先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。
※
は英語記事
※無印~★★★は主観での推奨レベル(★★★が閲覧推奨記事)/記事を読んだ個人的な感想ベース
■ 今週の三ッ星記事
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1586 |
4月21日 |
★★★ |
Logins for 1.3 million Windows RDP servers collected from hacker market ハッカー市場から収集された130万台のWindowsRDPサーバーへのログイン |
| 21-1587 |
4月21日 |
★★★ |
Linux bans University of Minnesota for committing malicious code |
| 21-1601 |
4月20日 |
★★★ |
パルスを確認する:疑わしいAPTアクターが認証バイパス技術を活用して安全なゼロデイ攻撃を行う |
| 21-1632 |
4月22日 |
★★★ |
Million-dollar deposits and friends in high places: how we applied for a job with a ransomware gang 高所にある数百万ドルの預金と友人:ランサムウェアギャングとの仕事に応募した方法 |
※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています
①ランサムウェア
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1545 |
4月19日 |
★ |
Nitroransomware demands gift codes as ransom payments Nitroransomwareは身代金の支払いとしてギフトコードを要求します |
| 21-1560 |
4月20日 |
★★ |
|
| 21-1590 |
4月21日 |
★★ |
Corporation hunters: Top 5 ransomware groups 企業ハンター:上位5つのランサムウェアグループ |
| 21-1618 |
4月22日 |
★★ |
Mount Locker Ransomware Aggressively Changes Up Tactics マウントロッカーランサムウェアは積極的に戦術を変更します |
| 21-1632 |
4月22日 |
★★★ |
Million-dollar deposits and friends in high places: how we applied for a job with a ransomware gang 高所にある数百万ドルの預金と友人:ランサムウェアギャングとの仕事に応募した方法 |
| 21-1633 |
4月22日 |
★★ |
REvil ransomware – what you need to know REvilランサムウェア–知っておくべきこと |
| 21-1646 |
4月23日 |
★★ |
HOYA米子会社にサイバー攻撃 ハッカーが犯行声明 |
②サイバー攻撃(海外)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1546 |
4月19日 |
★★ |
Codecov was a victim of a supply chain attack Codecovはサプライチェーン攻撃の犠牲者でした |
| 21-1554 |
4月20日 |
★ |
|
| 21-1561 |
4月20日 |
★★ |
Critical update: Facebook Messenger users hit by scammers in over 80 states 重要な更新:80を超える州で詐欺師に見舞われたFacebookMessengerユーザー |
| 21-1562 |
4月20日 |
★★ |
Threat Actor Claims to Have Hacked Domino’s 脅威アクターがドミノをハッキングしたと主張 |
| 21-1565 |
4月21日 |
★ |
China-linked hackers used VPN flaw to target U.S. defense industry -researchers |
| 21-1578 |
4月21日 |
★ | アップル主要サプライヤーにハッカー攻撃、新製品設計図盗んだと主張 |
| 21-1584 |
4月21日 |
★★ |
REvil ransomware gang recommends that Apple buy back its data stolen in Quanta hack |
| 21-1620 |
4月22日 |
★ |
Threat Actors Target India's No. 2 Discount Broker 'Upstox'; Personal Data of 2.5 Mn Users Leaked 脅威アクターは、インドの第2のディスカウントブローカー「Upstox」を標的としています。250万人のユーザーの個人データが漏洩 |
| 21-1621 |
4月22日 |
★★ |
Data from thousands of Russian companies have been made publicly available on the web 何千ものロシア企業のデータがウェブ上で公開されています |
③サイバー攻撃(国内)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1551 |
4月20日 |
★★ |
|
| 21-1552 |
4月20日 |
★ |
|
| 21-1553 |
4月20日 |
★ |
|
| 21-1556 |
4月20日 |
★★ |
|
| 21-1557 |
4月20日 |
★★ |
|
| 21-1558 |
4月20日 |
★ |
人民解放軍がサイバー攻撃関与か 中国人書類送検 JAXA標的 |
| 21-1573 |
4月22日 |
★★ |
航空・防衛200機関にサイバー攻撃 特定ソフトの脆弱性、標的 「祖国に貢献を」中国軍関係者指示 |
| 21-1608 |
4月22日 |
★★ |
|
| 21-1615 |
4月22日 |
★ |
ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡 |
| 21-1635 |
4月23日 |
★ |
子育て応援アプリ「ながまるキッズ!」への第三者によるアクセスについて |
| 21-1636 |
4月23日 |
★ |
|
| 21-1638 |
4月21日 |
★ |
個人情報漏えいの可能性に関するご報告とお詫び |
| 21-1640 |
4月22日 |
★★ |
|
| 21-1644 |
4月23日 |
★ |
ファイル送受信機器にゼロデイ攻撃、情報流出の可能性 - 内閣府 |
| 21-1645 |
4月23日 |
★★ |
残された謎の「dmerm」 内閣府サーバー攻撃の内幕 |
| 21-1647 |
4月23日 |
★ |
雑貨取扱いECサイトへの不正アクセス続報、カード情報流出も判明 |
④攻撃手法/脆弱性
⑤調査データ
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1531 |
4月18日 |
★ |
|
| 21-1601 |
4月20日 |
★★★ |
パルスを確認する:疑わしいAPTアクターが認証バイパス技術を活用して安全なゼロデイ攻撃を行う |
| 21-1614 |
4月22日 |
★ |
⑥規制(注意喚起)
⑦訴訟/罰金
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1534 |
4月18日 |
★ |
|
| 21-1541 |
4月19日 |
★ |
'High-level' organiser of FIN7 hacking group sentenced to 10 years in prison 懲役10年のFIN7ハッキンググループの「ハイレベル」オーガナイザー |
| 21-1542 |
4月19日 |
★★ |
ICO Issued Over £42 Million in Fines Last Year ICOは昨年4200万ポンド以上の罰金を科しました |
| 21-1543 |
4月19日 |
★ |
US Charges Nigerian with Elder Fraud 米国はナイジェリア人を詐欺長老で起訴 |
| 21-1643 |
4月22日 |
★ |
⑧DarkWeb
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| ー |
ー |
ー |
ー |
⑨IoT
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1538 |
4月16日 |
★★ |
'Security Gaps in IoT Access Control Threaten Devices and Users IoTアクセス制御のセキュリティギャップがデバイスとユーザーを脅かす |
| 21-1550 |
4月19日 |
★ |
|
| 21-1582 |
4月21日 |
★ |
➉その他
※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。
※記事リンクの転記ミス等、お気づきの点がありましたらコメント欄等でお知らせ頂ければ幸いです。
本日もご来訪ありがとうございました。
Thank you for your visit. Let me know your thoughts in the comments.

更新履歴
- 2021年4月25日 PM(予約投稿)