先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。
※
は英語記事
※無印~★★★は主観での推奨レベル(★★★が閲覧推奨記事)/記事を読んだ個人的な感想ベース
■ 今週の三ッ星記事
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1822 |
5月4日 |
★★★ |
Vulnerable Dell driver puts hundreds of millions of systems at risk 脆弱なDellドライバーは、何億ものシステムを危険にさらします |
| 21-1824 |
5月4日 |
★★★ |
Critical 21Nails Exim bugs expose millions of servers to attacks 21Nails Eximの重大なバグにより、何百万ものサーバーが攻撃にさらされます |
| 21-1832 |
4月29日 |
★★★ |
Experian API Leaks Most Americans’ Credit Scores ExperianAPIがほとんどのアメリカ人のクレジットスコアを漏らしている |
| 21-1899 |
5月8日 |
★★★ |
Insurer AXA says it will no longer cover ransomware payments in France 保険会社AXAは、フランスでのランサムウェアの支払いをカバーしなくなると述べています |
| 21-1896 |
5月6日 |
★★★ |
Troy Hunt: Organizations Make Security Choices Tough for Users Troy Hunt:組織はユーザーにとってセキュリティの選択を厳しくしている |
※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています
①ランサムウェア
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1809 |
5月2日 |
★ |
Cloud hosting provider Swiss Cloud suffered a ransomware attack |
| 21-1818 |
5月4日 |
★★ |
|
| 21-1850 |
5月5日 |
★ |
Three Keys to a Reliable Ransomware Defense Strategy 信頼性の高いランサムウェア防御戦略の3つの鍵 |
| 21-1865 |
4月27日 |
★★ |
|
| 21-1876 |
5月6日 |
★★ |
Ryuk Ransomware Attack Sprung by Frugal Student 質素な学生によって引き起こされたRyukランサムウェア攻撃 |
| 21-1879 |
5月7日 |
★ |
新しいランサムウェアの亜種「FiveHands」の攻撃確認、確認を |
| 21-1887 |
5月7日 |
★ |
Cuba Ransomware partners with Hancitor for spam-fueled attacks |
| 21-1897 |
5月8日 |
★★★ |
Insurer AXA says it will no longer cover ransomware payments in France 保険会社AXAは、フランスでのランサムウェアの支払いをカバーしなくなると述べています |
| 21-1898 |
5月8日 |
★★ |
Ex-White House Cybersecurity Advisor: We’ve Got To Harden Our Networks Against What Is Most Scary 元ホワイトハウスのサイバーセキュリティアドバイザー:最も怖いものに対してネットワークを強化する必要があります |
| 21-1905 |
5月8日 |
★★ |
7 Crisis Management Lessons From Colonial Pipeline’s Response To Cyber Attack サイバー攻撃に対するコロニアルパイプラインの対応からの7つの危機管理の教訓 |
②サイバー攻撃(海外)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1812 |
5月3日 |
★ |
|
| 21-1833 |
5月4日 |
★ |
Twilio discloses impact from Codecov supply-chain attack TwilioがCodecovサプライチェーン攻撃の影響を明らかに |
| 21-1841 |
5月5日 |
★ |
Twilio's private GitHub repositories cloned by Codecov attacker, cloud comms platform confirms Codecov攻撃者によって複製されたTwilioのプライベートGitHubリポジトリ、クラウド通信プラットフォームが確認 |
| 21-1847 |
5月5日 |
★★ |
Twilio's private GitHub repositories cloned by Codecov attacker, cloud comms platform confirms Codecov攻撃者によって複製されたTwilioのプライベートGitHubリポジトリ、クラウド通信プラットフォームが確認 |
| 21-1870 |
5月6日 |
★ |
Massive DDoS Attack Disrupts Belgium Parliament 大規模なDDoS攻撃がベルギー議会を混乱させる |
| 21-1890 |
5月7日 |
★★ |
19 petabytes of data exposed across 29,000+ unprotected databases 29,000以上の保護されていないデータベースで公開された19ペタバイトのデータ |
| 21-1904 |
5月8日 |
★★ |
米最大の石油パイプライン停止 サイバー攻撃で |
| 21-1906 |
5月8日 |
★★ |
Cyberattack Forces a Shutdown of a Top U.S. Pipeline サイバー攻撃が米国のトップパイプラインのシャットダウンを強制 |
③サイバー攻撃(国内)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1859 |
5月6日 |
★★ |
|
| 21-1861 |
5月6日 |
★ |
|
| 21-1862 |
5月6日 |
★ |
|
| 21-1883 |
5月7日 |
★ |
④攻撃手法/脆弱性
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1806 |
5月3日 |
★★ |
PoC exploit released for Microsoft Exchange bug dicovered by NSA NSAによって発見されたMicrosoftExchangeバグ用にリリースされたPoCエクスプロイト |
| 21-1808 |
5月2日 |
★ |
Hacking a Tesla Model X with a DJI Mavic 2 drone equipped with a WIFI dongle WIFIドングルを搭載したDJIMavic2ドローンでテスラモデルXをハッキングする |
| 21-1811 |
5月3日 |
★ |
Microsoft reveals final plan to remove Flash Player in Windows 10 マイクロソフトは、Windows10でFlashPlayerを削除する最終計画を明らかにしました |
| 21-1817 |
5月3日 |
★★ |
Over 40 Apps With More Than 100 Million Installs Found Leaking AWS Keys インストール数が1億を超える40を超えるアプリでAWSキーのリークが見つかりました |
| 21-1821 |
5月4日 |
★ |
Apple Releases Security Updates Appleがセキュリティアップデートをリリース |
| 21-1822 |
5月4日 |
★★★ |
Vulnerable Dell driver puts hundreds of millions of systems at risk 脆弱なDellドライバーは、何億ものシステムを危険にさらします |
| 21-1828 |
5月4日 |
★★ |
10 Exploits Cybersecurity Professionals are Concerned About サイバーセキュリティの専門家が懸念している10のエクスプロイト |
| 21-1837 |
5月5日 |
★ |
Cisco bugs allow creating admin accounts, executing commands as root Ciscoのバグにより、管理者アカウントを作成し、rootとしてコマンドを実行できます |
| 21-1840 |
5月5日 |
★ |
Eximメールサーバーに21の釘:脆弱性が「完全なリモート認証されていないコードの実行」を可能にし、何百万ものボックスが危険にさらされている |
| 21-1852 |
5月5日 |
★ |
How Attackers Use Compromised Accounts to Create and Distribute Malicious OAuth Apps 攻撃者が侵害されたアカウントを使用して悪意のあるOAuthアプリを作成および配布する方法 |
| 21-1856 |
5月5日 |
★ |
Cisco bugs allow creating admin accounts, executing commands as root Ciscoのバグにより、管理者アカウントを作成し、rootとしてコマンドを実行できます |
| 21-1869 |
5月6日 |
★★ |
|
| 21-1894 |
5月7日 |
★ |
ロシアのサイバースパイは、英国と米国が技術を使い果たした後、戦術を変更しました。そのため、これらの変更のリストを以下に示します。 |
| 21-1902 |
5月7日 |
★ |
Microsoft Edge crashes when watching full screen YouTube videos フルスクリーンのYouTubeビデオを見るとMicrosoftEdgeがクラッシュする |
⑤調査データ
⑥規制(注意喚起)
⑦訴訟/罰金
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| - |
- |
- |
- |
⑧DarkWeb
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| - |
- |
- |
- |
⑨IoT
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-1802 |
5月4日 |
★ |
➉その他
※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。
※記事リンクの転記ミス等、お気づきの点がありましたらコメント欄等でお知らせ頂ければ幸いです。
本日もご来訪ありがとうございました。
Thank you for your visit. Let me know your thoughts in the comments.

更新履歴
- 2021年5月10日 AM(予約投稿)