先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。
※
は英語記事
※無印~★★★は主観での推奨レベル(★★★が閲覧推奨記事)/記事を読んだ個人的な感想ベース
■ 今週の三ッ星記事
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1465 |
4月13日 |
★★★ |
|
| 21-1470 |
4月13日 |
★★★ |
Millions of devices impacted by NAME:WRECK flaws NAME:WRECKの欠陥の影響を受ける何百万ものデバイス |
| 21-1478 |
4月13日 |
★★★ |
|
| 21-1485 |
4月13日 |
★★★ |
FBI nuked web shells from hacked Exchange Servers without telling owners FBIは、所有者に通知せずに、ハッキングされたExchangeServerからWebシェルを削除しました |
| 21-1512 |
4月16日 |
★★★ |
※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています
①ランサムウェア
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1479 |
4月14日 |
★★ |
Meet the Ransomware Gang Behind One of the Biggest Supply Chain Hacks Ever |
| 21-1480 |
4月14日 |
★ |
|
| 21-1490 |
4月13日 |
★ |
Ransomware attack causes supermarket cheese shortage in the Netherlands ランサムウェア攻撃により、オランダでスーパーマーケットのチーズが不足する |
| 21-1495 |
4月15日 |
★ |
Larry Magid: Tips for preventing ‘ransomware’ attack Larry Magid:「ランサムウェア」攻撃を防ぐためのヒント |
| 21-1522 |
4月16日 |
★ |
Five signs ransomware is becoming an industry ランサムウェアが業界になりつつある5つの兆候 |
| 21-1523 |
4月17日 |
★★ |
Ryuk ransomware operation updates hacking techniques Ryukランサムウェア操作はハッキング技術を更新します |
②サイバー攻撃(海外)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1430 |
4月8日 |
★ |
Hackers hit nine countries, expose 623,036 payment card records ハッカーは9か国を攻撃し、623,036件の支払いカードの記録を公開しました |
| 21-1431 |
4月11日 |
★★ |
Personal data of 1.3 million Clubhouse users leaked online 130万人のClubhouseユーザーの個人データがオンラインで漏洩 |
| 21-1433 |
4月11日 |
★★ |
Is the recent accident at Iran Natanz nuclear plant a cyber attack? |
| 21-1436 |
4月12日 |
★ |
|
| 21-1444 |
4月12日 |
★ |
LinkedIn confirmed that it was not a victim of a data breach LinkedInは、データ侵害の被害者ではないことを確認しました |
| 21-1445 |
4月12日 |
★★ |
|
| 21-1448 |
4月12日 |
★ |
Dutch supermarkets run out of cheese after ransomware attack ランサムウェア攻撃後、オランダのスーパーマーケットでチーズが不足 |
| 21-1454 |
4月11日 |
★ |
Ex-employee tampered with Kansas water plant, feds say, a sign of online vulnerability |
| 21-1473 |
4月13日 |
★ |
Hacking of Small Kansas Water Utility System Highlights Risks 小さなカンザス水道事業システムのハッキングがリスクを浮き彫りにする |
| 21-1481 |
4月14日 |
★ |
米ソーラーウインズ、ハッカー攻撃で1800万ドル以上のコスト発生 |
| 21-1502 |
4月15日 |
★ |
Uni of Hertfordshire Suffers Cyber-Attack That Takes Down its Entire IT Network ハートフォードシャー大学がITネットワーク全体を破壊するサイバー攻撃に苦しむ |
③サイバー攻撃(国内)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1435 |
4月11日 |
★ |
|
| 21-1453 |
4月12日 |
★ |
|
| 21-1456 |
4月13日 |
★★ |
|
| 21-1460 |
4月13日 |
★ |
|
| 21-1461 |
4月13日 |
★ |
|
| 21-1484 |
4月14日 |
★ |
カステラ販売サイトに不正アクセス、1年分の決済情報が流出の可能性 |
④攻撃手法/脆弱性
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1440 |
4月12日 |
★★ |
|
| 21-1449 |
4月12日 |
★★ |
Identity Management Day: Cybercriminals No Longer Hack in, They Log In ID管理の日:サイバー犯罪者はもはやハッキングせず、ログインします |
| 21-1470 |
4月13日 |
★★★ |
Millions of devices impacted by NAME:WRECK flaws NAME:WRECKの欠陥の影響を受ける何百万ものデバイス |
| 21-1471 |
4月13日 |
★ |
|
| 21-1486 |
4月13日 |
★ |
NSA discovers critical Exchange Server vulnerabilities, patch now |
| 21-1498 |
4月15日 |
★ |
2015年の銃乱射事件捜査で使われたiPhone、パスコード解除法が明らかに |
| 21-1499 |
4月16日 |
★ |
Advantech WebAccess/SCADAに管理者パスワードを変更できる脆弱性 - JPCERT/CC |
| 21-1519 |
4月16日 |
★★ |
Critical RCE can allow attackers to compromise Juniper Networks devices 重要なRCEにより、攻撃者はジュニパーネットワークスのデバイスを危険にさらす可能性があります |
| 21-1524 |
4月16日 |
★ |
|
| 21-1526 |
4月17日 |
★ |
Juniper Networksが60個のセキュリティアドバイザリ発行、確認と対応を |
⑤調査データ
⑥規制(注意喚起)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1485 |
4月13日 |
★★★ |
FBI nuked web shells from hacked Exchange Servers without telling owners FBIは、所有者に通知せずに、ハッキングされたExchangeServerからWebシェルを削除しました |
| 21-1500 |
4月16日 |
★ |
|
| 21-1506 |
4月16日 |
★★ |
NSA: Top 5 vulnerabilities actively abused by Russian govt hackers |
| 21-1508 |
4月15日 |
★ |
|
| 21-1514 |
4月16日 |
★ |
|
| 21-1516 |
4月16日 |
★★ |
Mandiant Front Lines: How to Tackle Exchange Exploits マンディアントの最前線:交換エクスプロイトに取り組む方法 |
| 21-1520 |
4月16日 |
★★ |
Russia-linked APT SVR actively targets these 5 flaws ロシアにリンクされたAPTSVRは、これら5つの欠陥を積極的にターゲットにしています |
⑦訴訟/罰金
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| - |
- |
- |
- |
⑧DarkWeb
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1466 |
4月12日 |
★ |
1.3M Clubhouse Users’ Data Dumped in Hacker Forum for Free 130万人のクラブハウスユーザーのデータがハッカーフォーラムに無料でダンプされました |
⑨IoT
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1503 |
4月15日 |
★★ |
➉その他
※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。
※記事リンクの転記ミス等、お気づきの点がありましたらコメント欄等でお知らせ頂ければ幸いです。
本日もご来訪ありがとうございました。
Thank you for your visit. Let me know your thoughts in the comments.

更新履歴
- 2021年4月19日 AM(予約投稿)