Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■【Weekly Pickup】2020年12月20日~12月26日

先週読んだ記事の中で、気になったモノをピックアップします。

※自分用にまとめた情報の抜粋で、一部はブログ記事の元ネタになっています。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

「english button」の画像検索結果は英語記事になります。※は良記事(個人の感想です)

 

サイバー攻撃(海外)

整理No  

日付

     

記事タイトル(リンク)

 

3170

12月19日

What is "Sunburst"? A look into the Most Serious Cyberattack in American History

「サンバースト」とは?アメリカ史上最も深刻なサイバー攻撃の調査 「english button」の画像検索結果

3171

12月21日

Well, on the bright side, the SolarWinds Sunburst attack will spur the cybersecurity field to evolve all over again

明るい面としては、SolarWinds Sunburst攻撃は、サイバーセキュリティ分野に拍車をかけ、再び進化させます。 「english button」の画像検索結果

3174

12月21日

SolarWinds releases known attack timeline, new data suggests hackers may have done a dummy run last year

SolarWindsは既知の攻撃タイムラインをリリースし、新しいデータはハッカーが昨年ダミーランを行った可能性があることを示唆しています 「english button」の画像検索結果

3176

12月21日

A second hacking group has targeted SolarWinds systems

2番目のハッキンググループがSolarWindsシステムを標的にしています 「english button」の画像検索結果

3180

12月21日

Clop ransomware gang paralyzed flavor and fragrance producer Symrise

ランサムウェアギャングが麻痺したフレーバーとフレグランスのプロデューサーSymrise 「english button」の画像検索結果

3181

12月19日

The SolarWinds cyberattack: The hack, the victims, and what we know

SolarWindsのサイバー攻撃:ハッキング、被害者、そして私たちが知っていること 「english button」の画像検索結果 

3184

12月22日

米財務省、「数十件」のメールアカウントがハッキング被害=議員
3185

12月21日

米政府機関へのサイバー攻撃、「50の組織に実際の影響」か

3195

12月22日

UK cryptocurrency exchange EXMO suffers breach, funds stolen

英国の暗号通貨取引所EXMOが違反に苦しみ、資金が盗まれた 「english button」の画像検索結果

3201

12月23日

ジャーナリスト37人ものiPhoneがゼロクリック攻撃によりハック。政府による監視の疑い
3206

12月23日

米財務省に「重大な侵害」--SolarWinds製品を悪用した大規模ハッキングで
3208

12月23日

欧州医薬品庁へのサイバー攻撃、データ侵害は1アプリのみ
3212

12月23日

米政府機関などへのサイバー攻撃、収拾の兆しみられない=バイデン氏

3232

12月24日

SolarWindsのサイバーインシデント、増える感染した組織
3240

12月24日

SolarWinds Hackers "Impacting" State and Local Governments

SolarWindsハッカーが州および地方自治体に「影響を与える」「english button」の画像検索結果

3242

12月23日

Lazarus Group Hits COVID-19 Vaccine-Maker in Espionage Attack

ラザルスグループがスパイ攻撃でCOVID-19ワクチンメーカーを攻撃 「english button」の画像検索結果

3253

12月26日

UK Crypto Exchange EXMO Says $4M of Hacked Funds Was Through Poloniex

UK Crypto Exchange EXMOによると、ハッキングされた資金の400万ドルはPoloniexを通じてのものでした 「english button」の画像検索結果

3255

12月25日

The Russian cryptocurrency exchange Livecoin hacked on Christmas Eve

クリスマスイブにハッキングされたロシアの暗号通貨取引所Livecoin 「english button」の画像検索結果

3256

12月26日

アメリカ政府機関へのサイバー攻撃、修復に半年以上かかる可能性も
3266

12月26日

REvil gang threatens to release intimate pictures of celebs who are customers of The Hospital Group

邪悪なギャングは、病院グループの顧客である有名人の親密な写真を公開すると脅迫しています 「english button」の画像検索結果 

3270

12月21日

Microsoft社長が「過去10年で最も深刻なサイバー攻撃の1つ」と語るSolarWindsの「Orion Platform」に対する攻撃とは?
3272

12月16日

SunBurst: the next level of stealth

SunBurst:次のレベルのステルス 「english button」の画像検索結果 

 

サイバー攻撃(国内)

整理No  

日付

     

記事タイトル(リンク)

 

3211

12月23日

PayPay 営業データベースのアクセス権が外れて不正アクセス被害

3231

12月24日

ドコモ、dアカウントメニューに2段階認証導入 1月14日から

3234

12月24日

コーエーテクモHD、英国子会社でユーザー情報の一部が流出した可能性があることが判明 社内に専門の対策チームを設置して対応へ

3249

12月25日

「カプコン」にサイバー攻撃…テロ集団が突きつける「身代金要求」のヤバすぎる中身 

3258

12月26日

楽天だけでなくPayPayでも、セールスフォース製品の設定不備を狙った不正アクセス 

 

③攻撃手法/脆弱性

整理No  

日付

     

記事タイトル(リンク)

 

3169

12月21日

New SUPERNOVA backdoor found in SolarWinds cyberattack analysis

SolarWindsのサイバー攻撃分析で見つかった新しいSUPERNOVAバックドア 「english button」の画像検索結果

3179

12月21日

Zero-day exploit used to hack iPhones of Al Jazeera employees

アルジャジーラの従業員のiPhoneをハッキングするために使用されるゼロデイエクスプロイト 「english button」の画像検索結果

3182

12月22

「脆弱性は必ずある」と考えるべき。サイバーセキュリティ専門家による対策ノウハウ

3207

12月23日

猛威を振るうランサムウェア:身代金要求のメールの手口を理解する 

3220

12月23日

Windows zero-day with bad patch gets new public exploit code

パッチが不良なWindowsゼロデイ攻撃で新しいパブリックエクスプロイトコードが取得される 「english button」の画像検索結果

3225

12月23日

How the SolarWinds hackers are targeting cloud services in unprecedented cyberattack

SolarWindsハッカーが前例のないサイバー攻撃クラウドサービスをどのように標的にしているか 「english button」の画像検索結果

3227

12月23日

Web Page Layout Can Trick Users into Divulging More Info

Webページのレイアウトは、ユーザーをだまして詳細情報を漏らす可能性があります 「english button」の画像検索結果

3228

12月23日

Cellebrite claims to be able to access Signal messages

CellebriteはSignalメッセージにアクセスできると主張しています 「english button」の画像検索結果

3236

12月24日

サイバー攻撃、州政府や地方自治体にも「影響」=米CISA
3239

12月24日

Google reported that Microsoft failed to fix a Windows zero-day flaw

Googleは、MicrosoftWindowsのゼロデイ欠陥を修正できなかったと報告しました 「english button」の画像検索結果

3244

12月23日

Third-Party APIs: How to Prevent Enumeration Attacks

サードパーティAPI:列挙型攻撃を防ぐ方法 「english button」の画像検索結果

3246

12月25日

サービス終了となった「Smooz」に未修正の脆弱性? 利用の継続は大きなリスクを負うことに
3250

12月23日

Hey Alexa, Who Am I Messaging?

Hey Alexa, Who Am I Messaging? 「english button」の画像検索結果

3264

12月26日

GoDaddy apologized for insensitive phishing email sent to its employees offering a fake bonus

GoDaddyは、偽のボーナスを提供する従業員に送信された鈍感なフィッシングメールについて謝罪しました 「english button」の画像検索結果

3269

12月25日

SUNBURST SolarWinds BackDoor : Crime Scene Forensics Part 2 (continued)

SUNBURST SolarWinds BackDoor:犯罪現場のフォレンジックパート2(続き) 「english button」の画像検索結果 

 

④調査データ

整理No  

日付

     

記事タイトル(リンク)

 

3177

12月21日

Ransomware Attacks Surge in Q3 as Cyber-Criminals Shift Tactics

サイバー犯罪者が戦術を変えるにつれて、ランサムウェア攻撃が第3四半期に急増 「english button」の画像検索結果

3193

12月21日

Nosy Ex-Partners Armed with Instagram Passwords Pose a Serious Threat

Instagramのパスワードで武装したせんさく好きな元パートナーは深刻な脅威をもたらす 「english button」の画像検索結果 

3198

12月22日

Just 8% of Firms Offer Regular Security Training

わずか8%の企業が定期的なセキュリティトレーニングを提供しています 「english button」の画像検索結果

3202

12月23日

政府系ハッカーやランサムウェアによる被害拡大【アクセンチュア最新調査】

3209

12月23日

不正送金被害が大幅減 - 被害額は前四半期の半数以下に

3233

12月24日

ソフォス、過去20年間のサイバー攻撃を振り返る調査レポートを公開
3235

12月24日

2021年のサイバー脅威、「テレワークの一般化」と「既知の脆弱性」がカギに
3245

12月25日

「ドコモ口座」事件がインパクト大だった2020年 

 

⑤生体認証

整理No  

日付

     

記事タイトル(リンク)

 

3216

12月23日

New York temporarily bans facial recognition in schools

ニューヨークは学校での顔認識を一時的に禁止しています 「english button」の画像検索結果

 

⑥規制(注意喚起)

整理No  

日付

     

記事タイトル(リンク)

 

3172

12月21日

Prioritizing data backup to defend against ransomware threats — GCN

ランサムウェアの脅威から防御するためのデータバックアップの優先順位付け— GCN 「english button」の画像検索結果 

3175

12月20日

Kazakhstan spies on citizens’ HTTPS traffic; browser-makers fight back

カザフスタンは市民のHTTPSトラフィックをスパイします。ブラウザメーカーは反撃します 「english button」の画像検索結果

3178

12月21日

New US Bill Will Punish Foreign Firms’ IP Theft

新しい米国の法案は外国企業の知的財産の盗難を罰する 「english button」の画像検索結果

3183

12月22日

インシデントレスポンスはもはや「オプション」ではない--カスペルスキー 

3187

12月21日

「SolarWinds問題」はより大きな脅威の一端か、当局から新しい警告

3188

12月21日

アメリカ政府機関へのサイバー攻撃、被害の把握には何年も…「データを盗まれたと仮定するべき」セキュリティの専門家
3196

12月21日

IoT cyber law signed amid growing vulnerabilities

脆弱性が高まる中、IoTサイバー法に署名 「english button」の画像検索結果

3204

12月23日

アメリカ国土安全保障省が「中国企業のデータサービスや製品の不使用」を国内企業に勧告

3210

12月23日

米政府、中国のデータ会社利用を避けるよう企業に促す-リスク警告
3213

12月22日

12月21日より「Emotet」感染メール増加 - あらためて警戒を
3215

12月23日

US Department of Homeland Security warns American business not to use Chinese tech or let data behind the Great Firewall

米国国土安全保障省は、中国の技術を使用したり、グレートファイアウォールの背後にデータを置いたりしないようにアメリカの企業に警告しています 「english button」の画像検索結果

3217

12月23日

Emotet Returns to Hit 100K Mailboxes Per Day

Emotetが1日あたり10万通のメールボックスに戻る 「english button」の画像検索結果

3238

12月24日

Millions of devices could be hacked exploiting flaws targeted by tools stolen from FireEye

FireEyeから盗まれたツールの標的となる欠陥を悪用して、何百万ものデバイスがハッキングされる可能性があります 「english button」の画像検索結果

3251

12月25日

Uncovered: Are hackers getting smarter and are you really being targeted by China?

発見:ハッカーはより賢くなり、あなたは本当に中国の標的にされていますか? 「english button」の画像検索結果

3260

12月24日

Credential Phishing Attack Impersonating USPS Targets Consumers Over the Holidays

USPSになりすましたクレデンシャルフィッシング攻撃は、休暇中に消費者を標的にします 「english button」の画像検索結果

3265

12月26日

The Emotet botnet is back and hits 100K recipients per day

Emotetボットネットが復活し、1日あたり10万人の受信者にヒット 「english button」の画像検索結果

 

⑦訴訟/罰金

整理No  

日付

     

記事タイトル(リンク)

 

3214

12月23日

中国、ネット企業の統制さらに 独禁法改正へ

3230

12月25日

ITセキュリティー法2.0を閣議決定、特定企業の排除は明示せず(ドイツ)

 

ソーシャルエンジニアリング

整理No  

日付

     

記事タイトル(リンク)

 

 

⑨個人情報保護

整理No  

日付

     

記事タイトル(リンク)

 

  

➉その他

整理No  

日付

     

記事タイトル(リンク)

 

3167

12月21

Dark Web Pricing Skyrockets for Microsoft RDP Servers, Payment-Card Data

Microsoft RDPサーバー向けのダークウェブ価格の急上昇、ペイメントカードデータ 「english button」の画像検索結果 

3173

12月21日

デジタル庁、課題は人材 民間との「回転扉」普及進むか

3186

12月21日

次世代暗号技術「量子暗号通信」金融業界で国内初の実証実験

3190

12月22日

Predicting the chief security concerns of 2021

2021年の主なセキュリティ上の懸念を予測する 「english button」の画像検索結果

3191

12月22日

Joker’s Stash Carding Site Taken Down

ジョーカーのスタッシュカーディングサイトが削除されました 「english button」の画像検索結果

3192

12月22日

Bulletproof VPN services took down in a global police operation

防弾VPNサービスが世界的な警察の活動で停止した 「english button」の画像検索結果

3194

12月22日

2020 – A Transformational Year in Cybersecurity

2020 –サイバーセキュリティの変革の年 「english button」の画像検索結果

3197

12月21日

Russia Officially Denies Large-scale US Hack

ロシアは米国の大規模ハッキングを公式に否定 「english button」の画像検索結果

3199

12月24日

Apple、セキュリティ研究のための特別なiPhoneを発送開始
3203

12月23日

任天堂がゲーム機を解析するハッカーの身辺調査を行い接触しようとしていたことがリークから判明
3205

12月23日

サイバー犯罪者御用達のVPNがユーロポールの「オペレーション・ノヴァ」により一挙に遮断される

3218

12月23日

Microsoft 365 admins can now get security incident email alerts

Microsoft 365管理者は、セキュリティインシデントの電子メールアラートを受け取ることができるようになりました 「english button」の画像検索結果

3219

12月23日

UK privacy watchdog warns SolarWinds victims to report data breaches

英国のプライバシーウォッチドッグは、SolarWindsの被害者にデータ侵害を報告するよう警告しています 「english button」の画像検索結果

3221

12月22日

Experts listed the possible goals of cyber criminals who hack websites

専門家は、ウェブサイトをハッキングするサイバー犯罪者の可能な目標をリストアップしました 「english button」の画像検索結果

3222

12月23日

Enterprise IoT Security Is a Supply Chain Problem

エンタープライズIoTセキュリティはサプライチェーンの問題です 「english button」の画像検索結果 

3223

12月22日

Taking a Risk-Based Approach to Cybersecurity

サイバーセキュリティへのリスクベースのアプローチの採用 「english button」の画像検索結果

3224

12月24日

Teenage hackers use their skills for good, combat cyber-crime

10代のハッカーは、自分のスキルを使ってサイバー犯罪と戦います 「english button」の画像検索結果

3226

12月23日

 

Cyber Insurance Market Expected to Surge in 2021

2021年に急増すると予想されるサイバー保険市場 「english button」の画像検索結果

3229

12月22日

Researchers shared the lists of victims of SolarWinds hack

研究者はSolarWindsハックの犠牲者のリストを共有しました 「english button」の画像検索結果

3237

12月23日

IIJの現場エンジニアが議論!テレワークのセキュリティで気を付けることは?
3241

12月24日

Hacker Earns $2m in Bug Bounties

ハッカーはバグバウンティで200万ドルを稼ぎます 「english button」の画像検索結果 

3243

12月24日

OWASP API Security Top 10: A Framework for Improving Your API Security Efforts

OWASP APIセキュリティトップ10:APIセキュリティの取り組みを改善するためのフレームワーク 「english button」の画像検索結果

3247

12月25日

DXとセキュリティ、インシデントに対峙するトップの姿……コロナ禍だけではなかった2020年を振り返る 
3254

12月25日

CrowdStrike releases free Azure tool to review assigned privileges

CrowdStrikeは、割り当てられた特権を確認するための無料のAzureツールをリリースします 「english button」の画像検索結果

3257

12月26日

テレワーク中の人を狙う?「なりすましメール」引っかかる人に共通する点 
3261

12月23日

Microsoft, McAfee, Rapid7, and Others Form New Ransomware Task Force

MicrosoftMcAfee、Rapid7、その他が新しいランサムウェアタスクフォースを結成 「english button」の画像検索結果 

3263

12月26日

The SolarWinds Breach Reinforces Why Boards And Audit Committees Need More Tech Expertise

SolarWindsの違反は、取締役会と監査委員会がより多くの技術的専門知識を必要とする理由を補強します 「english button」の画像検索結果 

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 まとめサイトのイラスト

 

更新履歴

  • 2020年12月8日 AM(予約投稿)