ゆるーいセキュリティのポッドキャストですよ。
http://www.tsujileaks.com番組の魅力・推薦
第268回 ホーッホッホッホ!スペシャル!
・Mr.都市伝説・関暁夫の裏都市伝説|縦型ショートドラマアプリ「タテドラ」公式サイト ・サイバー防御 | 政府広報オンライン ・サイバーセキュリティ | 政府広報オンライン ・Customer guidance for SharePoint vulnerability CVE-2025-53770 | MSRC Blog | Microsoft Security Response Center ・Disrupting active exploitation of on-premises SharePoint vulnerabilities | Microsoft Security Blog ・SharePoint ToolShell – One Request PreAuth RCE chain CVE-2025-53770 ・ToolShell – A Critical SharePoint Vulnerability Chain under Active Exploitation ・#StopRansomware: Interlock | CISA ・Back to Business: Lumma Stealer Returns with Stealthier Methods | Trend Micro (US) ・Lumma Stealer: Breaking down the delivery techniques and capabilities of a prolific infostealer | Microsoft Security Blog ・笑ゥせぇるすまん 公式チャンネル【デジタルリマスター版】 – YouTube ・石破茂氏といえば…「魔人ブウ」のコスプレ 仕掛け人は「だまし討ちもニコニコ受けた」 – 産経ニュース 辻伸弘メモ:人それぞれの捉え方。手持ち豚さん。政府広報オンラインデビュー。鏡がDeepFake。週間だったものが習慣でなくなるという習慣。デモは何をするかも何をしてるか分かることも大事。例のシェアポの。修正されたと思いきやパッチがバイパスされ合計2つが4つに。パッチを当てた後の心構え。ゼロデイやん!その経緯って。被害に遭っていることを考慮して痕跡を調べる手段。リークで見たら教育。実際の被害はどうだろう。InfoStealerも使ってくるんかい!なんちゃらFixに切り替え。アクターベースより手法ベース。復活というか死んでなかった感。ドメインをメインにテイクダウン。物理押収はできていないっぽい。インフラをロシア中心に。こっちもFix。終わってないよ!酷くなってるかもよ!無くなると思っていた頃がボクらにもありました。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 06:47 | | (N) Microsoft SharePoint Server の脆弱性 | 15:35 | | (T) Interlock ランサムウェアに関する注意喚起 | 33:47 | | (P) Lumma Stealer 復活の動き | 45:06 | | オススメのアレ | 58:33 | The post 第268回 ホーッホッホッホ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第266回 聞き苦しいところがあって正直スマンかった!スペシャル!
・The State of Ransomware 2025 – Sophos News ・サイバー空間をめぐる脅威の情勢等|警察庁Webサイト ・ランサム侵入原因の34%が認証情報、メールとWebから忍び寄るインフォスティーラーとの関係 | Digital Arts Security Reports|デジタルアーツ株式会社 ・Ongoing Campaign Abuses Microsoft 365’s Direct Send to Deliver Phishing Emails ・How to set up a multifunction device or application to send email using Microsoft 365 or Office 365 | Microsoft Learn ・Introducing more control over Direct Send in Exchange Online | Microsoft Community Hub ・【6/25更新】「東京ヴェルディ公式オンラインストア」への不正アクセスによる個人情報漏洩に関するお詫びとお知らせ | 東京ヴェルディ / Tokyo Verdy ・2024年2月に発生した個人情報漏洩事案に関する報道について | 東京ヴェルディ / Tokyo Verdy ・東京ヴェルディサイトからクレカ情報不正入手か 容疑で技術者ら逮捕 [神奈川県]:朝日新聞 ・神奈川:サイトのクレカ情報盗む 入手、使用など容疑:地域ニュース : 読売新聞 ・百年餅(ももとせもち)抹茶 | 京はやしや 公式オンラインショップ 辻伸弘メモ:暑いねんて。立ち聞きしちゃった話。元気でコミュ力高いのはとてもいい!「You Give Love a Bad Name」を「禁じられた遊び」とするのは違和感ある。絶対言うと思われてるなら言っていくスタイル。6回目。脆弱性ちょっと多い。暗号化を阻止できてきている傾向が見えてきた。復旧の手段が問題。薄利多売型が増えていく兆しがあるように感じる。復旧速度だけ見れば良い結果だが理由によっては攻撃の成功を意味するかもしれない。バックアップによる復旧が減っている理由はなんだろう。Direct Send?。踏み台感あるぞ。めっちゃあかんやつやん。条件緩めやし。デフォルト有効なんかいな。中から中へ、もしくはそのフリをして。こういうのは足すくわれがち。逮捕の話。犯人は開発に関わっていた。どういう経緯で不正アクセスができたのかのところに学びがあると思う。いつものテンプレではなかった!フリーランスでどこかに関わっていたのかもしれないですね。1つ抜けても受け皿になる対策を。どう繋がって実行されたのかは気になる。ふわふわ。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:42 | | (T) The State of Ransomware 2025 レポート | 17:21 | | (N) M365 の Direct Send 機能を悪用するフィッシングキャンペーン | 31:18 | | (P) システム構築に関与した人物が不正アクセスで逮捕された事案 | 44:02 | | オススメのアレ | 58:23 | 収録日: 2025年07月05日The post 第266回 聞き苦しいところがあって正直スマンかった!スペシャル! first appeared on podcast - #セキュリティのアレ.
第264回 巧妙化してるのか?していないのか?どっちなんだい!?スペシャル!
・巧妙化するフィッシング詐欺メールとの10年超の闘い – 佐川急便が貫く情報発信の信念 | TECH+(テックプラス) ・三重県|広域連携:三重県は中部地方?近畿地方? ・巧妙化するフィッシング ・フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 協議会WG報告書 | 資料公開: フィッシングレポート 2025 の掲載について ・フィッシング対策|警察庁Webサイト ・Allowing apps and websites to link to your content | Apple Developer Documentation ・The Discord Invite Loop Hole Hijacked for Attacks – Check Point Research ・Welch’sマスカットブレンド100 PET800g|果実・野菜飲料|商品情報|アサヒ飲料 辻伸弘メモ:梅雨どこ?みんな夏は夜型になればいいのに。情報セキュリティ事故対応アワード10回目でした。皆さんのおかげです。12年は凄い!「横入り」はどこから?名古屋説もあるそうです。「ですやん」はあるけど「ですじゃん」はない。ステッカー配れてよかった!政府広報オンライン結構ボリュームある。フィッシングの注意喚起から。直接リンクしてないやん。めっちゃまともな対策が挙っている。公式アプリを推していきたい!ユニバーサルリンクの仕組み。ブックマークは面倒。Discordの招待リンクフィッシング。課金しないとのやつか!元々正しかった無期限のカスタムリンクを再取得して誘導。からの応用範囲が広いでお馴染みクリックフィックス!ずっと使えるのまずない?びずどびばがた。使っているものの細かい仕様の落し穴。不仲説。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:42 | | (T) 巧妙化するフィッシングへの対策を考える | 16:08 | | (N) Discord の招待リンクを悪用する攻撃 | 31:16 | | Operation Piyokango | 49:10 | | オススメのアレ | 51:03 | 収録日: 2025年06月21日The post 第264回 巧妙化してるのか?していないのか?どっちなんだい!?スペシャル! first appeared on podcast - #セキュリティのアレ.
第262回 素晴らしき授かりものと頂きもの!スペシャル!
・「スマートEX」気軽にネット予約で新幹線を利用するなら! ・脆弱性関連情報についての届出 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・Troy Hunt: Have I Been Pwned 2.0 is Now Live! ・TikTok Videos Promise Pirated Apps, Deliver Vidar and StealC Infostealers Instead | Trend Micro (US) ・KrebsOnSecurity Hit With Near-Record 6.3 Tbps DDoS – Krebs on Security ・Targeted by 20.5 million DDoS attacks, up 358% year-over-year: Cloudflare’s 2025 Q1 DDoS Threat Report ・Project Shield ・セキュリティ要件適合評価及びラベリング制度(JC-STAR) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・通年のお菓子 | 金蝶園総本家 辻伸弘メモ:ITは便利ですよね。出張って皆さん減りました?辻が遅れてきただけ。アレから生まれたアレ太郎~。聴いてるかもしれない。その観点がなくて反省。2.0になりました。何が良いって紙吹雪ですよ!削除された機能もある。MFAやパスキーが使えるというサジェストは嬉しい。ダッシュボードは便利。フィックスはしない。呪文とか裏技の類いっぽい。再生数といいね!とかも作られたもの?やっぱ応用利く。世界4大アクター。ユーザがなんでもかんでもできることへの見直し。アンロックという言葉もマジック。促す対応の攻撃。操り人形型攻撃。6.3Tbps。スワッティングめっちゃこわい。それにボクも保護されたい。散ってる世界中のCDNのを合算ということに注意が必要。受けられるからこれくらいのものが観測されるとも言える。DDoS業界によくあるアレ。攻撃の規模こそ変わっているが。不便を強いられない根深さ。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:46 | | (T) Have I Been Pwned 2.0 | 15:48 | | (P) TikTok の動画からマルウェアへの誘導 | 28:54 | | (N) KrebsOnSecurity への DDoS 攻撃 | 40:40 | | オススメのアレ | 55:29 | 収録日: 2025年05月24日The post 第262回 素晴らしき授かりものと頂きもの!スペシャル! first appeared on podcast - #セキュリティのアレ.
第261回 5月の第1木曜日と5月12日は何の日?スペシャル!
・サイバー安全保障に関する取組(能動的サイバー防御の実現に向けた検討など)|内閣官房ホームページ ・「能動的サイバー防御」導入の法律 参院本会議で可決・成立 | NHK | サイバー攻撃 ・インターネット取引サービスへの不正アクセス・不正取引による被害が急増しています:金融庁 ・ITmedia Security Week 2025 春 ・Automatically create passkeys in Google Password Manager on Chrome desktop | Blog | Chrome for Developers ・Help users adopt passkeys more seamlessly | Identity | Chrome for Developers ・Ransomware Reloaded: Why 2025 Is the Most Dangerous Year Yet – Check Point Blog ・Snowflake CISO talks lessons learned from breaches, improv • The Register ・UNC5537 Targets Snowflake Customer Instances for Data Theft and Extortion | Google Cloud Blog ・激落ち 黒カビくん カビ取りジェル 100g | レック公式オンラインショップ【通販】 辻伸弘メモ:コンクラーベ。能動的サイバー防御は今おさらいしておくのおすすめ。インシデントの善し悪し。Incident X。NIST SP800-57。経路毎に整理してリスクの優先順位を考えるべきかな。エンタープライジーなら経路やフェーズ毎に見るかな。ロードは13章まである。パスキー作りたくてしょうがない?勝手に作っちゃう。その条件って…。これだと差が広がる。セキュリティ強化キャンペーンやってほしいねん!5月の第一木曜日は!5月12日。恐喝のエコシステム。RaaS増えてる。AIの活用。捏造リーク。リークのみにも重きを置き始めている?RaaSがハブになりそう。スノーフレーク事案(InfoStealer)扱ってみよう。CISOは言いました。運命の共有。この形になるのが最適解なのかも。狙われたことにも責任があるのでは。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:21 | | (N) passkey upgrades について | 18:46 | | (T) Ransomware Reloaded | 31:08 | | (P) Snowflake 事案をあらためて考える | 44:49 | | オススメのアレ | 60:36 | 収録日: 2025年05月17日The post 第261回 5月の第1木曜日と5月12日は何の日?スペシャル! first appeared on podcast - #セキュリティのアレ.
第260回 いたしかゆしいとしこいし!スペシャル!
・Phone (3a) – Nothing Japan ・【全サービス再開のお知らせ】Coincheckにおける全てのサービスの一時停止について |コインチェック株式会社 ・Qilin affiliates spear-phish MSP ScreenConnect admin, targeting customers downstream – Sophos News ・悪用された脆弱性の傾向分析 | PwC Japanグループ ・Put Your Money Where Your Adversaries Are: Exploited Vulnerabilities | Center for Threat-Informed Defense ・戦闘力5のアラフォーレトロゲーマー【ゆっくり実況】『戦5』 – YouTube 辻伸弘メモ:発売日に買いたい。ハードウェアキーできるだけ触りたくない。バランス。たまに変なメールを送る習慣があった。連続より継続!サービスを止めたのは英断だと思う。シードフレーズ入れたら地獄行きだが緩和策として。決断も凄いけど、サービス停止のスピード感もすごいですよね。攻撃側のスピード感も注目に値する。SNSの乗っ取り対策は、もうちょっと広く見ないといけないと思った。なんで乗っ取られたかがないのは残念。前回変わり種アフィリエイトの話をした。今回はサービスサプライチェーンの事例。AitM事案。ほぼLoLかな。DragonForceたぶんやっとんな。ここ最近のQilin。DDoSもできるようになったっぽい。弁護士に質問もできちゃう。アップロード容量問題。売り手市場っぽい。悪用された脆弱性の傾向分析。4点。CVSSによる優先順位付けの落し穴。高いものの中からの絞り込みが課題なんです。脆弱性がどのような攻撃フェーズで使われるかというのは一定の評価基準にできるかもしれないが先読みが難しいかもしれない。やっぱりそうだったということが分かったということも大事。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:09 | | (N) サービスを全て止めるという決断 | 11:40 | | (T) Qilin ランサムウェアの最近の動向 | 26:09 | | (P) 悪用された脆弱性の傾向分析 | 38:57 | | オススメのアレ | 58:20 | 収録日: 2025年05月10日The post 第260回 いたしかゆしいとしこいし!スペシャル! first appeared on podcast - #セキュリティのアレ.
第259回 KEVと軽EV!トリアージと取り回し!スペシャル!
・セキュリティのコレ — セキュリティのアレまとめ ・MLS General Availability Announcement | Wire ・RFC 9420: The Messaging Layer Security (MLS) Protocol ・RCS Encryption: A Leap Towards Secure and Interoperable Messaging – Newsroom ・Hello 0-Days, My Old Friend: A 2024 Zero-Day Exploitation Analysis | Google Cloud Blog ・APT Group Profiles – Larva-24005 – ASEC ・Inside the Infostealer Epidemic: Exposing the Risks to Corporate Security Report • KELA Cyber Threat Intelligence ・日本設置数シェアNo.1モバイルバッテリーシェアリング | ChargeSPOT 辻伸弘メモ:GWいかがでしたか?いつも1時間で終わるつもりでしてます。アレまとめありがとうございます!地上波出たで!ステッカー映ってたで!編集ってすごい!編集長いつもありがとう!聴きやすさの変遷。どんな問題なんやろか。軽EV。脅威の見積もり、できてるつもり。アレ勢でWire使っている人ってどれくらいいるんだろう。効率いい!この先の標準になるんでしょうね。連絡手段多種多様問題。セキュア過ぎるのも。ゼロデイに関するレポート。全体で見ると少し減っているようには見えるものの。アクターグラフ興味深い。唯一の国家で金銭目的。ゼロデイ慣れ。セキュリティ製品そのものの耐性。「追いかけて」っていつも「お湯かけて」に聞こえるんですよね。全部しないといけないけど、できることから優先順位を付けて。ゼロデイの影響を受けてるかも知れない人向け情報。一本釣り系「InfoStealer」。数え方興味ある。個人がやられてる。Rhysidaのリークサイト苦手。売りに出された = 感染のタイミングとも限らない。マーケットの検索はかなり充実してると思う。収益化のトレンドに変化の兆し。見るところでシェア変わる。背景情報って伝えるときに大事な要素だと思ってる。気付きにくいし、分かりにくい。 【チャプター】 | 1 | いつもの雑談から | 00:00 | | 2 | お便りのコーナー | 07:46 | | 3 | (N) Wire が MLS を採用した話 | 13:21 | | 4 | (P) 2024年に悪用されたゼロデイの脆弱性 | 25:23 | | 5 | (T) Infostealer 流行の内幕 | 41:35 | | 6 | オススメのアレ | 58:34 | 収録日: 2025年05月03日The post 第259回 KEVと軽EV!トリアージと取り回し!スペシャル! first appeared on podcast - #セキュリティのアレ.
第258回 ʕ•ᴥ• ʔ!スペシャル!
・Linus Torvalds forgot to release Linux 6.14 for a day • The Register ・Oracle says "obsolete servers" hacked, denies cloud breach ・セキュリティのアレまとめ — セキュリティのアレまとめ ・VanHelsing, new RaaS in Town – Check Point Research ・DragonForce Claims To Be Taking Over RansomHub ・DDoS Attack Trends in 2024 Signify That Sophistication Overshadows Size | Akamai ・Storm-2372 conducts device code phishing campaign | Microsoft Security Blog ・Multiple Russian Threat Actors Targeting Microsoft Device Code Authentication | Volexity ・【冷蔵】オーヴァーノウ 白カビスナックサラミ(ロックフォールチーズ) 50g – カルディコーヒーファーム オンラインストア 辻伸弘メモ:知人に見られるのは恥ずかしい。Apple富豪。Oracle狂想曲。結局エンドポイントで見るしかないのか。新しいRaaS。デポジットパターン増えるのかな。手法を気にして見ているけど新規のってこういうレポートになりがちかな。ランサムギャングのインフラが統合?乗っ取り?メリット見当たらないと思う。今々は分からないけどどういった影響が出るか分からないので見ておきたい。DDoSの傾向「Sophistication」。Horizontal DDoS。広くほぼ色々同時。長いものが増えてきている。種類多すぎて一言で言えないから認識ずれそう。デバイスコード認証フィッシング。これフィッシングと呼んでいいものか。15分の壁。制限はあるが得られるものは大きいけどマスには行われなさそう。これデフォルトでオンにするほど利用頻度高いものなのかな。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 02:55 | | (T) 新しい RaaS の動き、あれこれ | 11:35 | | (N) 2024年の DDoS 攻撃の傾向 | 23:28 | | (P) デバイスコードフィッシングの脅威 | 38:38 | | オススメのアレ | 53:26 | 収録日: 2025年04月12日The post 第258回 ʕ•ᴥ• ʔ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第257回 わくわくアレちゃんねる!スペシャル!
・From Contagious to ClickFake Interview: Lazarus leveraging the ClickFix tactic – Sekoia.io Blog ・Troy Hunt: A Sneaky Phish Just Grabbed my Mailchimp Mailing List ・Gmail: Bringing easy end-to-end encryption to all businesses | Google Workspace Blog ・Waltz and staff used Gmail for government communications, officials say – The Washington Post ・わくわく赤チャンネル | 医療法人社団 真弘会 谷病院 辻伸弘メモ:キャンセルというかスキップでは?皆さんは湯船派?シャワー派?フェイクのイメージ。昔の情報セキュリティ事故まとめのサイトよかったなぁ。個人情報保護委員会の方、聴いていただいておりますでしょうか。ブリーチの回数。おすすめしないアレ。クリックフィックスを悪用する某国。ビデオ絡めるの信憑性上がりそう。改めて考えるとかなり使い勝手いいと思う。あると便利を制御したほうがいいと思ってる。組み合わせで成功率かなり上げられそう。残念ながらハントさんがハントされてしまいました。エンジニアと一括りにできない。疲れていた。パスワード管理ソフト使っていても手動で入力するシーン。良い慣れ。悪い慣れ。誠意と意地を感じました。自分だったら。自分の組織だったら。新しいE2EE。個人向けには使えない感じ。まだまだ現役な割にいろいろ見過ごされてきていると感じた。なぜ今これを?ちゃんと我々も見られないという証明にもなるのか。あなたが一番バックドア。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:14 | | (P) 北朝鮮による ClickFix の攻撃手口 | 14:55 | | (T) セキュリティの専門家もひっかかるフィッシング | 26:03 | | (N) Gmail の新しい E2EE の機能 | 39:48 | | オススメのアレ | 51:35 | 収録日: 2025年04月05日The post 第257回 わくわくアレちゃんねる!スペシャル! first appeared on podcast - #セキュリティのアレ.
第256回 オンなのに0ff会だ!スペシャル!
・moNa2 – shakupan – BOOTH ・ロジクールMX MASTERシリーズ ・Password reuse is rampant: nearly half of observed user logins are compromised ・Leaked credentials detection · Cloudflare Web Application Firewall (WAF) docs ・パスワードの利用実態調査2023| トレンドマイクロ | トレンドマイクロ (JP) ・Exposing CVEs from Black Bastas’ Chats ・Inside BRUTED: Black Basta (RaaS) Members Used Automated Brute Forcing Framework to Target Edge Network Devices ・Supply Chain Compromise of Third-Party GitHub Action, CVE-2025-30066 | CISA ・GitHub Action supply chain attack: reviewdog/action-setup | Wiz Blog ・GitHub Actions Supply Chain Attack: A Targeted Attack on Coinbase Expanded to the Widespread tj-actions/changed-files Incident: Threat Assessment (Updated 3/21) ・Aki – YouTube ・Filter Project | 日本コロムビア 辻伸弘メモ:年度末。毎年機種変更するという慣れ。みんなのキー入力デバイス。物持ちいいんです。ワタクシ。漏洩しているパスワードからの調査。HIBPはもうすぐ150億アカウントになりますね。41%が漏洩しているものって高っ!ボット大杉。リクエストベースは珍しい。WordPressにも使い回すという感覚は正直なかった。詳しくない人の感覚を忘れない。度々リークされるでお馴染み。チャットログで言及されていた脆弱性。KEVに掲載されていないがExploitやPoCがある脆弱性について言及あり。購入についても。ブルートフォースプラットフォームもあった。攻撃者って情報収集して議論してちゃんとやってるなぁ。GitHub Actionsめっちゃ海外ニュースで上がってましたね。攻撃慣れしてるかどうかで明暗?気軽に依存してるのではと考え直してもいいように思う。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 03:54 | | (N) パスワード利用に関する Cloudflare の調査結果 | 14:44 | | (T) リークされた Black Basta のチャットからわかること | 29:15 | | (P) GitHub Actions で起きたサプライチェーン攻撃 | 45:17 | | オススメのアレ | 60:37 | 収録日: 2025年03月23日The post 第256回 オンなのに0ff会だ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第255回 名が体を表していこう!スペシャル!
・Firefox Translation | Firefox Help ・我が国から有望なサイバーセキュリティ製品・サービスが次々に創出されるための包括的な政策パッケージ「サイバーセキュリティ産業振興戦略」を取りまとめました (METI/経済産業省) ・ClickFix: How to Infect Your PC in Three Easy Steps – Krebs on Security ・Phishing campaign impersonates Booking .com, delivers a suite of credential-stealing malware | Microsoft Security Blog ・ClickFix ・インターネットの安全・安心ハンドブック – NISC ・NIST Special Publication 800-63B ・Camera off: Akira deploys ransomware via webcam ・7-Eleven Limited | Cycle.me 辻伸弘メモ:久しぶりの再開という振り返り方。I Love。国産というのはあくまで基準の1つかな。クリックフィックスかぁ。ちょっとピンとこなさそうなネーミング。見逃しを誘発しそう。回避のために人の手を使う。意外と成功率高いのかも。汎用性高いし、デリバリーの確率高そうやし。先行マルウェアは専売特許やったんかい。元情報セキュリティハンドブック。結構細かく書いているみたい。これをたたき台にしてオリジナルを作るのもいいかも!中身だけではなく、表現方法も。AKIRAの由来。別経路から暗号化するというEDR回避手法。別のものも使われるかもしれない。セグメンテーションとアクセス制御やっぱ大事。AKIRAめる。AKIRAか。先回り行動。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 03:56 | | (P) ClickFix にご注意! | 12:28 | | (N) インターネットの安全・安心ハンドブック | 24:47 | | (T) Akira ランサムウェアの新たな攻撃手口 | 39:28 | | オススメのアレ | 51:59 | 収録日: 2025年03月16日The post 第255回 名が体を表していこう!スペシャル! first appeared on podcast - #セキュリティのアレ.
第254回 FLASHBACK 温泉!スペシャル!
・Ivanti Connect Secure VPN Targeted in New Zero-Day Exploitation | Google Cloud Blog ・Ivanti Connect Secureの脆弱性を利用して設置されたマルウェアSPAWNCHIMERA – JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ ・US seizes $23 million in crypto linked to LastPass breaches ・Feds Link $150M Cyberheist to 2022 LastPass Hacks – Krebs on Security ・Experts Fear Crooks are Cracking Keys Stolen in LastPass Breach – Krebs on Security ・12-22-2022: Notice of Security Incident ・Password Storage – OWASP Cheat Sheet Series ・不正アクセスによる情報漏えいのおそれがある事案の発生に関するご報告とお詫び – 株式会社イシクラ ・情報セキュリティワークショップ in 越後湯沢 2024 車座「警視庁とアレ」参加レポート① | SBテクノロジー (SBT) 辻伸弘メモ:そういえば318の日やん。ドラマ見てね!Ivantiのゼロデイ。上々颱風はスレットアクターではありません。全部入りスポーン!仮想的に修正して穴塞ぐ。外からチェックできなくなる。能動的にいこうぜぇ。3500000000。ポロリ。マスターパスワードやられてるてことか。バック人。卒業アルバムの!?内容は結構良いのに。分割されてるやん。機器交換後どういうチェックしてたんやろ。通るようになった経路の先の原因も言ってほしい。壮大な台無し。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 02:29 | | (T) Ivanti Connect Secure の脆弱性を悪用する攻撃 | 10:58 | | (N) LastPass から漏洩した秘密鍵による暗号資産の盗難事件 | 22:21 | | (P) 不正アクセスによる情報漏洩事案 | 39:02 | | オススメのアレ | 57:18 | 収録日: 2025年03月10日The post 第254回 FLASHBACK 温泉!スペシャル! first appeared on podcast - #セキュリティのアレ.
第253回 😻!スペシャル!
・ITmedia Security Week 2025 冬 ・運用コスト増にAWS寡占、ガバメントクラウド推進法案の陰で「こんなはずでは…」 | 日経クロステック(xTECH) ・Apple pulls encryption feature from UK over government spying demands | The Verge ・地球の裏側からWi-Fiで社内ネットワークに侵入、世界初「最近接攻撃」の脅威 | 日経クロステック(xTECH) ・短縮URL大手「bit.ly」無料プランには「広告ページ」を導入へ 利用規約変更を通知 | オタク総研 ・短縮URLサービス利用時に表示された悪質な広告についてまとめてみた – piyolog ・Google URL Shortener リンクが利用できなくなります – Google Developers Blog ・Over 330 Million Credentials Compromised by Infostealers – Infosecurity Magazine ・The State of Cybercrime 2024 Report • KELA Cyber Threat Intelligence ・UNC5537 Targets Snowflake Customer Instances for Data Theft and Extortion | Google Cloud Blog ・Signals of Trouble: Multiple Russia-Aligned Threat Actors Actively Targeting Signal Messenger | Google Cloud Blog ・New Star Blizzard spear-phishing campaign targets WhatsApp accounts | Microsoft Security Blog ・地方独立行政法人 岡山県精神科医療センター ランサムウェア事案調査報告書について – 地方独立行政法人 岡山県精神科医療センター ・[小峠英二のなんて美だ!] 番組公式サイト 辻伸弘メモ:したりしなかったりの告知。いつも熱入ってた。どこならいいのかの基準。話題になっているかどうかとは。ADPに関する良くない動きがあった。短縮URLでまた何か起きるのかな。CISOのパスってほんま様々ですよ。お便りコーナー充実してる回。InfoStealerはマジで注目の脅威。ソースとなる数字の集計手段は知りたいですよね。Webサービスも危ないですがそれ以外も場合によっては相当にクリティカル。状況が分からないという意味では幸いではないかも。InfoStealerのみを防ぐための対策はないけど、対応内容はユニークなものはありそう。ULP。これ!といった事例があんまないんですよね。でもね。ないことはない!まだまだ足すくわれている説。Signalユーザを狙う攻撃。デバイス紐付けはこれに限らず怖い。デバイスの名前問題。前提はっきり言ってくれるのいい。ランサムとすぐに気付けないときもある。公表の段階の踏み方も診療を止めなかったことは素晴らしい。見られていないことの根拠は納得した。製品によってはデフォルトのログ保存は心許ないので外にということ考えてほしい!物理面がシステム反映されていない印象強い。なかたにさんではなく、なかやさんでした。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 02:50 | | (P) Infostealer の脅威動向 | 22:45 | | (N) ロシアの攻撃者グループによる Signal アカウントを狙う攻撃 | 38:15 | | (T) 岡山県精神科医療センターのランサムウェア事案調査報告書 | 51:09 | | オススメのアレ | 69:34 | 収録日: 2025年02月22日The post 第253回 😻!スペシャル! first appeared on podcast - #セキュリティのアレ.
第252回 良い意味での「うちは大丈夫か?」もある!スペシャル!
・TECH+ フォーラム – セキュリティ 2025 Feb. 今セキュリティ担当者は何をすべきか | マイナビニュース ・情報セキュリティ10大脅威 2025 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ・iPhoneの「マップ」で位置情報の履歴を消去する – Apple サポート (日本) ・SOMPO CYBER SECURITY、独自の調査手法により国内企業500社の認証情報漏洩実態調査を実施 | SOMPOリスクマネジメント株式会社のプレスリリース ・【WP】2024年我が国における認証情報の漏洩実態調査 ・Booking.comの認証情報窃取にVidarを使用した大規模詐欺活動 | Secureworks ・U.K. orders Apple to let it spy on users’ encrypted accounts – The Washington Post ・iCloudのデータセキュリティの概要 – Apple サポート (日本) ・The UK’s Demands for Apple to Break Encryption Is an Emergency for Us All | Electronic Frontier Foundation ・U.K. asks to backdoor iCloud Backup encryption – A Few Thoughts on Cryptographic Engineering ・Enhanced Visibility and Hardening Guidance for Communications Infrastructure | CISA ・彦根市メール配信システムより送付されるメールが、なりすましメール警告表示される事象について/彦根市 ・なりすましメール警告表示 | お知らせ | NTTドコモ ・フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 協議会WG報告書 | 送信ドメイン認証技術「DMARC」の導入状況と必要性について ・新⼊⽣の「コミュニケーションツール」利⽤実態調査を発表 | 2024年のプレスリリース | プレスリリース | 東京工科大学 ・あぶらとり紙 辻伸弘メモ:10大脅威を掘り下げるの「は」好き。胎教にも良いポッドキャストでありたい。久々のVS。攻撃者のインフラを見てというのは珍しい。Cookieは対象外っぽい。アクセス制御は諦めたくない。これそもそも気付けるのか。因果関係見えてないのは多そう。駆除して終わりじゃないときもあるから!マジで!政府がバックドアを要求?!嬉しくなって紹介した。要請があったことも対応内容も言えないってそんなぁ。将棋倒しのようになりかねない。できることないかも。不審メール疑いが付く自治体のメール。怪しいって言ってるけど怪しくないはどう扱うの。「折角」を活かしたいからみんなで対応していかないと。DMARCはじめ読めんかった。これ使ぃゆーて(ハモり)。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 02:18 | | (T) 日本企業の認証情報漏洩実態調査 | 13:30 | | (N) イギリス政府から Apple へのバックドア要求 | 30:14 | | (P) 自治体からのメール配信でなりすましメール警告表示 | 50:01 | | オススメのアレ | 63:19 | 収録日: 2025年02月16日The post 第252回 良い意味での「うちは大丈夫か?」もある!スペシャル! first appeared on podcast - #セキュリティのアレ.
第251回 祝!地上波デビューだ!スペシャル!
・長嶋一茂『モーニングショー』を欠席すると毎回ニュースになる不思議も「どうせハワイだろ」安心の常習犯 | 週刊女性PRIME ・Do the CONTEC CMS8000 Patient Monitors Contain a Chinese Backdoor? The Reality is More Complicated… | Claroty ・DeepSeek Service Status – DeepSeek 网页/API 性能异常(DeepSeek Web/API Degraded Performance) ・The Undercurrent Behind the Rise of DeepSeek: DDoS Attacks in the Global AI Technology Game – NSFOCUS, Inc., a global network and cyber security leader, protects enterprises and carriers from advanced cyber attacks. ・Ransomware Annual Report 2024 ・RansomHub: The New Kid on the Block to Know ・Crypto Ransomware 2025: 35.82% YoY Decrease in Ransomware Payments ・Will Law Enforcement success against ransomware continue in 2025? ・国際文書「エッジデバイスのための緩和戦略」への共同署名について ・Securing edge devices | Cyber.gov.au ・BOD 23-02: Mitigating the Risk from Internet-Exposed Management Interfaces | CISA ・日食なつこ OFFICIAL WEB SITE日食なつこ | 環礁宇宙 辻伸弘メモ:このアレが地上波デビュー!引き離されないように。ほならアメリカはいいのかともなると思う。医療機器のアレの更新情報。DeepSeekへの調査。注目集めると攻撃もくるのかな。それほどのものか疑問。DDoSってサイト公開時に必ず想定し対策すべき脅威なのか問題。自分の集計と比較しました。新興ギャングが爆増。1割くらいが支払い。LockBit4.0の今後が気になる。守り方は変わらないと思ってる。情報窃取だけは儲からなさそう?Unknown消さんといてー!日本の存在感が出てきていていい!絶対読んでほしいそうです。エッヂを知る。パッチの適用は攻撃の対処ではないのだ! 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:08 | | (N) DeepSeek への DDoS 攻撃 | 13:28 | | (T) Ransomware Annual Report 2024 | 24:26 | | (P) エッジデバイスのための緩和戦略 | 41:20 | | オススメのアレ | 54:54 | 収録日: 2025年02月08日The post 第251回 祝!地上波デビューだ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第250回 なんでも中に餅入れたらええねん!スペシャル!
・LevelBlue – Open Threat Exchange ・Risky Business Newsletters ・Adversarial Misuse of Generative AI | Google Cloud Blog ・Update: Cybercriminals still not fully on board the AI train (yet) – Sophos News ・ZDI-25-045 | Zero Day Initiative ・GitHub – dhmosfunk/7-Zip-CVE-2025-0411-POC: This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. ・GitHub – nmantani/archiver-MOTW-support-comparison ・CISA Releases Fact Sheet Detailing Embedded Backdoor Function of Contec CMS8000 Firmware | CISA ・Contec Health CMS8000 Patient Monitor | CISA ・JVNVU#98006941: Contec Medical Systems製Contec Health CMS8000 CONTEC ICU CCU Vital Signs Patient Monitorにおける複数の脆弱性 ・ふくみ天平 | たねや 辻伸弘メモ:1000回まではやる。給湯器が壊れて一人で行くようなところではないところに。久々の情報収集に関する質問。攻撃者のLLM利用状況。まだまだやっぱ至っていないとのこと。一位イラン。攻撃者も使い分けしてるかもしれない。結果、何に使われたかを知りたいんよな。事例を積み上げていくしかないかな。7-Zipのバイパスの脆弱性。使ってるけど設定してない問題。HKEY_CURRENT_USER\SOFTWARE\7-Zip\Options\WriteZoneIdExtract 。二重にするだけ。導入するにしても扱えるのか。自動更新が原因ってのもあるんよな。めっちゃ怖いけども。雑。OEM見落としがち。果たしてバックドアなのか。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 06:34 | | (P) 生成 AI の悪用事例に関する Google の報告 | 17:24 | | (T) MotW をバイパスする 7-Zip の脆弱性 | 34:15 | | (N) 生体情報モニターに存在するバックドア | 46:34 | | オススメのアレ | 61:09 | 収録日: 2025年02月02日The post 第250回 なんでも中に餅入れたらええねん!スペシャル! first appeared on podcast - #セキュリティのアレ.
第249回 準備8割おじさんだ!スペシャル!
・サービス終了後に残っているDNS設定を利用したサブドメインの乗っ取りについて ・MasterCard DNS Error Went Unnoticed for Years – Krebs on Security ・2024年第4四半期、記録的な5.6TbpsのDDoS攻撃およびグローバルなDDoSの傾向 ・Abusing AWS Native Services: Ransomware Encrypting S3 Buckets with SSE-C ・Preventing unintended encryption of Amazon S3 objects | AWS Security Blog ・British Museum forced to partly close after alleged IT attack by former employee | British Museum | The Guardian 辻伸弘メモ:笑点形式のパネル。進行台本作った。オンサイトのセミナーの良さ。ズバピタ!みんなSPF好きなようで。アレ勢の年齢層。組織数気になる。どんなけ増やねん。80秒。ランサムDDoSまだあるし減ってない。儲かってるの?継続時間はタイプによる。ハルシオンは、のどか、おだやか、カワセミ。ある意味でLoL。やっぱバックアップ大事。情報窃取の有無は不明。攻撃コスト低そう。認証情報がどこから漏れたか分からない問題。アカウントと権限の把握の棚卸し。範囲の特定のための準備。基本はやっぱ大事。大英博物館の元従業員の犯行。物理侵入だった。どのようにシステムを使えなくしたのかは不明だが器物破損が適用されている。動機は解雇された腹いせ?解雇されているのになんで入れるの?アカンほうのナイトミュージアム。アレ勢の言うことは聞いてくれるみたいです。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:11 | | (N) Cloudflare の DDoS 脅威レポート | 13:22 | | (T) AWS の S3 バケットを暗号化するランサムアクター | 32:31 | | (P) 大英博物館で起きたちょっと変わった事件 | 42:01 | | オススメのアレ | 51:08 | 収録日: 2025年01月26日The post 第249回 準備8割おじさんだ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第248回 ドンドンドン!ドンピ~♪スペシャル!
・【重要】PC版の不具合対応のお知らせ | ポイ活ならUvoice(ユーボイス)|簡単アンケートでポイントが貯まる ・Executive Order on Strengthening and Promoting Innovation in the Nation’s Cybersecurity | The White House ・Executive Order on Improving the Nation’s Cybersecurity | The White House ・Executive Order on Improving the Nation’s Cybersecurity | CISA ・How A Large-Scale Russian Botnet Operation Stays Under the Radar ・ランサムリークサイト観察記 2024年振り返り | (n)inja csirt ・Abusing AWS Native Services: Ransomware Encrypting S3 Buckets with SSE-C ・たま公式サイト 辻伸弘メモ:ほんまにどうでもいい話。メロゴールドと出会ってたかもしれない。piyologが先。リリース内容が危険性を訴求できていないと思いました。年始なのに年末感。三周目に入っている方いました。アメリカでの大きなイベント。えらい長いの最後に出してきた。国際エネルギースター = 環境ラベリング制度。EDR入れるといっても抜け漏れには気を付けないとなんですよね。大統領なのでひっくり返る可能性はあるものとして。世界的に見た日本の立ち位置としては決して無関係じゃないですね。ちょっと変わったマルウェアの配信キャンペーン。興味深いのはインフラのほう。ミクロティックと読みたい。SPFがズブズブに。元々だったのか。書き換えか。どれくらい効果的なのかな。チェック項目ほんま大事ですって。一文字で真逆になる仕組みがまずいと考えた方がええんちゃいますかね。思えば遠くへ来たもんだ的な。根岸さんの指摘はめっちゃありがたかった。第1世代からの今第5世代。他がやってない視点。レポートによってバラついてる問題。ブログ読んでね!偽情報でもコストかかる。意地と愛やねん。「たまたま」なのか。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:45 | | (P) バイデン大統領の最後の置き土産 | 10:23 | | (N) マルスパムキャンペーンに利用された SPF レコードの罠 | 26:08 | | (T) 2024年のランサム観測まとめ | 38:44 | | オススメのアレ | 55:31 | 収録日: 2025年01月18日The post 第248回 ドンドンドン!ドンピ~♪スペシャル! first appeared on podcast - #セキュリティのアレ.
第247回 アレのアレが始まったんだぜ!スペシャル!
・1万5000人のシニアにスマホを教えたプロが作った 70歳からのスマホのパスワード記録ノート | 増田 由紀 |本 | 通販 | Amazon ・NEWS | MOROHA ・Cyberhaven’s Chrome extension security incident and what we’re doing about it ・Cyberhaven Incident ・Observing the DDoS landscape requires collaboration | APNIC Blog ・2024 CVE Data Review – JerryGamblin.com 辻伸弘メモ:新年アレましておめでとうございます!本年もよろしくお願いいたします! 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:40 | | (T) Chrome 拡張が悪意のあるコードに置き換わる話 | 11:55 | | (N) DDoS 攻撃の状況を把握するにはもっと協力しないとね | 25:14 | | (P) 2024年の脆弱性状況まとめ | 41:27 | | オススメのアレ | 55:48 | 収録日: 2025年01月13日The post 第247回 アレのアレが始まったんだぜ!スペシャル! first appeared on podcast - #セキュリティのアレ.
第246回 オレたちは共に歩んできたんだぜ!スペシャル!
・最近の観測状況 | NOTICE ・新しい NOTICE における調査業務 ・NICT サイバーセキュリティ研究所の取り組み ・日本統一 公式サイト ・20周年記念誌 | NICT-情報通信研究機構 辻伸弘メモ:セキュリティアレてなんぞ?年末の風物詩。室長クビ。ネク長&所長!はじめはチャラいと言われた。サイバー井上。色々と乗り越えてきはったんやなぁ。死んだおじさん。死んだじゃなくて移った。新しいNOTICE。脆弱性を調べるのは機器特定からの照合なんですね。長らく追いかけてたものが特定できたとき嬉しかったろうな。壁埋め込み型。成果を見える形でのアピールもしてほしい!引き込み方が重要なStardust。やり甲斐ありそう。ハッカー:「お前はハッカーか!?」。めっちゃ充実してる。これ大解放されるといいな。受けたい。報告大好き辻さん。ワクワク感が今回もあった!全国と書いててっぺん。 【チャプター】 | いつもの雑談から !? | 00:00 | | サイバーセキュリティ研究室の 13年 | 02:40 | | NOTICE の最新活動状況 | 10:02 | | CYNEX の最新活動状況 | 28:57 | | オススメのアレ | 54:36 | 収録日: 2024年12月21日The post 第246回 オレたちは共に歩んできたんだぜ!スペシャル! first appeared on podcast - #セキュリティのアレ.
こちらもおすすめ
ローカルブックストア kita. オーナーの声
横浜の日本大通りにある、「ローカルブックストア kita.」 そこはみんなでつくる、まちの本屋さん。いろんなオーナーがおもいおもいに並べる本と出会える場所。 このpodcastは、そんな本屋さんのオーナー達の想いや気持ちを出してみる場です。
もっとPRの話をしよう。聴く「PR TALK」by talentbook
この番組は、PR TableのPR/Evangelist クボケイタと、取締役/Founderの大堀航がテーブルを囲み、様々な業界で活躍するゲストをお招きして「もっとPRの話をしよう」という趣旨の番組です。Webサイトと連動しておりますので、ぜひ目と耳でお楽しみください。PR活動を、もっと手軽に。「働く人」から企業の魅力を伝える採用マーケティング支援サービス「talentbook」の運営でお送りいたします。 PR TALK:https://product.talent-book.jp/pr-talk/ talentbook:https://product.talent-book.jp/ LISTEN:https://listen.style/p/prtalk?85rp7VN6
多趣味の声日記
趣味多くないと思ってたのに、いつの間にか多趣味になってた私が好きなことを適当に喋ります。
New lawyers -これからの弁護士-
スタートアップのビジネスパートナー「レガリア法律事務所」の代表弁護士 勝連に、これからの時代のスタートアップと弁護士の関係性や、気になるトピックを聞いていく番組です。 ▼ポッドキャストの書き起こしサービス「LISTEN」はこちら https://listen.style/p/legalia-partners?osUFTuYk ▼配信中の媒体 ・Spotify https://open.spotify.com/show/2PpH68ryAVhXG5IkNsncQa?si=0564f50b7de546e2 ・Apple Podcasts https://podcasts.apple.com/us/podcast/new-lawyers-%E3%81%93%E3%82%8C%E3%81%8B%E3%82%89%E3%81%AE%E5%BC%81%E8%AD%B7%E5%A3%AB/id1718459522 ・YouTube https://www.youtube.com/@legalia-partners ▼各種リンク HP https://legalia-partners.com/ X https://x.com/KojiKatsuren Facebook https://www.facebook.com/KatsurenKoji
.fmfm
UIデザイナー kiyoeshi が、日々の中でふむふむ考えたことを、等身大のことばで話すポッドキャストです!
外貨稼ぎラボ by くろますおチャンネル
日本から外貨を獲得しているクリエイターの生の声を学べます。 毎週夜9時に配信。 ▼こんな人にオススメ * 1ドル160円に迫る円安 * 止まらない物価上昇 * 上がらない給料 * そんなこと言われても、海外に移住するなんてムリ * 日本にいながら少しでもドル(外貨)を稼ぐ方法はないのかな? 【発信媒体】 ポッドキャストの内容を文字で読みたい方はこちら ▼ニュースレター:外貨稼ぎラボ https://gaika.m-newsletter.com/pages/about ▼Twitter https://twitter.com/kuromasuo ▼Voicy https://voicy.jp/channel/3611 https://listen.style/p/gaikakuromasuo?bdA7KAZK