ゆるーいセキュリティのポッドキャストですよ。
http://www.tsujileaks.com番組の魅力・推薦
第313回 「ランダム」って入力できへんねん!スペシャル!
・ソルティライチ|商品のこと|キリン ・Residential Proxy — セキュリティのアレまとめ ・ランサムウェアレポート 2026年版。ソフォスランサムウェアの現状 ・Adverse cyber extortions are more common than commonly advised – Coveware ・Off-by-1 Labs Research: AI-generated vulnerability patches require human review | 1Password ・ChainDrop: Inside a Self-Propagating npm Worm ・keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 – GMO Flatt Security Blog ・Incident Report: unsanctioned agent behaviour during cyber testing | AISI Work ・英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた – piyolog ・レインボーラムネ|UHA味覚糖オンラインショップ 辻伸弘メモ:どれくらいの梅?新しいステッカー。考えながらのご聴取ありがとうございます!抹消されたアレ。まとめありがとうございます!どっちにパッチ?世の中思う通りにはうまくいかない。何故だろうだけでは防げない。多くの人は正常を知らない。そんなことはないを知らない。色を付けずに見る。ステッカーのコンプについては今回からスタートです。体にも影響出てるねん。脆弱性がこんなに減るのは意外。変化意識しておこう。多要素認証の導入は進んでいるが網羅性に欠けている可能性。検知タイミング違いの暗号化の成功と失敗。長い目で見るとバックアップからの復旧は真ん中程度。要求ぎゃく。やっぱ減ってる。弱毒化。AIによるパッチ作成への評価。それぞれ複数作らせて評価。かなり失敗してるものもあるな。直し方がイマイチ?AIでやることの意義があるのか否か。修正できてるかどうかだけではなく、仕様変わってない?新たな穴ない?という品質に関することへも注意が必要。AIの活用は上司と部下のあるべき姿やと思ってますねん。既視感あるんよなぁ。何回目やっけ?って。令和のワームはこういう形か。今回のやらしさは盗み出す情報の広さ。時間差もあるだろうし、関連性が見えないかもしれない。色々と策は講じられているものの根本的ではない。というよりも人が狙われてる。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 06:05 | | (T) ランサムウェアの現状 2026年版 | 25:55 | | (N) フロンティア AI モデルによる脆弱性パッチの生成 | 42:46 | | (P) npm パッケージへのソフトウェアサプライチェーン攻撃再び | 57:26 | | オススメのアレ | 70:17 | The post 第313回 「ランダム」って入力できへんねん!スペシャル! first appeared on podcast - #セキュリティのアレ.
第311回 外の影響範囲も考えなあかんなぁ!スペシャル!
・当社グループでのシステム障害発生について(第1報) | 株式会社ニチレイ ・サイバー攻撃によるニチレイグループのシステム障害についてまとめてみた – piyolog ・Security incident disclosure — July 2026 ・OpenAI and Hugging Face partner to address security incident during model evaluation | OpenAI ・ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? ・How OpenAI’s human mistake led to the AI-powered hack on Hugging Face | TechCrunch 辻伸弘メモ:お便りから行く時もあるねん。資格勉強とその維持の意味。SCS評価の使い道。タイムゾーンズレ問題。攻撃者に利する議論。主語はあまり大きすぎないように。AIだから許されてる?時間の経過でバランスが取れてくることもあるかな。自分なり、組織なりの線は必要。もう、Threat Detect Responseやん説。いろいろ準備のためのリソースはあります。同じ見解になると思ってた。どう向き合っているかによる。今、紹介しておきたいランサムギャング。RansomHouse登場したあの頃。はじめはウェアではなかった。なんとも身勝手なAbout。結局暗号化。ESXiも借り物から対応。日本で知られているイメージあるけどまぁぎり中堅。「にくそい」とか「こさえる」ってあんまり言いません?報道で言われていることの是非。リークには間違いもあることに注意。原因は一旦さておき、でた影響についてフォーカスしてみよう。学校給食の件は自分にとっては盲点でした。自分たちから、自分たちへの影響の整理は必要ですね。「Hugging Face」って聞いて映画の「エイリアン」思い出した。実はAIがやっていました事案。思う存分過ぎた。外に出るための動きをするとは。AI in the wild!!! 守る側の行動は断られるんかーい。思考パターンが人間がしそうなことをしてるとボクも思った。人間側が制御できていないことが問題。ん?もしかして、これもマーケティング的なことだったりする?うがちすぎかな。状況の変化速度に追随しないとなぁ。想定外があるからやめられない。 【チャプター】 | いきなりお便りのコーナー | 00:00 | | (T) RansomHouse の活動と最近の国内事案 | 24:01 | | (N) OpenAI のモデルによる Hugging Face への攻撃 | 42:32 | | オススメのアレ | 61:33 | The post 第311回 外の影響範囲も考えなあかんなぁ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第310回 おまえんち踏み台サービスで!スペシャル!
・Treasury Sanctions Malware and Infrastructure Providers Supporting Ransomware Attacks Against Americans | U.S. Department of the Treasury ・Cybercriminal VPN used by ransomware actors dismantled in global crackdown – VPN service featured in almost every major Europol-supported cybercrime investigation | Europol ・Telegram shortlinks knocked offline over sanctioned VPN connection ・Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting | Cyber.gov.au ・JADEPUFFER: Agentic ransomware for automated database extortion | Sysdig ・自動で恐喝まで遂行するエージェント型ランサムの観測事例についてまとめてみた – piyolog 辻伸弘メモ:humanだもの。辻だけがいない回。2人いるとなんとかなるという3人。合格後の話もいいですね!もう1つのTDR。1つのチャンネルのためにドメイン全体ってえぐい。なかなかに図りかねる部分もあるけど、犠牲の方が大きいようにも思う。攻撃のインフラになってるところちょくちょく見かけるから、ここまでする場合の基準示してほしい。攻撃者のサプライチェーンを絶つ、弱いところを狙う方向なんですかね。能動的サイバーの無害化処理には期待したいところなんです。ルータを狙った攻撃への注意喚起を見て。古っ!18年前やしSNMPやし。どう受け止めるか。それだけ使われ続けられるって攻撃者にとってうまみのある脆弱性なんですね。AIが背景にいそうな攻撃。Langflowめちゃ使い勝手良さそう。武器化的な意味でも。どういうところからそう評価したのか。単なるリトライではなく、状況判断からの是正をしているように見える。運がいいとか悪いとかではなく順番が回ってくるって感じですね。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 03:32 | | (N) 米財務省による制裁の思わぬ影響 | 19:08 | | (P) ロシアからの攻撃に関する国際共同アドバイザリ | 31:27 | | (T) AI エージェントによるランサム攻撃 | 45:53 | | オススメのアレ | 63:20 | The post 第310回 おまえんち踏み台サービスで!スペシャル! first appeared on podcast - #セキュリティのアレ.
第307回 Bleedがklue!スペシャル!
・警視庁サイバー on X: "【サイバー攻撃対策センター】 フィッシングメールは巧妙化しています。今回紹介する「二段階式フィッシングメール」は、1通目の不審なメールを見破った人に対して、2通目にさらに巧妙なフィッシングメールを送りつけるもので、メール受信者の注意力を逆手に取った手法と言えます。 #フィッシング [https://t.co/N0xReCVlaZ"](https://t.co/N0xReCVlaZ") / X ・An Update on the Recent Klue Security Incident – Klue ・Cybercrime Breaches Klue: Salesforce Data Impacted for Many Victims, including Huntress | Huntress ・BOD 26-04: Prioritizing Security Updates Based on Risk | CISA ・GitHub – cisagov/vulnrichment: A repo to conduct vulnerability enrichment. · GitHub ・Analysis of Reported Credential Compromise of FortiGate Devices | Fortinet Blog ・CISA Urges Hardening Fortinet Devices After Reports of Credential Exposure | CISA ・Inside the FortiBleed Open Directory: A Technical Analysis of What the Attacker Left Behind | CloudSEK ・ぽてとちゃん。 – YouTube 辻伸弘メモ:めっちゃトラックしたろ。初Qi。過去から来てました。2個来るのいやらしい。確立される良さと失われるもの。動き始めてるで。なんからの方法か。またもやこの流れか。ちょっと複雑なほうのサービスサプライチェーン。セキュリティ企業でも使っている人たち、使うことを決めた人たちが専門家とは限らないですもんね。脅威の見積もりをする際の範囲。攻撃者の対象への理解。BOD 26-04。大注目。何で評価するのか。CVE掲載からKEVの掲載までの期間について。リッチメントいい!次の一手を考えるのに使っていこうと思ってます。CISAの皆さん聴いてますか?Bleedって怖い単語ですわ。いったん落ち着こう。手抜かりなくしたい。フォレンジックトリアージに必要な情報の公開。外からわからんもんなぁ。あってよかった二要素認証。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:42 | | (N) klue からのサービスサプライチェーン攻撃 | 14:52 | | (T) CISA の BOD 26-04 について | 26:58 | | (P) FortiGate を対象にした攻撃キャンペーン “FortiBleed” | 45:04 | | オススメのアレ | 58:17 | The post 第307回 Bleedがklue!スペシャル! first appeared on podcast - #セキュリティのアレ.
第305回 間がワルいとね!スペシャル!
・削除したファイルやフォルダを復元する方法 – Dropbox ヘルプ ・【アーカイブ配信】第11回 情報セキュリティ事故対応アワード|2026-05-29|ITセミナー・製品情報 ・【第11回】情報セキュリティ事故対応アワード、優れた事故対応を表彰 | TECH+(テックプラス) ・【感動】NotebookLMで#セキュリティのアレ第304回を超分かりやすく要約してみた | KENGOの気まぐれブログ ・ClickFix Evolves with PySoxy Proxying | ReliaQuest Threat Research ・A shared responsibility: Protecting customers through Coordinated Vulnerability Disclosure ・Nightmare Eclipse ・情報セキュリティ早期警戒パートナーシップガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・エクサガン ポケット | ドクターエア(DOCTORAIR)公式ブランドサイト 辻伸弘メモ:Dropboxからお便り来たよ。たしかにフィッシングの手口として使えますね。オレが先。情報セキュリティ事故対応アワードのコンテンツ出てるんで見てください!動画もあるよ!なかなかに時間が押し押しやったんですよ。サイバーセキュリティの大冒険。文字文字。会社みたいな泥棒って表現いいなぁ。公開タイミングとコードの送信タイミング。自分の言葉に落とすって大事!これがモノにするってことやと思います。地固めほんま素晴らしい!AIうまく付き合っていきたいですね。ある意味で生き残りもかかっていると思う。移行の際に気をつけることは選択のときに気をつけることでもあるんですよね。ClickFixの今とこれから。初期侵入として。その後は永続化とその冗長化。BYOIとは。とはいいつつ持ち込むのってそれほど難しいことではない。監視側が運用の知らないときのジレンマ。目的は。この後に何をしたのか。IAB的にも見ることができる。単なるマルウェアの配送経路としてではなく、広く初期侵入経路として捉えてほしい。ClickFixとこれまでの経路との強み弱み。脆弱性の発見者とベンダーの間で起きたゴタゴタ。In the wildのものも。Banまくり。名指しはなかなかですね。それをきっかけに色々ポロポロ出てくる。公開すりゃいいってもんでもない。でも何がまずいのか分からないと対策も調査もできへんし。狭間にいる運用する側の利益がもっとある形になってほしい。なんかこう丁度ええとこないんかいね。透明性の担保、第三者の目に触れる形。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:33 | | (T) ClickFix を使う攻撃手口の進化 | 19:25 | | (N) Microsoft とあるセキュリティリサーチャーとのトラブル | 35:44 | | オススメのアレ | 55:38 | The post 第305回 間がワルいとね!スペシャル! first appeared on podcast - #セキュリティのアレ.
第302回 No Reason アレ!スペシャル!
・警視庁公式チャンネル – YouTube ・第11回 情報セキュリティ事故対応アワード | マイナビニュース ・How VPNs and Residential Proxies Are Used in Ab … もっと読む "第302回 No Reason アレ!スペシャル!" The post 第302回 No Reason アレ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第300回 お誕生日おめでとうやで!スペシャル!
・Office of Public Affairs | Justice Department Conducts Court-Authorized Disruption of DNS Hijacking Network C … もっと読む "第300回 お誕生日おめでとうやで!スペシャル!" The post 第300回 お誕生日おめでとうやで!スペシャル! first appeared on podcast - #セキュリティのアレ.
第298回 そこまでいったらもうサクラや!スペシャル!
・第23回 情報セキュリティEXPO【春】 | セミナー/イベント | NATURE SERIES | 株式会社 網屋 ・警視庁公式チャンネル – YouTube ・Customer Updates: Str … もっと読む "第298回 そこまでいったらもうサクラや!スペシャル!" The post 第298回 そこまでいったらもうサクラや!スペシャル! first appeared on podcast - #セキュリティのアレ.
第294回 追いかけてなのか、お湯かけてなのか!スペシャル!
・セキュリティ要件適合評価及びラベリング制度(JC-STAR) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・$4.8M in crypto stolen after Korean tax agen … もっと読む "第294回 追いかけてなのか、お湯かけてなのか!スペシャル!" The post 第294回 追いかけてなのか、お湯かけてなのか!スペシャル! first appeared on podcast - #セキュリティのアレ.
第292回 愛と情熱を!スペシャル!
・看板商品 | 田中食品株式会社 – ふりかけ、旅行の友、食卓の笑顔と日本の食文化を考えて一世紀 ・ペット同伴可のお出かけ先を、カンタンに見つけるならWan!Pass(ワンパス) ・GTIG AI Threa … もっと読む "第292回 愛と情熱を!スペシャル!" The post 第292回 愛と情熱を!スペシャル! first appeared on podcast - #セキュリティのアレ.
第291回 皆さんのお気に入りのふりかけ教えてちょ!スペシャル!
・Releasing Rainbow Tables to Accelerate Protocol Deprecation | Google Cloud Blog ・BOD 26-02: Mitigating Risk F … もっと読む "第291回 皆さんのお気に入りのふりかけ教えてちょ!スペシャル!" The post 第291回 皆さんのお気に入りのふりかけ教えてちょ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第289回 初のオンライン公開収録やで!スペシャル!
・【ネットろんだん】「プリキュア37人言える?」 オタク母の機転で詐欺撃退 – 産経ニュース ・LINEグループ作成を要求されるCEO詐欺メールについてまとめてみた – piyolog ・UNO … もっと読む "第289回 初のオンライン公開収録やで!スペシャル!" The post 第289回 初のオンライン公開収録やで!スペシャル! first appeared on podcast - #セキュリティのアレ.
第287回 5点から10点は底上げされるんだ!スペシャル!
・Webレター 案内状、通知書、請求書、DM等の発送・郵便代行 – 日本郵便 ・Kimwolf Exposed: The Massive Android Botnet with 1.8 Million Inf … もっと読む "第287回 5点から10点は底上げされるんだ!スペシャル!" The post 第287回 5点から10点は底上げされるんだ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第285回 お客様は神様です!スペシャル!
・「お客様は神様です」について ・ツジハンサムボーイ (Tsuji Handsome Boy) | 競走馬データ – netkeiba ・4.3 Million Browsers Infected: Insi … もっと読む "第285回 お客様は神様です!スペシャル!" The post 第285回 お客様は神様です!スペシャル! first appeared on podcast - #セキュリティのアレ.
第283回 我々、手も動かしてるんやで!スペシャル!
・Active Directory: Best Practices for Internal Domain and Network Names | Microsoft Learn ・セキュリティのアレまとめ — セキュリ … もっと読む "第283回 我々、手も動かしてるんやで!スペシャル!" The post 第283回 我々、手も動かしてるんやで!スペシャル! first appeared on podcast - #セキュリティのアレ.
第281回 一緒に居なくても仲良しだ!スペシャル!
・Uncovering Qilin attack methods exposed through multiple cases ・MOTEX – エムオーテックス – 【重要なお知らせ】LANSC … もっと読む "第281回 一緒に居なくても仲良しだ!スペシャル!" The post 第281回 一緒に居なくても仲良しだ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第279回 安全だけではなく安心を!スペシャル!
・Cache smuggling: When a picture isn’t a thousand words | Expel ・「インターネット取引における不正アクセス等防止に向けたガイドライン」の改正について ・イン … もっと読む "第279回 安全だけではなく安心を!スペシャル!" The post 第279回 安全だけではなく安心を!スペシャル! first appeared on podcast - #セキュリティのアレ.
第277回 59番目!スペシャル!
・UNC3944 Targets SaaS Applications | Google Cloud Blog ・Cisco Event Response: Continued Attacks Against Cisco … もっと読む "第277回 59番目!スペシャル!" The post 第277回 59番目!スペシャル! first appeared on podcast - #セキュリティのアレ.
第274回 歯抜け!スペシャル!
・ついに決勝戦!圧巻のパフォーマンスに審査も難航、、、。勝利を掴むのはどっちだ!? – YouTube ・総務省|報道資料|フィッシングメール対策の強化に関する要請 ・フィッシング対策協議会 Council … もっと読む "第274回 歯抜け!スペシャル!" The post 第274回 歯抜け!スペシャル! first appeared on podcast - #セキュリティのアレ.
第272回 ¯\_(ツ)_/¯!スペシャル!
・Booking.com phishing campaign uses sneaky ‘ん’ character to trick you ・Internet Crime Complaint Ce … もっと読む "第272回 ¯\_(ツ)_/¯!スペシャル!" The post 第272回 ¯\_(ツ)_/¯!スペシャル! first appeared on podcast - #セキュリティのアレ.
こちらもおすすめ
多趣味の声日記
趣味多くないと思ってたのに、いつの間にか多趣味になってた私が好きなことを適当に喋ります。
ローカルブックストア kita. オーナーの声
横浜の日本大通りにある、「ローカルブックストア kita.」 そこはみんなでつくる、まちの本屋さん。いろんなオーナーがおもいおもいに並べる本と出会える場所。 このpodcastは、そんな本屋さんのオーナー達の想いや気持ちを出してみる場です。
.fmfm
UIデザイナー kiyoeshi が、日々の中でふむふむ考えたことを、等身大のことばで話すポッドキャストです!
SubmarineCastさぶまりんきゃすと
さぶまりんきゃすとは美術部に所属している大学生の友達2人で深く潜っていく様にふわふわと話していく番組です! 文字起こし:https://listen.style/p/submarinecast?3twuufcj
マイノリティ社員応援ラジオ
自ら新しい道を切り拓こうとしているマイノリティ社員におくる『マイノリティ社員応援ラジオ』 文字起こしはこちら↓ https://listen.style/p/heidi?WyouTg6y
もっとPRの話をしよう。聴く「PR TALK」by talentbook
この番組は、PR TableのPR/Evangelist クボケイタと、取締役/Founderの大堀航がテーブルを囲み、様々な業界で活躍するゲストをお招きして「もっとPRの話をしよう」という趣旨の番組です。Webサイトと連動しておりますので、ぜひ目と耳でお楽しみください。PR活動を、もっと手軽に。「働く人」から企業の魅力を伝える採用マーケティング支援サービス「talentbook」の運営でお送りいたします。 PR TALK:https://product.talent-book.jp/pr-talk/ talentbook:https://product.talent-book.jp/ LISTEN:https://listen.style/p/prtalk?85rp7VN6