セキュリティのアレ
R+

セキュリティのアレ

セキュリティのアレ 316 Episodes
セキュリティのアレ
piyokango

ゆるーいセキュリティのポッドキャストですよ。

http://www.tsujileaks.com

番組の魅力・推薦

まだ推薦はありません。LISTENでは、番組をじっくり聴き込んだリスナーだけが推薦を投稿できます。
第316回 励まして!褒めて!スペシャル!

第316回 励まして!褒めて!スペシャル!

Sep 7, 2026 1:09:15 セキュリティのアレ

・原宿餃子楼 ・August 27 outage: Incident report | Proton ・ラムネ|森永製菓株式会社 ・Security Incident – BGP Hijacking – Virtualizor ・Latest BGP Hijack Targets Hosting Software Vendor | Kentik Blog ・#StopRansomware: Medusa Ransomware | CISA ・The Crown Prince, Nezha | Huntress ・GTO | 関西テレビ放送 カンテレ ・俺のスカート、どこ行った?|日本テレビ 辻伸弘メモ:30分はかなり短い。不満。再放送してほしいねん。久々の3人でご飯。入ってきてからのこと。冷却故障再び。想定の幅。どんなお便りもありがたいんですよ。知らん人からの招待に気をつけて。日本にも来てるって!注意喚起って何かしら目を引くものあるといいですよね。Asanaとかもあるんかな。こういった攻撃は状況全体を見渡す形での管理しにくそう。知り合いや同じ組織の人から来るのは何故なのか。どこまでそういったリストを用いているのか知りたい。先行マルウェア。割とそこそこ発生しているんですね。BGPハイジャックの後、悪意のあるアップデートを配信ってこれきついなぁ。証明書まで用意されたらインストール後まで気付きようないやん。配布されたもので認証情報が取られた?狙われた顧客のジャンルを考えると影響範囲が広がりそうなインシデントですね。3CXの例ですね。自分たちの管理が及ぶところかそうでないところかでレスポンスの迅速さに影響でそう。便利さと安全性のバランス。バレンタインデーが最後のリークであるMadusaの話。保険というか医療関係でしたね。IABの募集は結構前の印象あった。広範囲に攻撃していけそうなところをフィルタする仕組み。開けて閉めて。ネットワーク全体を効率的に管理する方向に進んでいると思う。時間の経過で変化するものとしなさそうなものの見極め、ジェネリックな部分はどこかを考えることは大事です。28年ぶりでした。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:27 | | (P) Slack の不正なワークスペース招待への注意喚起 | 18:50 | | (N) BGP ハイジャックによるソフトウェアサプライチェーン攻撃 | 30:40 | | (T) Medusa ランサムウェアの攻撃活動 | 46:54 | | オススメのアレ | 62:30 | The post 第316回 励まして!褒めて!スペシャル! first appeared on podcast - #セキュリティのアレ.

第313回 「ランダム」って入力できへんねん!スペシャル!

第313回 「ランダム」って入力できへんねん!スペシャル!

Aug 10, 2026 1:16:51 セキュリティのアレ

・ソルティライチ|商品のこと|キリン ・Residential Proxy — セキュリティのアレまとめ ・ランサムウェアレポート 2026年版。ソフォスランサムウェアの現状 ・Adverse cyber extortions are more common than commonly advised – Coveware ・Off-by-1 Labs Research: AI-generated vulnerability patches require human review | 1Password ・ChainDrop: Inside a Self-Propagating npm Worm ・keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 – GMO Flatt Security Blog ・Incident Report: unsanctioned agent behaviour during cyber testing | AISI Work ・英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた – piyolog ・レインボーラムネ|UHA味覚糖オンラインショップ 辻伸弘メモ:どれくらいの梅?新しいステッカー。考えながらのご聴取ありがとうございます!抹消されたアレ。まとめありがとうございます!どっちにパッチ?世の中思う通りにはうまくいかない。何故だろうだけでは防げない。多くの人は正常を知らない。そんなことはないを知らない。色を付けずに見る。ステッカーのコンプについては今回からスタートです。体にも影響出てるねん。脆弱性がこんなに減るのは意外。変化意識しておこう。多要素認証の導入は進んでいるが網羅性に欠けている可能性。検知タイミング違いの暗号化の成功と失敗。長い目で見るとバックアップからの復旧は真ん中程度。要求ぎゃく。やっぱ減ってる。弱毒化。AIによるパッチ作成への評価。それぞれ複数作らせて評価。かなり失敗してるものもあるな。直し方がイマイチ?AIでやることの意義があるのか否か。修正できてるかどうかだけではなく、仕様変わってない?新たな穴ない?という品質に関することへも注意が必要。AIの活用は上司と部下のあるべき姿やと思ってますねん。既視感あるんよなぁ。何回目やっけ?って。令和のワームはこういう形か。今回のやらしさは盗み出す情報の広さ。時間差もあるだろうし、関連性が見えないかもしれない。色々と策は講じられているものの根本的ではない。というよりも人が狙われてる。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 06:05 | | (T) ランサムウェアの現状 2026年版 | 25:55 | | (N) フロンティア AI モデルによる脆弱性パッチの生成 | 42:46 | | (P) npm パッケージへのソフトウェアサプライチェーン攻撃再び | 57:26 | | オススメのアレ | 70:17 | The post 第313回 「ランダム」って入力できへんねん!スペシャル! first appeared on podcast - #セキュリティのアレ.

第311回 外の影響範囲も考えなあかんなぁ!スペシャル!

第311回 外の影響範囲も考えなあかんなぁ!スペシャル!

Jul 27, 2026 1:09:23 セキュリティのアレ

・当社グループでのシステム障害発生について(第1報) | 株式会社ニチレイ ・サイバー攻撃によるニチレイグループのシステム障害についてまとめてみた – piyolog ・Security incident disclosure — July 2026 ・OpenAI and Hugging Face partner to address security incident during model evaluation | OpenAI ・ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? ・How OpenAI’s human mistake led to the AI-powered hack on Hugging Face | TechCrunch 辻伸弘メモ:お便りから行く時もあるねん。資格勉強とその維持の意味。SCS評価の使い道。タイムゾーンズレ問題。攻撃者に利する議論。主語はあまり大きすぎないように。AIだから許されてる?時間の経過でバランスが取れてくることもあるかな。自分なり、組織なりの線は必要。もう、Threat Detect Responseやん説。いろいろ準備のためのリソースはあります。同じ見解になると思ってた。どう向き合っているかによる。今、紹介しておきたいランサムギャング。RansomHouse登場したあの頃。はじめはウェアではなかった。なんとも身勝手なAbout。結局暗号化。ESXiも借り物から対応。日本で知られているイメージあるけどまぁぎり中堅。「にくそい」とか「こさえる」ってあんまり言いません?報道で言われていることの是非。リークには間違いもあることに注意。原因は一旦さておき、でた影響についてフォーカスしてみよう。学校給食の件は自分にとっては盲点でした。自分たちから、自分たちへの影響の整理は必要ですね。「Hugging Face」って聞いて映画の「エイリアン」思い出した。実はAIがやっていました事案。思う存分過ぎた。外に出るための動きをするとは。AI in the wild!!! 守る側の行動は断られるんかーい。思考パターンが人間がしそうなことをしてるとボクも思った。人間側が制御できていないことが問題。ん?もしかして、これもマーケティング的なことだったりする?うがちすぎかな。状況の変化速度に追随しないとなぁ。想定外があるからやめられない。 【チャプター】 | いきなりお便りのコーナー | 00:00 | | (T) RansomHouse の活動と最近の国内事案 | 24:01 | | (N) OpenAI のモデルによる Hugging Face への攻撃 | 42:32 | | オススメのアレ | 61:33 | The post 第311回 外の影響範囲も考えなあかんなぁ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第310回 おまえんち踏み台サービスで!スペシャル!

第310回 おまえんち踏み台サービスで!スペシャル!

Jul 20, 2026 1:10:49 セキュリティのアレ

・Treasury Sanctions Malware and Infrastructure Providers Supporting Ransomware Attacks Against Americans | U.S. Department of the Treasury ・Cybercriminal VPN used by ransomware actors dismantled in global crackdown – VPN service featured in almost every major Europol-supported cybercrime investigation | Europol ・Telegram shortlinks knocked offline over sanctioned VPN connection ・Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting | Cyber.gov.au ・JADEPUFFER: Agentic ransomware for automated database extortion | Sysdig ・自動で恐喝まで遂行するエージェント型ランサムの観測事例についてまとめてみた – piyolog 辻伸弘メモ:humanだもの。辻だけがいない回。2人いるとなんとかなるという3人。合格後の話もいいですね!もう1つのTDR。1つのチャンネルのためにドメイン全体ってえぐい。なかなかに図りかねる部分もあるけど、犠牲の方が大きいようにも思う。攻撃のインフラになってるところちょくちょく見かけるから、ここまでする場合の基準示してほしい。攻撃者のサプライチェーンを絶つ、弱いところを狙う方向なんですかね。能動的サイバーの無害化処理には期待したいところなんです。ルータを狙った攻撃への注意喚起を見て。古っ!18年前やしSNMPやし。どう受け止めるか。それだけ使われ続けられるって攻撃者にとってうまみのある脆弱性なんですね。AIが背景にいそうな攻撃。Langflowめちゃ使い勝手良さそう。武器化的な意味でも。どういうところからそう評価したのか。単なるリトライではなく、状況判断からの是正をしているように見える。運がいいとか悪いとかではなく順番が回ってくるって感じですね。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 03:32 | | (N) 米財務省による制裁の思わぬ影響 | 19:08 | | (P) ロシアからの攻撃に関する国際共同アドバイザリ | 31:27 | | (T) AI エージェントによるランサム攻撃 | 45:53 | | オススメのアレ | 63:20 | The post 第310回 おまえんち踏み台サービスで!スペシャル! first appeared on podcast - #セキュリティのアレ.

第307回 Bleedがklue!スペシャル!

第307回 Bleedがklue!スペシャル!

Jun 23, 2026 1:05:51 セキュリティのアレ

・警視庁サイバー on X: "【サイバー攻撃対策センター】 フィッシングメールは巧妙化しています。今回紹介する「二段階式フィッシングメール」は、1通目の不審なメールを見破った人に対して、2通目にさらに巧妙なフィッシングメールを送りつけるもので、メール受信者の注意力を逆手に取った手法と言えます。 #フィッシング [https://t.co/N0xReCVlaZ"](https://t.co/N0xReCVlaZ") / X ・An Update on the Recent Klue Security Incident – Klue ・Cybercrime Breaches Klue: Salesforce Data Impacted for Many Victims, including Huntress | Huntress ・BOD 26-04: Prioritizing Security Updates Based on Risk | CISA ・GitHub – cisagov/vulnrichment: A repo to conduct vulnerability enrichment. · GitHub ・Analysis of Reported Credential Compromise of FortiGate Devices | Fortinet Blog ・CISA Urges Hardening Fortinet Devices After Reports of Credential Exposure | CISA ・Inside the FortiBleed Open Directory: A Technical Analysis of What the Attacker Left Behind | CloudSEK ・ぽてとちゃん。 – YouTube 辻伸弘メモ:めっちゃトラックしたろ。初Qi。過去から来てました。2個来るのいやらしい。確立される良さと失われるもの。動き始めてるで。なんからの方法か。またもやこの流れか。ちょっと複雑なほうのサービスサプライチェーン。セキュリティ企業でも使っている人たち、使うことを決めた人たちが専門家とは限らないですもんね。脅威の見積もりをする際の範囲。攻撃者の対象への理解。BOD 26-04。大注目。何で評価するのか。CVE掲載からKEVの掲載までの期間について。リッチメントいい!次の一手を考えるのに使っていこうと思ってます。CISAの皆さん聴いてますか?Bleedって怖い単語ですわ。いったん落ち着こう。手抜かりなくしたい。フォレンジックトリアージに必要な情報の公開。外からわからんもんなぁ。あってよかった二要素認証。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:42 | | (N) klue からのサービスサプライチェーン攻撃 | 14:52 | | (T) CISA の BOD 26-04 について | 26:58 | | (P) FortiGate を対象にした攻撃キャンペーン “FortiBleed” | 45:04 | | オススメのアレ | 58:17 | The post 第307回 Bleedがklue!スペシャル! first appeared on podcast - #セキュリティのアレ.

第305回 間がワルいとね!スペシャル!

第305回 間がワルいとね!スペシャル!

Jun 1, 2026 1:03:18 セキュリティのアレ

・削除したファイルやフォルダを復元する方法 – Dropbox ヘルプ ・【アーカイブ配信】第11回 情報セキュリティ事故対応アワード|2026-05-29|ITセミナー・製品情報 ・【第11回】情報セキュリ … もっと読む "第305回 間がワルいとね!スペシャル!" The post 第305回 間がワルいとね!スペシャル! first appeared on podcast - #セキュリティのアレ.

第302回 No Reason アレ!スペシャル!

第302回 No Reason アレ!スペシャル!

May 4, 2026 1:07:06 セキュリティのアレ

・警視庁公式チャンネル – YouTube ・第11回 情報セキュリティ事故対応アワード | マイナビニュース ・How VPNs and Residential Proxies Are Used in Ab … もっと読む "第302回 No Reason アレ!スペシャル!" The post 第302回 No Reason アレ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第300回 お誕生日おめでとうやで!スペシャル!

第300回 お誕生日おめでとうやで!スペシャル!

Apr 20, 2026 1:02:03 セキュリティのアレ

・Office of Public Affairs | Justice Department Conducts Court-Authorized Disruption of DNS Hijacking Network C … もっと読む "第300回 お誕生日おめでとうやで!スペシャル!" The post 第300回 お誕生日おめでとうやで!スペシャル! first appeared on podcast - #セキュリティのアレ.

第298回 そこまでいったらもうサクラや!スペシャル!

第298回 そこまでいったらもうサクラや!スペシャル!

Apr 6, 2026 1:02:08 セキュリティのアレ

・第23回 情報セキュリティEXPO【春】 | セミナー/イベント | NATURE SERIES | 株式会社 網屋 ・警視庁公式チャンネル – YouTube ・Customer Updates: Str … もっと読む "第298回 そこまでいったらもうサクラや!スペシャル!" The post 第298回 そこまでいったらもうサクラや!スペシャル! first appeared on podcast - #セキュリティのアレ.

第294回 追いかけてなのか、お湯かけてなのか!スペシャル!

第294回 追いかけてなのか、お湯かけてなのか!スペシャル!

Mar 10, 2026 1:04:54 セキュリティのアレ

・セキュリティ要件適合評価及びラベリング制度(JC-STAR) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・$4.8M in crypto stolen after Korean tax agen … もっと読む "第294回 追いかけてなのか、お湯かけてなのか!スペシャル!" The post 第294回 追いかけてなのか、お湯かけてなのか!スペシャル! first appeared on podcast - #セキュリティのアレ.

第292回 愛と情熱を!スペシャル!

第292回 愛と情熱を!スペシャル!

Feb 16, 2026 58:20 セキュリティのアレ

・看板商品 | 田中食品株式会社 – ふりかけ、旅行の友、食卓の笑顔と日本の食文化を考えて一世紀 ・ペット同伴可のお出かけ先を、カンタンに見つけるならWan!Pass(ワンパス) ・GTIG AI Threa … もっと読む "第292回 愛と情熱を!スペシャル!" The post 第292回 愛と情熱を!スペシャル! first appeared on podcast - #セキュリティのアレ.

第291回 皆さんのお気に入りのふりかけ教えてちょ!スペシャル!

第291回 皆さんのお気に入りのふりかけ教えてちょ!スペシャル!

Feb 9, 2026 55:29 セキュリティのアレ

・Releasing Rainbow Tables to Accelerate Protocol Deprecation | Google Cloud Blog ・BOD 26-02: Mitigating Risk F … もっと読む "第291回 皆さんのお気に入りのふりかけ教えてちょ!スペシャル!" The post 第291回 皆さんのお気に入りのふりかけ教えてちょ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第289回 初のオンライン公開収録やで!スペシャル!

第289回 初のオンライン公開収録やで!スペシャル!

Jan 26, 2026 1:08:05 セキュリティのアレ

・【ネットろんだん】「プリキュア37人言える?」 オタク母の機転で詐欺撃退 – 産経ニュース ・LINEグループ作成を要求されるCEO詐欺メールについてまとめてみた – piyolog ・UNO … もっと読む "第289回 初のオンライン公開収録やで!スペシャル!" The post 第289回 初のオンライン公開収録やで!スペシャル! first appeared on podcast - #セキュリティのアレ.

第287回 5点から10点は底上げされるんだ!スペシャル!

第287回 5点から10点は底上げされるんだ!スペシャル!

Jan 13, 2026 1:16:57 セキュリティのアレ

・Webレター 案内状、通知書、請求書、DM等の発送・郵便代行 – 日本郵便 ・Kimwolf Exposed: The Massive Android Botnet with 1.8 Million Inf … もっと読む "第287回 5点から10点は底上げされるんだ!スペシャル!" The post 第287回 5点から10点は底上げされるんだ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第285回 お客様は神様です!スペシャル!

第285回 お客様は神様です!スペシャル!

Dec 15, 2025 59:12 セキュリティのアレ

・「お客様は神様です」について ・ツジハンサムボーイ (Tsuji Handsome Boy) | 競走馬データ – netkeiba ・4.3 Million Browsers Infected: Insi … もっと読む "第285回 お客様は神様です!スペシャル!" The post 第285回 お客様は神様です!スペシャル! first appeared on podcast - #セキュリティのアレ.

第283回 我々、手も動かしてるんやで!スペシャル!

第283回 我々、手も動かしてるんやで!スペシャル!

Dec 1, 2025 1:08:05 セキュリティのアレ

・Active Directory: Best Practices for Internal Domain and Network Names | Microsoft Learn ・セキュリティのアレまとめ — セキュリ … もっと読む "第283回 我々、手も動かしてるんやで!スペシャル!" The post 第283回 我々、手も動かしてるんやで!スペシャル! first appeared on podcast - #セキュリティのアレ.

第281回 一緒に居なくても仲良しだ!スペシャル!

第281回 一緒に居なくても仲良しだ!スペシャル!

Nov 4, 2025 56:41 セキュリティのアレ

・Uncovering Qilin attack methods exposed through multiple cases ・MOTEX – エムオーテックス – 【重要なお知らせ】LANSC … もっと読む "第281回 一緒に居なくても仲良しだ!スペシャル!" The post 第281回 一緒に居なくても仲良しだ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第279回 安全だけではなく安心を!スペシャル!

第279回 安全だけではなく安心を!スペシャル!

Oct 20, 2025 54:41 セキュリティのアレ

・Cache smuggling: When a picture isn’t a thousand words | Expel ・「インターネット取引における不正アクセス等防止に向けたガイドライン」の改正について ・イン … もっと読む "第279回 安全だけではなく安心を!スペシャル!" The post 第279回 安全だけではなく安心を!スペシャル! first appeared on podcast - #セキュリティのアレ.

第277回 59番目!スペシャル!

第277回 59番目!スペシャル!

Sep 29, 2025 1:03:34 セキュリティのアレ

・UNC3944 Targets SaaS Applications | Google Cloud Blog ・Cisco Event Response: Continued Attacks Against Cisco … もっと読む "第277回 59番目!スペシャル!" The post 第277回 59番目!スペシャル! first appeared on podcast - #セキュリティのアレ.

第274回 歯抜け!スペシャル!

第274回 歯抜け!スペシャル!

Sep 9, 2025 1:03:23 セキュリティのアレ

・ついに決勝戦!圧巻のパフォーマンスに審査も難航、、、。勝利を掴むのはどっちだ!? – YouTube ・総務省|報道資料|フィッシングメール対策の強化に関する要請 ・フィッシング対策協議会 Council … もっと読む "第274回 歯抜け!スペシャル!" The post 第274回 歯抜け!スペシャル! first appeared on podcast - #セキュリティのアレ.

もっとPRの話をしよう。聴く「PR TALK」by talentbook

もっとPRの話をしよう。聴く「PR TALK」by talentbook

この番組は、PR TableのPR/Evangelist クボケイタと、取締役/Founderの大堀航がテーブルを囲み、様々な業界で活躍するゲストをお招きして「もっとPRの話をしよう」という趣旨の番組です。Webサイトと連動しておりますので、ぜひ目と耳でお楽しみください。PR活動を、もっと手軽に。「働く人」から企業の魅力を伝える採用マーケティング支援サービス「talentbook」の運営でお送りいたします。 PR TALK:https://product.talent-book.jp/pr-talk/ talentbook:https://product.talent-book.jp/ LISTEN:https://listen.style/p/prtalk?85rp7VN6

多趣味の声日記

多趣味の声日記

趣味多くないと思ってたのに、いつの間にか多趣味になってた私が好きなことを適当に喋ります。

マイノリティ社員応援ラジオ

マイノリティ社員応援ラジオ

自ら新しい道を切り拓こうとしているマイノリティ社員におくる『マイノリティ社員応援ラジオ』 文字起こしはこちら↓ https://listen.style/p/heidi?WyouTg6y

外貨稼ぎラボ by くろますおチャンネル

外貨稼ぎラボ by くろますおチャンネル

日本から外貨を獲得しているクリエイターの生の声を学べます。 毎週夜9時に配信。 ▼こんな人にオススメ * 1ドル160円に迫る円安 * 止まらない物価上昇 * 上がらない給料 * そんなこと言われても、海外に移住するなんてムリ * 日本にいながら少しでもドル(外貨)を稼ぐ方法はないのかな? 【発信媒体】 ポッドキャストの内容を文字で読みたい方はこちら ▼ニュースレター:外貨稼ぎラボ https://gaika.m-newsletter.com/pages/about ▼Twitter https://twitter.com/kuromasuo ▼Voicy https://voicy.jp/channel/3611 https://listen.style/p/gaikakuromasuo?bdA7KAZK

New lawyers -これからの弁護士-

New lawyers -これからの弁護士-

スタートアップのビジネスパートナー「レガリア法律事務所」の代表弁護士 勝連に、これからの時代のスタートアップと弁護士の関係性や、気になるトピックを聞いていく番組です。 ▼ポッドキャストの書き起こしサービス「LISTEN」はこちら https://listen.style/p/legalia-partners?osUFTuYk ▼配信中の媒体 ・Spotify https://open.spotify.com/show/2PpH68ryAVhXG5IkNsncQa?si=0564f50b7de546e2 ・Apple Podcasts https://podcasts.apple.com/us/podcast/new-lawyers-%E3%81%93%E3%82%8C%E3%81%8B%E3%82%89%E3%81%AE%E5%BC%81%E8%AD%B7%E5%A3%AB/id1718459522 ・YouTube https://www.youtube.com/@legalia-partners ▼各種リンク HP  https://legalia-partners.com/ X  https://x.com/KojiKatsuren Facebook https://www.facebook.com/KatsurenKoji

.fmfm

.fmfm

UIデザイナー kiyoeshi が、日々の中でふむふむ考えたことを、等身大のことばで話すポッドキャストです!