Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■今週のセキュリティ記事(3/14-3/20)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。

f:id:foxcafelate:20210110100354p:plainは英語記事

無印~★★★は主観での推奨レベル(が閲覧推奨記事記事を読んだ個人的な感想ベース

 

■ 今週の三ッ星記事

整理No  

日付

推奨

記事タイトル(リンク) 

21-1082

3月12日

  

Microsoft Exchange Server Attacks: 9 Lessons for Defenders

Microsoft Exchange Server攻撃:防御者のための9つの教訓 f:id:foxcafelate:20210110100354p:plain

21-1091

3月17日

ラックとマイクロソフトがゼロトラスト時代のガイドラインを提示~ポスト境界防御におけるSOC構築とは

21-1093

3月16

サイバーセキュリティ専門家・名和利男の履歴書|決して逃げない。彼がサイバー攻撃と戦う理由

21-1106

3月18日

「企業における営業秘密管理に関する実態調査2020」報告書について

21-1159

3月17日

ユーザーの個人情報に関する一部報道について

 ※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています

 

ランサムウェア

整理No  

日付

推奨

記事タイトル(リンク)

21-1090

3月17日

DEARCRY Ransomware

DEARCRYランサムウェアf:id:foxcafelate:20210110100354p:plain

21-1094

3月19日

2020年を騒がせた危険なランサムウェアトップ6

21-1096

3月19日

国内のコロナ拠点にサイバー攻撃

サイバー攻撃(海外)

整理No  

日付

推奨

記事タイトル(リンク)

21-1085

3月14日

Black Shadow hackers strike again, leak documents in new cyberattack

ブラックシャドウハッカーが再び攻撃し、新しいサイバー攻撃で文書を漏らすf:id:foxcafelate:20210110100354p:plain

21-1130

3月17日

SolarWinds hackers stole some of Mimecast source code

SolarWindsハッカーがMimecastソースコードの一部を盗んだf:id:foxcafelate:20210110100354p:plain

21-1139

3月18日

Chinese nation state hackers linked to Finnish Parliament hack

フィンランド議会のハッキングに関連する中国の国民国家ハッカーf:id:foxcafelate:20210110100354p:plain

サイバー攻撃(国内)

整理No  

日付

推奨

記事タイトル(リンク)

21-1100

3月18日

海洋研究開発機構 不正アクセスで約2000人分のIDなど盗まれる

21-1103

3月18日

日経香港法人に不正アクセス 顧客情報1644件流出か

21-1112

3月17日

★★

JICAのWebサイトに不正アクセス 個人情報8418件が流出

21-1124

3月15日

豆煎餅など扱う通販サイトに不正アクセス - クレカ情報流出の可能性

④攻撃手法/脆弱性

整理No  

日付

推奨

記事タイトル(リンク)

21-1086

3月14日

Experts found 15 flaws in Netgear JGS516PE switch, including a critical RCE

専門家は、重大なRCEを含むNetgearJGS516PEスイッチに15の欠陥を発見しましたf:id:foxcafelate:20210110100354p:plain

21-1087

3月14日

Local Denial of Service in Nissan Leaf EV (2018) Head Unit Display

日産リーフEV(2018)ヘッドユニットディスプレイにおけるローカルサービス拒否f:id:foxcafelate:20210110100354p:plain

21-1108

3月18日

Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和

21-1109

3月18日

「Exchange Server」脆弱性、10グループ以上が悪用か - パッチ公開前にも

21-1119

3月16日

ハッカーがたったの月額1700円で他人のSMSを乗っ取りWhatsAppなどのアカウントを侵害した方法とは?

21-1120

3月16日

個人情報を違法サイトで購入した2万4000人のクレカ情報・住所・電話番号・IPアドレスなどが流出
21-1121

3月16日

「Exchange Server」脆弱性、ランサムウェア「DearCry」の標的に
21-1131

3月16日

Magecart hackers hide captured credit card data in JPG file

MagecartハッカーはキャプチャされたクレジットカードデータをJPGファイルに隠しますf:id:foxcafelate:20210110100354p:plain

21-1150

3月18日

Security Researcher Hides ZIP, MP3 Files Inside PNG Files on Twitter

セキュリティ研究者がTwitterPNGファイル内にZIP、MP3ファイルを非表示f:id:foxcafelate:20210110100354p:plain

21-1151

3月18日

Google Cloud: Here are the six 'best' vulnerabilities security researchers found last year

Google Cloud:セキュリティ研究者が昨年発見した6つの「最高の」脆弱性は次のとおりですf:id:foxcafelate:20210110100354p:plain

21-1156

3月19日

複数クレカブランドでフィッシング攻撃 - 本文でアクセス促さない「さりげない手口」も
21-1162

3月20日

Hackers are exploiting a server vulnerability with a severity of 9.8 out of 10

ハッカーは、10点満点中9.8の重大度でサーバーの脆弱性を悪用していますf:id:foxcafelate:20210110100354p:plain

21-1163

3月19日

★★

Use this chart to see how long it’ll take to crack your passwords

このチャートを使用して、パスワードを解読するのにかかる時間を確認してくださいf:id:foxcafelate:20210110100354p:plain

21-1166

3月19日

Easy SMS Hijacking

簡単なSMSハイジャックf:id:foxcafelate:20210110100354p:plain

21-1169

3月18日

★★

New Zoom Screen-Sharing Bug Lets Other Users Access Restricted Apps

新しいズーム画面共有バグにより、他のユーザーが制限されたアプリにアクセスできるf:id:foxcafelate:20210110100354p:plain

⑤調査データ

整理No  

日付

推奨

記事タイトル(リンク)

21-1091

3月17日

★★★

ラックとマイクロソフトがゼロトラスト時代のガイドラインを提示~ポスト境界防御におけるSOC構築とは

21-1104

3月18日

★★

最新動向:NIST(アメリカ国立標準技術研究所)がSP 800-53Aを改訂し、セキュリティ意識向上トレーニングに関して新たな指針を追加。

21-1105

3月18日

★★

2020年に目立ったのは不正侵入を狙う攻撃--トレンドマイクロが総括

21-1106

3月18日

★★★

「企業における営業秘密管理に関する実態調査2020」報告書について

21-1115

3月17日

SNSでのつぶやきと攻撃に相関関係【Imperva 脆弱性に関する調査】

21-1116

3月15日

★★

90.7%の経営層が自社の情報漏洩リスクを危惧
21-1125

3月15日

★★

「普通の企業サイト」がいま攻撃に晒されているワケ ”見て見ぬふり”のわずかなスキに忍び寄る影
21-1135

3月16日

Ransomware and IoT Malware Detections Surge by Over 60%

ランサムウェアとIoTマルウェアの検出が60%以上急増f:id:foxcafelate:20210110100354p:plain

21-1136

3月17日

★★

More Than a Quarter of Threats Never Seen Before

これまでに見たことのない脅威の4分の1以上f:id:foxcafelate:20210110100354p:plain

21-1137

3月17日

★★

RDP Attacks Persist Near Record Levels in 2021

RDP攻撃は2021年に記録的なレベル近くで持続しますf:id:foxcafelate:20210110100354p:plain

21-1138

3月18日

★★

FBI: Over $4.2 billion officially lost to cybercrime in 2020

FBI:2020年に42億ドル以上がサイバー犯罪で公式に失われましたf:id:foxcafelate:20210110100354p:plain

21-1155

3月19日

4社に3社が直近1年にインシデントを経験 - JIPDEC調査
21-1157

3月19日

★★

米Imperva「2020年における脆弱性の現状」公開、XSS最多

⑥規制(注意喚起)

整理No  

日付

推奨

記事タイトル(リンク)

21-1081

3月14日

We must defend against the cyber threats facing our global financial systems

グローバルな金融システムが直面しているサイバー脅威から身を守る必要がありますf:id:foxcafelate:20210110100354p:plain

21-1082

3月12日

★★★

 

 

Microsoft Exchange Server Attacks: 9 Lessons for Defenders

Microsoft Exchange Server攻撃:防御者のための9つの教訓 f:id:foxcafelate:20210110100354p:plain

21-1089

3月14日

Exchange Server脆弱性を10のAPTグループ悪用、今後も増加の見通し

21-1111

3月17日

★★

Alert (AA21-076A) TrickBot Malware

アラート(AA21-076A) TrickBotマルウェアf:id:foxcafelate:20210110100354p:plain

21-1114

3月17日

PayPalユーザーを狙った悪質な詐欺から身を守る方法・注意点

21-1127

3月17日

China-linked hackers target telcos to steal 5G secrets

中国にリンクされたハッカーは、5Gの秘密を盗むために電話会社を標的にしますf:id:foxcafelate:20210110100354p:plain

21-1129

3月17日

FBI warns of PYSA Ransomware attacks against Education Institutions in US and UK

FBIは、米国と英国の教育機関に対するPYSAランサムウェア攻撃について警告していますf:id:foxcafelate:20210110100354p:plain

21-1140

3月12日

Microsoft says ransom-seeking hackers taking advantage of server flaws

マイクロソフトは、サーバーの欠陥を利用して身代金を求めるハッカーを言うf:id:foxcafelate:20210110100354p:plain

21-1148

3月18日

★★

Exploiting Spectre Over the Internet

インターネットを介したスペクターの悪用f:id:foxcafelate:20210110100354p:plain

21-1149

3月16日

★★

Can We Stop Pretending SMS Is Secure Now?

SMSが安全であるふりをやめることはできますか?f:id:foxcafelate:20210110100354p:plain

21-1168

3月19日

Office 365 Phishing Attack Targets Financial Execs

Office365フィッシング攻撃が金融幹部を標的f:id:foxcafelate:20210110100354p:plain

21-1170

3月19日

★★

Threat actors are attempting to exploit CVE-2021-22986 in F5 BIG-IP devices in the wild

攻撃者は、野生のF5BIG-IPデバイスでCVE-2021-22986を悪用しようとしていますf:id:foxcafelate:20210110100354p:plain

21-1172

3月19日

ESET Exposes Malware Disguised as Clubhouse App

ESETがClubhouseアプリを装ったマルウェアを公開f:id:foxcafelate:20210110100354p:plain

⑦訴訟/罰金

整理No  

日付

推奨

記事タイトル(リンク)

21-1147

3月18日

Celebrity Twitter hacker agrees to three-year prison sentence

有名人のTwitterハッカーが3年の懲役に同意f:id:foxcafelate:20210110100354p:plain

21-1160

3月19日

Swiss hacker indicted after claiming credit for breaching Nissan, Intel

スイスのハッカーが日産、インテルに違反したとしてクレジットを主張した後に起訴f:id:foxcafelate:20210110100354p:plain

21-1171

3月19日

Russian Man Pleads Guilty in Tesla Extortion Plot

ロシア人男性がテスラ恐喝プロットで有罪を認めるf:id:foxcafelate:20210110100354p:plain

⑧DarkWeb

整理No  

日付

推奨

記事タイトル(リンク)

⑨IoT

整理No  

日付

推奨

記事タイトル(リンク)

21-1167

3月19日

A Russian IT expert said that home appliances threaten the security

ロシアのIT専門家は、家電製品がセキュリティを脅かしていると述べましたf:id:foxcafelate:20210110100354p:plain

  

➉その他

整理No  

日付

推奨

記事タイトル(リンク)

21-1084

3月13日

★★

Police raid apartment of alleged Verkada hacker, as questions asked about employees’ access to customer video feeds

従業員の顧客ビデオフィードへのアクセスについて質問があったため、警察はVerkadaハッカー容疑者のアパートを襲撃しましたf:id:foxcafelate:20210110100354p:plain

21-1093

3月16日

サイバーセキュリティ専門家・名和利男の履歴書|決して逃げない。彼がサイバー攻撃と戦う理由

21-1098

3月18日

LINE、国外の個人データ保管やアクセス状況を説明 - 「ポリシー上に記載ある」

21-1099

3月19日

SNSなどでの職員の秘密漏洩、どう防ぐ?

21-1101

3月18日

★★

セキュリティーを損なうことなくDXを進めるSASE(Secure Access Service Edge)実現のために

21-1102

3月18日

「ゼロトラスト、メリットは非常に大きい」マイクロソフトとラックがラウンドテーブル
21-1110

3月17日

LINE、海外からの顧客情報アクセスで説明不十分-不正利用は否定
21-1117

3月16日

★★

「MITRE ATT&CK」が分析したサイバー攻撃の類型

21-1118

3月16日

 

マイクロソフト、「Exchange Server」への攻撃とコード流出の関連を調査
21-1122

3月16日

 

ネット証券の口座 現金引き出す際 複数認証導入へ 不正防止で
21-1123

3月17日

★★

ゼロトラストでも重要な多要素認証--企業の入口を守る技術のこれから
21-1128

3月18日

Prime Minister Boris Johnson wants to enhance UK cyber capabilities

ボリス・ジョンソン首相は英国のサイバー機能を強化したいと考えていますf:id:foxcafelate:20210110100354p:plain

21-1134

3月16日

Twitter Updates 2FA to Enable Use of Multiple Security Keys

Twitterが2FAを更新して、複数のセキュリティキーの使用を可能にするf:id:foxcafelate:20210110100354p:plain

21-1141

3月18日

Internet Crime Complaints Surge in 2020, Fueled By Pandemic

パンデミックに後押しされた2020年のインターネット犯罪苦情の急増f:id:foxcafelate:20210110100354p:plain

21-1142

3月18日

★★

Mom Charged in Deepfake Cheerleading Plot

ディープフェイクチアリーディングプロットで起訴されたママf:id:foxcafelate:20210110100354p:plain

21-1143

3月18日

How to Successfully Pursue a Career in Malware Analysis

マルウェア分析でキャリアを成功させる方法f:id:foxcafelate:20210110100354p:plain

21-1144

3月18日

 

U.S. authorities found no evidence of Russian hackers' influence on the presidential election

米国当局は、大統領選挙に対するロシアのハッカーの影響の証拠を発見しませんでしたf:id:foxcafelate:20210110100354p:plain

21-1145

3月17日

How to protect your home Wi-Fi from nosy neighbors

おせっかいな隣人からあなたの家のWi-Fiを保護する方法f:id:foxcafelate:20210110100354p:plain

21-1146

3月16日

★★

How to guard against Zerologon and similar vulnerabilities

Zerologonおよび同様の脆弱性から保護する方法f:id:foxcafelate:20210110100354p:plain

21-1152

3月19日

 

サイバー犯罪、相談数が大幅増 在宅でネット時間伸び?
21-1153

3月19日

Zホールディングス、LINEのデータアクセス問題で特別委員会を立ち上げ
21-1158

3月19日

無料のVPNでデータ漏洩! “無料”は信頼できるのか?
21-1159

3月17日

★★★

ユーザーの個人情報に関する一部報道について
21-1161

3月19日

Better Incident Management While Working Remotely

リモートで作業しながらのより良いインシデント管理f:id:foxcafelate:20210110100354p:plain

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

※記事リンクの転記ミス等、お気づきの点がありましたらコメント欄等でお知らせ頂ければ幸いです。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

ニュースサイトのイラスト

更新履歴

  • 2021年3月22日 AM(予約投稿)