セキュリティのアレ
R+

セキュリティのアレ

セキュリティのアレ 274 Episodes
セキュリティのアレ
piyokango

ゆるーいセキュリティのポッドキャストですよ。

http://www.tsujileaks.com

番組の魅力・推薦

まだ推薦はありません。LISTENでは、番組をじっくり聴き込んだリスナーだけが推薦を投稿できます。
第165回 忘れた頃にホラホラホラ!スペシャル

第165回 忘れた頃にホラホラホラ!スペシャル

Jan 23, 2023 1:06:21 セキュリティのアレ

【関連記事】 ・川崎の公共施設予約で44万回不正アクセス 容疑で男逮捕 | カナロコ by 神奈川新聞 ・CVE Program Report for Quarter 3 Calendar Year (Q3 CY) 2022 ・検索結果に表示される広告を悪用したマルウエアの拡散についてまとめてみた – piyolog ・IcedID Botnet Distributors Abuse Google PPC to Distribute Malware ・IcedID and Infostealers Spread Through Adverts Mimicking Popular Tools | HP Wolf Security ・Internet Crime Complaint Center (IC3) | Cyber Criminals Impersonating Brands Using Search Engine Advertisement Services to Defraud Users ・PayPal accounts breached in large-scale credential stuffing attack ・Press Release: PayPal Introduces More Secure Payments with Passkeys ・Nortonアカウントへのリスト型攻撃についてまとめてみた – piyolog ・Ransomware Revenue Down As More Victims Refuse to Pay – Chainalysis ・新しい学校のリーダーズ OFFICIAL WEBSITE 辻伸弘メモ: 語弊あるわぁ。週に3回。腕立て伏せ100回。大体覚えてない。お出かけが特別。ヒリヒリしないんですよ。はじめての空気やな。川崎市のアレの続報。アレ案件ではないですね。得られているものとのバランスを超えてくるもの。パッと見てアッ!増えたのは何故なのかを考えよう。ちょこちょこマルバ。IcedIDの場合。VPNクライアントとか?ファームウェア?海賊版ゲット問題。リスト型を忘れないでね。まぁ、そうですよね。罠だらけ。いいものも使われないと持ち腐れ感。クレジットカード不正利用の責任分解点は。注意喚起が起こす混乱。ブロックチェーンから見るランサム。登場人物が適切だと思いました。ボクも参加したい!そういえば日本はそもそも身代金を保険で賄えないですよね。身代金収益減少についてボクはこう思う。時間が経つと追加されることも考慮しないといけませんね。まだじゃないかが続いたアレ。2017年から好き。 収録日: 2023年01月21日The post 第165回 忘れた頃にホラホラホラ!スペシャル first appeared on podcast - #セキュリティのアレ.

第164回 空前絶後の色々集計三昧!スペシャル

第164回 空前絶後の色々集計三昧!スペシャル

Jan 16, 2023 1:10:37 セキュリティのアレ

【関連記事】 ・Cloudflare DDoS threat report for 2022 Q4 ・Stop Ransomware | CISA ・2022 CVE Data Review – JerryGamblin.com ・CWE – 2022 CWE Top 25 Most Dangerous Software Weaknesses ・Known Exploited Vulnerabilities Catalog | CISA ・雨穴 – YouTube 辻伸弘メモ: 雑談することがないときもある。日常に帰ってこれない年始。どこに向かっているのか。ときどき分からなくなる。加齢による衰えと維持したい気持ち。LastPass卒業宣言の影響が日常にも。ときどき?集計方法が変わったレポート。国のほうのジョージア。規模が大きめのものが増えている。継続時間も。booterの変化?それとも。いにしえは健在。2018のmemcached。ぽっと出っと。ほとんどが攻撃。7%て。特有の偏りもあるかもしれない。もうすぐ石の上にも。戒名に入れようか。集計結果。伸びは鈍化してる感はあるかも。アメリカの件数が減り他が増えた。標的とした国、業種ってグループにより偏りもある。北半球と南半球の比較。予算が割けないのであれば収益性が低いとみられていくかもしれないですね。特定のランサムグループの偏りが全体の数字に影響を及ぼすことがある。感覚と数字の隔たり。もうちょっと続けようという気持ちはあるんだけど、実は反発っていうか意地みたいなのものあるんですよね。正直ね。攻撃者の手口の特徴を捉えた方がいい。あまり嬉しくない数字。絶妙な平均値。最低は2。CWEの2位を考えると見直しが必要なのかもしれないですね。CWEって自分が仕事で活用したことないなぁ。みんな大好きKEV。JVNでの検索フラグよろしくお願いします!カバレッジが広がったことも影響ある。これまでより工夫と効率化が求められますね。雨穴さん。無料の範囲でもかなり楽しめますよ。 収録日: 2023年01月14日&nbsThe post 第164回 空前絶後の色々集計三昧!スペシャル first appeared on podcast - #セキュリティのアレ.

第163回 令和5年!今年がはじまってます!スペシャル

第163回 令和5年!今年がはじまってます!スペシャル

Jan 9, 2023 56:58 セキュリティのアレ

【関連記事】 ・Fit Boxing北斗の拳(フィットボクシング北斗の拳)| Nintendo Switch ・Telling users to ‘avoid clicking bad links’ still isn’t… – NCSC.GOV.UK ・携帯キャリアによるSMSフィッシング(スミッシング)対策の最新情報 (講演資料) ・携帯キャリア大手3社が解説する「スミッシング」の現状と対策、日本でも多くの感染者が見つかった遠隔操作マルウェアの影響【JPAAWG 5th General Meeting】 – INTERNET Watch ・Notice of Recent Security Incident – The LastPass Blog ・Twitter suspends Mastodon account, prevents sharing links: Our statement – Official Mastodon Blog ・「Google Chrome」にサイドパネル検索の隠し機能、フラグの編集で有効化できる 辻伸弘メモ: はじまってます。アレましておめでとうございます。どんな冬休みでしたか。ゲームに向けて体を作る。ベン図。北斗とイッテンヨン。今年の一文字。不審なリンクを開かないという教育の是非。ほな教育せんでええんかいな。層は多い方が良い。保護のカバレッジ。文化醸成の大切さ。広い範囲、長期的に考えた抵抗力の向上。全部システム、全部人みたいなORではなくて。スミッシングの状況を通信キャリアの方々が。生っぽい感じ。国内からと国外からどっちが多い?攻撃者へのコスト増。Unicodeすり抜け。企業ではSMS専用の共通番号。SIMスワップ問題。電話番号が本人確認に使えるに足るものか。さて置いてた。最近使い始めた新しいサービス。根岸さんからアレ勢の皆さんにご報告。今回の事件に対するユーザとして根岸さんの見解。URLが暗号化されていないことによる影響。昨今のTwitterの件。Chromeの便利機能使ってみました。 収録日: 2023年01月07日 The post 第163回 令和5年!今年がはじまってます!スペシャル first appeared on podcast - #セキュリティのアレ.

第162回 室長はネク長でネク長は室長なのだ!スペシャル

第162回 室長はネク長でネク長は室長なのだ!スペシャル

Dec 26, 2022 1:06:12 セキュリティのアレ

【関連記事】 ・最近の無差別型サイバー攻撃の動向と対策(NICT) ・NOTICE|サイバー攻撃に悪用されるおそれのあるIoT機器の調査、注意喚起を行うプロジェクト ・サイバーセキュリティネクサス | NICT-情報通信研究機構 ・Amazon | フィリップス 鼻毛/耳毛カッター 本体丸洗い可 NT1152/10 | Philips(フィリップス) | 鼻・耳毛カッター 通販 ・研究職・研究技術職採用サイト|情報通信研究機構(NICT) 辻伸弘メモ: 1年長かった。クリスマスイブ収録。キリストが先なのかボーナスが先なのか。来年に繋がる抑揚のある1年でした。今回は特別回。ワールドカップ1周室長。まぁまぁお腹痛い。原因俵飯。4年目のプロジェクト。ようやくのHTTP(S)。ウェブカメラ的なものも注意が必要。Basic認証とDigest認証が対象。NOTICE由来の腹痛は減った。時限立法ですが今後は。認知度と透明性の大切さ。今後のスコープに期待しています。答えの言えないネク長クイズ。自給率ってどのくらい?そこで結節点ですよ。営業職の方とかいらっしゃるんですね。空気読んでない解析チーム。きちんと仕事してはる。「貪欲に」を応援してます。中向きの課題と外向きの課題。攻撃魔力世界一?おすすめのアレスペシャルエディション。あるところに潜むボスキャラ。楽しそうだとしてもおすすめかどうかは分からない。良いお年を。 収録日: 2022年12月24日 The post 第162回 室長はネク長でネク長は室長なのだ!スペシャル first appeared on podcast - #セキュリティのアレ.

第161回 通常回は年内最後だ!スペシャル

第161回 通常回は年内最後だ!スペシャル

Dec 20, 2022 57:55 セキュリティのアレ

【関連記事】 ・岡田阪神2023年スローガンは「A.R.E.」に決定!18年ぶり“アレ”目指す/阪神タイガース/デイリースポーツ online ・North Korean cyber spies deploy new tactic: tricking foreign experts into writing research for them | Reuters ・HTML smugglers turn to SVG images ・Federal Prosecutors in Los Angeles and Alaska Charge 6 Defendants with Operating Websites that Offered Computer Attack Services | USAO-CDCA | Department of Justice ・Global crackdown against DDoS services shuts down most popular platforms | Europol ・Amazon | パナソニック 鼻毛カッター エチケットカッター メンズ 眉毛 ヒゲ 耳 ER-GN11-K | パナソニック(Panasonic) | 鼻・耳毛カッター 辻伸弘メモ: A.R.E。我々にかぶせてきたな。通常回は年内最後。冬の風物詩のアレ。年末は何してますか?どんなかんじのかんじ。新しいことも考えてこう。よくあるエスピオナージ。最近あったちょっと違うエスピオナージ。100%ソーシャルエンジニアリング。経路は違えどやっていることはヒューミントですね。本で読んだことある!攻撃者のコストは高いとはいえ気付くの大変そう。我々にも来るかもしれないの精神で。Qbotが新しい変化。Qbotニキ。密輸攻撃。あちらも試行錯誤。Booterの一斉摘発。しーじゃー。3000万回のDDoS。FBIも地道にしっかりとしてるんですね。看板に偽り無しなんで起訴。OEM的なのも。摘発してるがそれほど減っている印象がない。三つの方法とは。IPヘッダの偽装のまっとうな使い道。置き換わりを待つなんてことはしたくない。違和を覚えるぜ。自分がどうかより周りに気を使わせてしまうアレ。1つ上の男。 収録日: 2022年12月18日 The post 第161回 通常回は年内最後だ!スペシャル first appeared on podcast - #セキュリティのアレ.

第160回 ずっと喋るよ!スペシャル

第160回 ずっと喋るよ!スペシャル

Dec 12, 2022 1:06:23 セキュリティのアレ

【関連記事】 ・Cyble — DuckLogs – New Malware Strain Spotted In The Wild ・Apple advances user security with powerful new data protections – Apple ・Internet Explorer 0-day exploited by North Korean actor APT37 ・am I infected? – マルウェア感染・脆弱性診断サービス 辻伸弘メモ: 人生で2回目の岡山。出張飯はコンビニおにぎり(赤飯と塩)でした。実家では犬・猫・ランサムウォッチ。一店舗だけ残ってたハーゲンダッツ。年末の棚卸し。働いたら怒られて、休んだら怒られて。MaaSの話。丁度名前変えて再オープンしてた。Stealer&RAT。この年末に謎の値上げ。全部Web上で簡単に作成できる。専門的知識がなくても才覚があれば一攫千金できてしまうような経済。数が増えるがしっかりしてれば守れる。してなければ順番が回ってくる。Appleの3つの新しいセキュリティ機能。何がどう暗号化されていてされていないのかは注意が必要。経路上は暗号化されていてもエンドツーエンドの保護がされていない場合あります。来年中に。便利は誰にでも平等にもたらされますね。標準でできることが増えてきた。どれくらい普及するか。国家背景の攻撃者グループ。IEのゼロデイ?実際には利用しているDLL。使い勝手が良い脆弱性。姿勢は褒められた。認知度が命。大事なことに気付かされた。そんな冬。 収録日: 2022年12月10日 The post 第160回 ずっと喋るよ!スペシャル first appeared on podcast - #セキュリティのアレ.

第159回 脆弱性マラソン!最後にしたいが、もうちっとだけ続くんじゃ!スペシャル

第159回 脆弱性マラソン!最後にしたいが、もうちっとだけ続くんじゃ!スペシャル

Dec 5, 2022 59:54 セキュリティのアレ

【関連記事】 ・Tenable Research Finds 72% of Organizations Remain Vulnerable to “Nightmare” Log4j Vulnerability – Press Release | Tenable® ・Notice of Recent Security Incident – The LastPass Blog ・Uber Verdict Raises New Risks for Ransom Payments ・悪魔のささやき|商品情報|ハーゲンダッツ Häagen-Dazs 辻伸弘メモ: 慣れない挨拶。クリスマスですね。ゆっくりのほうのポケモンやってる。内容を拾ってくれるツイートありがとうございます。プレゼントのいいお話。「どうみゃくそう」ではなく「どうみゃくりゅう」でした。「信頼できる」の難しさ。ねうしとらぶりゅう。一年を感じさせない脆弱性。マラソンだ。一年対応されていない理由の考察。なくなったのに戻ってきたように見れる理由。何回目かのLast。顧客に関する情報の一部とは。どれもこれも不正確な報道。とは言え受け手によって解釈が変わる発信だし情報が少なく曖昧。Qごとのいつものレポート。イントネーション気をつけないと。NetWalkerなんて止りましたね。一回の攻撃で二経路からの脅迫。1から100ではなく、1000です!経路不明のまずさ。手探り対応。小粒化の影響かもというのは鋭い!ランサムウォッチもうちょっと続けるか。ささやいていくぅ! 収録日: 2022年12月03日 The post 第159回 脆弱性マラソン!最後にしたいが、もうちっとだけ続くんじゃ!スペシャル first appeared on podcast - #セキュリティのアレ.

第158回 備えよ常に!OEMでSDK問題にブルルンパンダ!スペシャル

第158回 備えよ常に!OEMでSDK問題にブルルンパンダ!スペシャル

Nov 28, 2022 1:03:17 セキュリティのアレ

【関連記事】 ・MISSING – Official Trailer (HD) – YouTube ・Vulnerable SDK components lead to supply chain risks in IoT and OT environments – Microsoft Security Blog ・Continued Targeting of Indian Power Grid Assets by Chinese State-Sponsored Activity Group ・中国圏拠点のMustang Pandaがマルウェア「Claimloader」で標的型攻撃、日本にも影響か | LAC WATCH ・Earth Preta Spear-Phishing Governments Worldwide ・Mustang Panda deploys a new wave of malware targeting Europe ・ノウハウ集|全国災害ボランティア支援団体ネットワーク(JVOAD) ・超常現象の謎解き | 奇妙な「伝説」を紹介し、その「謎解き」を行っていくサイト 辻伸弘メモ: クレジットカードの不正利用疑惑の真相。アノ映画の続編。アカウントを守ることはあなたを守ること。BOAサーバ100万台問題。OEMでSDK。ファームが最新でも安全とは限らないことがある。アクセス制御をまず確認だ。SBOMでここまで分かるんだろうか。対処をしても残るものはある。買い換え待ちも。マスタングなのかムスタングなのか。2回目のチョッパー。マルウェア開発者よりメッセージ。関係ないと思っちゃうかもしれない。変わらないから目立たない。でも粛々と攻撃に使われている手法。とりとりってなんやろ?色々活用できそうなガイド・ノウハウ集。クラウドなのか雲なのか。とりあえずココは大丈夫という無批判な信じ込みは避けたほうがいい。色々揃えて判断は自分。いざというときに焦らないようにする平時の準備が要。そろそろ出てくる?脅威予測。今読もう!過去事例のある炎上はある周期で繰り返される説。一番古い記事は2016年とありますが移転でタイムスタンプが更新されていますね。実際はもっと古いエントリです。 収録日: 2022年11月26日 The post 第158回 備えよ常に!OEMでSDK問題にブルルンパンダ!スペシャル first appeared on podcast - #セキュリティのアレ.

第157回 アレ焼き配る会をする日を夢見て!スペシャル

第157回 アレ焼き配る会をする日を夢見て!スペシャル

Nov 22, 2022 55:45 セキュリティのアレ

【関連記事】 ・テナントビル用インターホン集合玄関機「GT-DMB-N」・「GT-DMB」をご利用のお客様へ | 商品に関する重要なお知らせ | アイホン株式会社 ・Report on DDoS attacks in Q3 2022 | Securelist ・LockBit 3.0 Being Distributed via Amadey Bot – ASEC BLOG ・2022年秋のEmotetの復活を総合的に考える | Proofpoint JP ・甘納豆にこだわった老舗 – 創業明治12年の和菓子屋「東京赤坂・雪華堂」 辻伸弘メモ: 3人でおのぼりさん。直接会う良さを思い出した。羽田は重装備。パーカーなのかフーディーなのか。北海道から沖縄。仕事でエンジョイ。ゴッサムナイツからポケモン。この単語知ってますか。ホカンスナンス。高級な鳥かごみたいなんで運ばれてくるやつ。朝ヌン晩。ペガサスが関係ないほうの。認証回避の脆弱性。アレきっかけでお声がけありがとうございます。2,3回聴いてください。陽動(D)DoSのホントのところ。共有というよりは常々リストを作って粛々と攻撃して売るパターンかと思います。あんまり耳にしないプリカーサーマルウェア。日本ではVPN経由のイメージが強いLockbitだけれど。直Lockbitも。アフィリエイト次第だから固定観念を持ったことは反省。自分からしたら斬新かつ古典的で新鮮というものでした。小規模なターゲットだとフラットなネットワークで大きな成果をあげるかもしれない。Emotet総合。変化キャッチアップする上でこういうのありがたい。EmotetからIcedIdやBumblebeeが来るというのは脅威レベルが上がったと感じます。意味わからんから「YES」や「OK」はやめよう。珍しく和菓子。アレ焼き配る会。 収録日: 2022年11月20日 The post 第157回 アレ焼き配る会をする日を夢見て!スペシャル first appeared on podcast - #セキュリティのアレ.

第156回 好きなものから食べよう!スペシャル

第156回 好きなものから食べよう!スペシャル

Nov 8, 2022 1:03:21 セキュリティのアレ

【関連記事】 ・Emotet botnet starts blasting malware again after 4 month break ・How we handled a recent phishing incident that targeted Dropbox – Dropbox ・Security alert: new phishing campaign targets GitHub users | The GitHub Blog ・FACT SHEET: The Second International Counter Ransomware Initiative Summit | The White House ・RANSOMWARE VICTIMS AND NETWORK ACCESS SALES IN Q3 2022 – Kela ・BBOY革命前夜 / ブレイクダンス世界大会までの道 – YouTube 辻伸弘メモ: 語り口から深い話かどうか判断してはいけない。予想するのも楽しみなわけです。伸弘辻のオチの見える話。誰が言ったっけ?何をするにも組織としてするならを意識しないと。Emotet再開。休止期間って回収時期なんですかね。手口は大きくは変わっていない。マクロ遮断以後。再点検の機会。様子見なのか裏をかいてきたのか。公的なところからの迅速な情報提供はありがたいですよね。Emotetだけじゃないという見方大事。Dropbox「へ」のフィッシング。MFA対応のアレ。実は注意喚起出てた。他にも来てるはず。自分たちでは気づけなかったが連絡を受けて動ける体制はあった。フィッシングとして検知できたものもあった。できてるできてないの違いが気になる。ID,PASSよりもセキュリティレベルを上げることの注意喚起の難しさ。なんかあったらApple。呼ばれてない。ビアンリアンなのかビエンリエンなのか。薄利多売型になって支払う被害者が増えたらリークと被害の実態に大きな乖離が生まれそう。IABの販売金額の増加。ニーズが高まったのか。価値のあるものがたまたま多かったのか。長く見て、記録をつけておくと比較できていい。読み方わかないの地味に困る。我々も変なおっさん。マギー司郎さんだったかも。見せ方勉強になる。 収録日: 2022年11月06日 The post 第156回 好きなものから食べよう!スペシャル first appeared on podcast - #セキュリティのアレ.

第155回 ダブルソムリエと情報耐性!スペシャル

第155回 ダブルソムリエと情報耐性!スペシャル

Oct 31, 2022 1:09:25 セキュリティのアレ

【関連記事】 ・報道発表資料 : 「あんしんセキュリティ(迷惑SMS対策)」のサービス提供を開始 | お知らせ | NTTドコモ ・CLDAP Reflectors on the Rise Despite Best Practice – Lumen ・Customer Alert Contact Us ・Pro-PRC DRAGONBRIDGE Influence Campaign Leverages New TTPs to Aggressively Target U.S. Interests, Including Midterm Elections | Mandiant 辻伸弘メモ: セミナーでの差し入れが。迷惑SMS対策徐々に始まってますね。辞めることも改善。訓練の意義と周知。根回しと効果測定。今日のソムリエ。なんでそれ公開されてるん。1台で10G超えるものも。攻撃側と防御側のコストの非対称性問題。ハードル上げないと。先週もしてたわ。最優先事項を明確にってあんまりない印象。参考になるQ&A。状況を公開することで与えられる安心。ユーザとの関係性ができていたことによって実現したのかもしれませんね。ベトナムのドラゴンブリッジかっこいい。細かいことだけどやり方によっては効果大きくできそう。気付かないうちに身近な話かもしれない。このあたりやったもん勝ち感あるんですよね。コンビニコミュニケーション。 収録日: 2022年10月29日 The post 第155回 ダブルソムリエと情報耐性!スペシャル first appeared on podcast - #セキュリティのアレ.

第154回 リクエストにお応えと小ネタ3つと青い出血!スペシャル

第154回 リクエストにお応えと小ネタ3つと青い出血!スペシャル

Oct 25, 2022 1:05:04 セキュリティのアレ

【関連記事】 ・Microsoft Authenticator の MFA 疲労攻撃対策 | Japan Azure Identity Support Blog ・Extortion Economics | Security Insider ・The wait is over: DuckDuckGo for Mac beta open to the public ・報道発表資料 : dアカウントのログインにおける新たな認証手段(Web認証・パスキー)の提供を開始 | お知らせ | NTTドコモ ・Android Developers Blog: Bringing passkeys to Android & Chrome ・Sensitive Data of 65,000+ Entities in 111 Countries Leaked due to a Single Misconfigured Data Bucket ・Details On The Largest B2B Leak: BlueBleed ・Investigation Regarding Misconfigured Microsoft Storage Location – Microsoft Security Response Center ・M-1グランプリ – YouTube 辻伸弘メモ: ほりにしのアレな使い方。パキパキをガジガジ。MP3のファイル名。見分けることの是非。確認するにも正しい手順で。マイスターではなく。三人は鼎談。印象的だったキーワードに対して解説とコメントします。情報窃取目的の標的型攻撃とは違う。国家背景かどうかは多くの方は二の次でいいと思う。Yubikeyに触れる頻度増えてきた。半分同意。攻撃者側の全容への理解。侵入前提の前提。何が違って何が違わず共通なのか。脅威から影響が想像しにくい。売り売り買い手。セキュリティをギャンブルにするな。TwitterでMacMacGoを検索!MFAを取り巻く環境。元年!Azureって空色とか紺碧とかって意味もあるんですね。誰でも検索できるようにすることの是非。個人的には脅威インテリジェンスの出し方が脅威になっていると感じました。注意喚起の仕方、在り方。笑いに正解なし。 収録日: 2022年10月23日 The post 第154回 リクエストにお応えと小ネタ3つと青い出血!スペシャル first appeared on podcast - #セキュリティのアレ.

第153回 帰ってきたから帰ってきたぜ!スペシャル

第153回 帰ってきたから帰ってきたぜ!スペシャル

Oct 17, 2022 1:01:32 セキュリティのアレ

【関連記事】 ・Fortinet warns admins to patch critical auth bypass bug immediately ・FortiOS / FortiProxy / FortiSwitchManager – Authentication bypass on administrative interface | PSIRT Advisories | FortiGuard ・Update Regarding CVE-2022-40684 | Fortinet Blog ・Fortinet製FortiOS、FortiProxyおよびFortiSwitchManagerの認証バイパスの脆弱性(CVE-2022-40684)に関する注意喚起 ・Binding Operational Directive 23-01 | CISA ・Implementation Guidance for Binding Operational Directive 23-01 | CISA ・NICTER観測統計 – 2022年4月~6月 – NICTER Blog ・GreyNoise | Sensors and benign scanner activity ・GreyNoise Research Finds Censys Scan Data Is Fastest, Most Comprehensive – Censys ・アウトドアスパイス 「ほりにし」 【アウトドア/キャンプ/BBQ/調味料/料理】 | ほりにしの通販 | Orange 辻伸弘メモ: 湯沢で喋ってきました。白浜からの繋がり。アレフーズ。Forti再び。Switch ManagerはVLANの管理とかのやつですかね。6系が多い印象。KEVかKEVcどっちで言うかいつも悩む。インターネットに公開してないでしょって思い込み。攻撃の観測、攻撃コードのリリースから実被害が遅れてくるケースもあるでしょうね。脆弱性に関する情報のコントロールの難しさ。攻撃コード見たけどめちゃ単純。明暗を分ける脆弱性対処のタイミング。脆弱性対処は侵害を受けていないかの確認を行うまでですね。資産の可視化と脆弱性への対処。クレデンシャルスキャンまで実施してる組織ってどれくらいあるんだろうか。KEVから漏れるものもだけどCVEから漏れるものもですね。これを回すことも大事だけど、うまく回せない場合の工夫などが知りたいですね。自分たちできることとそうでないことの明確化も進む。優しいスキャンはまぁまぁ厳しめのもある。早いやつは1時間。他人勝手ディスカバリー。検証用はほんと気をつけて!たまに「はらにし」と勘違いする。一本あれば重宝するアレ。 収録日: 2022年10月15日 The post 第153回 帰ってきたから帰ってきたぜ!スペシャル first appeared on podcast - #セキュリティのアレ.

第152回 ソムリエの嗜みと文書管理の重要性!市場?史上?初!!スペシャル

第152回 ソムリエの嗜みと文書管理の重要性!市場?史上?初!!スペシャル

Oct 3, 2022 1:13:25 セキュリティのアレ

【関連記事】 ・Defend your users from MFA fatigue attacks – Microsoft Tech Community ・NETSCOUT DDoS Threat Intelligence Report – Latest Cyber Threat Intelligence Report ・当社役職員の逮捕について ・競合他社に転職した元社員の逮捕について ・Cyble — Bl00dy – New Ransomware Strain Active in the Wild ・Leaked LockBit 3.0 builder used by ‘Bl00dy’ ransomware gang in attacks ・【公式】沖縄そばの老舗サン食品 サンサンショップ / オリオンビアナッツ (16g×5袋) 辻伸弘メモ: 略語は意外と分かりにくくなることもある。MFA Fatigueの日本名。パスワード管理ソフトの自動入力への信頼性。注意喚起への注意喚起。ほんとにそうか?に始まってその繰り返し。レポートとの比較。DDoSの2022年上半期。紛争と連動。LOIC&HOIC。危険視しすぎるのも危ないし、先入観で見るのも危ない。当たった!UDPは不動のDNS。L7が増えている理由とは。RaaSの宣伝でDDoSするシステム持ってますアピールがありますね。他が増えた分こっちが減るということもある。上半期は日本においては大幅減。多いのでつまみ読みでもいいと思います。営業秘密とは。使ったのはUSBメモリ。登場人物3人うち1人は持ち出された側。したことは認めているが認識がなかったようである。立場も関係してそう。文書管理がどうであったのかが勘所の1つかもしれない。情報区分を付けずに怒られた話が思い出された。新興ランサムギャングの話。血塗られたランサム。ブラッディをついブロディって言いそうになる。ブルートラーテルでしたね。別名ミツアナグマ。初のロシアの組織。ビルダーリークによる参入の形。リークサイトを持たず、ランサムウェアの開発もせず。オリオンアゲイン。 収録日: 2022年10月01日 The post 第152回 ソムリエの嗜みと文書管理の重要性!市場?史上?初!!スペシャル first appeared on podcast - #セキュリティのアレ.

第151回 リスト型の影!国家背景のバイトと通知うざうざ詐欺!スペシャル

第151回 リスト型の影!国家背景のバイトと通知うざうざ詐欺!スペシャル

Sep 26, 2022 1:05:54 セキュリティのアレ

【関連記事】 ・Objective-See ・「ニトリアプリ」への不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ ・【第 2 報】「ニトリアプリ」への不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ ・【セキュリティ ニュース】ニトリにPWリスト攻撃、スマホアプリ経由で – 約13万アカウントがログイン許した可能性(1ページ目 / 全2ページ):Security NEXT ・Three Iranian Nationals Charged With Engaging In Computer Intrusions And Ransomware-Style Extortion Against U.S. Critical Infrastructure Providers | USAO-NJ | Department of Justice ・Iranian Islamic Revolutionary Guard Corps-Affiliated Cyber Actors Exploiting Vulnerabilities for Data Extortion and Disk Encryption for Ransom Operations | CISA ・APT42: Crooked Charms, Cons, and Compromises | Mandiant ・MFA Fatigue: Hackers’ new favorite tactic in high-profile breaches ・Uber hacked, internal systems breached and vulnerability reports stolen ・Elijah Lee | Spotify 辻伸弘メモ: 長年の勘違い。RHYTHM RED BEAT BLACK。誰に負けるん?iMassage。近畿のミックスジュース発祥と言われているお店は行ったことあります。リスト型っぽいが。母数どれくらいなんでしょう。アプリからとは。アプリ用だからというのはPSN思い出した。アプリのみにしたって話結構聞く。パスワードは漏れる前提で動く。お三方って言いかけてたかもしれない。技術的には同じ。結果が異なる。ランサム犯人のイメージ。いわゆる国家背景も犯罪も手口が近づいてきてる。うざい攻撃。割と成功しちゃってる。1時間連続通知の後、WhatsUp。まずはタップだけは減らしてほしい。勢いと柔軟性と向こう見ずなところもありそう。ソーシャルエンジニアリングとテクノロジーの進化。ハッキングへの耐性も大事だけど、落ち着く訓練も大事。注意喚起のバランス。ファティーグって名前はなぁ。通知うざうざ詐欺。 収録日: 2022年09月24日The post 第151回 リスト型の影!国家背景のバイトと通知うざうざ詐欺!スペシャル first appeared on podcast - #セキュリティのアレ.

第150回 アレかぶり!皆さんの作業BGMはなんですか?スペシャル

第150回 アレかぶり!皆さんの作業BGMはなんですか?スペシャル

Sep 19, 2022 1:04:29 セキュリティのアレ

【関連記事】 ・Notice of Recent Security Incident – The LastPass Blog ・令和4年上半期におけるサイバー空間をめぐる脅威の情勢等について ・フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 月次報告書 | 2022/08 フィッシング報告状況 辻伸弘メモ: Lockbitのバグバウンティ第1号。ペネトレ話の反響。お便りにより漏らした解説を追加で説明。聴き始めたきっかけは。結構曲気に入ってもらってた。Travis Scott。Lil Durk。変態紳士クラブ。皆さんの作業BGM教えてください。LastPass事件のその後。関係者の端末からって目立ってきている?改竄の兆候は。SolarWinds事件が頭を過った。LastLastPassにはならなかった。持っていかれたものは低リスクだったのかもしれない。根岸さんが安心したなら多くの人も安心できそう。生感あるレポート。あわせて読みたい。直接的な要求とは。被害組織規模は大きく変わらず件数が増えた。今後の動向は気にしていこう。復旧に関わる情報には気になるポイントが多い。リモートアクセスに関する2TOP。バックアップに関する情報。めちゃくちゃサブドメイン発行。実体はそれより少なめ。警察法の改正を受けて。ウクライナに関するものはなかった。大体おいしい。 収録日: 2022年09月17日The post 第150回 アレかぶり!皆さんの作業BGMはなんですか?スペシャル first appeared on podcast - #セキュリティのアレ.

第149回 今回も真面目です!スペシャル

第149回 今回も真面目です!スペシャル

Sep 12, 2022 1:14:40 セキュリティのアレ

【関連記事】 ・Albanian Government Council of Ministers ・Microsoft investigates Iranian attacks against the Albanian government – Microsoft Security Blog ・Likely Iranian Threat Actor Conducts Politically Motivated Disruptive Activity Against Albanian Government Organizations | Mandiant ・DDoS in Financial Services: What to Know and What to Do ・筋膜リリースガン – YouTube 辻伸弘メモ: 通知が目玉。タッチバーの教訓。形から入ることの是非。ね。ランダムウェア。誰が見てるのかと思うものはきっと見てる人はいる。どこを14しているのか。診断してた人が診断受ける側に回ったときの話。カバレッジ。経路。柔軟な対応。報告と対応を意識した報告書・報告会。ホンチャンって通じるのかな。実施する側とされる側の持ってる情報のギャップ。珍しくちょっとまじめでいい話。サイバー攻撃が引き金になって国交断絶って初かも。色々なところから報告。統制が取れている。初手の脆弱性が気になる。何をもって高度なのか。最近見なくなった文言。DDoS界隈の変化。コストもかかるが見分けるのも難儀。L3からL7に変えてくるパターン。カモフラージュ目的、陽動目的ってほんとにあるの?効果あるのかな?下調べのあるなし。2022年BestBuy候補。 収録日: 2022年09月10日The post 第149回 今回も真面目です!スペシャル first appeared on podcast - #セキュリティのアレ.

第148回 共存・共栄・共有!スペシャル

第148回 共存・共栄・共有!スペシャル

Sep 6, 2022 1:10:24 セキュリティのアレ

【関連記事】 ・自分の行っているセキュリティ関連の情報収集 – ドキュメントを見たほうが早い ・Some details of the DDoS attacks targeting Ukraine and Russia in recent days ・「Slack」における当社関係者のメールアドレス等漏えいに関するお知らせ ・Slack のエンタープライズ向け暗号化キー管理 | Slack EKM | Slack ・LockBit ransomware blames Entrust for DDoS attacks on leak sites ・LockBit ransomware gang gets aggressive with triple-extortion tactic 辻伸弘メモ: スーツ欲しかってん。三人でスーツもいいかも。適正な夏。ランニングのお供にも。情報収集方法の共有ありがとうございます。名前はまだない。山のような亜種をすべて見られないことが前提。Booter, Stresserとは。その裏側にはIoTボットへのC2がいるってことがよくある。やばいやつほど深く調べないと分からない状況。ユニークな攻撃手法で広がるので見つかりにくい。今までと異なる傾向。稼働率100%のDDoS基盤。インフラとその利用者は別。持ってる情報へのアプローチの共有。可視化から入るのもいいのでは。そこが情報漏洩したのかと思いきや。事実発覚ではなくある程度動いてから。タイムライン的にはちょっと間空いてるのかな。組織外のメアドも追加ででてきたのでしょうか。連絡手段はメールだけなのか。寝耳に水感。空白は避けたい。ハックバック。繋がらないというか不安定なのは観測されていました。ミラーも軒並み。UserAgentにメッセージがあるパターン。アクティブなのか奥ゆかしいのか分からんDDoS。LockBitの掲げた再発防止策。根岸さんなんでも知ってるなぁ。効果のあるハックバックもある。こないだ高橋名人がテレビに出てました。ニヤニヤ止まりは見えない。「とっとと寝ろよ」いただきました。 収録日: 2022年09月04日The post 第148回 共存・共栄・共有!スペシャル first appeared on podcast - #セキュリティのアレ.

第147回 ゲームもやろう!過去比較もしよう!期待しよう!スペシャル

第147回 ゲームもやろう!過去比較もしよう!期待しよう!スペシャル

Aug 29, 2022 1:10:44 セキュリティのアレ

【関連記事】 ・美酢 | CJ FOODS JAPAN ・Ransomware Actor Abuses Genshin Impact Anti-Cheat Driver to Kill Antivirus ・The Rise of Initial Access Brokers ・Initial Access Brokers Report ・Protect Your Inbox: DuckDuckGo Email Protection Beta Now Open to All! ・Incident Report: Employee and Customer Account Compromise – August 4, 2022 ・Detecting Scatter Swine: Insights into a relentless phishing campaign | Okta Security ・Roasting 0ktapus: The phishing campaign going after Okta identity credentials ・Notice of Recent Security Incident – The LastPass Blog 辻伸弘メモ: タルトとトルテ。結論は両方おいしいってことでいい。いい話にもっていこうとすることを防いでくれる。久々のはじまってます。メッセージングアプリ事情。かちゃからのみちょ。ふつふつと話題にはなっていたアンチチート。悪用されるまでには経緯があった。一度入れたら残っているっていうところは注意が必要なポイント。経緯がやや不透明で気になる。なかったらやらなくてもいいことをあるからしたらそれが穴になるなんてね。参照元?参照先?IABのこれまでを知って、これからを見よう。こちら側の被害という面では目的がない攻撃者が来る。今はアプリからじゃなくてもできるようになりましたね。リリース後被害範囲が大きくなるのは辛い。オクタパスからのラストパス。ユーザの安心への取り組みは分かる。でも、論点はそこじゃない。そもそもそれがパスワード管理ソフト。盗まれた情報を悪用される脅威。やらかしはあったけど対応がよかったので安心はしてるが、、、限度はある。乗り換えを意識した準備。 収録日: 2022年08月27日The post 第147回 ゲームもやろう!過去比較もしよう!期待しよう!スペシャル first appeared on podcast - #セキュリティのアレ.

第146回 お盆明け!いかがお過ごしでしたか?スペシャル

第146回 お盆明け!いかがお過ごしでしたか?スペシャル

Aug 22, 2022 1:07:16 セキュリティのアレ

【関連記事】 ・Ransomware Now Threatens the Global South | Royal United Services Institute ・従業員を標的にした認証サービスに対するスミッシングについてまとめてみた – piyolog ・Twilio Incident: What Signal Users Need to Know – Signal Support ・How a Third-Party SMS Service Was Used to Take Over Signal Accounts ・Cisco Talos Intelligence Group – Comprehensive Threat Intelligence: Cisco Talos shares insights related to recent cyber attack on Cisco ・Event Triggered Execution: Accessibility Features, Sub-technique T1546.008 – Enterprise | MITRE ATT&CK® ・サントリー果茶 芳醇な白桃 商品情報(カロリー・原材料) サントリー 辻伸弘メモ: お盆いかがお過ごしでしたか。ファミマの人に言いました。情報収集の仕方のアップデート。昔はやれると思ってたけど限界を知ることは大事。色々な人が色々な方法をしているけれど最後は自分の型作り。分からないことを分からないと言えること。ハードウェアキー使ってたから大丈夫だぜ!我らがSignal。急に親近感。影響は限定的。3つの電話番号。乗っ取ったアカウントを使って入ってくる情報を見たかったのかな。その先にある攻撃の目的は。7日間ロックですね。利用しているサービスが利用しているサービスで事故が起きると関係あるかが見えにくい。皆さんが使っている安全なメッセージングサービスや利用シーン教えてください。ランサムの名前ってどうやって決めてるんだろう。最近は特にリークサイトに掲載された = ランサウェア感染とは言えないんですよね。めちゃくちゃ連絡された許可!ってしちゃうものなのかな。個人アカウントがどう侵害されたのかが一番気になる。ボットかな。レポート内容はやはりさすが。そういうことを聞きたいんじゃないんだよ。いっぱいのしっぱい。 収録日: 2022年08月20日The post 第146回 お盆明け!いかがお過ごしでしたか?スペシャル first appeared on podcast - #セキュリティのアレ.

ローカルブックストア kita. オーナーの声

ローカルブックストア kita. オーナーの声

横浜の日本大通りにある、「ローカルブックストア kita.」 そこはみんなでつくる、まちの本屋さん。いろんなオーナーがおもいおもいに並べる本と出会える場所。 このpodcastは、そんな本屋さんのオーナー達の想いや気持ちを出してみる場です。

SubmarineCastさぶまりんきゃすと

SubmarineCastさぶまりんきゃすと

さぶまりんきゃすとは美術部に所属している大学生の友達2人で深く潜っていく様にふわふわと話していく番組です! 文字起こし:https://listen.style/p/submarinecast?3twuufcj

New lawyers -これからの弁護士-

New lawyers -これからの弁護士-

スタートアップのビジネスパートナー「レガリア法律事務所」の代表弁護士 勝連に、これからの時代のスタートアップと弁護士の関係性や、気になるトピックを聞いていく番組です。 ▼ポッドキャストの書き起こしサービス「LISTEN」はこちら https://listen.style/p/legalia-partners?osUFTuYk ▼配信中の媒体 ・Spotify https://open.spotify.com/show/2PpH68ryAVhXG5IkNsncQa?si=0564f50b7de546e2 ・Apple Podcasts https://podcasts.apple.com/us/podcast/new-lawyers-%E3%81%93%E3%82%8C%E3%81%8B%E3%82%89%E3%81%AE%E5%BC%81%E8%AD%B7%E5%A3%AB/id1718459522 ・YouTube https://www.youtube.com/@legalia-partners ▼各種リンク HP  https://legalia-partners.com/ X  https://x.com/KojiKatsuren Facebook https://www.facebook.com/KatsurenKoji

.fmfm

.fmfm

UIデザイナー kiyoeshi が、日々の中でふむふむ考えたことを、等身大のことばで話すポッドキャストです!

外貨稼ぎラボ by くろますおチャンネル

外貨稼ぎラボ by くろますおチャンネル

日本から外貨を獲得しているクリエイターの生の声を学べます。 毎週夜9時に配信。 ▼こんな人にオススメ * 1ドル160円に迫る円安 * 止まらない物価上昇 * 上がらない給料 * そんなこと言われても、海外に移住するなんてムリ * 日本にいながら少しでもドル(外貨)を稼ぐ方法はないのかな? 【発信媒体】 ポッドキャストの内容を文字で読みたい方はこちら ▼ニュースレター:外貨稼ぎラボ https://gaika.m-newsletter.com/pages/about ▼Twitter https://twitter.com/kuromasuo ▼Voicy https://voicy.jp/channel/3611 https://listen.style/p/gaikakuromasuo?bdA7KAZK

多趣味の声日記

多趣味の声日記

趣味多くないと思ってたのに、いつの間にか多趣味になってた私が好きなことを適当に喋ります。