セキュリティのアレ
R+

セキュリティのアレ

セキュリティのアレ 274 Episodes
セキュリティのアレ
piyokango

ゆるーいセキュリティのポッドキャストですよ。

http://www.tsujileaks.com

番組の魅力・推薦

まだ推薦はありません。LISTENでは、番組をじっくり聴き込んだリスナーだけが推薦を投稿できます。
第105回 偽サイトに偽情報に偽攻撃者!スペシャル!

第105回 偽サイトに偽情報に偽攻撃者!スペシャル!

Oct 4, 2021 1:07:21 セキュリティのアレ

【関連記事】 ・MyJVN – MyJVNバージョンチェッカ for .NET ・フィッシングインサイト 2021 – ホワイトペーパー、バイヤーズガイド、分析レポート – セキュリティニュース ・Phishing, Technique T1566 – Enterprise | MITRE ATT&CK® ・A Third of Suspicious Emails Reported by Employees Are Phishing | F-Secure Press Room ・第三者による当社名でのプレスリリース配信について | カスペルスキー ・カスペルスキー、第三者に偽のプレスリリースを配信されたと発表 配信会社は「ノーコメント」 – ITmedia NEWS ・Clarification on Malicious Disinformation Targeting TeamT5 ・A message to our customers and partners – Bandwidth ・Bandwidth.com is latest victim of DDoS attacks against VoIP providers ・May I ask who’s calling, please? A recent rise in VoIP DDoS attacks ・いかしゅうまい発祥の店『呼子萬坊』 辻伸弘メモ: 53年間お疲れ様でした。自組織サイトがDDoS受けたらどうやってそれをお知らせしますか。ご縁のきっかけはサイバー攻撃。何が増幅するのか。更新しないと怖い画像になっていってほしい。言葉の共通認識。怪リリース。誰がどういった目的なのか。真闇。ディスインフォにしてはバレバレ感ありすぎて余計に分からない。よく分からない情報は無視するというのはアリですが、よくわからなくても辻の発言は無視しないでください。なんこれ。社名かっこいい。どっかで聞いたような攻撃者名。割に合わないタイプの攻撃。脅迫DDoSも変化するかもしれないという危惧あります。餃子の次は。ニンキニキニキ。解除されたTor言え。 収録日: 2021年10月02日The post 第105回 偽サイトに偽情報に偽攻撃者!スペシャル! first appeared on podcast - #セキュリティのアレ.

第104回 ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ•̫͡•ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ!スペシャル!

第104回 ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ•̫͡•ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ!スペシャル!

Sep 27, 2021 1:20:20 セキュリティのアレ

【関連記事】 ・piyokango's Profile – Hatena ・Cyber Security & Threat Intelligence Report | NETSCOUT ・Chrome Releases: Stable Channel Update for Desktop ・PuzzleMaker attacks with Chrome zero-day exploit chain | Securelist ・How we protect users from 0-day attacks ・Researchers compile list of vulnerabilities abused by ransomware gangs ・ランサムウェア攻撃者が利用する脆弱性リストメモ | (n)inja csirt ・ランサムウェア攻撃で悪用された正規ツールを解説 ・ひとくち餃子の点天 – 大阪北新地餃子専門店 辻伸弘メモ: 心温まる話。帰りますわ猫。笑ろてる感じの声。買いたいときが。チーター。一番詳しい人からのサポート。コザクラインコのゴールデンチェリー。辻だけがいない街。「Arbor」って昔「アルボア」やと思ってた。NTP は NegishiTsujiPiyokangoの略です。アタックベクター全部乗せDoS。Tor言っても。セキュリティ対策が繋がるデバイスの増加に追いつけてないかも。Chromeゼロデイ増えてる。後回しにしがちなブラウザの立ち上げ直し。Exploitの価値と使い道。更新ボタンの色の変化の是非。息してます。セミナーみたいになりがち。注意喚起の切り口。天にかえる時がきたのだ。オススメお待ちしております。 収録日: 2021年09月25日The post 第104回 ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ•̫͡•ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第103回 緩くブレずにオーマイワッフル!スペシャル!

第103回 緩くブレずにオーマイワッフル!スペシャル!

Sep 20, 2021 1:13:25 セキュリティのアレ

【関連記事】 ・Malware-Traffic-Analysis.net – 2021-09-17 – Squirrelwaffle Loader with Cobalt Strike ・CVE-2021-40444 – Security Update Guide – Microsoft – Microsoft MSHTML Remote Code Execution Vulnerability ・令和3年上半期におけるサイバー空間をめぐる脅威の情勢等について ・Malicious Actor Discloses FortiGate SSL-VPN Credentials ・MikroTik blog – Mēris botnet ・OMIGOD: Critical Vulnerabilities in OMI Affecting Countless Azure Customers | Wiz Blog ・CVE-2021-38647 – Security Update Guide – Microsoft – Open Management Infrastructure Remote Code Execution Vulnerability ・Additional Guidance Regarding OMI Vulnerabilities within Azure VM Management Extensions – Microsoft Security Response Center ・おいしい餃子はぎょうざの満洲 辻伸弘メモ: チャプターがある件。アレの歴史。緩い放送。財布も緩む。「デ」アゴスティーニなんです。ボクもやっと乗ったウェーブ。セキュリティの話をする。救われるワッフル。ポストエモテット候補かもしれない。40444の7対応。今回もブレなし。生々しい情報。費用の見方。対応費用なのか被害金額なのか。むしろランサム以外のコンテンツのほうが多い。きちんと訂正。OMIはあまり知らない。EMIはよく知ってる。インストールされていることが意識できていないのはマズい。まさにオーマイゴッド。攻撃コード見ることに関して時代の変化を感じた。40444(ヤンバラヤンヤンヤン)。オススメいただいたものをオススメします。原宿にも食べに行きたい。 収録日: 2021年09月18日The post 第103回 緩くブレずにオーマイワッフル!スペシャル! first appeared on podcast - #セキュリティのアレ.

第102回 最後のコインに祈りを込めてヤンバラヤンヤンヤン!スペシャル!

第102回 最後のコインに祈りを込めてヤンバラヤンヤンヤン!スペシャル!

Sep 13, 2021 1:05:06 セキュリティのアレ

【関連記事】 ・Blog — Mēris botnet, climbing to the record ・Mēris botnet information – MikroTik ・Cloudflare thwarts 17.2M rps DDoS attack — the largest ever reported ・Security Update Guide – Loading – Microsoft ・Cybersecurity Advisory: Hackers Are Exploiting CVE-2021-40444 ・Windowsのゼロデイ脆弱性(CVE-2021-40444)、既にOffice文書による攻撃も確認 | トレンドマイクロ セキュリティブログ ・REvil ransomware is back in full attack mode and leaking data ・The Ideal Ransomware Victim: What Attackers Are Looking For – Kela ・ぎょうざの丸岡 / TOPページ 辻伸弘メモ: 聴いたことはありますかね。どうでしたか。なんかありますか。両方視聴してくださいませ。アレとこのアレは全然違うアレ。いつもユルい。Mērisってラトビア語で疫病って意味らしいですね。やす?。華麗に防いだぜ。継続ピコン。有名なアクターの騙りにも注意。ランサムウェアでの脅迫とDDoSでの脅迫の違い。よっぽどの脆弱性。いくつかの攻撃アプローチがある。悪用のシナリオの想像。悪用時期によってはこれから防ぐだけではなく、これまでに被害を受けていなかったかも調べる。やっぱりランサムじゃん。良い腰折でした。様々なイニシャルアクセスがあります。三日連続食べた。 収録日: 2021年09月11日The post 第102回 最後のコインに祈りを込めてヤンバラヤンヤンヤン!スペシャル! first appeared on podcast - #セキュリティのアレ.

第101回 パンっ!茶っ!宿直っ!スペシャル!

第101回 パンっ!茶っ!宿直っ!スペシャル!

Sep 6, 2021 1:04:40 セキュリティのアレ

【関連記事】 ・【TECH+ セキュリティセミナー】利便性と安全性の調和|2021-09-10|ITセミナー・製品情報 ・差別的投稿の経緯・問題点・今後の方針 – 尾瀬ガイド協会 ・Ransomware Awareness for Holidays and Weekends | CISA ・Risk Considerations for MSP Customers | CISA ・Michael Jackson – Smooth Criminal (Official Video) – YouTube 【関連ツイート】 8月の #ランサムウェア リーク確認数カッコ内は前月確認数 1⃣#LockBit2 72(49)2⃣#CONTI 29(21)3⃣#CL0P 12(0)4⃣#RansomExx 4(3)5⃣#Prometheus 0(5)5⃣#Revil 0(7)5⃣#Rangar 0(1)5⃣#Nefilim 0(1)5⃣#DoppelPaymer 0(0) Total 117(87)上記数字は現時点でのものです。 pic.twitter.com/PffyIzC5Xc — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) September 3, 2021 辻伸弘メモ: 収録づくし。緊張感のあるセミナー。残りの1%って何。番外編とは。コンビニで食い止めるられるの増えてるかも。湿原?失言?。体系的で分かりやすく良い対応。新年度始まりました。ランサムはリモートワークとは限らない説。手薄になる期間に注意しようということですね。CISAはボクらのパネル見たんやないですかね。丸投げはしてるつもりでもそうじゃないから。良い感じでまとめちゃった。 収録日: 2021年09月04日The post 第101回 パンっ!茶っ!宿直っ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第100回 目指せ!200回!We Can Do!スペシャル!

第100回 目指せ!200回!We Can Do!スペシャル!

Aug 30, 2021 1:11:50 セキュリティのアレ

【関連記事】 ・日本アノニマス超会議!!(#anonloft)のつぶやきまとめ – Togetter ・ProxyShell vulnerabilities and your Exchange Server – Microsoft Tech Community ・A New Attack Surface on MS Exchange Part 1 – ProxyLogon! | DEVCORE ・Zero Day Initiative — From Pwn2Own 2021: A New Attack Surface on Microsoft Exchange – ProxyShell! ・Microsoft Exchange Servers Still Vulnerable to ProxyShell Exploit ・第三者による当社海外現地社員メールアカウントの不正利用に関するご報告とお詫び ・【セキュリティ ニュース】従業員メルアカが乗っ取り被害、訓練効果で早期に把握 – EIZO(1ページ目 / 全2ページ):Security NEXT ・コンピュータウイルス・不正アクセスの届出事例[2021年上半期(1月~6月)] ・ITmedia Security Week 2021秋 ゼロトラストへの過度な期待は禁物?「新常態」のセキュリティ変革 ・CABHEY RIDE ON!! – YouTube 辻伸弘メモ: 初めての3人での共同作業。単なる通過点発言。ランナー祭り。ボクらがリスナー。合わせ技一本系。Exploitチェーンを断ち切るという観点からの適用優先度。チェーンの状態での判断。早っ。いい取材だと思います。訓練の賜物。ヒヤリハットリくん。残ってるアカウントはほんとうにあるあるですよ。久々の定期変更トーク。はずせないと思ったのはボクだけかもしれない。事例は幅広く見て分析しないと。「あと」のイントネーション。壮大な前振り。セミナー観てね!聴いてね! 収録日: 2021年08月28日The post 第100回 目指せ!200回!We Can Do!スペシャル! first appeared on podcast - #セキュリティのアレ.

第99回 アノ超会議からきっかり9年!スペシャル!

第99回 アノ超会議からきっかり9年!スペシャル!

Aug 23, 2021 1:20:50 セキュリティのアレ

【関連記事】 ・Protect security settings with tamper protection | Microsoft Docs ・インシデント損害額調査レポート 2021年版 ・Cost of a Data Breach Report 2021 | IBM ・Advisory: Multiple Issues in Realtek SDK Affects Hundreds of Thousands of Devices Down the Supply Chain – IoT Inspector ・重要なお知らせ – > ロジテック製300Mbps無線LANブロードバンドルータおよびセットモデル(全11モデル)に関する重要なお知らせとお願い - ロジテック ・Mirai 亜種の感染活動に関する注意喚起 ・Protecting Sensitive and Personal Information | CISA ・Ransomware Guide | CISA ・Amazon.co.jp: 誰かが、見ているを観る | Prime Video 辻伸弘メモ: 夏の終わりにしてなかったこと。昨年はアプリ紹介しました。安すぎる家賃の怪。あまり出てこない数字。高過ぎスレット問題。軽微なマルウェア感染600万円。コストを知ることがどう働くか。どう働いて欲しいのか。それはどこに向けるべきなのか。止血のお金もね。稼働確認。蟹。残り続けるIoT危機。CISAは何の略。一気に駆け抜けてる感じするなぁ。ここのところ講演の準備すごいしてたんですよ。 収録日: 2021年08月21日The post 第99回 アノ超会議からきっかり9年!スペシャル! first appeared on podcast - #セキュリティのアレ.

第98回 abcd2.0!OEMにMPD!スペシャル!

第98回 abcd2.0!OEMにMPD!スペシャル!

Aug 16, 2021 1:11:08 セキュリティのアレ

【関連記事】 ・LockBit ransomware now encrypts Windows domains using group policies ・LockBit ransomware recruiting insiders to breach corporate networks ・【更新】一部ルーター商品における複数の脆弱性とその対策方法 | バッファロー ・Multiple Vulnerabilities in Buffalo and Arcadyan manufactured routers – Research Advisory | Tenable® ・Freshly Disclosed Vulnerability CVE-2021-20090 Exploited in the Wild | Official Juniper Networks Blogs ・警視庁職員の不正アクセス事案についてまとめてみた – piyolog ・pellekofficial – YouTube 辻伸弘メモ: 副反応中。 収録日: 2021年08月15日The post 第98回 abcd2.0!OEMにMPD!スペシャル! first appeared on podcast - #セキュリティのアレ.

第97回 初Common – 🐤透明性 – 公開鍵認証妨害!スペシャル!

第97回 初Common – 🐤透明性 – 公開鍵認証妨害!スペシャル!

Aug 2, 2021 1:11:24 セキュリティのアレ

【関連記事】 ・CWE – 2021 CWE Top 25 Most Dangerous Software Weaknesses ・共通脆弱性タイプ一覧CWE概説:IPA 独立行政法人 情報処理推進機構 ・Top Routinely Exploited Vulnerabilities | CISA ・Account Security – Twitter Transparency Center ・銀行利用とネットセキュリティに関する意識・実態を調査 – PayPay銀行 ・公開鍵認証を悪用、初逮捕 HP改ざん容疑で25歳会社員 | 毎日新聞 ・IPアドレスの「規格違い」障壁、加害者特定が難しい事件…HP改ざんで男を再逮捕 : 社会 : ニュース : 読売新聞オンライン 辻伸弘メモ: ガム噛んでるところから使われてる。割と音しないですね。ボクが使ってるパッチはMSとかから出てるものではありません。シームレス。健康プライスレス。湿度的な意味で。夜の散歩深夜に変更。こうかはいまひとつのようだ。緊急事態宣言の上。再度気を引き締めるタイミング。ムヒの件は反省。オマージュのパクり。リスナーの方々の知識幅。MITREし。初の取り上げ。一位だした。Webというの表現。Twitterのトランスペアレンシレポートの対象はアクティブユーザでした。絶滅危惧種並のセキュリティキー。ハッハッ ハッハッ。メモ多し。ピ行。想像を働かせて読まないといけない記事。両方よく分からない。スクープ。分かりやすい分かりにくさ。早い。パスワードだけではない事件。悪魔食品。 収録日: 2021年07月31日The post 第97回 初Common – 🐤透明性 – 公開鍵認証妨害!スペシャル! first appeared on podcast - #セキュリティのアレ.

第96回 広がる話と広がらない話!悪夢が至急でガチ脅迫!スペシャル!

第96回 広がる話と広がらない話!悪夢が至急でガチ脅迫!スペシャル!

Jul 26, 2021 1:15:30 セキュリティのアレ

【関連記事】 ・Update Regarding VSA Security Incident | Kaseya ・CVE-2021-36934 – Security Update Guide – Microsoft – Windows Elevation of Privilege Vulnerability ・東京五輪に関係する日本語のファイル名を持つマルウェア(ワイパー)の解析 | 調査研究/ブログ | 三井物産セキュアディレクション株式会社 ・「【至急】東京オリンピック開催に伴うサイバー攻撃等発生に関する被害報告について.exe」を解析 | トレンドマイクロ セキュリティブログ ・Ransomware gang breached CNA’s network via fake browser update ・Vita+ | カテゴリー | ALTEX ASIA 株式会社 辻伸弘メモ: オリンピックはじまってました。広がらなかった話。そんなせーへん。そんな千円。○○っすを止めてみよかな。禁煙赤字。大体が気のせい。新たな刺客。初B’z。朝7時は無理だけど5時ならいけるかもしれない。甘噛みしてた。鍵はどこから。悪夢パーミッション。至急の話。別名のマルウェアはファイル削除機能なしです。報道はともかくとして。感度チェックの可能性。via-tor。夏休みの自由研究説。まだまだ刺さる攻撃手法。そういう意味では注意喚起になったのかも。いいですか。ランサム話でよかですか。本気でガチ勢たち。ガチンコの反意語は八百長。正直追いかけてないものもある。きちっと壊す。関西弁薄まってる気がしてきた。薄利多売型ランサムのこれから。リークとバックアック潰しは被害組織にとってどちらがインパクトが大きいか。せめてハッシュ値。何か1つIoCを教えてもらえるなら何にしますか。そんなんばっかですね。 収録日: 2021年07月24日The post 第96回 広がる話と広がらない話!悪夢が至急でガチ脅迫!スペシャル! first appeared on podcast - #セキュリティのアレ.

第95回 [PR]悪魔のテヘペロ攻撃!スペシャル!

第95回 [PR]悪魔のテヘペロ攻撃!スペシャル!

Jul 19, 2021 1:06:45 セキュリティのアレ

【関連記事】 ・PR TIMES 発表前情報への不正アクセスに関するお詫びとご報告 ・Latvian National Charged for Alleged Role in Transnational Cybercrime Organization | OPA | Department of Justice ・Trickbot Activity Increases; new VNC Module On the Radar ・EmotetとIcedIDとTrickbotをATT&CKを利用して比較したメモ | (n)inja csirt ・TrickBot, Software S0266 | MITRE ATT&CK® ・New TrickBot Module Bruteforces RDP Connections, Targets Select Telecommunication Services in US and Hong Kong ・Dropping Anchor: From a TrickBot Infection to the Discovery of the Anchor Malware ・Hooking Candiru: Another Mercenary Spyware Vendor Comes into Focus – The Citizen Lab ・Protecting customers from a private-sector offensive actor using 0-day exploits and DevilsTongue malware | Microsoft Security Blog ・How we protect users from 0-day attacks 辻伸弘メモ: 梅雨明けて大黒摩季さん。人が居ない道を選ぶってちょっとかっこええな。マスクパターン。ははーん。たこ焼きの後、お好み焼きの後。しらんがなの「な」。真相 in the dark。言えば言うほど見ない。どういう文脈での不正アクセスなのか。ディレクトリトラサーバル。事前準備がちょっとお粗末感は否めない。被害届出しましたはなぜないのか。今日はギリ、ランサムじゃないんですよ。先行マルウェアってあまり定着してない言葉かな。「ところ」禁止にしてみようかな。マルウェア作成運用している側の動きを想像。内容が重いモノを軽く紹介。as a serviceってあざーす!に聞こえるんです。Hacking Team懐かしい、FinFisherも懐かしい。 収録日: 2021年07月17日The post 第95回 [PR]悪魔のテヘペロ攻撃!スペシャル! first appeared on podcast - #セキュリティのアレ.

第94回 まさかのネタ被り!互いのネタがいつもと逆!スペシャル!

第94回 まさかのネタ被り!互いのネタがいつもと逆!スペシャル!

Jul 12, 2021 1:12:42 セキュリティのアレ

【関連記事】 ・Out-of-Band (OOB) Security Update available for CVE-2021-34527 – Microsoft Security Response Center ・Clarified Guidance for CVE-2021-34527 Windows Print Spooler Vulnerability – Microsoft Security Response Center ・Update Regarding VSA Security Incident | Kaseya ・Kaseya VSA Limited Disclosure | DIVD CSIRT ・Rapid Response: Mass MSP Ransomware Incident ・Anti-Virus and Firewall Exclusions and Trusted Apps – Kaseya ・Kaseya supply chain attack targeting MSPs to deliver REvil ransomware – TRUESEC Blog ・多数の組織がランサムウエアに感染したサプライチェーン攻撃についてまとめてみた – piyolog ・Hijack Execution Flow: DLL Side-Loading, Sub-technique T1574.002 – Enterprise | MITRE ATT&CK® ・Kaseya warns of phishing campaign pushing fake security updates ・MSP Incident Response Planning: 6 Keys to Surviving Ransomware ・'I scrounged through the trash heaps… now I'm a millionaire:' An interview with REvil's Unknown – The Record by Recorded Future ・NSA Funds Development, Release of D3FEND > National Security Agency Central Security Service > Press Room ・D3FEND Matrix | MITRE D3FEND 辻伸弘メモ: 梅雨明けそう。レタスやめました。菜界隈。情報出したい菜。先週も今週もゴタゴタ。パッチ適用とレジストリ。ベンダーだけが悪いで済ませられない問題。実は取り上げたかったネタ。そっちとネタ被りかい。またもサプライチェーン。高い権限だからこれまた怖い。でもって除外設定が穴となる。防げないタイプの攻撃。Kaseyaの件はニュースタイトルだけ見るとKaseyaが攻撃受けたような印象を持ってしまうけどそうではない。ゼロデイが悪用されたわけだけど仮にパッチが出ていたとしてどれくらいが対応できていたのだろうか。DLLサイドローディング。便乗系への意識。GandCrabとRevil。サイバー犯罪と一括りにできない。実行犯がまたいでるかも。シーツーツージー。知ってると分かるは違います。豚肉をサンチュでMITRE。悪魔食品。 収録日: 2021年07月10日The post 第94回 まさかのネタ被り!互いのネタがいつもと逆!スペシャル! first appeared on podcast - #セキュリティのアレ.

第93回 あと7回だ!紛失 x 火山 x 悪夢!スペシャル!

第93回 あと7回だ!紛失 x 火山 x 悪夢!スペシャル!

Jul 6, 2021 07:20 セキュリティのアレ

【関連記事】 ・Volue Releases Postmortem Report on Cyberattack – Volue ・大分県九重町の教諭が端末紛失 アクセス未遂も(OBS大分放送) – Yahoo!ニュース ・佐賀県学校教育ネットワークセキュリティ対策検討委員会から提言がなされました / 教育委員会TOP / 佐賀県 ・安心相談窓口だより:IPA 独立行政法人 情報処理推進機構 ・「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは ・Windows Print Spooler Remote Code Execution Vulnerability – CVE-2021-34527 ・スマホを落としただけなのに ・スマホを落としただけなのに 囚われの殺人鬼 【関連ツイート】 #注意喚起 ブラウザ通知を悪用し不審サイトへ誘導を行う jpsecured[.]com が稼働中です。国内外のログインページをスクレイピングしたとみられるコンテンツが多数設置されており、「** ログイン」などキーワード次第で検索結果の上位に表示される可能性があります。ご注意ください。 pic.twitter.com/JJSh5z65O8 — piyokango (@piyokango) July 3, 2021 #Prometheus ランサムの先月までの被害組織所在国、業種と被害組織のHQを地図にマッピングしました。他のランサムと比べて異なるのは被害組織国が南米に偏っている点ですね。 pic.twitter.com/4wyT4CsY9C — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) July 6, 2021 辻伸弘メモ: はじまってた。一回空くと全員二週間空く。TwitterのSpaceした。告知するのなんか恥ずかしい。2時間だけ話したのは覚えてる。3人でやりたいんや!心のラテラルムーブメント。記憶に残ろう。去年はキュウリ。受かることはおまけ。自己評価とアンケート結果のギャップ。TLPかTPLか迷うときある。愛こもってますか。フロムオスロートゥーオスロー。教育関係の端末管理はこれからしっかりしていかないと色々益々頻発しそう。kangoさん久々の注意喚起。何事もなかったかのようにムーヴ。フラグが全部立ってる脆弱性。情報が錯綜すると後が大変。代理何卒。大事に取っとく。 収録日: 2021年07月04日The post 第93回 あと7回だ!紛失 x 火山 x 悪夢!スペシャル! first appeared on podcast - #セキュリティのアレ.

第92回 100回への道も1回から!スペシャル!

第92回 100回への道も1回から!スペシャル!

Jun 21, 2021 1:13:06 セキュリティのアレ

【関連記事】 ・Store and Sync Passwords with Dropbox Passwords – Dropbox ・Getting Started | MITRE ATT&CK® ・Avaddon ransomware shuts down and releases decryption keys ・The Rise & Demise of Multi-Million Ransomware Business Empire ・会社法第316条2項に定める株式会社の業務及び財産の状況を調査する者による調査報告書受領のお知らせ ・調査報告書を受けた当社の対応等について ・Secure login with iCloud Keychain verification codes – WWDC 2021 – Videos – Apple Developer ・Move beyond passwords – WWDC 2021 – Videos – Apple Developer ・FIDO2: Web Authentication (WebAuthn) – FIDO Alliance ・Appleの発表したPasskeys in iCloud KeychainはWebAuthnをどう変えるのか – r-weblife ・ラーメンズ公式 – YouTube 【関連ツイート】 Emsisoftがリリースしたデクリプタ使ってみました。#ランサムウェア 「Avaddon」感染により暗号化されたファイルがきちんと元に戻りました。 pic.twitter.com/SeyEClFmn7 — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) June 19, 2021 辻伸弘メモ: つゆしらず。言いたいだけ。汁伸弘。来月はビッグイベント。一旦言われたい。スマートウォッチの手首返し注意報。色々な方に色々なところで聴いていただいてありがとうございます。パスワードマネージャー乗り換えの話。お、ねだん以上MITRE。Avaddon終了のお知らせ。あるでいろう。いるであろう。メールめっちゃ多っ。デジタルフォレンジックのイメージ。フォレンジックにおける日本語の壁。扱うデータの中身。コツコツが得意か苦手か。プロ信者のプロシージャ。QR行動。スマホに表示してるQRどうやって読み込むねん問題。パスキーユビキーヨビキー。なんでもかんでも預けてええのんか。完璧でなくても裾野が広がり、底上げされるのはいいことですね。 収録日: 2021年06月19日The post 第92回 100回への道も1回から!スペシャル! first appeared on podcast - #セキュリティのアレ.

第91回 100回まであと9回だ!スペシャル!

第91回 100回まであと9回だ!スペシャル!

Jun 14, 2021 1:13:52 セキュリティのアレ

【関連記事】 ・マイナビニュース スペシャルセミナー 事件・事故発生時の対策 有事に混乱しないための準備、技術、事例|2021-06-24|ITセミナー・製品情報 ・FBI’s Encrypted Phone Platform Infiltrated Hundreds of Criminal Syndicates; Result is Massive Worldwide Takedown | USAO-SDCA | Department of Justice ・Chief Executive of Communications Company Sentenced to Prison for Providing Encryption Services and Devices to Criminal Organizations | USAO-SDCA | Department of Justice ・Best Practices for MITRE ATT&CK® Mapping | CISA ・MITRE ATT&CK® ・2021年度 データ漏洩/侵害調査報告書 エグゼクティブサマリー ・2021 Data Breach Investigations Report | Verizon ・カネボウ KANEBO I HOPE 60sec CM – YouTube 辻伸弘メモ: 喘息のためのメンテ大変。「また」禁煙。モデルケース。反骨精神のイメージがあるのかぁ。もう感覚の上では秋です。登壇してる人も勉強になるセミナー。悲観的になりすぎず前向き大事。すごいという感想。「声音」読まれへんかった。調べてみたら「こわね」「せいおん」どっちもあるっぽい。でも、「こわね」のほうが趣ある。今時の犯罪者。大規模大がかり捕物帖。儲かりそう。疑心暗鬼効果。結局Signal?。日本ではちょっとできない話です。ナショナル、パナソニック、テクニクス。CONTIの6日間。う゛ぅ。ATT&CK画像ですが、青色はATT&CKのCONTI、黄色はSophosのレポートから拾って追加してます。人に注力。よくある再発防止策。二重チェックします。三重チェックします。最高何重までいったんだろうか。複合的な経験をしています。日本語版待ち。40年ぶり。 収録日: 2021年06月12日The post 第91回 100回まであと9回だ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第90回 100回が見えてきたぜ!スペシャル!

第90回 100回が見えてきたぜ!スペシャル!

Jun 7, 2021 1:16:43 セキュリティのアレ

【関連記事】 ・ISEPA 情報セキュリティ教育事業者連絡会 ・人材の見える化 | 一般財団法人日本サイバーセキュリティ人材キャリア支援協会(JTAG) ・The State of Ransomware 2021 – Sophos News ・ランサムウェアの現状 2021年版 ・Ransomware statistics for 2021: Q1 report | Emsisoft | Security Blog ・2021年に入ってから現時点までのランサムのリーク数の国別と業種の上位をグラフに関するツイート ・The Rapid Resurgence of DDoS Extortion (That Didn't Take Long) – The Akamai Blog ・グーニーズ|金曜ロードシネマクラブ|日本テレビ 辻伸弘メモ: 寝過ごして言ってしまっていた駅。ネタばらしなしのアイキャッチの謎。ファイル名突っ込まれたことない。油断大敵。おでんたいやき。聴くではなくて出ればいいかも。そんなに職種あるんですね。セキュリティ人材足りない問題って結局何人くらい増やせたんですかね。脱逆非ハイパフォーマー以外。人としての信頼度。クビになったらどうしよう。占いみたいなもん。ボクも適正なさそう。イントネーションあかんな。来週NGワード設定しようかな。混ざってる名前。DDoS脅迫系のグループの名前ってちょっとクセ強め。DDoS脅迫儲かってるんか問題。超ヘビー級のジャブ。多くの人は諦めるしかないジャブなのかもしれません。 収録日: 2021年06月05日The post 第90回 100回が見えてきたぜ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第89回 ナイモノネダリの折り合い!押し合いへし合いおしまい!スペシャル!

第89回 ナイモノネダリの折り合い!押し合いへし合いおしまい!スペシャル!

May 31, 2021 1:16:44 セキュリティのアレ

【関連記事】 ・Cyber Insurance: Insurers and Policyholders Face Challenges in an Evolving Market ・'I scrounged through the trash heaps… now I'm a millionaire:' An interview with REvil's Unknown | The Record by Recorded Future ・Insurer AXA halts ransomware crime reimbursement in France ・国内企業のサイバーリスク意識・対策実態調査2020 | サイバー保険 | 日本損害保険協会 ・本学教員の私的アカウントへの不正アクセスと情報漏洩について|国立大学法人 大阪教育大学 ・市内小学校教員の私的端末への不正アクセスと情報漏洩について | 生駒市公式ホームページ ・不正アクセスによる会員様情報流出に関するお詫びとお知らせ – 株式会社ネットマーケティング ・マッチングアプリ「Omiai」会員情報管理サーバーへの不正アクセスについてまとめてみた – piyolog ・Shine & Shine|まるで片手で楽しめる完熟フルーツ 辻伸弘メモ: 筋肉痛がギンギン。何がいけるのか知りませんけど。いつまでも元気なリサーチャーズでいたい。piyokangoのモテ声問題。辻さん大体うるさい。保険のたまにわ問題。保険でのまかないがあることを考えるとリークは氷山の一角かも。ターゲット傾向や範囲が変わっていくかもね。継続して継続。dejavu。運用管理の大変さたるや。直前のおたより。リーク情報の扱い。不安を煽る情報。伝える情報の量、質、範囲。正気の沙汰ではない。狂気の沙汰だ。住みたくない世界。 収録日: 2021年05月29日The post 第89回 ナイモノネダリの折り合い!押し合いへし合いおしまい!スペシャル! first appeared on podcast - #セキュリティのアレ.

第88回 お値段以上のプライスレス!スペシャル!

第88回 お値段以上のプライスレス!スペシャル!

May 24, 2021 59:24 セキュリティのアレ

【関連記事】 ・なとりのロングセラー商品「チーズ鱈」のヒミツ ・運航情報管理システムの情報の流出について | 成田国際空港株式会社 ・成田空港駐機場管理システムの関連情報、富士通管理の情報共有ツールから流出か | 日経クロステック(xTECH) ・Urgent Updates – Volue ・Fix your passwords in Chrome with a single tap ・How do I update site passwords using Auto Change? – LastPass Support ・A Well-Known URL for Changing Passwords ・Help users change passwords easily by adding a well-known URL for changing passwords ・商品一覧|ココピタ | 靴下の岡本 公式オンラインショップ ・「Volue」のランサム被害対応における透明性メモ | (n)inja csirt 辻伸弘メモ: コレのアレ。Explicit取れた。Extsujicitだった。クリーンなポッドキャストを心がけてください。チータラとチーズ鱈の違い。使っているところではなくて使っている外部サービスなどからの影響が目立つ。目的によってはこれは前哨戦かもしれない。気が引けてるんですよ。ほんとに。アルミニウム方面。ノルウェーには何があるんだろうか。Zoomかー。自動で変更処理してくれるのいいな。標準化大事やな。何かに気付かないとアクションしないもんね。セキュリティのあるべき姿。靴履いてエレベータの前まできた時点でかかとのとこめくれてる。ナノリマスステッカー懐かしいな。 収録日: 2021年05月22日The post 第88回 お値段以上のプライスレス!スペシャル! first appeared on podcast - #セキュリティのアレ.

第86回 入口は色々!スペシャル!

第86回 入口は色々!スペシャル!

May 10, 2021 1:02:19 セキュリティのアレ

【関連記事】 ・Anonymousによるオペレーション #OpFukushima メモ | (n)inja csirt ・第34回セキュリティのアレ 「用語解説シリーズ:ゼロデイ」 – YouTube ・第35回セキュリティのアレ 「用語解説シリーズ:エクスプロイト」 – YouTube ・A simpler and safer future — without passwords ・MTR in Real Time: Pirates pave way for Ryuk ransomware – Sophos News ・The realities of ransomware: Five signs you’re about to be attacked – Sophos News ・患者情報の管理に関するご報告とお詫び|千葉大学医学部附属病院 ・コトバト 〜辞書を使った語彙力バトル〜|小学館 【関連ツイート】 今日は 5月の第1木曜日、World Password Day です。毎年言ってる気がするけど、たぶんほとんど誰も知らないw 2要素認証を有効にしてみたり、パスワード管理ソフトを使ってみたり、この機会に自分のパスワード利用法を見直してみてはいかがでしょうか。#passwordday — Masafumi Negishi (@MasafumiNegishi) May 6, 2021 2021年4月のランサムリーク確認数カッコ内は先月確認数 1⃣#CONTI 37(32)2⃣#Revil 33(16)3⃣#DoppelPaymer 20(12)4⃣#CL0P 7(21)5⃣#RonsomExx 2(2)6⃣#Ragnar 1(0)6⃣#Nefilim 1(7) #Netwalker Close?#Maze EoL Total 101(90)数字は現時点で把握できているものです。 pic.twitter.com/7DFbZEyRJE — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) May 4, 2021 辻伸弘メモ: ファンが回り始めたら仮想通貨マイニングか暗号化。誰かが何かを誰かに買わせようとするポッドキャスト。動画のポッドキャスト。ビンビンきてます。バインバインきてます。とうとうGoogleが立ち上がった。認証周りはほんと尽きない。一回飛んだら久しぶり。Windows DefenderもFWも止めるあたり慣れてるかも。取っ掛かりは小さく大きな一歩になるかもしれない。ターゲットを絞った海賊版。つもりセキュリティはまずい。ルールだけ作って終りじゃない。目標作ったらなら測定もね。間違ってたらごめんなさい。職場で流してください。 収録日: 2021年05月08日The post 第86回 入口は色々!スペシャル! first appeared on podcast - #セキュリティのアレ.

マイノリティ社員応援ラジオ

マイノリティ社員応援ラジオ

自ら新しい道を切り拓こうとしているマイノリティ社員におくる『マイノリティ社員応援ラジオ』 文字起こしはこちら↓ https://listen.style/p/heidi?WyouTg6y

多趣味の声日記

多趣味の声日記

趣味多くないと思ってたのに、いつの間にか多趣味になってた私が好きなことを適当に喋ります。

.fmfm

.fmfm

UIデザイナー kiyoeshi が、日々の中でふむふむ考えたことを、等身大のことばで話すポッドキャストです!

もっとPRの話をしよう。聴く「PR TALK」by talentbook

もっとPRの話をしよう。聴く「PR TALK」by talentbook

この番組は、PR TableのPR/Evangelist クボケイタと、取締役/Founderの大堀航がテーブルを囲み、様々な業界で活躍するゲストをお招きして「もっとPRの話をしよう」という趣旨の番組です。Webサイトと連動しておりますので、ぜひ目と耳でお楽しみください。PR活動を、もっと手軽に。「働く人」から企業の魅力を伝える採用マーケティング支援サービス「talentbook」の運営でお送りいたします。 PR TALK:https://product.talent-book.jp/pr-talk/ talentbook:https://product.talent-book.jp/ LISTEN:https://listen.style/p/prtalk?85rp7VN6

SubmarineCastさぶまりんきゃすと

SubmarineCastさぶまりんきゃすと

さぶまりんきゃすとは美術部に所属している大学生の友達2人で深く潜っていく様にふわふわと話していく番組です! 文字起こし:https://listen.style/p/submarinecast?3twuufcj

ローカルブックストア kita. オーナーの声

ローカルブックストア kita. オーナーの声

横浜の日本大通りにある、「ローカルブックストア kita.」 そこはみんなでつくる、まちの本屋さん。いろんなオーナーがおもいおもいに並べる本と出会える場所。 このpodcastは、そんな本屋さんのオーナー達の想いや気持ちを出してみる場です。