Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■今週のセキュリティ記事(1/10-1/16)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。

f:id:foxcafelate:20210110100354p:plainは英語記事

無印~★★★は主観での推奨レベル(★★★が閲覧推奨記事記事を読んだ個人的な感想ベース

 

■ 今週の三ッ星記事

整理No  

日付

推奨

記事タイトル(リンク) 

21-0132

1月8

A Look Ahead at 2021: SolarWinds Fallout and Shifting CISO Budgets

2021年の展望:SolarWindsのフォールアウトとCISO予算の変化 f:id:foxcafelate:20210110100354p:plain

21-0170

1月14日

ソフトバンクvs楽天モバイル・営業秘密侵害事件-双方の主張が食い違うのは当然かも・・

21-0176

1月14日

 

NSA advises companies to avoid third party DNS resolvers

NSAは、サードパーティDNSゾルバを避けるように企業にアドバイスしています f:id:foxcafelate:20210110100354p:plain

21-0177

1月14日

Cloud Attacks Are Bypassing MFA, Feds Warn

クラウド攻撃はMFAを迂回している、連邦政府は警告する f:id:foxcafelate:20210110100354p:plain

21-0187

1月14日

楽天モバイル社員逮捕、企業の秘密流出で知っておきたい10のこと

21-0196

1月15日

ソフトバンク、驚きのセキュリティ管理
21-0199

1月15日

マイクロソフトのプレジデントが語った今見直すべきITの倫理、サイバーセキュリティ--CES 2021
21-0206

1月15日

Joker’s Stash Shutting Down—for Good This Time

ジョーカーの隠し場所のシャットダウン—今回はずっと f:id:foxcafelate:20210110100354p:plain

※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています

 

ランサムウェア

整理No  

日付

推奨

記事タイトル(リンク)

21-0129

1月9日

★★

Dassault Falcon Jet hit by Ragnar Locker ransomware gang

ダッソーファルコンジェットがラグナーロッカーランサムウェアギャングに襲われた f:id:foxcafelate:20210110100354p:plain

サイバー攻撃(海外)

整理No  

日付

推奨

記事タイトル(リンク)

21-0138

1月11日

 

JetBrains – A possible Doorway to Massive Hacking Plot?

JetBrains –大規模なハッキングプロットへの可能な入り口? f:id:foxcafelate:20210110100354p:plain

21-0150

1月13日

 

企業・政府機関に新手のサイバー攻撃 最新版ソフトの更新で被害

21-0151

1月13日

サイバー攻撃受けたコロナ資料、一部がネット流出=欧州医薬品庁

21-0152

1月13日

 

VPN経由の攻撃相次ぐ

21-0156

1月13日

Hackers Leak Stolen Pfizer-BioNTech COVID-19 Vaccine Data

ハッカーが盗まれたファイザーをリーク-BioNTechCOVID-19ワクチンデータ f:id:foxcafelate:20210110100354p:plain

21-0163

1月13日

 

Capcom Data Breach May Have Impacted Extra 40,000 Customers

カプコンのデータ漏えいが40,000人の顧客に影響を与えた可能性 f:id:foxcafelate:20210110100354p:plain

21-0175

1月12日

Kaspersky Lab autopsies evidence on SolarWinds hack

KasperskyLabがSolarWindsハックに関する証拠を検死 f:id:foxcafelate:20210110100354p:plain

サイバー攻撃(国内)

整理No  

日付

推奨

記事タイトル(リンク)

21-0187

1月14日

楽天モバイル社員逮捕、企業の秘密流出で知っておきたい10のこと

21-0188

1月14日

★★

楽天モバイル社員が逮捕…転職時、競合企業への営業秘密の持ち出しを防ぐには? 夏野剛氏「欧米並みの企業慣習の導入を」

21-0196

1月15日

ソフトバンク、驚きのセキュリティ管理

④攻撃手法/脆弱性

整理No  

日付

推奨

記事タイトル(リンク)

21-0131

1月9日

SolarWinds hackers also used common hacker techniques, CISA revealed

SolarWindsハッカーも一般的なハッカー技術を使用したとCISAは明らかにしました f:id:foxcafelate:20210110100354p:plain

21-0140

1月11日

 

SolarWinds Hack Potentially Linked to Turla APT

TurlaAPTにリンクされている可能性のあるSolarWindsハック f:id:foxcafelate:20210110100354p:plain

21-0143

1月12日

 

SolarWinds hackers also guessed passwords of many victims

SolarWindsのハッカーも多くの犠牲者のパスワードを推測しました f:id:foxcafelate:20210110100354p:plain

21-0157

1月11

 

The SolarWinds Hackers Shared Tricks With a Notorious Russian Spy Group

SolarWindsハッカーは悪名高いロシアのスパイグループとトリックを共有しました f:id:foxcafelate:20210110100354p:plain

21-0162

1月13日

★★

Mimecast Cert Abused to Target Inboxes in “Sophisticated” Attack

「洗練された」攻撃で受信トレイを標的にするために悪用されたMimecast証明書 f:id:foxcafelate:20210110100354p:plain

21-0166

1月12日

Sophisticated hacking campaign uses Windows and Android zero-days

洗練されたハッキン​​グキャンペーンは、WindowsAndroidゼロデイ攻撃を使用します f:id:foxcafelate:20210110100354p:plain

21-0178

1月13日

The Russian expert explained why scammers distribute free SIM cards

ロシアの専門家は、詐欺師が無料のSIMカードを配布する理由を説明しました f:id:foxcafelate:20210110100354p:plain

21-0180

1月14日

Vulnerability Management Has a Data Problem

脆弱性管理にはデータの問題があります f:id:foxcafelate:20210110100354p:plain

21-0184

1月15日

ウイルスバスター法人向け製品に深刻度最高のものを含む複数の脆弱性
21-0185

1月15日

★★

マイクロソフトが1月のセキュリティ情報を公開、一部脆弱性については悪用の事実を確認済み
21-0202

1月15日

★★

Expert launched Malvuln, a project to report flaws in malware

エキスパートは、マルウェアの欠陥を報告するプロジェクトであるMalvulnを立ち上げました f:id:foxcafelate:20210110100354p:plain

⑤調査データ

整理No  

日付

推奨

記事タイトル(リンク)

21-0147

1月13日

サイバーセキュリティ市場は、2027年までに3049.1億ドルに達すると推定されています

21-0160

1月13日

★★

Blockchain Hackers Stole $3.8 Billion in 122 Attacks in 2020

ブロックチェーンハッカーは2020年に122回の攻撃で38億ドルを盗んだ f:id:foxcafelate:20210110100354p:plain

21-0191

1月15日

★★

AI set to replace humans in cybersecurity by 2030, says Trend Micro

AIは2030年までにサイバーセキュリティで人間に取って代わる予定だとトレンドマイクロは言う f:id:foxcafelate:20210110100354p:plain

21-0200

1月15日

How Are Cybercriminals Stealing Business Data?

サイバー犯罪者はどのようにビジネスデータを盗んでいますか? f:id:foxcafelate:20210110100354p:plain

21-0205

1月14日

2020 Saw 6% Rise in Number of CVEs Reported

2020年には報告されたCVEの数が6%増加しました f:id:foxcafelate:20210110100354p:plain

⑥規制(注意喚起)

整理No  

日付

推奨

記事タイトル(リンク)

21-0133

1月8日

CISA、SolarWindsの侵害に関する緊急指令21-01の補足ガイダンスを再び更新

21-0139

1月11日

 

Singapore Witnessed a Sudden Surge in the Bank-Related Phishing Scam

シンガポールは、銀行関連のフィッシング詐欺で突然の急増を目撃しました f:id:foxcafelate:20210110100354p:plain

21-0141

1月11日

Changes in WhatsApp’s Privacy Policy

WhatsAppのプライバシーポリシーの変更 f:id:foxcafelate:20210110100354p:plain

21-0144

1月11日

★★

U.S. National Defense Bill Features 77 Cybersecurity Provisions

米国国防法案は77のサイバーセキュリティ条項を特徴としていますf:id:foxcafelate:20210110100354p:plain

21-0167

1月13日

★★

CISA: Hackers bypassed MFA to access cloud service accounts

CISAハッカーはMFAをバイパスしてクラウドサービスアカウントにアクセスしました f:id:foxcafelate:20210110100354p:plain

21-0176

1月14日

★★★

NSA advises companies to avoid third party DNS resolvers

NSAは、サードパーティDNSゾルバを避けるように企業にアドバイスしています f:id:foxcafelate:20210110100354p:plain

21-0177

1月14日

★★★

Cloud Attacks Are Bypassing MFA, Feds Warn

クラウド攻撃はMFAを迂回している、連邦政府は警告する f:id:foxcafelate:20210110100354p:plain

21-0181

1月14日

★★

Classiscam expands to Europe: Russian-speaking scammers lure Europeans to pages mimicking classifieds

Classiscamがヨーロッパに拡大:ロシア語を話す詐欺師がヨーロッパ人を求人広告を模倣したページに誘い込む f:id:foxcafelate:20210110100354p:plain

21-0190

1月15日

Successful Malware Incidents Rise as Attackers Shift Tactics

攻撃者が戦術を変えるにつれて、成功するマルウェアインシデントが増加します f:id:foxcafelate:20210110100354p:plain

⑦訴訟/罰金

整理No  

日付

推奨

記事タイトル(リンク)

21-0134

1月8日

 

Legal recourse? Nissan balances competitive and security fallout from source code leak

法的手段?日産は、ソースコード漏洩による競争力とセキュリティの低下のバランスをとっています f:id:foxcafelate:20210110100354p:plain

21-0145

1月11日

★★

Russian hacker Andrei Tyurin sentenced to 12 years in prison

ロシアのハッカーAndreiTyurinが懲役12年の判決 f:id:foxcafelate:20210110100354p:plain

⑧DarkWeb

整理No  

日付

推奨

記事タイトル(リンク)

21-0206

1月15日

★★★

Joker’s Stash Shutting Down—for Good This Time

ジョーカーの隠し場所のシャットダウン—今回はずっとf:id:foxcafelate:20210110100354p:plain

21-0207

1月16日

★★

Joker’s Stash, the largest carding site, is shutting down

最大のカーディングサイトであるJoker'sStashが閉鎖されます f:id:foxcafelate:20210110100354p:plain

⑨IoT

整理No  

日付

推奨

記事タイトル(リンク)

21-0126

1月9日

 

Hacker used ransomware to lock victims in their IoT chastity belt

ハッカーランサムウェアを使用して、犠牲者をIoT貞操帯に閉じ込めました f:id:foxcafelate:20210110100354p:plain

21-0136

1月11日

 

ウェブカメラの乗っ取りなどIoT攻撃から身を守る方法は?

21-0149

1月13日

★★

JALや三菱電機も被害に遭ったサイバー攻撃の裏側…5G時代に急増するIoT機器の罠

21-0186

1月14日

★★

IT管理者に贈るOTセキュリティ入門 第4回 OTセキュリティの未来はどうなるのか?

  

➉その他

整理No  

日付

推奨

記事タイトル(リンク)

21-0125

1月9日

 

ホワイトハッカーと組み海賊版対策 講談社など32社

21-0128

1月8日

 

Welcome Bureau of Cyberspace Security and Emerging Technologies (CSET)

サイバースペースセキュリティおよび新興技術局(CSET)へようこそ f:id:foxcafelate:20210110100354p:plain

21-0132

1月8日

★★★

A Look Ahead at 2021: SolarWinds Fallout and Shifting CISO Budgets

2021年の展望:SolarWindsのフォールアウトとCISO予算の変化 f:id:foxcafelate:20210110100354p:plain

21-0137

1月11日

 

怒りで頭に血が上っていると、嘘の情報に騙されやすくなる(米研究)

21-0146

1月10日

It is time to re-evaluate Cyber-defence solutions

サイバーディフェンスソリューションを再評価する時が来ました f:id:foxcafelate:20210110100354p:plain

21-0153

1月14日

Microsoft社長、サイバー攻撃「脅威情報の共有を」
21-0154

1月13日

 

Skype is down worldwide - Microsoft working on issues

Skypeは世界中でダウンしています-Microsoftは問題に取り組んでいます f:id:foxcafelate:20210110100354p:plain

21-0555

1月13日

Considering Insurance in the Cybersecurity Equation

サイバーセキュリティ方程式で保険を検討する f:id:foxcafelate:20210110100354p:plain

21-0159

1月12日

How to Boost Executive Buy-In for Security Investments

セキュリティ投資に対するエグゼクティブの賛同を後押しする方法 f:id:foxcafelate:20210110100354p:plain

21-0161

1月13日

 

Biden team taps NSA Cybersecurity Director Anne Neuberger for NSC

BidenチームがNSCNSAサイバーセキュリティディレクターAnneNeubergerを起用 f:id:foxcafelate:20210110100354p:plain

21-0164

1月13日

★★

#CES2021: Raising the Bar on Privacy and Trust Online in 2021

#CES2021:2021年にオンラインでプライバシーと信頼の水準を引き上げる f:id:foxcafelate:20210110100354p:plain

21-0169

1月13日

 

On US Capitol Security — By Someone Who Manages Arena-Rock-Concert Security

米国議会議事堂のセキュリティについて—アリーナロックコンサートのセキュリティを管理する誰かによる f:id:foxcafelate:20210110100354p:plain

21-0170

1月14日

★★★

ソフトバンクvs楽天モバイル・営業秘密侵害事件-双方の主張が食い違うのは当然かも・・ 

21-0171

1月14日

2021年、テレワークのセキュリティはどうすべきか?ガートナー矢野氏に聞く
21-0179

1月14日

 

Who Is Responsible for Protecting Physical Security Systems From Cyberattacks?

物理的セキュリティシステムをサイバー攻撃から保護する責任は誰にありますか? f:id:foxcafelate:20210110100354p:plain

21-0183

1月15日

 

セキュリティ人材育成や流動化で協業 - JTAG財団とJNSA

21-0189

1月15日

How to Prevent Digital Certificate Theft – A Lesson From a Recent Breach

デジタル証明書の盗難を防ぐ方法–最近の違反からの教訓 f:id:foxcafelate:20210110100354p:plain

21-0198

1月15日

★★

【独自】迎賓館警備担当がセンサー警報切断 赤坂御用地に男侵入
21-0199

1月15日

★★★

マイクロソフトのプレジデントが語った今見直すべきITの倫理、サイバーセキュリティ--CES 2021
21-0201

1月16日

★★

What Cyber Threats Await Us In 2021

2021年に私たちを待っているサイバー脅威 f:id:foxcafelate:20210110100354p:plain

21-0204

1月15日

 

#CES2021: AI and Quantum Technologies Set to Disrupt Cybersecurity Industry

#CES2021:AIと量子技術がサイバーセキュリティ業界を混乱させる

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

ニュースサイトのイラスト

更新履歴

  • 2021年1月18日 AM(予約投稿)