Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■今週のセキュリティ記事(1/3-1/9)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。

f:id:foxcafelate:20210110100354p:plainは英語記事

無印~★★★は主観での推奨レベル(★★★が閲覧推奨記事記事を読んだ個人的な感想ベース

 

■ 今週の三ッ星記事

整理No  

日付

推奨

記事タイトル(リンク) 

21-0021

12月31日

★★★

What’s Next for Ransomware in 2021?

2021年のランサムウェアの次は何ですか? f:id:foxcafelate:20210110100354p:plain

21-0034

1月4日

★★★

Linux Pentesting: What Is It and How Can It Improve Network Security?

Linuxペネトレーションテスト:それは何であり、ネットワークセキュリティをどのように改善できるか? f:id:foxcafelate:20210110100354p:plain

21-0042

1月6日

★★★

2021年展望、これからのサイバー攻撃

21-0077

1月6日

★★★

6 Open Source Tools for Your Security Team

セキュリティチーム向けの6つのオープンソースツール f:id:foxcafelate:20210110100354p:plain

21-0089

1月7日

★★★

ゼロトラストで求められるソリューション - 後編

21-0094

1月6日

★★★

Nissan source code leaked online after Git repo misconfiguration

Gitリポジトリの設定ミス後、日産のソースコードがオンラインで漏洩 f:id:foxcafelate:20210110100354p:plain

 

ランサムウェア

整理No  

日付

推奨

記事タイトル(リンク)

21-0050

1月5日

Babuk Locker is the first new enterprise ransomware of 2021

Babuk Lockerは、2021年の最初の新しいエンタープライズランサムウェアです。 f:id:foxcafelate:20210110100354p:plain

21-0055

1月6日

One month after ransomware attack, Metro Vancouver’s transit system still not up to speed

ランサムウェア攻撃の1か月後、メトロバンクーバーの交通システムはまだ速度が上がっていません f:id:foxcafelate:20210110100354p:plain

21-0059

1月4日

 

Apex Laboratory disclose data breach after a ransomware attack

ApexLaboratoryがランサムウェア攻撃後のデータ侵害を開示 f:id:foxcafelate:20210110100354p:plain

21-0075

1月6日

Anti-Secrecy Activists Publish a Trove of Ransomware Victims' Data

反秘密活動家がランサムウェア被害者のデータの山を公開 f:id:foxcafelate:20210110100354p:plain

21-0119

1月8日

★★

ランサムウェア「Ryuk」の犯罪利益は1.5億ドル超--セキュリティ企業が試算

21-0121

1月8日

 

Ryuk Ransomware:DCHサイバー攻撃から何を学ぶことができますか?

Ryuk Ransomware:DCHサイバー攻撃から何を学ぶことができますか? f:id:foxcafelate:20210110100354p:plain

21-0123

1月8日

Ransomware Attack Costs Health Network $1.5m a Day

ランサムウェア攻撃はヘルスネットワークに1日150万ドルかかる f:id:foxcafelate:20210110100354p:plain

サイバー攻撃(海外)

整理No  

日付

推奨

記事タイトル(リンク)

21-0019

1月3日

 

ロシア政府の支援を受けるハッキンググループによるアメリカ政府機関へのサイバー攻撃「Solorigate」は当初の予想以上の被害規模の可能性

21-0020

1月3日

 

Microsoft、「SolarWinds悪用攻撃者にソースコードを見られた」

21-0036

1月4日

The Sunburst Hack Was Massive and Devastating – 5 Observations from a Cybersecurity Expert

サンバーストハックは大規模で壊滅的でした–サイバーセキュリティの専門家からの5つの観察 f:id:foxcafelate:20210110100354p:plain

21-0052

1月5日

Major Gaming Companies Hit with Ransomware Linked to APT27

主要なゲーム会社がAPT27にリンクされたランサムウェアでヒット f:id:foxcafelate:20210110100354p:plain

21-0053

1月5日

SolarWinds Attack Update: Russian Hackers Breached 250 US Agencies and Top Companies

SolarWindsの攻撃の最新情報:ロシアのハッカーが250の米国の機関とトップ企業に違反 f:id:foxcafelate:20210110100354p:plain

21-0067

1月6日

 

米政府機関狙ったサイバー攻撃「ロシア国内から」FBIなど発表
21-0070

1月6日

SolarWinds hackers had access to over 3,000 US DOJ email accounts

SolarWindsハッカーは、3,000を超える米国司法省の電子メールアカウントにアクセスできました。 f:id:foxcafelate:20210110100354p:plain

21-0072

1月5日

Italian mobile operator offers to replace SIM cards after massive data breach

イタリアの携帯電話会社は、大規模なデータ侵害の後にSIMカードを交換することを提案しています f:id:foxcafelate:20210110100354p:plain

21-0081

1月6日

US: Fewer Than 10 Govt Agencies Hit by SolarWinds Attack

米国:SolarWinds攻撃に見舞われた政府機関は10社未満 f:id:foxcafelate:20210110100354p:plain

21-0083

1月6日

 

Juspay, the Payment Platform of Leading Online Merchants Amazon and Swiggy Suffers Data Breach

主要なオンラインマーチャントであるAmazonとSwiggyの支払いプラットフォームであるJuspayがデータ侵害に苦しんでいる f:id:foxcafelate:20210110100354p:plain

21-0083

1月6日

★★

Juspay, the Payment Platform of Leading Online Merchants Amazon and Swiggy Suffers Data Breach

主要なオンラインマーチャントであるAmazonとSwiggyの支払いプラットフォームであるJuspayがデータ侵害に苦しんでいる f:id:foxcafelate:20210110100354p:plain

21-0094

1月6日

★★★

Nissan source code leaked online after Git repo misconfiguration

Gitリポジトリの設定ミス後、日産のソースコードがオンラインで漏洩 f:id:foxcafelate:20210110100354p:plain

21-0095

1月7日

 

日産北米法人のアプリなどのソースコードが流出

21-0105

1月6日

DoJ's Microsoft 365 Email Accounts Compromised in SolarWinds Attacks

SolarWinds攻撃で侵害されたDoJのMicrosoft365電子メールアカウント f:id:foxcafelate:20210110100354p:plain

21-0108

1月5日

★★

T-Mobile suffers its fourth hack in less than three years – still “takes the security of your information very seriously”

T-Mobileは、3年足らずで4回目のハッキングに苦しんでいますが、それでも「情報のセキュリティを非常に真剣に受け止めています」 f:id:foxcafelate:20210110100354p:plain

21-0110

1月6日

SolarWinds hackers had access to roughly 3% of US DOJ O365 mailboxes

SolarWindsハッカーは、米国司法省O365メールボックスの約3%にアクセスできました。 f:id:foxcafelate:20210110100354p:plain

サイバー攻撃(国内)

整理No  

日付

推奨

記事タイトル(リンク)

21-0043

1月5日

 

愛媛大に外部から不正ログイン 迷惑メール3万5000件送信

21-0045

1月5日

 

フォト管理アプリに不正アクセス - ユーザー情報最大143万件が流出

21-0049

1月5日

 

「あいちトリエンナーレ」不正アクセスで個人情報流失の可能性

21-0065

1月6日

「リラックマ」の会員制ファンサイトに不正アクセス メールアドレス10万件が漏えいか

21-0069

1月6日

★★

ドコモ口座で不正出金、容疑者逮捕 20年秋と別手口

21-0114

1月8日

トヨクモ、メールアドレスなど最大1948件流出 外部サーバー設定の検証不足

④攻撃手法/脆弱性

整理No  

日付

推奨

記事タイトル(リンク)

21-0033

1月4日

★★

Zyxel’s Ridiculous Backdoor: Happy New Year, Now Patch Your Gear

Zyxelのばかげたバックドア:明けましておめでとうございます、今すぐギアにパッチを当ててください f:id:foxcafelate:20210110100354p:plain

21-0036

1月4日

New alleged MuddyWater attack downloads a PowerShell script from GitHub

新しい疑惑のMuddyWater攻撃は、GitHubからPowerShellスクリプトをダウンロードします f:id:foxcafelate:20210110100354p:plain

21-0051

1月5日

 

Australian cybersecurity agency used as cover in malware campaign

マルウェアキャンペーンのカバーとして使用されるオーストラリアのサイバーセキュリティ機関 f:id:foxcafelate:20210110100354p:plain

21-0058

1月5日

★★

How to bypass the Google Audio reCAPTCHA with a new version of unCaptcha2 attack

新しいバージョンのunCaptcha2攻撃でGoogleAudioreCAPTCHAをバイパスする方法 f:id:foxcafelate:20210110100354p:plain

21-0082

1月6日

 

Recently disclosed CVE-2020-29583 Zyxel flaw already under opportunistic attack

最近開示されたCVE-2020-29583Zyxelの欠陥はすでに日和見攻撃を受けています f:id:foxcafelate:20210110100354p:plain

21-0109

1月7日

★★

Multiple flaws in Fortinet FortiWeb WAF could allow corporate networks to hack

Fortinet FortiWeb WAFの複数の欠陥により、企業ネットワークがハッキングされる可能性があります f:id:foxcafelate:20210110100354p:plain

21-0115

1月8日

Windows 7のサポート終了からまもなく1年、いまだ1億台以上のPCが利用
21-0116

1月8日

ハッカーは、NXPチップのサイドチャネルを使用してGoogle Titan2FAキーのクローンを作成できます

⑤調査データ

整理No  

日付

推奨

記事タイトル(リンク)

21-0022

1月3日

★★

Why Small and Medium-Sized Professional Service Firms Are a Big Target for Ransomware Attacks

中小の専門サービス会社がランサムウェア攻撃の大きな標的である理由 f:id:foxcafelate:20210110100354p:plain

21-0057

1月5日

Healthcare organizations faced a 45% increase in attacks since November

医療機関は11月以降攻撃が45%増加しました f:id:foxcafelate:20210110100354p:plain

21-0079

1月6日

Dark Web User Numbers Spiked During #COVID19 Lockdown

#COVID19ロックダウン中に急上昇したダークウェブユーザー数 f:id:foxcafelate:20210110100354p:plain

21-0080

1月6日

Most Public Sector Victims Refuse to Pay Ransomware Gangs

ほとんどの公共部門の犠牲者はランサムウェアギャングへの支払いを拒否しますf:id:foxcafelate:20210110100354p:plain

21-0111

1月8日

情報セキュ監査人が選定した2021年のセキュリティトレンド

⑥規制(注意喚起)

整理No  

日付

推奨

記事タイトル(リンク)

21-0035

1月4日

 

COVID-19's Acceleration of Cloud Migration & Identity-Centric Security

COVID-19によるクラウド移行とアイデンティティ中心のセキュリティの加速 f:id:foxcafelate:20210110100354p:plain

21-0047

1月5日

 

病院はランサムウェアとの戦いに備えるべし 専門家推奨の「重要な対策」とは

21-0054

1月5日

★★

What You Need to Know About California's New Privacy Rules

カリフォルニアの新しいプライバシー規則について知っておくべきこと f:id:foxcafelate:20210110100354p:plain

21-0056

1月6日

 

RAT scammers pose as the Australian Cyber Security Centre

RAT詐欺師がオーストラリアのサイバーセキュリティセンターを装う f:id:foxcafelate:20210110100354p:plain

21-0071

1月6日

SMS Phishing Is Getting Out Of Control

SMSフィッシングが制御不能になっている f:id:foxcafelate:20210110100354p:plain

21-0078

1月6日

Widely Used Software Company May Be Entry Point for Huge U.S. Hacking

広く使用されているソフトウェア会社は、米国の巨大なハッキングの入り口になる可能性があります f:id:foxcafelate:20210110100354p:plain

21-0097

1月7日

★★

FBI warns of Egregor ransomware extorting businesses worldwide

FBIは、世界中のビジネスを恐喝するEgregorランサムウェアについて警告します f:id:foxcafelate:20210110100354p:plain

21-0100

1月6日

NSA Urges SysAdmins to Replace Obsolete TLS Protocols

NSAはSysAdminsに廃止されたTLSプロトコルを置き換えるように促します f:id:foxcafelate:20210110100354p:plain

21-0104

1月7日

 

Deepfake Technologies Set to Become Major Threat to Businesses

ディープフェイクテクノロジーが企業にとって大きな脅威となる f:id:foxcafelate:20210110100354p:plain

21-0124

1月8日

★★

Emotet Tops Malware Charts in December After Reboot

Emotetは再起動後12月にマルウェアチャートを上回ります f:id:foxcafelate:20210110100354p:plain

⑦訴訟/罰金

整理No  

日付

推奨

記事タイトル(リンク)

21-0073

1月5日

★★

Ah, right on time: Hacker-slammed SolarWinds sued by angry shareholders

ああ、時間通りに:怒っている株主によって訴えられたハッカーに非難されたSolarWinds f:id:foxcafelate:20210110100354p:plain

21-0103

1月7日

 

US Jails Cuban Credit Card Skimming Crew

米国刑務所キューバクレジットカードスキミングクルー f:id:foxcafelate:20210110100354p:plain

⑧DarkWeb

整理No  

日付

推奨

記事タイトル(リンク)

21-0029

1月3日

Over 200 million records of Chinese Citizens for Sale on the Darkweb

ダークウェブで販売されている中国市民の2億件以上の記録 f:id:foxcafelate:20210110100354p:plain

21-0038

1月4日

One Million Compromised Accounts Found at Top Gaming Firms

トップゲーム会社で見つかった100万の侵害されたアカウント f:id:foxcafelate:20210110100354p:plain

21-0039

1月3日

 

Over 200 million records of Chinese Citizens for Sale on the Darkweb

ダークウェブで販売されている中国市民の2億件以上の記録 f:id:foxcafelate:20210110100354p:plain

21-0101

1月7日

 

Security Expert listed the largest data leaks of Russian residents in 2020

Security Expertは、2020年のロシア居住者の最大のデータ漏洩をリストアップしました f:id:foxcafelate:20210110100354p:plain

⑨IoT

整理No  

日付

推奨

記事タイトル(リンク)

21-0028

1月4日

Cyberplanning: Securing the IoT ecosystem

サイバープランニング:IoTエコシステムの保護 f:id:foxcafelate:20210110100354p:plain

21-0074

1月6日

Feds Issue Recommendations for Maritime Cybersecurity

連邦政府は海事サイバーセキュリティに関する推奨事項を発行します f:id:foxcafelate:20210110100354p:plain

  

➉その他

整理No  

日付

推奨

記事タイトル(リンク)

21-0021

12月31日

★★★

What’s Next for Ransomware in 2021?

2021年のランサムウェアの次は何ですか? f:id:foxcafelate:20210110100354p:plain

21-0023

1月3日

★★

2021 Cybersecurity Trends: Bigger Budgets, Endpoint Emphasis and Cloud

2021年のサイバーセキュリティのトレンド:予算の増加、エンドポイントの重視、クラウド f:id:foxcafelate:20210110100354p:plain

21-0024

12月29日

★★

7 Linux Port Scanners for Admins and Enthusiasts

管理者および愛好家のための7つのLinuxポートスキャナー f:id:foxcafelate:20210110100354p:plain

21-0025

12月31日

 

How to Build Cyber Resilience in a Dangerous Atmosphere

危険な雰囲気の中でサイバーレジリエンスを構築する方法f:id:foxcafelate:20210110100354p:plain

21-0026

1月3日

The Gist of NIST: Password Recommendations to Remember

NISTの要点:覚えておくべきパスワードの推奨事項 f:id:foxcafelate:20210110100354p:plain

21-0027

1月2日

★★

Predicting the Unpredictable: What Will the Cybersecurity Space Look Like in 2021?

予測不可能な予測:2021年のサイバーセキュリティスペースはどのようになるでしょうか? f:id:foxcafelate:20210110100354p:plain

21-0030

1月4日

 

セキュアワークスより年頭のご挨拶
21-0031

1月4日

 

年頭所感 「変化を競争力に」アカマイのエッジが実現するデジタルライフとイノベーション

21-0032

1月4日

ホワイトハッカーを220人養成
21-0034

1月4日

★★★

Linux Pentesting: What Is It and How Can It Improve Network Security?

Linuxペネトレーションテスト:それは何であり、ネットワークセキュリティをどのように改善できるか? f:id:foxcafelate:20210110100354p:plain

21-0040

1月3日

 

Top data breaches of 2020 – Security Affairs

2020年のトップデータ侵害–セキュリティ問題 f:id:foxcafelate:20210110100354p:plain

21-0041

1月4日

Our Top 10 Blog Posts Of 2020 – Insider Threats, Cybersecurity and More

2020年のトップ10ブログ投稿–内部脅威、サイバーセキュリティなど f:id:foxcafelate:20210110100354p:plain

21-0042

1月6日

★★★

2021年展望、これからのサイバー攻撃

21-0048

1月5日

★★

2021年にもう一度“トラスト”を考え直す 「無条件に信頼しない」3つのポイント
21-0060

1月5日

★★

NSA shares guidance, tools to mitigate weak encryption protocols

NSAは、弱い暗号化プロトコルを軽減するためのガイダンス、ツールを共有しています f:id:foxcafelate:20210110100354p:plain

21-0061

1月5日

 

How FinTechs can Avoid Data Spills from the Cloud

FinTechがクラウドからのデータ流出を回避する方法 f:id:foxcafelate:20210110100354p:plain

21-0063

1月6日

 

2021年 年頭のご挨拶 株式会社カスペルスキー 代表取締役社長 藤岡健「変化に対応し、安全・安心なデジタル社会の実現に貢献」
21-0066

1月6日

テレワークは“丸裸”だと心得よ、セキュリティ対策はゼロトラストの先へ

21-0068

1月6日

★★

増加するサイバー攻撃に対抗せよ! 今すぐ見直せるインシデント対応策
21-0076

1月6日

 

US Intelligence Task Force Accuses Russia Of Cyber Attack

米国諜報タスクフォースがロシアのサイバー攻撃を非難 f:id:foxcafelate:20210110100354p:plain

21-0077

1月6日

★★★

6 Open Source Tools for Your Security Team

セキュリティチーム向けの6つのオープンソースツール f:id:foxcafelate:20210110100354p:plain

21-0085

1月6日

 

Russian experts give tips on how to prevent personal data leakage

ロシアの専門家が個人データの漏洩を防ぐ方法についてのヒントを提供します f:id:foxcafelate:20210110100354p:plain

21-0087

1月7日

オンラインバンキングなどで利用されているセキュリティトークンのしくみを解説
21-0089

1月7日

★★★

ゼロトラストで求められるソリューション - 後編
21-0091

1月7日

★★

不確実性の時代に向けしなやかなサプライチェーンを、“攻めのIT”の一策に
21-0096

1月7日

How Does Your AD Password Policy Compare to NIST's Password Recommendations?

SpecopsとNISTガイドラインを使用した強力なパスワードポリシーの作成 f:id:foxcafelate:20210110100354p:plain

21-0098

1月7日

Four Ways to Protect Against Supply Chain Infiltration

サプライチェーンの侵入から保護する4つの方法 f:id:foxcafelate:20210110100354p:plain

21-0099

1月7日

★★

Critical Data Security Controls Every Organization Needs

すべての組織が必要とする重要なデータセキュリティ制御 f:id:foxcafelate:20210110100354p:plain

21-0102

1月7日

 

The 3 Most Common Types of BEC Attacks (And What You Can Do About Them)

3つの最も一般的なタイプのBEC攻撃(およびそれらについてできること)f:id:foxcafelate:20210110100354p:plain

21-0107

1月7日

 

CISA Issues Updated Remediation Guidance to Feds for SolarWinds Hack

CISAは、SolarWindsハックのために連邦政府に更新された修復ガイダンスを発行します f:id:foxcafelate:20210110100354p:plain

21-0120

1月8日

 

Five worthy reads: Make data security your New Year’s resolution

5つの価値のある読み物:データセキュリティを新年の抱負にするf:id:foxcafelate:20210110100354p:plain

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

ニュースサイトのイラスト

更新履歴

  • 2021年1月10日 AM(予約投稿)