先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。
※
は英語記事
※★~★★★は主観での推奨レベル(★★★が閲覧推奨記事)/記事を読んだ個人的な感想ベース
■ 今週の三ッ星記事
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-2062 |
5月18日 |
★★★ |
統一されたキルチェーン |
| 21-2068 |
5月19日 |
★★★ |
|
| 21-2069 |
5月19日 |
★★★ |
|
| 21-2080 |
5月19日 |
★★★ |
Attackers Took 5 Minutes to Start Scanning for Exchange Server Flaws 攻撃者は、ExchangeServerの欠陥のスキャンを開始するのに5分かかりました |
| 21-2112 |
5月21日 |
★★★ |
※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています
①ランサムウェア
②サイバー攻撃(海外)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-2037 |
5月18日 |
★ |
|
| 21-2057 |
5月18日 |
★ |
|
| 21-2100 |
5月20日 |
★★ |
100M Users' Data Exposed via Third-Party Cloud Misconfigurations |
| 21-2120 |
5月21日 |
★★ |
Indonesia ‘s government confirms social security data breach for some citizens |
| 21-2125 |
5月21日 |
★ |
Air India data breach impacts 4.5 million customers エアインディアのデータ侵害は450万人の顧客に影響を与える |
③サイバー攻撃(国内)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-2021 |
5月16日 |
★ |
|
| 21-2022 |
5月15日 |
★★ |
|
| 21-2028 |
5月17日 |
★ |
|
| 21-2033 |
5月17日 |
★ |
|
| 21-2046 |
5月18日 |
★ |
|
| 21-2067 |
5月19日 |
★ |
顧客情報に不正アクセス アドレスなど102人分―三井住友信託銀 |
| 21-2068 |
5月19日 |
★★★ |
ワクチン予約システムで話題の「SQLインジェクション」って何? 試すと法律違反? 専門家に聞く |
| 21-2069 |
5月19日 |
★★★ |
|
| 21-2073 |
5月19日 |
★ |
弊社が運営する「香水学園」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ |
| 21-2087 |
5月20日 |
★ |
成田空港の運航情報管理資料、外部流出か 「航空機へ影響なし」 |
| 21-2088 |
5月20日 |
★ |
機関銃部品の図面が中国流出、住友重機 官房長官「大変遺憾」 |
| 21-2089 |
5月20日 |
★ |
規制委への不正アクセス おととしにも 情報盗まれた可能性 |
| 21-2090 |
5月20日 |
★★ |
|
| 21-2112 |
5月21日 |
★★★ |
「Codecov」への第三者からの不正アクセスによる当社への影響および一部顧客情報等の流出について |
| 21-2113 |
5月21日 |
★★ |
メルカリ、顧客情報など2万7000件以上流出 外部ツールへの不正アクセスで |
④攻撃手法/脆弱性
⑤調査データ
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-2045 |
5月18日 |
★★ |
|
| 21-2060 |
5月18日 |
★★ |
Q1 2021 Sees 2.9 Million DDoS Attacks Launched 2021年第1四半期に290万件のDDoS攻撃が開始されました |
| 21-2078 |
5月19日 |
★★ |
Credential Stuffing Reaches 193 Billion Login Attempts Annually 資格情報の詰め込みは、年間1,930億回のログイン試行に達します |
| 21-2121 |
5月21日 |
★ |
iC3 Logs Six Millionth Complaint iC3は600万件の苦情を記録します |
| 21-2122 |
5月21日 |
★★ |
Report Shows Global CISOs Failing to Practice What They Preach レポートは、グローバルCISOが説教したことを実践できていないことを示しています |
⑥規制(注意喚起)
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-2031 |
5月18日 |
★ |
|
| 21-2038 |
5月17日 |
★ |
|
| 21-2042 |
5月18日 |
★★ |
|
| 21-2047 |
5月18日 |
★ |
|
| 21-2051 |
5月18日 |
★ |
It’s Time to Prepare for a Rise in Insider Threats インサイダー脅威の増加に備える時が来ました |
| 21-2063 |
5月18日 |
★★ |
#RSAC: Does the US Need a National Breach Reporting Law? #RSAC:米国には国家違反報告法が必要ですか? |
| 21-2086 |
5月20日 |
★ |
「改正個人情報の保護法」のガイドライン改正でパブコメ実施 |
| 21-2092 |
5月20日 |
★★ |
Blind SQL Injection flaw in WP Statistics impacted 600K+ sites WP統計のブラインドSQLインジェクションの欠陥が60万以上のサイトに影響を与えた |
| 21-2102 |
5月20日 |
★★ |
Microsoft: Massive malware campaign delivers fake ransomware |
| 21-2129 |
5月2日 |
★ |
FBI: Conti ransomware attacked 16 US healthcare, first responder orgs |
⑦訴訟/罰金
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| ー |
ー |
ー |
ー |
⑧DarkWeb
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| 21-2103 |
5月20日 |
★ |
The famous Russian-language hacker forum has banned the mention of ransomw |
| 21-2118 |
5月21日 |
★ |
Bitcoins of DarkSide ransomware gang still locked in hacker forum’s escrow |
⑨IoT
| 整理No |
日付 |
推奨 |
記事タイトル(リンク) |
|---|---|---|---|
| ー |
ー |
ー |
ー |
➉その他
※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。
※記事リンクの転記ミス等、お気づきの点がありましたらコメント欄等でお知らせ頂ければ幸いです。
本日もご来訪ありがとうございました。
Thank you for your visit. Let me know your thoughts in the comments.

更新履歴
- 2021年5月24日 AM(予約投稿)