ゆるーいセキュリティのポッドキャストですよ。
http://www.tsujileaks.com番組の魅力・推薦
第65回 From USAとNoMore放置!スペシャル!
【関連記事】 ・Safely open apps on your Mac – Apple Support ・Jeffrey Paul: Your Computer Isn't Yours ・Apple Developer ID OCSP ・Does Apple really log every app you run? A technical look – Jacopo Jannone – blog ・macOS has checked app signatures online for over 2 years – The Eclectic Light Company ・Everything You Need to Know About OCSP, OCSP Stapling & OCSP Must-Staple – Hashed Out by The SSL Store ・Hacker posts exploits for over 49,000 vulnerable Fortinet VPNs ・FortiOS system file leak through SSL VPN via specially crafted HTTP resource requests | FortiGuard ・Twitterも影響を受けたSSL VPN製品の脆弱性についてまとめてみた – piyolog ・Fortinet 社製 FortiOS の SSL VPN 機能の脆弱性 (CVE-2018-13379) の影響を受けるホストに関する情報の公開について ・KAZUYOSHI SAITO OFFICIAL WEB SITE ・警察庁内端末不正アクセスと5万件の脆弱なVPNホストの公開についてまとめてみた – piyolog 辻伸弘メモ: 味覚嗅覚も問題なく診察も受けた。証拠としての熱。日本最後のHTTP。年に一回のノルマ。マチュアになってない。OCSPのまじめな話。認証局は信用できない。人類には早すぎた。良くない方の運用でカバー。テレ東がいっぱい。今まさに現世になった。11337->LEET。情報何処まで出すのか問題。ボクには答えがないです。だから負け続けてます。リストにあるかないかだけの判断は危険。アルカモネ。平文ってむかし、へいぶんって読んでた。久しぶりにおすすめした。 収録日: 2020年11月28日The post 第65回 From USAとNoMore放置!スペシャル! first appeared on podcast - #セキュリティのアレ.
第64回 いつもの三人でテック・ランサム・認証!スペシャル!
【関連記事】 ・Firefox 83 introduces HTTPS-Only Mode – Mozilla Security Blog ・HTTPS encryption on the web – Google Transparency Report ・Let's Encrypt Stats – Let's Encrypt – Free SSL/TLS Certificates ・1. 定期観測レポート ブロードバンドトラフィックレポート~新型コロナウイルス感染拡大の影響~ | Internet Infrastructure Review(IIR)Vol.48 | IIJの技術 | インターネットイニシアティブ(IIJ) ・HTTPS Everywhere | Electronic Frontier Foundation ・【セキュリティ ニュース】公共施設予約システムへの不正ログイン試行で告訴 – 川崎市(1ページ目 / 全1ページ):Security NEXT ・MIT Tech Review: ランサムウェア攻撃と患者死亡に関係なし=ドイツ警察 ・Q3 Ransomware Demands rise: Maze Sunsets & Ryuk Returns ・不正アクセスによる情報流出について ・テレワークが盲点?対策の上いく手口 2段階認証も突破:朝日新聞デジタル ・Exchange Online の基本認証が非推奨となります | Microsoft Docs 辻伸弘メモ: 三人揃ってます。おすすめのオレ。うがい薬を買ったら…。バージョン83。強い意志を持ってクリック。テレメトリー=遠隔測定法。基準:阿部寛。続報2つ。使われているケズ。色々分けて考える必要があるんです。予測してない事態によって延期するというリスク。強化してもレガシー残ってる問題。oではなくm。つもりセキュリティ。認証のログ見て。範囲とライセンスも確認して。 収録日:2020年11月21日The post 第64回 いつもの三人でテック・ランサム・認証!スペシャル! first appeared on podcast - #セキュリティのアレ.
第63回 ピースの足りないパズルのように僕らの対話は加速する!スペシャル!
今回は、それぞれ気になったトピックを紹介するいつもの(?)の形式ではありませんが、最後まで聞いてくださると嬉しいのであります。 辻伸弘メモ: 眉毛センサーが感想を検知。100回見えてきたな。事象は同じでも目的は違うときはある。一方が正解でももう一方が不正解とは限らない。喧嘩だったらリングで。負けっぱなしのボクら。思ってる以上に届いてない。それぞれの立場。それぞれのカードと狙い。全部大文字はたぶん怒ってる。かんごさんのランサムとの接し方。たしかに。 収録日:2020年11月14日The post 第63回 ピースの足りないパズルのように僕らの対話は加速する!スペシャル! first appeared on podcast - #セキュリティのアレ.
第62回 IcedIDに無くならないスクリーニング!二年ぶりにブログ書いたぜ!スペシャル!
【関連記事】 ・Analysis Center on Twitter: “先週から複数のなりすましメール送信の被害報告を受けています。メールの特徴は #emotet と似ていますが、別のマルウェア(#IcedID)へ感染させるメールです。 なりすましメールの送信元はマルウェア起因でなくメールアカウントへの不正ログインが疑われますので、パスワードを再設定ください。 ^KS ・国内でマルウェア「IcedID」が拡散か–Emotetに類似 – ZDNet Japan ・「くらしTEPCO web」への不正なログインについて|東京電力エナジーパートナー株式会社 ・弊社「セシールオンラインショップ」への不正アクセスとお客様情報流出の可能性に関する調査結果のお知らせ ・「2019年度情報セキュリティに対する意識調査」報告書について:IPA 独立行政法人 情報処理推進機構 ・標的型ランサム観察記 2020年10月31日まで版 | (n)inja csirt ・レペゼン地球が解散する本当の理由【これが最後の動画です】 – YouTube 辻伸弘メモ: 冬の装い。お、おん。平和だった。寒さもコロナも吹き飛ばそう。いつもの感じとは。Emotet未満。ばらっと検索。脅威に対抗する共通部分(手洗いうがい)。スクリーニング話久々。テンションの上がる瞬間を観測。1人IPA。鬱陶しいと思われ始めたあたりがスタートライン。根岸さん一年。ボク二年。あるわ!ほかにもあるわ!思いがOverFlow。ありがとうを言いたい。モクシーする。また二年後。今日のおすすめは… 収録日:2020年11月07日The post 第62回 IcedIDに無くならないスクリーニング!二年ぶりにブログ書いたぜ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第61回 伏線回収と変わり種注意喚起とちょっとだけ社会派!スペシャル!
【関連記事】 NIST Special Publication 800-88, Revision 1: Guidelines for Media Sanitization | NIST AIいじめ対策、導入拡大 7市検討、深刻化リスクを判断 | 共同通信 AIを用いたいじめ事案の 予測分析について クラウドストレージサービスを経由した不正アクセスについて | Zaif Exchange 【重要】クラウドサービスやご利用のパソコン等にパスワード等の認証情報を保存しないでください|横浜銀行 Store and Sync Passwords with Dropbox Passwords – Dropbox グーニーズ – Wikipedia 辻伸弘メモ: 家のネットワークだけが不安定なんです。電子機器不具合出せる体質。途中でいなくなるときある。ちゃんと聴いてない疑惑。ねっ!?。みんなのデータ消去色々。塩水の出番。ハッピーハロウィン。AIから最も遠い辻さん。普段とは別の分野を見ることでの気付き。Tori is Tori。Dropbox Passwords二人が使ってた。なるほどx2 なるほどねー。クラウドが原因での被害は補償が受けられない場合があるとな。探偵の探偵で見た。でた!PGP。てかメール辞めよう。令和ERA。 収録日:2020年10月31日The post 第61回 伏線回収と変わり種注意喚起とちょっとだけ社会派!スペシャル! first appeared on podcast - #セキュリティのアレ.
第60回 nanoネタから公職選挙法違反ネタまで!ガイド紹介もあるぜ!スペシャル!
【関連記事】 ・[Announcement] Recent and upcoming changes to the Nano projects · Issue #362 · NanoAdblocker/NanoCore · GitHub ・Help for Users Impacted by Infected Extensions | tweedge's blog ・河井前法相、現金配布リスト削除依頼 家宅捜索前、専門業者に – 産経ニュース ・How to: Delete Your Data Securely on Windows | Surveillance Self-Defense ・CISA MS-ISAC Ransomware Guide ・PowerShellの実行ログを取得する方法について。最低限やっておいた方が良いこと。 | 技術的な何か。・ ・Tracy Chapman – Fast Car (Official Music Video) – YouTube 辻伸弘メモ: おはようございます。休日の8時は早朝です。開封の儀スペース。道具大事。お茶盗難事件。お行儀悪いいね。Amazonもウォッチできちゃう拡張機能なんてるのか。ストアから消えても無効化がされないことに注意。今年の汚れ今年のうちに。バラマキ型賄賂。日本の選挙+サイバー。みなさんのデータの安全な消し方知りたい。導入だけではなく維持を。自分のパートなんか真面目やなぁ。攻撃に対抗するには一丸とならんといかんと再認識。やっぱ準備が大事。昼下がりは日が傾きはじめる頃。ばいばー 収録日:2020年10月24日The post 第60回 nanoネタから公職選挙法違反ネタまで!ガイド紹介もあるぜ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第59回 雑談3割!おかわり偽給付金ととある勉強法とE2EEの話!スペシャル!
【関連記事】 ・フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | 緊急情報 | 特別定額給付金に関する通知を装うフィッシング (2020/10/15) ・Emotet, Software S0367 | MITRE ATT&CK® ・Emotet ATT&CKメモ ・エンドツーエンド暗号化及び公共の安全に関するインターナショナル・ステートメント|外務省 ・iPhoneの「バックドア」問題について – セキュリティは楽しいかね? Part 2 ・Fun.: Some Nights [OFFICIAL VIDEO] – YouTube 辻伸弘メモ: 変な滑り出し。体調に影響するポッドキャスト。湯沢ご参加くださった皆様ありがとうございました。満員theZoom。Amazonできゅうり売ってた。モニターアーム。いっちゃんええやつ発売来月でテンション低め。鳥唐。注意喚起の仕方。基本を伝える。フィッシングサイトに脆弱性見つけた。Emotetと向き合った。その勉強法とは。取っつきにくいものって結構有益なのだ。何笑てんねん。突然のお便りコーナー。E2EE。実質バックドア。NSAやり過ぎ問題。一見良さそうなものは本当に効果的なのか。ピーピーピー(食洗機) 収録日:2020年10月17日The post 第59回 雑談3割!おかわり偽給付金ととある勉強法とE2EEの話!スペシャル! first appeared on podcast - #セキュリティのアレ.
第58回 トリプル!フィッシュ!ハイフン!スペシャル!
【関連記事】 ・Ransomware gangs add DDoS attacks to their extortion arsenal ・フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 月次報告書 | 2020/09 フィッシング報告状況 ・フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 協議会WG報告書 | 資料公開: フィッシングレポート 2020 の掲載について ・STOP!不正送金被害:三井住友銀行 ・2020年10月に発生した東京証券取引所のシステム障害についてまとめてみた – piyolog ・2018年10月に発生した東京証券取引所のシステム障害についてまとめてみた – piyolog ・Ludovico Einaudi 辻伸弘メモ: 葉っぱ食うか。初の始まってます。手洗い♪うがい♪元気元気。そのうち!そのうちそのうち。ランサムノート。総合商社。DDoSする側とされる側のコストの非対称性は大きい。ホットではなかった1週間。もうちょっとかっこいい声がよかったなぁ。「○○っすかね」は注意していこう。おかんに標的型攻撃はたぶん来ない。おかんアラートは佐川のときに。こさえるって通じるかな?。届かない人ほど救わないといけない。鳥x3。piyolog見てね!で終わり。「サイバー攻撃ではありません」っていつから。全部ハイフン。積み重ねは本当に大事。分からないことは分からないと答える。らしくない辻。献立に影響するポッドキャスト。ググらずダクる。オシャレな曲、紹介したいなー。面倒くさいとか言うなよw。次回はポッドキャストはお休みして外に飛び出しての生放送だ! 収録日:2020年10月3日The post 第58回 トリプル!フィッシュ!ハイフン!スペシャル! first appeared on podcast - #セキュリティのアレ.
第57回 狐から玉葱!ヒドゥンからオニオン!川崎市の紙対応!スペシャル!
【関連記事】 ・First death reported following a ransomware attack on a German hospital | ZDNet ・Warnung vor Sicherheitslücke: Cyber-Krimi um Uni-Klinik – KOMMUNAL ・CVE-2019-19781 – Vulnerability in Citrix Application Delivery Controller, Citrix Gateway, and Citrix SD-WAN WANOP appliance ・Update on Firefox Send and Firefox Notes – The Mozilla Blog ・OnionShare ・Tor Project | Onion Services ・川崎市:野球場利用申込方法の再変更について ・Sia 『アライヴ feat. 土屋太鳳 / Alive feat. Tao Tsuchiya』 – YouTube 辻伸弘メモ: 家庭サイエンス。1口キュウリ。辻さんが薄らぼんやり。ハインリッヒ・ハイネ大学デュッセルドルフの別名はデュッセルドルフ大学。ヒドゥンって言わない。ヒドゥンと言えば映画懐かしい。Doppel(独)、Double(英)。TorはOffice以上、Evernote未満。ちょこり、ちょっこり。過去も今回もずっと同じIPだと思ってた…。山折り、谷折り、切り取り線。「さすがだな。鋭いね」は嬉しかったぞい。辻ズル弘。1/4で済まない雑談。チキチキチェケラ。 収録日:2020年9月26日The post 第57回 狐から玉葱!ヒドゥンからオニオン!川崎市の紙対応!スペシャル! first appeared on podcast - #セキュリティのアレ.
第56回 ゼ口とT信とサクソ!スペシャル!
【関連記事】 ・[Blog] Zerologon: instantly become domain admin by subverting Netlogon cryptography (CVE-2020-1472) ・[AD 管理者向け] CVE-2020-1472 Netlogon の対応ガイダンスの概要 – Microsoft Security Response Center ・豊川信用金庫事件 – Wikipedia ・「Qアノン」とは何なのか? トランプ支持の陰謀論者が勢力を拡大、大統領選にも影響か | ハフポスト ・サクソバンク証券株式会社に対する行政処分について:財務省関東財務局 ・サイバー攻撃による 個人情報流出に関するお詫びとお知らせ | サクソバンク証券 ・PAX JAPONICA GROOVE official site 収録日:2020年9月20日The post 第56回 ゼ口とT信とサクソ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第55回 NICT砲強化!ニュースレター🎛食い!ドコモロ座!スペシャル!
【関連記事】 ・総務省|サイバー攻撃に悪用されるおそれのあるIoT機器の調査(NOTICE)の取組強化 ・実施状況 | NOTICE ・SANS Institute | Newsletters – Newsbites ・Security Newsletter | Q-CERT ・Q-CERT Newsletter Archive ・~this week in security~ ・ドコモ口座を悪用した不正送金についてまとめてみた – piyolog ・Nujabes – Wikipedia ・[PR] 事件・事故発生時の対策 – スムーズな初動に必要な環境と考え方|2020-09-15|ITセミナー・製品情報 * Nujabesで辻が一番オススメする曲は「reflection eternal」です! 収録日:2020年9月12日The post 第55回 NICT砲強化!ニュースレター🎛食い!ドコモロ座!スペシャル! first appeared on podcast - #セキュリティのアレ.
第54回 おいで夏の境界線!興味深いが過ぎたRDoSも再び!スペシャル!
【関連記事】 ・マルウェア Emotet の感染拡大および新たな攻撃手法について ・【ご注意ください】なりすましメールが多発しています | 小樽観光協会公式サイト「おたるぽーたる」:北海道小樽へようこそ! ・スピアフィッシング:主要な攻撃と攻撃トレンド~侵害されたメールアカウントにおける攻撃者の振る舞いに関する分析~(2020年7月 Vol.4) – バラクーダネットワークス ・A Large-Scale Analysis of Attacker Activity in Compromised Enterprise Accounts ・Ransom Demands Return: New DDoS Extortion Threats From Old Actors Targeting Finance and Retail – Akamai Security Intelligence and Threat Research Blog ・Global Ransom DDoS Campaign Targeting Finance, Travel and E-Commerce ・DDoS 攻撃を示唆して仮想通貨による送金を要求する脅迫行為 (DDoS 脅迫) についてThe post 第54回 おいで夏の境界線!興味深いが過ぎたRDoSも再び!スペシャル! first appeared on podcast - #セキュリティのアレ.
第53回 CVE-2019-11510と持ちかけ不正とセキューカンバー!スペシャル!
【関連記事】 ・ギャル電きょうこのストリート電子工作 接触確認アプリCOCOAで盛れる! 感染対策意識爆盛れたかみざわポーチ↑↑ | fabcross ・Russian National Arrested for Conspiracy to Introduce Malware into a Nevada Company's Computer Network | OPA | Department of Justice ・従業員へ賄賂を渡し脅迫目的で不正アクセスを企んだ米国の事件についてまとめてみた – piyolog ・新型コロナ:テレワーク、VPN暗証番号流出 国内38社に不正接続 :日本経済新聞 ・情報セキュリティインシデントについて[PDF] ・ハッキングフォーラムへ投稿された多数のVPNサーバーの認証情報についてまとめてみた – piyolog ・RANDONAUTICAThe post 第53回 CVE-2019-11510と持ちかけ不正とセキューカンバー!スペシャル! first appeared on podcast - #セキュリティのアレ.
第52回 海の向こうの標的型とキルスイッチ!このポッドキャストはTLP: Whiteです!スペシャル!
【関連記事】 ・事業者に発行したVPNアカウント盗用による台湾政府へのサイバー攻撃についてまとめてみた – piyolog ・中國駭客組織對我國資訊供應鏈發動攻擊 – 法務部調查局 ・調查局首度揭露國內政府委外廠商成資安破口的現況,近期至少10個公家單位與4家資訊服務供應商遇害 | iThome ・Threat Group Cards: A Threat Actor Encyclopedia ・EmoCrash: Exploiting a Vulnerability in Emotet Malware for Defense – Binary Defense ・TRAFFIC LIGHT PROTOCOL (TLP) ・Кіберполіція викрила злочинне угруповання, яке через ринок криптовалют легалізувало 42 мільйони доларів, здобутих злочинним шляхом — Департамент КіберполіціїThe post 第52回 海の向こうの標的型とキルスイッチ!このポッドキャストはTLP: Whiteです!スペシャル! first appeared on podcast - #セキュリティのアレ.
第51回 は?ほーん… なるほどっ!スペシャル!
【関連記事】 ・【お詫び】IPアドレスが他者からも確認できてしまう不具合について|note株式会社 ・【再発防止策】IPアドレスが外部から確認できた事態について|note株式会社 ・censorship.ai | Exposing and Circumventing China's Censorship of ESNI ・draft-ietf-tls-esni-07 – TLS Encrypted Client Hello ・Encrypt it or lose it: how encrypted SNI works ・中央市民病院ホームページ掲載動画における個人情報の流出について ・DuckDuckGoでの「IPアドレス セキュリティ」の検索結果The post 第51回 は?ほーん… なるほどっ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第50回 ランサムがありあまる!重工なお知らせ!51%!スペシャル!
【関連記事】 ・三菱重工 | 当社グループ名古屋地区のネットワークに対する第三者からの不正アクセスに係る件 ・Local Administrator Password Solution (LAPS) の提供を開始 – Microsoft Security Response Center ・The Curious Case of Mia Ash – COBALT GYPSY Threat Intelligence | Secureworks ・SNSに現れた架空の美女「ミア・アッシュ」は、イランのハッカー集団が仕掛けた「ハニートラップ」だった | WIRED.jp ・船舶用品の検査機関、標的型のランサムウエアに感染か | 日経クロステック(xTECH) ・当協会サーバーにおけるウイルス感染について ・Cloud provider stopped ransomware attack but had to pay ransom demand anyway | ZDNet ・Attacker Stole 807K ETC in Ethereum Classic 51% Attack | Bitquery Blog ・Ethereum Classic Attack, 8 August: Catch me if you can | Bitquery Blog ・Cost of a 51% Attack for Different Cryptocurrencies | Crypto51The post 第50回 ランサムがありあまる!重工なお知らせ!51%!スペシャル! first appeared on podcast - #セキュリティのアレ.
第49回 継続ウォッチForever!フラッシュニュース!怖い話もあるよ!スペシャル!
【関連記事】 ・なりすまし申請による特別定額給付金詐欺事件についてまとめてみた – piyolog ・マルウエア Emotet の感染に繋がるメールの配布活動の再開について (追加情報) ・2段階認証を代行した疑いで逮捕 詐欺グループが悪用か:朝日新聞デジタル ・ドラマイズム「スカム」-【MBS】毎日放送 ・ガーミンへのサイバー攻撃は、フィットネスにとどまらない「重大なリスク」を浮き彫りにした | WIRED.jp ・'Payment sent' – travel giant CWT pays $4.5 million ransom to cyber criminals – Reuters ・Twitterハッキングから2週間で当局が訴追した方法についてまとめてみた – piyologThe post 第49回 継続ウォッチForever!フラッシュニュース!怖い話もあるよ!スペシャル! first appeared on podcast - #セキュリティのアレ.
こちらもおすすめ
外貨稼ぎラボ by くろますおチャンネル
日本から外貨を獲得しているクリエイターの生の声を学べます。 毎週夜9時に配信。 ▼こんな人にオススメ * 1ドル160円に迫る円安 * 止まらない物価上昇 * 上がらない給料 * そんなこと言われても、海外に移住するなんてムリ * 日本にいながら少しでもドル(外貨)を稼ぐ方法はないのかな? 【発信媒体】 ポッドキャストの内容を文字で読みたい方はこちら ▼ニュースレター:外貨稼ぎラボ https://gaika.m-newsletter.com/pages/about ▼Twitter https://twitter.com/kuromasuo ▼Voicy https://voicy.jp/channel/3611 https://listen.style/p/gaikakuromasuo?bdA7KAZK
SubmarineCastさぶまりんきゃすと
さぶまりんきゃすとは美術部に所属している大学生の友達2人で深く潜っていく様にふわふわと話していく番組です! 文字起こし:https://listen.style/p/submarinecast?3twuufcj
マイノリティ社員応援ラジオ
自ら新しい道を切り拓こうとしているマイノリティ社員におくる『マイノリティ社員応援ラジオ』 文字起こしはこちら↓ https://listen.style/p/heidi?WyouTg6y
ローカルブックストア kita. オーナーの声
横浜の日本大通りにある、「ローカルブックストア kita.」 そこはみんなでつくる、まちの本屋さん。いろんなオーナーがおもいおもいに並べる本と出会える場所。 このpodcastは、そんな本屋さんのオーナー達の想いや気持ちを出してみる場です。
もっとPRの話をしよう。聴く「PR TALK」by talentbook
この番組は、PR TableのPR/Evangelist クボケイタと、取締役/Founderの大堀航がテーブルを囲み、様々な業界で活躍するゲストをお招きして「もっとPRの話をしよう」という趣旨の番組です。Webサイトと連動しておりますので、ぜひ目と耳でお楽しみください。PR活動を、もっと手軽に。「働く人」から企業の魅力を伝える採用マーケティング支援サービス「talentbook」の運営でお送りいたします。 PR TALK:https://product.talent-book.jp/pr-talk/ talentbook:https://product.talent-book.jp/ LISTEN:https://listen.style/p/prtalk?85rp7VN6
.fmfm
UIデザイナー kiyoeshi が、日々の中でふむふむ考えたことを、等身大のことばで話すポッドキャストです!