Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■今週のセキュリティ記事(3/28-4/3)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。

f:id:foxcafelate:20210110100354p:plainは英語記事

無印~★★★は主観での推奨レベル(が閲覧推奨記事記事を読んだ個人的な感想ベース

 

■ 今週の三ッ星記事

整理No  

日付

推奨

記事タイトル(リンク) 

21-1235

3月28日

  

中国の影、たどり着いた雑居ビル 三菱電機サイバー攻撃

21-1263

3月30日

無料で読めるセキュリティ定期発行物のまとめ

21-1273

3月30日

Fileless Malware Detections Soar 900% in 2020

ファイルレスマルウェアの検出は2020年に900%急増f:id:foxcafelate:20210110100354p:plain

21-1283

3月30日

Beyond MITRE ATT&CK: The Case for a New Cyber Kill Chain

MITER ATT&CKを超えて:新しいサイバーキルチェーンの事例f:id:foxcafelate:20210110100354p:plain

21-1295

3月26日

視線の先には、日本のセキュリティの未来。にゃん☆たく=阿部 巧が語るセキュリティへの熱い愛

21-1298

3月31日

Financial Cyberthreats in 2020

2020年の金融サイバー脅威f:id:foxcafelate:20210110100354p:plain

 ※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています

 

ランサムウェア

整理No  

日付

推奨

記事タイトル(リンク)

21-1239

3月28日

FatFace pays out $2 million to Conti ransomware gang

FatFaceはContiランサムウェアギャングに200万ドルを支払いますf:id:foxcafelate:20210110100354p:plain

21-1246

3月27日

Clop Ransomware gang now contacts victims’ customers to force victims into pay a ransom

Clop Ransomwareギャングは、被害者の顧客に連絡して、被害者に身代金の支払いを強制するようになりました。f:id:foxcafelate:20210110100354p:plain

21-1255

3月29日

荏原グループ海外子会社エリオットカンパニーにランサムウェア攻撃

21-1271

3月30日

★★

Younger Ransomware Victims More Likely to Pay Up

若いランサムウェアの被害者は支払いをする可能性が高いf:id:foxcafelate:20210110100354p:plain

21-1277

3月29日

Ziggy ransomware admin announced it will refund victims who paid the ransom

Ziggyランサムウェア管理者は、身代金を支払った被害者に返金すると発表しましたf:id:foxcafelate:20210110100354p:plain

21-1279

3月30日

And that's yet another UK education body under attack from ransomware: Servers, email, phones yanked offline

そして、それはランサムウェアからの攻撃を受けているさらに別の英国の教育機関です:サーバー、電子メール、電話がオフラインでヤンクされましたf:id:foxcafelate:20210110100354p:plain

21-1281

3月29日

Hades Ransomware Gang Exhibits Connections to Hafnium

ハデスランサムウェアギャングがハフニウムとのつながりを示すf:id:foxcafelate:20210110100354p:plain

21-1300

3月31日

★★

Hackers threaten shipping firm ECU Worldwide with data leak

ハッカーがデータ漏えいで世界中の海運会社ECUを脅かすf:id:foxcafelate:20210110100354p:plain

21-1327

4月1日

★★

200超の自治体情報流出か コンサル会社にサイバー攻撃
21-1330

4月3日

★★

Ransomware gang leaks data from Stanford, Maryland universities

ランサムウェアギャングがメリーランド州スタンフォード大学からデータを漏洩f:id:foxcafelate:20210110100354p:plain

21-1340

4月3日

★★

Evolution and rise of the Avaddon Ransomware-as-a-Service

AvaddonRansomware-as-a-Serviceの進化と台頭f:id:foxcafelate:20210110100354p:plain

21-1342

4月2日

Conti Ransomware gang demanded $40 million ransom to Broward County Public Schools

Conti Ransomwareギャングは、Broward County PublicSchoolsに4000万ドルの身代金を要求しましたf:id:foxcafelate:20210110100354p:plain

サイバー攻撃(海外)

整理No  

日付

推奨

記事タイトル(リンク)

21-1254

3月30日

〔オセアニアン事件簿〕民放ナイン、サイバー攻撃で番組放送できず

21-1278

3月30日

★★

Channel Nine cyber-attack disrupts live broadcasts in Australia

チャンネルナインのサイバー攻撃がオーストラリアの生放送を妨害f:id:foxcafelate:20210110100354p:plain

21-1303

3月30日

AP sources: SolarWinds hack got emails of top DHS officials

APソース:SolarWindsハックは国土安全保障省の最高幹部からのメールを受け取りましたf:id:foxcafelate:20210110100354p:plain

21-1306

3月31日

5-star customer service: fraudsters launch massive campaign against Indonesia’s major banks on Twitter

5つ星のカスタマーサービス:詐欺師がTwitterインドネシアの大手銀行に対して大規模なキャンペーンを開始f:id:foxcafelate:20210110100354p:plain

21-1308

3月31日

Misconfiguration Leaks 138GB of Information to the Public

設定ミスにより138GBの情報が一般に漏洩f:id:foxcafelate:20210110100354p:plain

21-1328

4月1日

仏製薬大手にサイバー攻撃、工場が稼働停止

サイバー攻撃(国内)

整理No  

日付

推奨

記事タイトル(リンク)

21-1235

3月28日

★★★

中国の影、たどり着いた雑居ビル 三菱電機サイバー攻撃

21-1252

3月29日

★★

SMBC信託の情報流出、暗証番号も閲覧された可能性

21-1259

3月29日

★★

従業員が個人情報約5000人分を持ち出し、外部提供 - 東急コミュニティー

21-1260

3月29日

三菱電機への不正アクセス、中国子会社での窃取情報を起点に攻撃展開

21-1261

3月24日

不正アクセスによる情報流出の可能性に関するお詫びとお知らせ

21-1264

3月30日

三菱電機への不正アクセス調査結果公表、従業員のクラウドアクセス用アカウント情報が窃取
21-1266

3月29日

★★

SMBC信託の情報流出、暗証番号も閲覧された可能性
21-1287

3月31日

ストーマ用品取扱いECサイトに不正アクセス、約1年分の決済情報が流出

21-1288

3月31日

アパレル資材・服飾資材の法人向けECサイトに不正アクセス、カード情報が流出
21-1289

3月31日

健康食品販売ECサイトに不正アクセス、1年分の決済情報が流出
21-1312

4月1日

通販サイト「ゆとりの空間」、パスワード含む個人情報が流出か
21-1314

4月1日

★★

自治体200超の情報流出か コンサルにサイバー攻撃
21-1331

4月2日

公共事業受託事業者のランサム被害、流出範囲特定で難航か

21-1336

4月2日

サーバー感染、世田谷区など80自治体の個人情報流出か

④攻撃手法/脆弱性

整理No  

日付

推奨

記事タイトル(リンク)

21-1236

3月28日

OpenSSLに重要な脆弱性、OpenSSL 1.1.1kへアップデートを

21-1247

3月27日

Apple released out-of-band updates for a new Zero‑Day actively exploited

Appleは、積極的に悪用された新しいゼロデイ攻撃の帯域外アップデートをリリースしましたf:id:foxcafelate:20210110100354p:plain

21-1256

3月29日

★★

「見つからなければ Web 改ざんの 99 %は防げる」セキュアブレイン GRED Webセキュリティ診断 Cloud

21-1274

3月30日

30 Docker images downloaded 20M times in cryptojacking attacks

クリプトジャッキング攻撃で2,000万回ダウンロードされた30個のDockerイメージf:id:foxcafelate:20210110100354p:plain

21-1276

3月29日

Hackers breached the PHP ‘s Git Server and inserted a backdoor in the source code

ハッカーPHPのGitサーバーに侵入し、ソースコードバックドアを挿入しましたf:id:foxcafelate:20210110100354p:plain

21-1293

3月29日

★★

In wake of giant software hacks, application security tactics due for an overhaul

巨大なソフトウェアハッキングをきっかけに、オーバーホールが必要なアプリケーションセキュリティ戦術

21-1299

3月31日

Weakness in EDR Tools Lets Attackers Push Malware Past Them

EDRツールの弱点により、攻撃者はマルウェアを押しのけてしまうf:id:foxcafelate:20210110100354p:plain

21-1305

3月31日

★★

BazarCall malware uses malicious call centers to infect victims

BazarCallマルウェアは、悪意のあるコールセンターを使用して被害者に感染しますf:id:foxcafelate:20210110100354p:plain

21-1309

3月31日

Malware hidden in game cheats and mods used to target gamers

ゲーマーを標的にするために使用されるゲームのチートや改造に隠されたマルウェアf:id:foxcafelate:20210110100354p:plain

21-1317

3月31日

★★

Fraud Ring Launders Money Via Fake Charity Donations

詐欺リングは偽の慈善寄付を介してお金を洗濯しますf:id:foxcafelate:20210110100354p:plain

21-1339

4月2日

Trustwave Uncovers Vulnerability in Popular Website CMS

Trustwaveが人気のあるWebサイトCMS脆弱性を明らかにf:id:foxcafelate:20210110100354p:plain

21-1345

4月2日

From PowerShell to Payload: An Analysis of Weaponized Malware

PowerShellからペイロードへ:武器化されたマルウェアの分析f:id:foxcafelate:20210110100354p:plain

⑤調査データ

整理No  

日付

推奨

記事タイトル(リンク)

21-1243

3月26日

★★

Burned Out Employees Put Corporate Security at Risk

燃え尽きた従業員は企業のセキュリティを危険にさらすf:id:foxcafelate:20210110100354p:plain

21-1253

3月29日

★★

日本はデジタルプライバシーの知識に課題--NordVPN調査

21-1272

3月30日

Double-Extortion Ransomware Attacks Surged in 2020

2020年に急増した二重恐喝ランサムウェア攻撃f:id:foxcafelate:20210110100354p:plain

21-1296

3月31日

Three-Quarters of Legal Breaches Caused by Insiders

インサイダーによって引き起こされた法的違反の4分の3f:id:foxcafelate:20210110100354p:plain

21-1298

3月31日

Financial Cyberthreats in 2020

2020年の金融サイバー脅威f:id:foxcafelate:20210110100354p:plain

21-1310

4月1日

★★

警察庁センサー 2021年2月期 アクセス観測状況、ポート別では「445/TCP」が約500件に
21-1318

4月1日

Half of Global Retailers See Account Takeovers Surge

世界の小売業者の半数がアカウント買収の急増を見るf:id:foxcafelate:20210110100354p:plain

21-1321

4月1日

CSA Survey Suggests Cloud Security Is Improving

CSA調査は、クラウドセキュリティが改善していることを示唆していますf:id:foxcafelate:20210110100354p:plain

21-1346

4月1日

★★

80% of Global Enterprises Report Firmware Cyberattacks

グローバル企業の80%がファームウェアサイバー攻撃を報告f:id:foxcafelate:20210110100354p:plain

⑥規制(注意喚起)

整理No  

日付

推奨

記事タイトル(リンク)

21-1238

3月26日

FBI Issues Mamba Alert

FBIがマンバアラートを発行f:id:foxcafelate:20210110100354p:plain

21-1244

3月28日

QNAP urges users to take action to protect devices against Brute-Force attacks

QNAPは、ブルートフォース攻撃からデバイスを保護するためのアクションを実行するようユーザーに促しますf:id:foxcafelate:20210110100354p:plain

21-1245

3月28日

US Gov Executive Order would oblige to disclose security breach impacting gov users

米国政府の大統領命令は、政府のユーザーに影響を与えるセキュリティ違反を開示する義務を負いますf:id:foxcafelate:20210110100354p:plain

21-1248

3月28日

★★

Critical netmask networking bug impacts thousands of applications

重大なネットマスクネットワークのバグは、何千ものアプリケーションに影響を与えますf:id:foxcafelate:20210110100354p:plain

21-1250

3月27日

Apple devices get urgent patch for zero-day exploit – update now!

Appleバイスは、ゼロデイエクスプロイトの緊急パッチを取得します–今すぐ更新してください!f:id:foxcafelate:20210110100354p:plain

21-1257

3月29日

OpenSSLに複数の脆弱性、修正バージョンの適用を推奨
21-1273

3月30日

★★★

Fileless Malware Detections Soar 900% in 2020

ファイルレスマルウェアの検出は2020年に900%急増f:id:foxcafelate:20210110100354p:plain

21-1280

3月30日

Microsoft Exchange attacks increase while WannaCry gets a restart

WannaCryが再起動する間、MicrosoftExchangeの攻撃が増加しますf:id:foxcafelate:20210110100354p:plain

21-1294

3月30日

Browser tracking protections won't stop tracking, warns DuckDuckGo

ブラウザの追跡保護は追跡を停止しません、とDuckDuckGoは警告しますf:id:foxcafelate:20210110100354p:plain

21-1297

3月31日

APT Charming Kitten Pounces on Medical Researchers

APTチャーミングな子猫が医学研究者に襲い掛かるf:id:foxcafelate:20210110100354p:plain

21-1301

3月31日

IRS Warns of Higher Education Phishing Scam

IRSが高等教育のフィッシング詐欺を警告f:id:foxcafelate:20210110100354p:plain

21-1320

4月1日

North Korean hackers return, target infosec researchers in new operation

北朝鮮ハッカーが戻ってきて、新しい作戦で情報セキュリティ研究者を標的にするf:id:foxcafelate:20210110100354p:plain

21-1324

4月1日

★★

Ubiquiti security breach may be a catastrophe

ユビキティのセキュリティ侵害は大惨事となる可能性がありますf:id:foxcafelate:20210110100354p:plain

21-1329

4月1日

★★

サイバー戦争に“普通の企業”が巻き込まれる現実 専門家が語る「フィッシング対策」が重要な理由
21-1332

4月2日

★★

日本の製造業が標的 見つかりにくいAPT攻撃がステルス性を高めて継続中
21-1341

4月2日

★★

FBI and CISA are warning of APT actors targeting Fortinet FortiOS servers

FBIとCISAは、フォーティネットFortiOSサーバーを標的とするAPTアクターに警告していますf:id:foxcafelate:20210110100354p:plain

21-1343 4月2日

DHS CISA requires federal agencies to assess their Microsoft Exchange servers by April 5

DHS CISAは、連邦政府機関が4月5日までにMicrosoftExchangeサーバーを評価することを要求しています。f:id:foxcafelate:20210110100354p:plain

⑦訴訟/罰金

整理No  

日付

推奨

記事タイトル(リンク)

21-1268

3月31日

秘密漏洩、20年の検挙数が最多に 産業スパイに実刑、抑止が急務

21-1316

4月1日

Booking.com Fined $558,000 for Late Breach Notification

Booking.comは遅延違反通知に対して558,000ドルの罰金を科しましたf:id:foxcafelate:20210110100354p:plain

21-1338

4月2日

 

Intelligence Analyst Fed Secrets to Reporter

インテリジェンスアナリストが記者に秘密を与えるf:id:foxcafelate:20210110100354p:plain

⑧DarkWeb

整理No  

日付

推奨

記事タイトル(リンク)

⑨IoT

整理No  

日付

推奨

記事タイトル(リンク)

  

➉その他

整理No  

日付

推奨

記事タイトル(リンク)

21-1237

3月28日

焦点:「ハクティビスト」新世代、自在なサイバー活動は善か悪か

21-1240

3月26日

SolarWinds Experimenting With New Software Build System in Wake of Breach

違反をきっかけに新しいソフトウェアビルドシステムを実験しているSolarWindsf:id:foxcafelate:20210110100354p:plain

21-1242

3月26日

UK Security Chief: CEOs Must Get Closer to Their CISOs

英国のセキュリティ責任者:CEOはCISOに近づく必要がありますf:id:foxcafelate:20210110100354p:plain

21-1249

3月28日

The University of Queensland’s Webinar: ‘Cyber Security – Is A Secure Future Possible?’

クイーンズランド大学のウェビナー:「サイバーセキュリティ–安全な未来は可能か?」

21-1262

3月31日

 

ゲームで学ぶ企業のサイバー対策、意外なカギは

21-1263

3月30日

★★★

無料で読めるセキュリティ定期発行物のまとめ
21-1267

3月30日

★★

IPA、サイト脆弱性対策ガイドを改訂 - 一見問題なくとも脆弱性対策を
21-1269

3月30日

 

「LINEの通信を韓国が傍受」への反論記事をLINE前社長が削除 理由は「差し控える」

21-1270

3月30日

 

宇宙海洋政策室長を公募 防衛省 時限的な「助っ人採用」
21-1282

3月30日

★★

What You Need to Know -- or Remember -- About Web Shells

Webシェルについて知っておくべきこと-または覚えておくべきこと-f:id:foxcafelate:20210110100354p:plain

21-1283

3月30日

★★★

Beyond MITRE ATT&CK: The Case for a New Cyber Kill Chain

MITER ATT&CKを超えて:新しいサイバーキルチェーンの事例f:id:foxcafelate:20210110100354p:plain

21-1285

3月30日

Automation Is the Essential Part of Cyber Risk Management: Know Why

自動化はサイバーリスク管理の重要な部分です:理由を知るf:id:foxcafelate:20210110100354p:plain

21-1290

3月31日

単なるランサムウェア保険以上の役割を果たすバックアップ

21-1291

3月31日

★★

楽天モバイルへ転職のソフトバンク元社員の逮捕が契機、従業員と秘密保持契約の企業が激増
21-1292

3月31日

日本ハッカー協会代表理事・杉浦隆幸~知らないメールが来たら「あなたの情報が漏れている」ということです
21-1295

3月26日

★★★

視線の先には、日本のセキュリティの未来。にゃん☆たく=阿部 巧が語るセキュリティへの熱い愛
21-1302

3月31日

 

UK Cyber Security Council Officially Launches as Independent Body

英国サイバーセキュリティ評議会が独立機関として正式に発足f:id:foxcafelate:20210110100354p:plain

21-1304

3月31日

IETF deprecates TLS 1.0 and TLS 1.1, update to latest versions

IETFはTLS1.0およびTLS1.1を非推奨にし、最新バージョンに更新しますf:id:foxcafelate:20210110100354p:plain

21-1307

3月31日

3 Ways Vendors Can Inspire Customer Trust Amid Breaches

ベンダーが違反の中で顧客の信頼を刺激する3つの方法f:id:foxcafelate:20210110100354p:plain

21-1311

4月1日

PDFサイバー攻撃手法一覧、28ビューアの安全性点検
21-1313

4月1日

LINE、プライバシーポリシーを改定 - 移転先国名など記載
21-1315

3月30日

★★

クラウドサービス利用で複雑化する事故対応 - 第6回「情報セキュリティ事故対応アワード」開催レポート
21-1319

4月1日

★★

Akamai dealt with an 800Gbps ransom DDoS against a gambling company

アカマイはギャンブル会社に対して800Gbpsの身代金DDoSに対処しましたf:id:foxcafelate:20210110100354p:plain

21-1322

4月1日

Building a Fortress: 3 Key Strategies for Optimized IT Security

要塞の構築:最適化されたITセキュリティのための3つの重要な戦略f:id:foxcafelate:20210110100354p:plain

21-1323

4月1日

Ubiquiti Accused of Lying to Help Stock Price

株価を助けるために嘘をついたと非難されたユビキティf:id:foxcafelate:20210110100354p:plain

21-1326

3月31日

LINEに立ち入り検査 個人情報保護委「実態を確認」
21-1333

4月2日

 

ホテルで密会、泊まりがけの旅行にも…女性警部47歳が男性記者29歳に“情報漏洩”「彼が記事を書くのが嬉しかった」
21-1334

4月3日

企業やインフラへのサイバー攻撃 専門人材育成し対応策強化へ
21-1335

4月2日

マイナンバーカード申請、半年で1.5倍に急増
21-1337

4月2日

★★

セキュリティ仕様書作成プロセス明確化、IPA「情報システム・モデル取引・契約書」第二版公開
21-1344

4月2日

Save Time & Money With Automated Password Resets

自動パスワードリセットで時間とお金を節約f:id:foxcafelate:20210110100354p:plain

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

※記事リンクの転記ミス等、お気づきの点がありましたらコメント欄等でお知らせ頂ければ幸いです。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

ニュースサイトのイラスト

更新履歴

  • 2021年4月5日 AM(予約投稿)