第244回 同音異義と昨年比較!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年12月9日

サイバーセキュリティ対策かるた一覧 | サイバーセキュリティお助け隊サービス | IPA
iCloud.comの「メール」で「メールを非公開」を使用する – Apple サポート (日本)
Firefox Relay
DuckDuckGo Email Protection | DuckDuckGo Help Pages
Proton Pass: Free password manager with identity protection | Proton
Top CVE Trends & Expert Vulnerability Insights | Intel
Vulnerability feed
CVE security vulnerability database. Security vulnerabilities, exploits, references and more
GitHub – TURROKS/CVE_Prioritizer: Streamline vulnerability patching with CVSS, EPSS, and CISA’s Known Exploited Vulnerabilities. Prioritize actions based on real-time threat information, gain a competitive advantage, and stay informed about the latest trends.
VulnCheck – Outpace Adversaries
International operation takes down another encrypted messaging service used by criminals | Europol
Opnieuw versleutelde communicatiedienst criminelen ontmanteld | politie.nl
辻氏、piyokango氏、根岸氏はセキュリティレポートをどの“断面”で切り取るのか:ITmedia Security Week 2023 冬 – @IT
龍角散の のどすっきり タブレット|株式会社龍角散

 

 

辻伸弘メモ:セルフレジの怪。VS Kangoが来た!メタで解くのよくない。死の淵。Hide My ●●。人依存はゼロにならないがそれをどうカバーするのか。業者選定の基準大事。新しめのダッシュボード紹介。名前ややこしい。一目で分かる。いくつか組み合わせて補完。情報を収集しつつ、フィルタして、継続ウォッチ。組み合わせを考える中で自分たちの型を作る。1人CSIRT。MATRIX違い。ハードウェアごと売っていたかも8000アカウント。約40台のサーバ。きっかけは3年前のオランダで別件で逮捕した犯人が所持していた端末。230万通どうやって?E2Eなのに?仕様がしょぼかったかバックドアかな?幇助なのか。断面、光を当てて。対応する側にとって必要な情報がどれくらい提供されているのか続報。対処の部分で侵害を受けていないかの調べ方はもっと増えてほしい。今年減ってるやん!もっと問い合わせたほうがいい?ProselfがKEVに。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 02:58 |
| (T) CVE Trends の紹介 | 14:08 |
| (N) 暗号化メッセージサービス MATRIX の摘発 | 23:03 |
| (P) 2024年の KEV の情報公開の状況を分析してみた | 37:20 |
| オススメのアレ | 55:22 |

収録日: 2024年12月06日

第243回 新旧、時を超えて!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年12月3日

【お知らせ】当サイトへの不正ログインの発生とパスワード変更のお願いについて | 【ニュース一覧】ヨネックス【公式】オンラインショップ
当社Web サイトへの不正ログイン発生のお詫びとお知らせ | 通販・テレビショッピングのショップチャンネル
【重要】当社WEBサイトへの「なりすましログイン」への対応に関して | 有機や特別栽培野菜など安全性に配慮した食品宅配のオイシックス・ラ・大地
【重要なお知らせ】ISETAN DOOR不正アクセス発生に伴うなりすましログイン被害について | お知らせ|ISETAN DOOR
NIST Special Publication 800-63B
パスワードの利用実態調査2023| トレンドマイクロ | トレンドマイクロ (JP)
GitHub – ueno1000/about_PenetrationTest: ペネトレーションテストについて
The Nearest Neighbor Attack: How A Russian APT Weaponized Nearby Wi-Fi Networks for Covert Access | Volexity
Analyzing Forest Blizzard’s custom post-compromise tool for exploiting CVE-2022-38028 to obtain credentials | Microsoft Security Blog
Office of Public Affairs | U.S. Charges Russian GRU Officers with International Hacking and Related Influence and Disinformation Operations | United States Department of Justice
掃除機 | ダイソン公式

 

 

辻伸弘メモ:冬がはじまるよ。美容室のはしご。かきたね差し入れ。ライブ見てくださってありがとうございます!お気軽に話しかけてください!247回のアレ。人の脆弱性へのケア。Web診断におけるリスト型ってどうやってるの?VS問題マジください!ちょっと目立つリスト型。成功率に違和感。WAFと一言で言われても分らない問題。攻撃者の目的が見えにくいときある。IDがメアド問題。定期変更のお願いなくならない。傾向に変化がないんよなぁ。ほな、小噺で。脆弱性診断とペネトレーションの整理。去年にもあったのに今年に。ポロポロでてきてしまって。これだと安心できないです。どんな小さい規模でも2人以上でするかの確認を自分はする。積み上げはあるなしある。また28か。物理的近所のWi-Fiにまず侵入。ホップしてるやん。攻撃経路:ビルの外。IoCで別の攻撃と繋がってのアトリビューション。家から来た可能性は、、、ないか。オランダで同じ攻撃者グループでありましたよね。Wi-Fiもがっつり対策しておかないとですよ。ほんと。標的でなくても狙われる可能性。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 05:36 |
| (P) 最近多い不正ログイン事件について | 16:39 |
| (T) 脆弱性診断とペネトレーションテスト | 32:02 |
| (N) Nearest Neighbor Attack | 46:56 |
| オススメのアレ | 63:50 |

収録日: 2024年11月30日

第242回 諸事情によりメモは割愛だ!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年11月26日

ITmedia Security Week 2024 秋 脅威は待ってくれない!セキュリティ人材不足を今度こそ解決できる「多彩なアプローチ」
CWE – CWE Top 25 Most Dangerous Software Weaknesses
共通脆弱性タイプ一覧CWE概説 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
iPhones now auto-restart to block access to encrypted data after long idle times
Reverse Engineering iOS 18 Inactivity Reboot
データ保護クラス – Apple サポート (日本)
Ransomware’s Evolving Threat: The Rise of RansomHub, Decline of Lockbit, and the New Era of Data Extortion – Check Point Blog
#StopRansomware: RansomHub Ransomware | CISA
小林賢太郎演劇作品『 TAKEOFF ~ライト三兄弟~ 』 – YouTube

 

 

辻伸弘メモ:公開優先につき割愛。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 05:28 |
| (P) CWE Top 25 を見てみよう | 13:17 |
| (N) iPhone の新しい機能 Inactivity reboot | 28:39 |
| (T) ランサムウェアの最新動向、特に RansomHub について | 39:21 |
| オススメのアレ

収録日: 2024年11月24日

第241回 我々は、予測しません!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年11月19日

Top 200 Most Common Passwords | NordPass
当社におけるサポート詐欺の不正アクセスに伴う 情報漏えいのおそれがある事案の発生について
偽セキュリティ警告(サポート詐欺)対策特集ページ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
(開示事項の経過)ランサムウェア被害への対応状況に関するお知らせ
End-to-End Encryption: What you need to know – Messenger News
Launching Default End-to-End Encryption on Messenger – Messenger News
Emerging Threats: Cybersecurity Forecast 2025 | Google Cloud Blog
「北朝鮮IT労働者に関する企業等に対する注意喚起」の公表 (METI/経済産業省)
ゲロッパ! – Wikipedia

 

 

辻伸弘メモ:セルフの範囲が拡大してるコンビニ。年齢確認が必要なホットサブ。VSお便りありがとうございます!知らない運用結構あるもんだ。SSL解くのも大変な世の中。能動VPNに聞こえた。漏洩してる時点で辞書登録されるので一瞬だ!気になったリリース2つ。民間のサポート詐欺事案。送金もあった。まず知ってほしい。どんな働き方でも正しいアクションを取れるように。ランサム被害から通知ができない問題。SIMが刺さってるPCのRDPから。昔から似たようなのはあるにはある。被害範囲を狭めるためには。Facebook Messenger使ってます?道具に善悪ないんやけどなぁ。使ったことあっても名前でピンとこんのもある。そいでもって裏側まで把握してないこともある。反省した。年の瀬の定番。冬がはじまるよ。くるくる言い続けると…。根絶は厳しい。小粒化ってよくあることなんかな。通る道なんかな。予測は答え合わせしてほしい。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 06:52 |
| (T) 最近のインシデント事例から気になった点 | 12:43 |
| (N) メッセージアプリの E2EE の話 | 29:59 |
| (P) Cybersecurity Forecast 2025 | 43:30 |
| オススメのアレ | 57:57 |

収録日: 2024年11月17日

第240回 新コーナーをよろしくお願いします!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年11月12日

Рекомендуем отказаться от CDN-сервиса CloudFlare | Новости
draft-ietf-tls-esni-22 – TLS Encrypted Client Hello
Encrypted Client Hello – プライバシーのパズルの最後のピース
ESET APT Activity Report Q2 2024–Q3 2024
攻撃グループMirrorFaceの攻撃活動 – JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
帰ってきたANEL:「Earth Kasha」による日本での新たなスピアフィッシングキャンペーン | トレンドマイクロ | トレンドマイクロ (JP)
Operation ControlPlug: MSCファイルを使った標的型攻撃キャンペーン | NTTセキュリティテクニカルブログ
AhnLab and NCSC Release Joint Report on Microsoft Zero-Day Browser Vulnerability (CVE-2024-38178) – ASEC
柿の種専門店 かきたねキッチン

 

 

辻伸弘メモ:新コーナーの公開相談。いきなりですが問題です。エンドツーエンドでないとね!どんどん見えない通信が増えますね。諸刃の剣感もある。クラウドフレアいつも先進的。中国に続きアグレッシブなブロックだこと。てかクラウドフレアごとやん。ロシア国内の攻撃者も不都合ありそう。あったほうがいいけど。APT10かっ!帰ってきたんかっ!デコイはなんやっ?万博かっ!このマルウェアの名前聞くとゴロゴロの実思い出すんですよね。記事見たときの勘違いというか思い込み。CVE-2024-38178。既にサポートが終了しているIEのゼロデイ。幅広でもはや全部。うざいほうのトースト。パッチ当てるときにミスリードされないように。広告 = ブラウザではない。基本ピーなし。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 05:45 |
| (N) ロシアが ECH をブロック | 11:42 |
| (P) ESET の APT レポートから日本関連の気になる動き | 25:53 |
| (T) IE のゼロデイを狙う北朝鮮の攻撃 | 37:35 |
| オススメのアレ | 48:50 |

収録日: 2024年11月10日

第239回 各々のそれぞれのアレコレ!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年11月4日

Foreign Threat Actor Conducting Large-Scale Spear-Phishing Campaign with RDP Attachments | CISA
CERT-UA
Amazon identified internet domains abused by APT29 | AWS Security Blog
Midnight Blizzard conducts large-scale spear-phishing campaign using RDP files | Microsoft Security Blog
Ministerio del Interior | Tres detenidos por delitos de daños informáticos con fines terroristas
国際塩基配列データベース「DDBJ」に対するサイバー脅迫に関するご報告
Fake Web Store Reviews Attempting to Steal Customer Data
LastPass warns of fake support centers trying to steal customer data

 

 

辻伸弘メモ:傘持って出るの嫌い。それで降らないのも結構嫌い。誰もがどうでもいい話。攻撃者側の名前を出すか出さないか。当事者を見てという基準。確定させずに疑問を持ち続ける大切さ。「信じ切っていいか」と聞かれたら。選択肢それぞれのメリットデメリットを意識。英語名どうしましょ。.rdpがやってくる。攻撃者の用意したところに繋がされる系。また、Cozyか。日本も入ってた。仕組みを知った上での回避。ないないなのかうちうちなのか。簡単に真似されそう。外向け通信のポリシーが緩いってありがち。ドイツ語ではフォルク。出来の悪いランサムウェア。日本の組織が出していたリリースが興味深い。「無意味です」。ボクはいいと思ったし、自分も同じ選択をする。コストかけさせられるの厄介。こういうの見るときの注意点。一定の需要はあるものの。同じ組織のリークでもタイトルが異なるものがあり、それを1件とカウントしない場合がある。実家の近所付き合いで話題になることがある。対話をしましょう!Webストアのレビューに紛れていたサポートを装うソーシャルエンジニアリング。電話番号共通ってどう回してるんだろう。コスト低そうだけど儲かるのかな。まずは試すのかな。手を変え品を変えることに意味があるかもしれない。定期的に波が来る。ウミガメだけに。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 02:42 |
| (P) Midnight Blizzard によるスピアフィッシングの手口 | 12:38 |
| (T) CyberVolk による脅迫とその対応 | 27:14 |
| (N) 偽のレビュー投稿から誘導するサポート詐欺 | 45:16 |
| オススメのアレ

収録日: 2024年11月02日

第238回 足を運んでください!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年10月28日

iPad mini – Apple(日本)
営業秘密漏えい防止 警視庁
映画『スマホを落としただけなのに ~最終章~ ファイナル ハッキング ゲーム』
Ricky Mondello » Apple Passwords’ Generated Strong Password Format
How Low Can You Go? An Analysis of 2023 Time-to-Exploit Trends | Google Cloud Blog
【公式】SHIRORU(シロル)|高濃度炭酸泡洗顔

 

 

辻伸弘メモ:声だけで分かるかんごさん。間埋めのSpace何も覚えてない。Apple製品買わないと詰められるポッドキャスト。根岸さんはもう実質ジーニアス。減速してる車の本当の目的は。ステッカー差し上げてないんかーい。呼び水失敗。続き知りたい。出ては消えてる印象の格付け。IPアドレス制限はハマるなら結構有用だと思う。認証より強固に働く場合もあると思うんですよ。おめでとうを言いたくて。アドバイザーって何をするのか。きっかけは白浜。色を出せているというか出させてもらえていることはありがたいと思っています。チェックだけではなく提案もしてます。パスワード生成の裏側にある工夫。めちゃくちゃユーザのためになってる!生成してすぐに使える割合高そうですね。脆弱性の悪用までのマンディアンのやつ2024。ゼロデイかなり増えてる。急に短くなった原因はゼロデイかな。にしても。。。この数字だけみたら間に合わない。とはいえ行動内容はそれほど変わらない気もしています。脆弱性がどういうものかも知りたいところ。根岸さん使ってくれてた!
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 06:52 |
| (T) 警視庁アドバイザーと映画監修のおしごと紹介 | 20:19 |
| (N) iOS のパスワード生成方法 | 39:14 |
| (P) Mandiant による 2023年に悪用された脆弱性の分析 | 50:11 |
| オススメのアレ | 66:01 |

収録日: 2024年10月26日

第237回 んあぁ?!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年10月7日

サイバー犯罪で官民連携 警視庁、専門家に再委嘱|47NEWS(よんななニュース)
CISA’s VDP Platform 2023 Annual Report Showcases Success | CISA
Vulnerability Disclosure Policy (VDP) Platform | CISA
BOD 20-01: Develop and Publish a Vulnerability Disclosure Policy | CISA
Attacking UNIX Systems via CUPS, Part I
When CUPS Runneth Over: The Threat of DDoS | Akamai
2024年度データ漏洩/侵害調査報告書(DBIR) | ベライゾン
脆弱性対応が遅過ぎる企業はどうなるのか 3万件のインシデントを分析した:17年連続でサイバー攻撃を分析した「DBIR」 - TechTargetジャパン
Analysis of Time-to-Exploit Trends: 2021-2022 | Mandiant | Google Cloud Blog
うずたま卵 10袋セット | TAMARAN-SHOP

 

 

辻伸弘メモ:再委嘱されたのでスーツ着た。そのために前日100回腕立て伏せした。警視庁1号、2号。イナバ物置ってやっぱすごいのかも。最近いつも10回分間違えてる。強制BCC以来の衝撃。先に分からない問題。攻撃側が進んでいるのでいってこいな感じ。CISAのVDP。外部から報告しやすくする仕組み。そう言えばsecurity.txtってあんま定着しないですね。顕著な成功収めたい!XSSいつも多い。割かし実を結んでいる感じある。減った理由も顕著に言って欲しい。取りまとめるのは物事を進める上で大事だと思うんです。脆弱性の話のフリをした話。CUPS。活用の仕方次第。無限増幅編。予め特徴が分かっていれば落としやすいものではある。その前になんで開いてるん?踏まれてる側はそれほど困ってない問題。個人情報入力なしで読めるのありがたい。オシャレ表紙。脆弱性の割合が3倍になった理由。ちょいちょいいらない情報。レポートって回重ねる中で集計方法変わることもあるのでそのあたり注意必要。KEVはパッチリリース後に掲載もある。それがめっちゃ間開く場合もある。悪用までの期間のほうがやっぱり分かりやすいかな。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 04:40 |
| (P) CISA による VDP プラットフォームの取り組み | 15:20 |
| (N) CUPS の脆弱性が DDoS 攻撃に使えるかも | 30:46 |
| (T) DBIR レポートあらためて読んでみた | 48:55 |
| オススメのアレ | 67:16 |

収録日: 2024年10月06日

第236回 そんなんあるんやがいっぱい!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年9月30日

A10 Connect 2024
Criminal phishing network resulting in over 480 000 victims worldwide busted in Spain and Latin America | Europol
Group-IB contributes to international “Operation Kaerb” | Group-IB
Some Kaspersky customers receive surprise forced-update to new antivirus software | TechCrunch
Unprecedented 3.15 Billion Packet Rate DDoS Attack Mitigated by Global Secure Layer
Akamai Prevents DDoS Attack on Major U.S. Customer | Akamai
商品一覧 – 合同会社にとん屋

 

 

辻伸弘メモ:タクシー呼んだときの話。毎年買ってるアレ。台本はないです。やっぱりツッコミきた。自分らのポッドキャスト大好き。抜けてた観点いただきましてありがとうございます!犯罪者の手に渡ってしまったデバイスのロックに対して。アメリポールってなんか名前かわいい。特化したフィッシングサービス。2000人もおったんかい!ギャングらしい押収品。電話番号を知る方法は?うまいこと繋がってしまってるな。新しい防御策の登場によって生まれた犯罪手法。こんなんあるんか繋がり。強制リプレース。パンゴ。こういうことできちゃうのかと改めて思った。返金って選択肢はなかったということは規約に何かあるのかな。こういった方法でも保護される人もいるかもしれない。記録更新。カーペットボミング。2種類あり地理的に異なる。この製品の脆弱性については日本語でも出てますね。日本も入ってたけど10位以内に入ってるのって結構当たり前なのか。経験ある!代行使ったとしたらたまたまでかかっただけかもしれない。セルくらいで止ってる。サイズのみではなく、自分事で考えたときにどうかが大事。ちゃっちゃちゃーっす!
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 05:21 |
| (T) スマホのロックを解除するフィッシングサービスとは | 11:50 |
| (P) Kaspersky が UltraAV に入れ替わってる ? | 23:08 |
| (N) 過去最大規模の DDoS 攻撃を観測 | 36:56 |
| オススメのアレ | 55:10 |

収録日: 2024年09月28日

第235回 めっちゃ早口でええやん!胸熱なろうぜ!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2024年9月23日

Insecure software makers are the real cyber villains – CISA • The Register
Chrome to sync passkeys on Google Password Manager between desktop and Android | Blog | Chrome for Developers
Top 5 Vulnerability Management Mistakes Companies Make
Open Source Exploited Vulnerability Feed you can Use for Free
極悪女王 | Netflix ( ネ ッ ト フ リ ッ ク ス ) 公 式サ イ ト

 

 

辻伸弘メモ:公開処理のミス気付いた方いたのかな。ポッドキャストから読み取れるもの。早口問題の解決へ向けて。実感してもらうためには。美容室って結構色々な話題が出る。それは何に効果があってないのかの整理。想定しておいてパターン用意しておくのはいいですよ。ちょっと気になることが残った。色々な環境を想定しないとなと思った。真のサイバーの悪党は誰だ!?アップデートできないことを責める前に製品の欠陥ととらえるべきという意見。攻撃者の呼称について。識別できないとなぁ。品質はよくなっているものも沢山あると思うけどもカバーできないくらいに。まぁまぁ色々言いましたが仰るとおりではあるので意図は正しく伝わってほしい。GoogleのパスワードマネージャーでPassKeyの同期が!入るけど持ち出せないのきつい。同期にはPINが必要。たらい回しの後に。強い意志が必要だ。選択肢が多くても悩ましい。脆弱性管理の間違いTOP5。優先順位の誤りで失う2つのこと。キャッチアップできるソースがあるといいかも。情報セキュリティは情報管理の上にしか成り立たないはず。どこかに目を向けすぎると。ベースライン決めるの大事。お金のニオイもするぞ。頼める人がいない場合は。ボクが言い続けるつもりのこと。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 02:34 |
| (P) 安全でないソフトウェアのメーカーこそが真の悪党なのか | 22:28 |
| (N) Google Password Manager で Passkeys の同期ができるぞ | 36:17 |
| (T) 脆弱性管理のよくある 5つの間違いとは | 50:13 |
| オススメのアレ | 66:23 |

収録日: 2024年09月21日

«page 1 of 28

こちらでも聴けます!

SpotifyApple PodcastsGoogle PodcastsAmazon MusicYouTube
カテゴリー

Welcome , today is 土曜日, 2024年12月14日