セキュリティのアレ
R+

セキュリティのアレ

セキュリティのアレ 308 Episodes
セキュリティのアレ
piyokango

ゆるーいセキュリティのポッドキャストですよ。

http://www.tsujileaks.com

番組の魅力・推薦

まだ推薦はありません。LISTENでは、番組をじっくり聴き込んだリスナーだけが推薦を投稿できます。
第99回 アノ超会議からきっかり9年!スペシャル!

第99回 アノ超会議からきっかり9年!スペシャル!

Aug 23, 2021 1:20:50 セキュリティのアレ

Tweet 【関連記事】 ・Protect security settings with tamper protection | Microsoft Docs ・インシデント損害額調査レポート 2021年版 ・Cost of a Data Breach Report 2021 | IBM ・Advisory: Multiple Issues in Realtek SDK Affects Hundreds of Thousands of Devices Down the Supply Chain – IoT Inspector ・重要なお知らせ – > ロジテック製300Mbps無線LANブロードバンドルータおよびセットモデル(全11モデル)に関する重要なお知らせとお願い - ロジテック ・Mirai 亜種の感染活動に関する注意喚起 ・Protecting Sensitive and Personal Information | CISA ・Ransomware Guide | CISA ・Amazon.co.jp: 誰かが、見ているを観る | Prime Video 辻伸弘メモ: 夏の終わりにしてなかったこと。昨年はアプリ紹介しました。安すぎる家賃の怪。あまり出てこない数字。高過ぎスレット問題。軽微なマルウェア感染600万円。コストを知ることがどう働くか。どう働いて欲しいのか。それはどこに向けるべきなのか。止血のお金もね。稼働確認。蟹。残り続けるIoT危機。CISAは何の略。一気に駆け抜けてる感じするなぁ。ここのところ講演の準備すごいしてたんですよ。 収録日: 2021年08月21日The post 第99回 アノ超会議からきっかり9年!スペシャル! first appeared on podcast - #セキュリティのアレ.

第98回 abcd2.0!OEMにMPD!スペシャル!

第98回 abcd2.0!OEMにMPD!スペシャル!

Aug 16, 2021 1:11:08 セキュリティのアレ

Tweet 【関連記事】 ・LockBit ransomware now encrypts Windows domains using group policies ・LockBit ransomware recruiting insiders to breach corporate networks ・【更新】一部ルーター商品における複数の脆弱性とその対策方法 | バッファロー ・Multiple Vulnerabilities in Buffalo and Arcadyan manufactured routers – Research Advisory | Tenable® ・Freshly Disclosed Vulnerability CVE-2021-20090 Exploited in the Wild | Official Juniper Networks Blogs ・警視庁職員の不正アクセス事案についてまとめてみた – piyolog ・pellekofficial – YouTube 辻伸弘メモ: 副反応中。 収録日: 2021年08月15日The post 第98回 abcd2.0!OEMにMPD!スペシャル! first appeared on podcast - #セキュリティのアレ.

第97回 初Common – 🐤透明性 – 公開鍵認証妨害!スペシャル!

第97回 初Common – 🐤透明性 – 公開鍵認証妨害!スペシャル!

Aug 2, 2021 1:11:24 セキュリティのアレ

Tweet 【関連記事】 ・CWE – 2021 CWE Top 25 Most Dangerous Software Weaknesses ・共通脆弱性タイプ一覧CWE概説:IPA 独立行政法人 情報処理推進機構 ・Top Routinely Exploited Vulnerabilities | CISA ・Account Security – Twitter Transparency Center ・銀行利用とネットセキュリティに関する意識・実態を調査 – PayPay銀行 ・公開鍵認証を悪用、初逮捕 HP改ざん容疑で25歳会社員 | 毎日新聞 ・IPアドレスの「規格違い」障壁、加害者特定が難しい事件…HP改ざんで男を再逮捕 : 社会 : ニュース : 読売新聞オンライン 辻伸弘メモ: ガム噛んでるところから使われてる。割と音しないですね。ボクが使ってるパッチはMSとかから出てるものではありません。シームレス。健康プライスレス。湿度的な意味で。夜の散歩深夜に変更。こうかはいまひとつのようだ。緊急事態宣言の上。再度気を引き締めるタイミング。ムヒの件は反省。オマージュのパクり。リスナーの方々の知識幅。MITREし。初の取り上げ。一位だした。Webというの表現。Twitterのトランスペアレンシレポートの対象はアクティブユーザでした。絶滅危惧種並のセキュリティキー。ハッハッ ハッハッ。メモ多し。ピ行。想像を働かせて読まないといけない記事。両方よく分からない。スクープ。分かりやすい分かりにくさ。早い。パスワードだけではない事件。悪魔食品。 収録日: 2021年07月31日The post 第97回 初Common – 🐤透明性 – 公開鍵認証妨害!スペシャル! first appeared on podcast - #セキュリティのアレ.

第96回 広がる話と広がらない話!悪夢が至急でガチ脅迫!スペシャル!

第96回 広がる話と広がらない話!悪夢が至急でガチ脅迫!スペシャル!

Jul 26, 2021 1:15:30 セキュリティのアレ

Tweet 【関連記事】 ・Update Regarding VSA Security Incident | Kaseya ・CVE-2021-36934 – Security Update Guide – Microsoft – Windows Elevation of Privilege Vulnerability ・東京五輪に関係する日本語のファイル名を持つマルウェア(ワイパー)の解析 | 調査研究/ブログ | 三井物産セキュアディレクション株式会社 ・「【至急】東京オリンピック開催に伴うサイバー攻撃等発生に関する被害報告について.exe」を解析 | トレンドマイクロ セキュリティブログ ・Ransomware gang breached CNA’s network via fake browser update ・Vita+ | カテゴリー | ALTEX ASIA 株式会社 辻伸弘メモ: オリンピックはじまってました。広がらなかった話。そんなせーへん。そんな千円。○○っすを止めてみよかな。禁煙赤字。大体が気のせい。新たな刺客。初B’z。朝7時は無理だけど5時ならいけるかもしれない。甘噛みしてた。鍵はどこから。悪夢パーミッション。至急の話。別名のマルウェアはファイル削除機能なしです。報道はともかくとして。感度チェックの可能性。via-tor。夏休みの自由研究説。まだまだ刺さる攻撃手法。そういう意味では注意喚起になったのかも。いいですか。ランサム話でよかですか。本気でガチ勢たち。ガチンコの反意語は八百長。正直追いかけてないものもある。きちっと壊す。関西弁薄まってる気がしてきた。薄利多売型ランサムのこれから。リークとバックアック潰しは被害組織にとってどちらがインパクトが大きいか。せめてハッシュ値。何か1つIoCを教えてもらえるなら何にしますか。そんなんばっかですね。 収録日: 2021年07月24日The post 第96回 広がる話と広がらない話!悪夢が至急でガチ脅迫!スペシャル! first appeared on podcast - #セキュリティのアレ.

第95回 [PR]悪魔のテヘペロ攻撃!スペシャル!

第95回 [PR]悪魔のテヘペロ攻撃!スペシャル!

Jul 19, 2021 1:06:45 セキュリティのアレ

Tweet 【関連記事】 ・PR TIMES 発表前情報への不正アクセスに関するお詫びとご報告 ・Latvian National Charged for Alleged Role in Transnational Cybercrime Organization | OPA | Department of Justice ・Trickbot Activity Increases; new VNC Module On the Radar ・EmotetとIcedIDとTrickbotをATT&CKを利用して比較したメモ | (n)inja csirt ・TrickBot, Software S0266 | MITRE ATT&CK® ・New TrickBot Module Bruteforces RDP Connections, Targets Select Telecommunication Services in US and Hong Kong ・Dropping Anchor: From a TrickBot Infection to the Discovery of the Anchor Malware ・Hooking Candiru: Another Mercenary Spyware Vendor Comes into Focus – The Citizen Lab ・Protecting customers from a private-sector offensive actor using 0-day exploits and DevilsTongue malware | Microsoft Security Blog ・How we protect users from 0-day attacks 辻伸弘メモ: 梅雨明けて大黒摩季さん。人が居ない道を選ぶってちょっとかっこええな。マスクパターン。ははーん。たこ焼きの後、お好み焼きの後。しらんがなの「な」。真相 in the dark。言えば言うほど見ない。どういう文脈での不正アクセスなのか。ディレクトリトラサーバル。事前準備がちょっとお粗末感は否めない。被害届出しましたはなぜないのか。今日はギリ、ランサムじゃないんですよ。先行マルウェアってあまり定着してない言葉かな。「ところ」禁止にしてみようかな。マルウェア作成運用している側の動きを想像。内容が重いモノを軽く紹介。as a serviceってあざーす!に聞こえるんです。Hacking Team懐かしい、FinFisherも懐かしい。 収録日: 2021年07月17日The post 第95回 [PR]悪魔のテヘペロ攻撃!スペシャル! first appeared on podcast - #セキュリティのアレ.

第94回 まさかのネタ被り!互いのネタがいつもと逆!スペシャル!

第94回 まさかのネタ被り!互いのネタがいつもと逆!スペシャル!

Jul 12, 2021 1:12:42 セキュリティのアレ

Tweet 【関連記事】 ・Out-of-Band (OOB) Security Update available for CVE-2021-34527 – Microsoft Security Response Center ・Clarified Guidance for CVE-2021-34527 Windows Print Spooler Vulnerability – Microsoft Security Response Center ・Update Regarding VSA Security Incident | Kaseya ・Kaseya VSA Limited Disclosure | DIVD CSIRT ・Rapid Response: Mass MSP Ransomware Incident ・Anti-Virus and Firewall Exclusions and Trusted Apps – Kaseya ・Kaseya supply chain attack targeting MSPs to deliver REvil ransomware – TRUESEC Blog ・多数の組織がランサムウエアに感染したサプライチェーン攻撃についてまとめてみた – piyolog ・Hijack Execution Flow: DLL Side-Loading, Sub-technique T1574.002 – Enterprise | MITRE ATT&CK® ・Kaseya warns of phishing campaign pushing fake security updates ・MSP Incident Response Planning: 6 Keys to Surviving Ransomware ・'I scrounged through the trash heaps… now I'm a millionaire:' An interview with REvil's Unknown – The Record by Recorded Future ・NSA Funds Development, Release of D3FEND > National Security Agency Central Security Service > Press Room ・D3FEND Matrix | MITRE D3FEND 辻伸弘メモ: 梅雨明けそう。レタスやめました。菜界隈。情報出したい菜。先週も今週もゴタゴタ。パッチ適用とレジストリ。ベンダーだけが悪いで済ませられない問題。実は取り上げたかったネタ。そっちとネタ被りかい。またもサプライチェーン。高い権限だからこれまた怖い。でもって除外設定が穴となる。防げないタイプの攻撃。Kaseyaの件はニュースタイトルだけ見るとKaseyaが攻撃受けたような印象を持ってしまうけどそうではない。ゼロデイが悪用されたわけだけど仮にパッチが出ていたとしてどれくらいが対応できていたのだろうか。DLLサイドローディング。便乗系への意識。GandCrabとRevil。サイバー犯罪と一括りにできない。実行犯がまたいでるかも。シーツーツージー。知ってると分かるは違います。豚肉をサンチュでMITRE。悪魔食品。 収録日: 2021年07月10日The post 第94回 まさかのネタ被り!互いのネタがいつもと逆!スペシャル! first appeared on podcast - #セキュリティのアレ.

第93回 あと7回だ!紛失 x 火山 x 悪夢!スペシャル!

第93回 あと7回だ!紛失 x 火山 x 悪夢!スペシャル!

Jul 6, 2021 07:20 セキュリティのアレ

Tweet 【関連記事】 ・Volue Releases Postmortem Report on Cyberattack – Volue ・大分県九重町の教諭が端末紛失 アクセス未遂も(OBS大分放送) – Yahoo!ニュース ・佐賀県学校教育ネットワークセキュリティ対策検討委員会から提言がなされました / 教育委員会TOP / 佐賀県 ・安心相談窓口だより:IPA 独立行政法人 情報処理推進機構 ・「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは ・Windows Print Spooler Remote Code Execution Vulnerability – CVE-2021-34527 ・スマホを落としただけなのに ・スマホを落としただけなのに 囚われの殺人鬼 【関連ツイート】 #注意喚起 ブラウザ通知を悪用し不審サイトへ誘導を行う jpsecured[.]com が稼働中です。国内外のログインページをスクレイピングしたとみられるコンテンツが多数設置されており、「** ログイン」などキーワード次第で検索結果の上位に表示される可能性があります。ご注意ください。 pic.twitter.com/JJSh5z65O8 — piyokango (@piyokango) July 3, 2021 #Prometheus ランサムの先月までの被害組織所在国、業種と被害組織のHQを地図にマッピングしました。他のランサムと比べて異なるのは被害組織国が南米に偏っている点ですね。 pic.twitter.com/4wyT4CsY9C — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) July 6, 2021 辻伸弘メモ: はじまってた。一回空くと全員二週間空く。TwitterのSpaceした。告知するのなんか恥ずかしい。2時間だけ話したのは覚えてる。3人でやりたいんや!心のラテラルムーブメント。記憶に残ろう。去年はキュウリ。受かることはおまけ。自己評価とアンケート結果のギャップ。TLPかTPLか迷うときある。愛こもってますか。フロムオスロートゥーオスロー。教育関係の端末管理はこれからしっかりしていかないと色々益々頻発しそう。kangoさん久々の注意喚起。何事もなかったかのようにムーヴ。フラグが全部立ってる脆弱性。情報が錯綜すると後が大変。代理何卒。大事に取っとく。 収録日: 2021年07月04日The post 第93回 あと7回だ!紛失 x 火山 x 悪夢!スペシャル! first appeared on podcast - #セキュリティのアレ.

第92回 100回への道も1回から!スペシャル!

第92回 100回への道も1回から!スペシャル!

Jun 21, 2021 1:13:06 セキュリティのアレ

Tweet 【関連記事】 ・Store and Sync Passwords with Dropbox Passwords – Dropbox ・Getting Started | MITRE ATT&CK® ・Avaddon ransomware shuts down and releases decryption keys ・The Rise & Demise of Multi-Million Ransomware Business Empire ・会社法第316条2項に定める株式会社の業務及び財産の状況を調査する者による調査報告書受領のお知らせ ・調査報告書を受けた当社の対応等について ・Secure login with iCloud Keychain verification codes – WWDC 2021 – Videos – Apple Developer ・Move beyond passwords – WWDC 2021 – Videos – Apple Developer ・FIDO2: Web Authentication (WebAuthn) – FIDO Alliance ・Appleの発表したPasskeys in iCloud KeychainはWebAuthnをどう変えるのか – r-weblife ・ラーメンズ公式 – YouTube 【関連ツイート】 Emsisoftがリリースしたデクリプタ使ってみました。#ランサムウェア 「Avaddon」感染により暗号化されたファイルがきちんと元に戻りました。 pic.twitter.com/SeyEClFmn7 — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) June 19, 2021 辻伸弘メモ: つゆしらず。言いたいだけ。汁伸弘。来月はビッグイベント。一旦言われたい。スマートウォッチの手首返し注意報。色々な方に色々なところで聴いていただいてありがとうございます。パスワードマネージャー乗り換えの話。お、ねだん以上MITRE。Avaddon終了のお知らせ。あるでいろう。いるであろう。メールめっちゃ多っ。デジタルフォレンジックのイメージ。フォレンジックにおける日本語の壁。扱うデータの中身。コツコツが得意か苦手か。プロ信者のプロシージャ。QR行動。スマホに表示してるQRどうやって読み込むねん問題。パスキーユビキーヨビキー。なんでもかんでも預けてええのんか。完璧でなくても裾野が広がり、底上げされるのはいいことですね。 収録日: 2021年06月19日The post 第92回 100回への道も1回から!スペシャル! first appeared on podcast - #セキュリティのアレ.

第91回 100回まであと9回だ!スペシャル!

第91回 100回まであと9回だ!スペシャル!

Jun 14, 2021 1:13:52 セキュリティのアレ

Tweet【関連記事】 ・マイナビニュース スペシャルセミナー 事件・事故発生時の対策 有事に混乱しないための準備、技術、事例|2021-06-24|ITセミナー・製品情報 ・FBI’s Encrypted Phone Platform Infiltrated Hundreds of Criminal Syndicates; Result is Massive Worldwide Takedown | USAO-SDCA | Department of Justice ・Chief Executive of Communications Company Sentenced to Prison for Providing Encryption Services and Devices to Criminal Organizations | USAO-SDCA | Department of Justice ・Best Practices for MITRE ATT&CK® Mapping | CISA ・MITRE ATT&CK® ・2021年度 データ漏洩/侵害調査報告書 エグゼクティブサマリー ・2021 Data Breach Investigations Report | Verizon ・カネボウ KANEBO I HOPE 60sec CM – YouTube 辻伸弘メモ: 喘息のためのメンテ大変。「また」禁煙。モデルケース。反骨精神のイメージがあるのかぁ。もう感覚の上では秋です。登壇してる人も勉強になるセミナー。悲観的になりすぎず前向き大事。すごいという感想。「声音」読まれへんかった。調べてみたら「こわね」「せいおん」どっちもあるっぽい。でも、「こわね」のほうが趣ある。今時の犯罪者。大規模大がかり捕物帖。儲かりそう。疑心暗鬼効果。結局Signal?。日本ではちょっとできない話です。ナショナル、パナソニック、テクニクス。CONTIの6日間。う゛ぅ。ATT&CK画像ですが、青色はATT&CKのCONTI、黄色はSophosのレポートから拾って追加してます。人に注力。よくある再発防止策。二重チェックします。三重チェックします。最高何重までいったんだろうか。複合的な経験をしています。日本語版待ち。40年ぶり。 収録日: 2021年06月12日The post 第91回 100回まであと9回だ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第90回 100回が見えてきたぜ!スペシャル!

第90回 100回が見えてきたぜ!スペシャル!

Jun 7, 2021 1:16:43 セキュリティのアレ

Tweet【関連記事】 ・ISEPA 情報セキュリティ教育事業者連絡会 ・人材の見える化 | 一般財団法人日本サイバーセキュリティ人材キャリア支援協会(JTAG) ・The State of Ransomware 2021 – Sophos News ・ランサムウェアの現状 2021年版 ・Ransomware statistics for 2021: Q1 report | Emsisoft | Security Blog ・2021年に入ってから現時点までのランサムのリーク数の国別と業種の上位をグラフに関するツイート ・The Rapid Resurgence of DDoS Extortion (That Didn't Take Long) – The Akamai Blog ・グーニーズ|金曜ロードシネマクラブ|日本テレビ 辻伸弘メモ: 寝過ごして言ってしまっていた駅。ネタばらしなしのアイキャッチの謎。ファイル名突っ込まれたことない。油断大敵。おでんたいやき。聴くではなくて出ればいいかも。そんなに職種あるんですね。セキュリティ人材足りない問題って結局何人くらい増やせたんですかね。脱逆非ハイパフォーマー以外。人としての信頼度。クビになったらどうしよう。占いみたいなもん。ボクも適正なさそう。イントネーションあかんな。来週NGワード設定しようかな。混ざってる名前。DDoS脅迫系のグループの名前ってちょっとクセ強め。DDoS脅迫儲かってるんか問題。超ヘビー級のジャブ。多くの人は諦めるしかないジャブなのかもしれません。 収録日: 2021年06月05日The post 第90回 100回が見えてきたぜ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第89回 ナイモノネダリの折り合い!押し合いへし合いおしまい!スペシャル!

第89回 ナイモノネダリの折り合い!押し合いへし合いおしまい!スペシャル!

May 31, 2021 1:16:44 セキュリティのアレ

Tweet【関連記事】 ・Cyber Insurance: Insurers and Policyholders Face Challenges in an Evolving Market ・'I scrounged through the trash heaps… now I'm a millionaire:' An interview with REvil's Unknown | The Record by Recorded Future ・Insurer AXA halts ransomware crime reimbursement in France ・国内企業のサイバーリスク意識・対策実態調査2020 | サイバー保険 | 日本損害保険協会 ・本学教員の私的アカウントへの不正アクセスと情報漏洩について|国立大学法人 大阪教育大学 ・市内小学校教員の私的端末への不正アクセスと情報漏洩について | 生駒市公式ホームページ ・不正アクセスによる会員様情報流出に関するお詫びとお知らせ – 株式会社ネットマーケティング ・マッチングアプリ「Omiai」会員情報管理サーバーへの不正アクセスについてまとめてみた – piyolog ・Shine & Shine|まるで片手で楽しめる完熟フルーツ 辻伸弘メモ: 筋肉痛がギンギン。何がいけるのか知りませんけど。いつまでも元気なリサーチャーズでいたい。piyokangoのモテ声問題。辻さん大体うるさい。保険のたまにわ問題。保険でのまかないがあることを考えるとリークは氷山の一角かも。ターゲット傾向や範囲が変わっていくかもね。継続して継続。dejavu。運用管理の大変さたるや。直前のおたより。リーク情報の扱い。不安を煽る情報。伝える情報の量、質、範囲。正気の沙汰ではない。狂気の沙汰だ。住みたくない世界。 収録日: 2021年05月29日The post 第89回 ナイモノネダリの折り合い!押し合いへし合いおしまい!スペシャル! first appeared on podcast - #セキュリティのアレ.

第88回 お値段以上のプライスレス!スペシャル!

第88回 お値段以上のプライスレス!スペシャル!

May 24, 2021 59:24 セキュリティのアレ

Tweet【関連記事】 ・なとりのロングセラー商品「チーズ鱈」のヒミツ ・運航情報管理システムの情報の流出について | 成田国際空港株式会社 ・成田空港駐機場管理システムの関連情報、富士通管理の情報共有ツールから流出か | 日経クロステック(xTECH) ・Urgent Updates – Volue ・Fix your passwords in Chrome with a single tap ・How do I update site passwords using Auto Change? – LastPass Support ・A Well-Known URL for Changing Passwords ・Help users change passwords easily by adding a well-known URL for changing passwords ・商品一覧|ココピタ | 靴下の岡本 公式オンラインショップ ・「Volue」のランサム被害対応における透明性メモ | (n)inja csirt 辻伸弘メモ: コレのアレ。Explicit取れた。Extsujicitだった。クリーンなポッドキャストを心がけてください。チータラとチーズ鱈の違い。使っているところではなくて使っている外部サービスなどからの影響が目立つ。目的によってはこれは前哨戦かもしれない。気が引けてるんですよ。ほんとに。アルミニウム方面。ノルウェーには何があるんだろうか。Zoomかー。自動で変更処理してくれるのいいな。標準化大事やな。何かに気付かないとアクションしないもんね。セキュリティのあるべき姿。靴履いてエレベータの前まできた時点でかかとのとこめくれてる。ナノリマスステッカー懐かしいな。 収録日: 2021年05月22日The post 第88回 お値段以上のプライスレス!スペシャル! first appeared on podcast - #セキュリティのアレ.

第86回 入口は色々!スペシャル!

第86回 入口は色々!スペシャル!

May 10, 2021 1:02:19 セキュリティのアレ

Tweet【関連記事】 ・Anonymousによるオペレーション #OpFukushima メモ | (n)inja csirt ・第34回セキュリティのアレ 「用語解説シリーズ:ゼロデイ」 – YouTube ・第35回セキュリティのアレ 「用語解説シリーズ:エクスプロイト」 – YouTube ・A simpler and safer future — without passwords ・MTR in Real Time: Pirates pave way for Ryuk ransomware – Sophos News ・The realities of ransomware: Five signs you’re about to be attacked – Sophos News ・患者情報の管理に関するご報告とお詫び|千葉大学医学部附属病院 ・コトバト 〜辞書を使った語彙力バトル〜|小学館 【関連ツイート】 今日は 5月の第1木曜日、World Password Day です。毎年言ってる気がするけど、たぶんほとんど誰も知らないw 2要素認証を有効にしてみたり、パスワード管理ソフトを使ってみたり、この機会に自分のパスワード利用法を見直してみてはいかがでしょうか。#passwordday — Masafumi Negishi (@MasafumiNegishi) May 6, 2021 2021年4月のランサムリーク確認数カッコ内は先月確認数 1⃣#CONTI 37(32)2⃣#Revil 33(16)3⃣#DoppelPaymer 20(12)4⃣#CL0P 7(21)5⃣#RonsomExx 2(2)6⃣#Ragnar 1(0)6⃣#Nefilim 1(7) #Netwalker Close?#Maze EoL Total 101(90)数字は現時点で把握できているものです。 pic.twitter.com/7DFbZEyRJE — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) May 4, 2021 辻伸弘メモ: ファンが回り始めたら仮想通貨マイニングか暗号化。誰かが何かを誰かに買わせようとするポッドキャスト。動画のポッドキャスト。ビンビンきてます。バインバインきてます。とうとうGoogleが立ち上がった。認証周りはほんと尽きない。一回飛んだら久しぶり。Windows DefenderもFWも止めるあたり慣れてるかも。取っ掛かりは小さく大きな一歩になるかもしれない。ターゲットを絞った海賊版。つもりセキュリティはまずい。ルールだけ作って終りじゃない。目標作ったらなら測定もね。間違ってたらごめんなさい。職場で流してください。 収録日: 2021年05月08日The post 第86回 入口は色々!スペシャル! first appeared on podcast - #セキュリティのアレ.

第85回 オレたちにゴールデンウィークはないぜ!スペシャル!

第85回 オレたちにゴールデンウィークはないぜ!スペシャル!

May 3, 2021 1:20:58 セキュリティのアレ

Tweet【関連記事】 ・ネットワークセキュリティのエバンジェリスト・辻伸弘が語る『攻殻機動隊 ARISE』とネットの世界 前編 | アニメ!アニメ! ・macOS Gatekeeper Bypass (2021 Edition) | by Cedric Owens | Apr, 2021 | Medium ・All Your Macs Are Belong To Us : Objective-See ・All your base are belong to us – Wikipedia ・

第84回 禅と新オペからのモクシー語るネギシー!スペシャル!

第84回 禅と新オペからのモクシー語るネギシー!スペシャル!

Apr 26, 2021 1:06:24 セキュリティのアレ

Tweet【関連記事】 ・セキュリティのアレ – @IT ・内閣府職員等が利用する「ファイル共有ストレージ」に対する不正アクセスについて – 内閣府 ・【FileZen】脆弱性対応の経緯 | サポート情報 | ソリトンシステムズ ・内閣府のFileZenへの不正アクセスについてまとめてみた – piyolog ・Anonymousによるオペレーション #OpFukushima メモ | (n)inja csirt ・Anonymousによるオペレーション #OpMyanmar メモ | (n)inja csirt ・Signal >> Blog >> No, Cellebrite cannot ‘break Signal encryption.’ ・Signal >> Blog >> Exploiting vulnerabilities in Cellebrite UFED and Physical Analyzer from an app’s perspective ・[Official Video] JAM Project – THE HERO !! – “One Punch Man” Opening Theme ワンパンマン – YouTube 辻伸弘メモ: 緊急事態宣言由来。スパイダーマンクリアからのGhost of Tsujima。ダイエット誉。区の境を歩く。受かっていると信じてる。楽しむのが一番。社内版辻氏。ディレクトリトラサーバル。どうやって見つけたのか問題。攻撃者は自由に触れる環境を持っているのでは。注意喚起が出たらもう自分のところにも攻撃来てるかもと思うくらいが丁度いい。アノニマス担当大臣。並びで分かる。賛同を得やすいテーマ。賛同が得られてるイコール攻撃が起きるとも限らない。イガイガしてるな。なんかあったら教えてください。我らがSignal。そう言えばかんごさんの話のときに根岸さんがシグナルって言葉使ってるけどこれは自分の担当の話への布石だったのだろうか。ぬほほほ。複雑な挙動をすることが常なフォレンジック製品。最大の疑問:散歩中に見つけた鞄。拾ったら届けよう。初ヒーローはキン肉マンかアンパンマン。いい話にしようとするとふわっとさせるポッドキャスト。 収録日: 2021年04月24日The post 第84回 禅と新オペからのモクシー語るネギシー!スペシャル! first appeared on podcast - #セキュリティのアレ.

第83回 まだまだステイホーム!話題の事件には触れません!スペシャル!

第83回 まだまだステイホーム!話題の事件には触れません!スペシャル!

Apr 19, 2021 1:07:53 セキュリティのアレ

Tweet【関連記事】 ・April 2021 Update Tuesday packages now available – Microsoft Security Response Center ・Released: April 2021 Exchange Server Security Updates – Microsoft Tech Community ・Apply Microsoft April 2021 Security Update to Mitigate Newly Disclosed Microsoft Exchange Vulnerabilities | CISA ・iPhoneの「バックドア」問題について – セキュリティは楽しいかね? Part 2 ・Australian firm Azimuth unlocked the San Bernardino shooter’s iPhone for the FBI – The Washington Post ・Hacking Startup ‘Azimuth Security’ Unlocked the San Bernardino iPhone ・How a Tiny Startup Became the Most Important Hacking Shop You’ve Never Heard Of ・Investigating a unique “form” of email delivery for IcedID malware – Microsoft Security ・So Unchill: Melting UNC2198 ICEDID to Ransomware Operations | FireEye Inc ・Sodinokibi (aka REvil) Ransomware ・EmotetとIcedIDとTrickbotをATT&CKを利用して比較したメモ | (n)inja csirt ・不正アクセスに関する調査結果のご報告【第4報】 | 株式会社カプコン ・COCOA不具合調査・再発防止策検討チーム|厚生労働省 ・M-Trends Cyber Security Trends | FireEye ・Russian Foreign Intelligence Service Exploiting Five Publicly Known Vulnerabilities to Compromise U.S. and Allied Networks > National Security Agency Central Security Service > Article View ・山下達郎 「蒼氓(そうぼう)」・「踊ろよ、フィッシュ」Music Video – YouTube 【関連ツイート】 CVSS Base Score 9 以上は9.8 CVE-2021-28480/CVE-2021-28481 Exchange認証なしユーザー操作なしリモートコード実行9.0 CVE-2021-28483 Exchange認証ありユーザー操作なしリモートコード実行悪用公開なし。がExchangeの管理者様は何卒何卒適用お願い申し上げますhttps://t.co/82dIXgbZDZ — Yurika (@EurekaBerry) April 14, 2021 先週から複数のなりすましメール送信の被害報告を受けています。メールの特徴は #emotet と似ていますが、別のマルウェア(#IcedID)へ感染させるメールです。なりすましメールの送信元はマルウェア起因でなくメールアカウントへの不正ログインが疑われますので、パスワードを再設定ください。 ^KS pic.twitter.com/Fob1PCbut1 — Analysis Center (@jpcert_ac) November 6, 2020 The recent surge of IcedID campaigns indicate that this malware family is likely being used to fill in some of the void left by recent malware infrastructure disruptions. We are tracking multiple active IcedID campaigns of various sizes, delivery methods, and targets. pic.twitter.com/Qfsii7q0uu — Microsoft Security Intelligence (@MsftSecIntel) April 13, 2021 辻伸弘メモ: ホームステイ失敗。温泉地でアレ。別荘買っちゃう。フロッピーもう知らないかな。またエクスチェン。敢えての逸らし。根岸さんが当時しっかりと追っかけていた事件。セキュリティは楽しいかねを初めて。継続ウォッチしてなかったもののしっかりと顛末をキャッチアップするのは素晴らしいと思うんですよ。ネタ被りほんとにない。ポストEmotet。せっかく書いた。言ってたわーとかは言いません。登場人物全員天邪鬼。Mトレ。自分たちでインシデントを気付くのが増えている理由の考察。外から利用できる脆弱性が多かった年かも。同じ組織への攻撃に複数のアクターが関連しているものも増えた。CobaltStrike・Empire・Metasploitはもう三銃士ですね。攻撃手口でカテゴライズしづらい。インストゥルメンタル。踊ろよ、フィッシュではなくアトムの子でした。正座は、、、せんでいい。 収録日: 2021年04月10日The post 第83回 まだまだステイホーム!話題の事件には触れません!スペシャル! first appeared on podcast - #セキュリティのアレ.

第82回 YobiKeyが飛び火ぃ!公開範囲は全世界から丸見えだ!スペシャル!

第82回 YobiKeyが飛び火ぃ!公開範囲は全世界から丸見えだ!スペシャル!

Apr 12, 2021 1:12:43 セキュリティのアレ

Tweet【関連記事】 ・ポプラ、140店を「ローソン・ポプラ」か「ローソン」に切り替え 21年3月から、収益改善図る | 地方経済 | 中国新聞デジタル ・Troy Hunt: The Facebook Phone Numbers Are Now Searchable in Have I Been Pwned ・USB-C YubiKey 5C NFC Two Factor Security Key | Yubico ・Expanding Support for Security Keys on Mobile Devices – About Facebook ・ワンタイムパスワード(OTP) – Yahoo! JAPAN IDガイド ・SMS認証を設定してより安全にYahoo! JAPANを利用しよう パスワードを使わないログイン ・Trelloの公開ボードについて – Atlassian Japan 公式ブログ | アトラシアン株式会社 ・Trelloを安心して便利にお使いいただくために – Atlassian Japan 公式ブログ | アトラシアン株式会社 ・Anoymousによるオペレーション #OpMyanmar メモ ・フラワーカンパニーズ 『深夜高速(25th Annivarsary Mix)』 – YouTube 【関連ツイート】 Secure your account (and that alt) with multiple security keys. Now you can enroll and log in with more than one physical key on both mobile and web. And coming soon: the option to add and use security keys as your only authentication method, without any other methods turned on. — Twitter Support (@TwitterSupport) March 15, 2021 辻伸弘メモ: 寒暖差の激しい季節の折。マイナンバーでビックウェーブにギリ乗れた。ポプラのポッドキャスト。珍しくええかげんなことを。みんな大好きHIB。ハヤイ・ハント。「はじまってました」の元ネタ。予備キー。Yobico社。昔、脆弱性をバンジャクセイって読む人いたなぁ。ワンタイムパスワード終了ちょと怒ってます。いただきまして予備予備キーが増えました。公開範囲の表記の仕方。 収録日: 2021年04月10日The post 第82回 YobiKeyが飛び火ぃ!公開範囲は全世界から丸見えだ!スペシャル! first appeared on podcast - #セキュリティのアレ.

第81回 新たなバラマキ?3月のランサム!偽キュリティ企業!スペシャル!

第81回 新たなバラマキ?3月のランサム!偽キュリティ企業!スペシャル!

Apr 5, 2021 1:11:25 セキュリティのアレ

Tweet【関連記事】 ・コンビニエンスストア等における証明書等の自動交付【コンビニ交付】 | ホーム ・ポプラのこだわりHOT弁当(ポプ弁) – 商品のご案内 | コンビニ ポプラ ・マイナンバーカードの健康保険証利用|マイナポータル ・「マイナンバーカード保険証」本格運用が半年延期、課題は入力ミス3万件だけにあらず | 日経クロステック(xTECH) ・【2021/3/10】不審なリンクが記載されたメールの学内配送に関する注意喚起 – 情報基盤センターからのお知らせ ・A Bazar of Tricks: Following Team9’s Development Cycles ・BazarBackdoor: TrickBot gang’s new stealthy network-hacking malware ・Ransomware Amounts Rise Threefold ・CL0PによるAccellion FTAの脆弱性利用事件メモ | (n)inja csirt ・Ransomware gang urges victims’ customers to demand a ransom payment ・Ransomware gang plans to call victim's business partners about attacks ・New campaign targeting security researchers ・Update on campaign targeting security researchers ・有田と週刊プロレスと 【関連ツイート】 2021年3月のランサムリーク確認数カッコ内は先月確認数 1⃣#CONTI 32(37)2⃣#CL0P 21(9)3⃣#Revil 16(22)4⃣#DoppelPaymer12(22)5⃣#Nefilim 7(0)6⃣#RansomExx 2(3)7⃣#Ragnar 0(1) #Netwalker Close?#Maze EoL Toal 90(94)数字は現時点で把握できているものです。 pic.twitter.com/soG5OKNsa3 — 辻 伸弘 (nobuhiro tsuji) (@ntsuji) April 3, 2021 辻伸弘メモ: アベックと根岸カップリング。マイナンバーカード便利だった。優良ペーパードライバー。ポプラ大好き。大阪と東京で全国区。そうは広まらなさそう。らしくないアレ。ダウンローダが弾道弾に聞こえた。人類には早すぎたのかもしれない。RevilはRansomEvilの略。根岸さんの言いつけを守ってウォッチだ。被害者の関係者やメディアにアプローチ。偽のセキュリティベンダー。2011年ごろのTwitterのリンククリックセンス。行き止まり研究家。見かけによらず勉強熱心。ポプ弁食べたくなってきた。 収録日: 2021年04月03日The post 第81回 新たなバラマキ?3月のランサム!偽キュリティ企業!スペシャル! first appeared on podcast - #セキュリティのアレ.

第80回 今回第80回だけにHTTP(s)周りの話だったのか?!スペシャル!

第80回 今回第80回だけにHTTP(s)周りの話だったのか?!スペシャル!

Mar 29, 2021 1:03:28 セキュリティのアレ

Tweet【関連記事】 ・根岸カップリング – Wikipedia ・EmotetとIcedIDとTrickbotをATT&CKを利用して比較したメモ | (n)inja csirt ・CL0PによるAccellion FTAの脆弱性利用事件メモ | (n)inja csirt ・Have I Been Pwned: Check if your email has been compromised in a data breach ・Black Kingdom ransomware (TTPs & IOC) | REDTEAM.PL TECHBLOG ・CSS-Exchange/Security at main · microsoft/CSS-Exchange · GitHub ・Analyzing attacks taking advantage of the Exchange Server vulnerabilities – Microsoft Security ・Black Kingdom ransomware begins appearing on Exchange servers – Sophos News ・Chromium Blog: A safer default for navigation: HTTPS ・HTTPS-Only Mode in Firefox | Firefox Help ・RFC 8996 – Deprecating TLS 1.0 and TLS 1.1 ・TLS 1.0/ 1.1 Usage Report ・TLS暗号設定ガイドライン~安全なウェブサイトのために(暗号設定対策編)~:IPA 独立行政法人 情報処理推進機構 ・SSL Server Rating Guide · ssllabs/research Wiki · GitHub ・Androidで「WebView」不具合、アンインストールはちょっと待って – ケータイ Watch ・Google Japan on Twitter: “Android アプリが一部のユーザーで強制終了する問題を修正しました。不具合が解消しない場合は、Google Play ストアから Android システムの WebView と Google Chrome をアップデートしてください。ご迷惑をおかけした皆さまにお詫び申し上げます。 https://t.co/IYtyEr5FC8 https://t.co/JyU6EsGNSz” / Twitter ・Def Tech – My Way / THE FIRST TAKE – YouTube ・オリコン合算ランキングの集計方法について | ORICON NEWS 【関連ツイート】 Our work continues, but we are seeing strong momentum for on-premises Exchange Server updates:• 92% of worldwide Exchange IPs are now patched or mitigated.• 43% improvement worldwide in the last week. pic.twitter.com/YhgpnMdlOX — Security Response (@msftsecresponse) March 22, 2021 Someone just ran this script on all vulnerable Exchange servers via ProxyLogon vulnerability. It claims to be BlackKingdom "Ransomware", but it doesn't appear to encrypt files, just drops a ransom not to every directory. pic.twitter.com/POYlPYGjsz — MalwareTech (@MalwareTechBlog) March 21, 2021 Updated Special Report run to add extra data and re-test exposed webshells: +220990 events, 38798 IPs, 45747 hostnames, 141935 webshell paths, with 48197 active shells returning version info. Expanded webshell scan set to follow, but please urgently remediate compromised systems. https://t.co/go0D6kREv7 — Shadowserver (@Shadowserver) March 25, 2021 Android アプリが一部のユーザーで強制終了する問題を修正しました。不具合が解消しない場合は、Google Play ストアから Android システムの WebView と Google Chrome をアップデートしてください。ご迷惑をおかけした皆さまにお詫び申し上げます。https://t.co/IYtyEr5FC8https://t.co/JyU6EsGNSz — Google Japan (@googlejapan) March 23, 2021 辻伸弘メモ: 実績まとめるときの検索方法。色々まとめておくと後々便利。アベックはフランス語。ギリ寄りのギリ。EOMT-EMOTET-EMET-MOET。攻撃が高度か低度かでははかれない場合もある。ブラウザのhttp(s)へのアクセスの挙動が変わるよ。ダガー。世界中に●台あるは現役のものではない可能性もある。影響を受けない辻。問題の周知方法って大事。反省をします。 収録日: 2021年3月27日The post 第80回 今回第80回だけにHTTP(s)周りの話だったのか?!スペシャル! first appeared on podcast - #セキュリティのアレ.

もっとPRの話をしよう。聴く「PR TALK」by talentbook

もっとPRの話をしよう。聴く「PR TALK」by talentbook

この番組は、PR TableのPR/Evangelist クボケイタと、取締役/Founderの大堀航がテーブルを囲み、様々な業界で活躍するゲストをお招きして「もっとPRの話をしよう」という趣旨の番組です。Webサイトと連動しておりますので、ぜひ目と耳でお楽しみください。PR活動を、もっと手軽に。「働く人」から企業の魅力を伝える採用マーケティング支援サービス「talentbook」の運営でお送りいたします。 PR TALK:https://product.talent-book.jp/pr-talk/ talentbook:https://product.talent-book.jp/ LISTEN:https://listen.style/p/prtalk?85rp7VN6

.fmfm

.fmfm

UIデザイナー kiyoeshi が、日々の中でふむふむ考えたことを、等身大のことばで話すポッドキャストです!

マイノリティ社員応援ラジオ

マイノリティ社員応援ラジオ

自ら新しい道を切り拓こうとしているマイノリティ社員におくる『マイノリティ社員応援ラジオ』 文字起こしはこちら↓ https://listen.style/p/heidi?WyouTg6y

SubmarineCastさぶまりんきゃすと

SubmarineCastさぶまりんきゃすと

さぶまりんきゃすとは美術部に所属している大学生の友達2人で深く潜っていく様にふわふわと話していく番組です! 文字起こし:https://listen.style/p/submarinecast?3twuufcj

ローカルブックストア kita. オーナーの声

ローカルブックストア kita. オーナーの声

横浜の日本大通りにある、「ローカルブックストア kita.」 そこはみんなでつくる、まちの本屋さん。いろんなオーナーがおもいおもいに並べる本と出会える場所。 このpodcastは、そんな本屋さんのオーナー達の想いや気持ちを出してみる場です。

多趣味の声日記

多趣味の声日記

趣味多くないと思ってたのに、いつの間にか多趣味になってた私が好きなことを適当に喋ります。