与する企業を標的とするハッカー 「english button」の画像検索結果

2970

12月3日

Universities Attacked by Phishing Campaign

フィッシングキャンペーンに襲われた大学 「english button」の画像検索結果 

2985

12月7日

Cybercrime Costs World Economy over 1% of Global GDP

サイバー犯罪は世界経済に世界のGDPの1%以上のコストをかける 「english button」の画像検索結果

2992

12月7日

Verizon Report Finds Cyber Espionage Attacks Aimed Mostly at Endpoints

Verizonレポートは、主にエンドポイントを狙ったサイバースパイ攻撃を発見 「english button」の画像検索結果

2993

12月9日

【日本損害保険協会「サイバーリスク意識・対策実態調査2020」を発表】~コロナ禍でサイバーリスク意識「高まった」企業4割~コロナ禍で高まるサイバーリスク発生時の影響を最小化するためには?  

3012

12月10日

公安がサイバー空間の脅威を目的によって4つに分類
3022

12月10日

Senior Managers Set Terrible Example for Secure Remote Working

上級管理職が安全なリモートワークのひどい例を設定 「english button」の画像検索結果

3032

12月10日

PLEASE_READ_ME: The Opportunistic Ransomware Devastating MySQL Servers

PLEASE_READ_ME:MySQLサーバーを破壊する日和見ランサムウェア 「english button」の画像検索結果

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

2991

12月7日

Facial recognition payments(Face ID) to be introduced in Moscow metro in 2021

2021年にモスクワメトロで導入される顔認識支払い(FaceID) 「english button」の画像検索結果

3035

12月11日

Privacy Groups Alarmed at Supermarket’s Facial Recognition Trial

スーパーマーケットの顔認識試験で警戒するプライバシーグループ 「english button」の画像検索結果

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

2968

12月4日

Smart Sex Toy Sales Surge Poses Security Risk

スマート大人のおもちゃの販売急増はセキュリティリスクをもたらす 「english button」の画像検索結果

2972

12月4日

NCSC Warns of Multimillion Pound Christmas Fraud Bonanza

NCSCは数百万ポンドのクリスマス詐欺ボナンザを警告します 「english button」の画像検索結果

2987

12月7日

Russia-linked hackers actively exploit CVE-2020-4006 VMware flaw, NSA warns

ロシアにリンクされたハッカーが積極的にCVE-2020-4006VMwareの欠陥を悪用し、NSAが警告 「english button」の画像検索結果

3004

12月8日

OpenSSL is affected by a ‘High Severity’ security flaw, update it now

OpenSSLは「重大度が高い」セキュリティの欠陥の影響を受けます。今すぐ更新してください 「english button」の画像検索結果

3005

12月8日

Unauthenticated Command Injection bug opens D-Link VPN routers to hack

認証されていないコマンドインジェクションのバグにより、D-LinkVPNルーターがハッキングされる 「english button」の画像検索結果 

3006

12月9日

D-Link Routers at Risk for Remote Takeover from Zero-Day Flaws

ゼロデイ欠陥からのリモートテイクオーバーのリスクがあるD-Linkルーター 「english button」の画像検索結果

3020

12月10日

Hackers can use WinZip insecure server connection to drop malware

ハッカーはWinZipの安全でないサーバー接続を使用してマルウェアをドロップできます 「english button」の画像検索結果

3026

12月10日

Following FireEye Hack, Ensure These 16 Bugs Are Patched

FireEyeハックに続いて、これらの16個のバグにパッチが適用されていることを確認します 「english button」の画像検索結果 

3029

12月10日

Ransomware Campaign Targets MySQL Servers

ランサムウェアキャンペーンはMySQLサーバーをターゲットにしています 「english button」の画像検索結果

3030

12月10日

PLEASE_READ_ME Ransomware Attacks 85K MySQL Servers

PLEASE_READ_MEランサムウェアが85KのMySQLサーバーを攻撃 「english button」の画像検索結果

3034

12月11日

CISOs Preparing for DNS Attacks Over Christmas

クリスマスにDNS攻撃に備えるCISO 「english button」の画像検索結果

3038

12月11日

Ad-scamming, login-stealing Windows malware is hitting Chrome, Edge, Firefox, Yandex browsers, says Microsoft

広告詐欺、ログインを盗むWindowsマルウェアChrome、Edge、Firefox、Yandexブラウザを攻撃しているとMicrosoftは言います 「english button」の画像検索結果

3048

12月11日

Federal agencies warn of hackers targeting online K-12 classes

連邦政府機関は、オンラインの幼稚園から高校までのクラスを標的とするハッカーに警告します 「english button」の画像検索結果

 

⑦訴訟/罰金

整理No  

日付

     

記事タイトル(リンク)

 

3018

12月10日

Google fined £91m over ad-tracking cookies

グーグルは広告追跡クッキーに対して9100万ポンドの罰金を科した 「english button」の画像検索結果

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

2958

12月4日

「ハンドレッドステイ 東京新宿」のお客さま情報の紛失に関するお詫びとお知らせ

2959

12月4日

政府行政ポータル「e-Gov」で個人情報が流出 - リニューアル後に複数不具合

2963

12月4日

US and Australia to develop shared cyberattack training platform

米国とオーストラリアが共有サイバー攻撃レーニングプラットフォームを開発 「english button」の画像検索結果

2964

12月4日

How Organizations Can Prevent Users from Using Breached Passwords

組織がユーザーによる侵害されたパスワードの使用を防ぐ方法 「english button」の画像検索結果 

2967

12月4日

How to avert an evil-maid attack

悪意あるメイド攻撃を回避する方法 「english button」の画像検索結果 

2969

12月4日

Ransomware Set for Evolution in Attack Capabilities in 2021

2021年に攻撃能力を進化させるためのランサムウェアセット 「english button」の画像検索結果

2973

12月4日

サイバー攻撃、被害に遭ったら絶対に公表すべき理由
2978

12月7日

繰り返される墨塗りミスからの情報流出、費用をかけずに防ぐ方法

2982

12月7日

How DMARC Can Stop Criminals Sending Fake Emails on Behalf of Your Domain

DMARCがドメインに代わって犯罪者が偽の電子メールを送信するのを防ぐ方法 「english button」の画像検索結果

2984

12月7日

Half of US Schools Skipped Remote Security Training

米国の学校の半数がリモートセキュリティトレーニングをスキップしました 「english button」の画像検索結果

2990

12月7日

Healthcare in Crisis: Diagnosing Cybersecurity Shortcomings in Unprecedented Times

危機に瀕したヘルスケア:前例のない時代のサイバーセキュリティの欠点の診断 「english button」の画像検索結果 

3000

12月7日

Webサイトのフォームで悪用被害急増中!加害者にならないためのフォーム設置講座 
3002

12月9日

The importance of computer identity in network communications: how to protect it and prevent its theft

ネットワーク通信におけるコンピュータIDの重要性:それを保護し、盗難を防ぐ方法 「english button」の画像検索結果 

3008

12月9日

How 2020 Has Changed the Data Privacy Landscape

2020年がデータプライバシーの展望をどのように変えたか 「english button」の画像検索結果

3027

12月10日

The 10 Commandments of Cybersecurity

サイバーセキュリティの十戒 「english button」の画像検索結果 

3028

12月11日

「無料」のVPNは使っても大丈夫なの?
3036

12月11日

Facebook links cyberespionage group APT32 to Vietnamese IT firm

Facebookはサイバースパイ活動グループAPT32をベトナムのIT企業にリンクしています 「english button」の画像検索結果

3037

12月11日

MountLocker ransomware gets slimmer, now encrypts fewer files

MountLockerランサムウェアがスリムになり、暗号化するファイルが少なくなりました 「english button」の画像検索結果

3039

12月11日

Mount Locker Ransomware Offering Double Extortion Scheme to Other Hackers

他のハッカーに二重の恐喝スキームを提供するマウントロッカーランサムウェア 「english button」の画像検索結果

3040

12月11日

Governance Considerations for Democratizing Your Organization's Data in 2021

2021年に組織のデータを民主化するためのガバナンスの考慮事項

3041

12月11日

A CISO’s Cybersecurity Wishlist

CISOのサイバーセキュリティウィッシュリスト 「english button」の画像検索結果

3042

12月11日

Top Security Trends for 2021 (and What They Mean for You)

2021年のトップセキュリティトレンド(およびそれらがあなたにとって何を意味するか) 「english button」の画像検索結果

3043

12月11日

Why Higher Education Is a Prime Target for Cybercriminals

高等教育がサイバー犯罪者の主要な標的である理由 「english button」の画像検索結果

3044

12月10日

Defending the Intelligent Edge from Evolving Attacks

進化する攻撃からインテリジェントエッジを守る 「english button」の画像検索結果

3046

12月11日

3 reasons why CISOs should collaborate more with CFOs

CISOがCFOとより多くのコラボレーションを行う必要がある3つの理由 「english button」の画像検索結果

3047

12月11日

7 Security Tips for Gamers

ゲーマーのための7つのセキュリティのヒント 「english button」の画像検索結果 

3049

12月11日

U.S. Schools Are Buying Phone-Hacking Tech That the FBI Used to Investigate Terrorists

米国の学校は、FBIがテロリストを調査するために使用した電話ハッキング技術を購入しています 「english button」の画像検索結果

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年12月13日 AM(予約投稿)