第80回 今回第80回だけにHTTP(s)周りの話だったのか?!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年3月29日

【関連記事】

根岸カップリング – Wikipedia
EmotetとIcedIDとTrickbotをATT&CKを利用して比較したメモ | (n)inja csirt
CL0PによるAccellion FTAの脆弱性利用事件メモ | (n)inja csirt
Have I Been Pwned: Check if your email has been compromised in a data breach
Black Kingdom ransomware (TTPs & IOC) | REDTEAM.PL TECHBLOG
CSS-Exchange/Security at main · microsoft/CSS-Exchange · GitHub
Analyzing attacks taking advantage of the Exchange Server vulnerabilities – Microsoft Security
Black Kingdom ransomware begins appearing on Exchange servers – Sophos News
Chromium Blog: A safer default for navigation: HTTPS
HTTPS-Only Mode in Firefox | Firefox Help
RFC 8996 – Deprecating TLS 1.0 and TLS 1.1
TLS 1.0/ 1.1 Usage Report
TLS暗号設定ガイドライン~安全なウェブサイトのために(暗号設定対策編)~:IPA 独立行政法人 情報処理推進機構
SSL Server Rating Guide · ssllabs/research Wiki · GitHub
Androidで「WebView」不具合、アンインストールはちょっと待って – ケータイ Watch
Google Japan on Twitter: “Android アプリが一部のユーザーで強制終了する問題を修正しました。不具合が解消しない場合は、Google Play ストアから Android システムの WebView と Google Chrome をアップデートしてください。ご迷惑をおかけした皆さまにお詫び申し上げます。 https://t.co/IYtyEr5FC8 https://t.co/JyU6EsGNSz” / Twitter
Def Tech – My Way / THE FIRST TAKE – YouTube
オリコン合算ランキングの集計方法について | ORICON NEWS



【関連ツイート】







辻伸弘メモ:

実績まとめるときの検索方法。色々まとめておくと後々便利。アベックはフランス語。ギリ寄りのギリ。EOMT-EMOTET-EMET-MOET。攻撃が高度か低度かでははかれない場合もある。ブラウザのhttp(s)へのアクセスの挙動が変わるよ。ダガー。世界中に●台あるは現役のものではない可能性もある。影響を受けない辻。問題の周知方法って大事。反省をします。

 

収録日: 2021年3月27日

第79回 PiyoPiyoGO!Trickbotと比較!犯罪件数被害額レポート!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年3月22日

【関連記事】

ひとくちPKI • A podcast on Anchor
DuckDuckGo on Twitter: "After months of stalling, Google finally revealed how much personal data they collect in Chrome and the Google app. No wonder they wanted to hide it. Spying on users has nothing to do with building a great web browser or search engine. We would know (our app is both in one). https://t.co/lJBbLTjMuu" / Twitter
Privacy – Labels – Apple
監視資本主義: デジタル社会がもたらす光と影 | Netflix (ネットフリックス) 公式サイト
CISA-FBI Joint Advisory on TrickBot Malware | CISA
TrickBot Malware | CISA
IcedID & Trickbot: A Give-and-Take Relationship
IC3 Releases 2020 Internet Crime Report — FBI
フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 協議会WG報告書 | 資料公開: フィッシングレポート 2020 の掲載について
Phishers' Favorites:フィッシング攻撃で最もなりすましの多いブランド | Vade Secure
シャーロットのおくりもの (2006年の映画) – Wikipedia
EmotetとIcedIDとTrickbotをATT&CKを利用して比較したメモ

辻伸弘メモ:

デスクに飾る用のマイナンバーカード。大量の1円両替問題。小銭問題については根岸さんが一番格好良かった。ありとあらゆる事故に遭遇。文明力、長州力、竹内力。再利用禁止。ハンサムウェア。検索結果にフィルタのあるなしは良し悪しもある。アプリは何にアクセスしているのかという透明性はユーザに選択権を与えることにもなるのでいいですね。情報の受け取り方も大事なんですよね。バントロ一丁。先行マルウェアってあんまり言わないのかな。攻撃者の持ちつ持たれつ。ブログ間に合わせたよ。フィッシング増えまくりなので内訳気になる。ランサムって言わないと愛がないと言われる件。ランサムは身代金の支払などが起因して被害件数/額として報告が上がってきにくい傾向があるかも。久々の継続ウォッチ。自粛飽きてきた。ところで雑談でした両替の話はまだまだ続報が出ているMicrosoft Exchange Serverとかけてたって気づかれてないかもしれないと不安になってきた。


収録日: 2021年3月20日

第78回 それぞれの年度末仕事納めでのびのびしてんのか?!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年3月15日

【関連記事】

攻撃発生中のExchange Serverの脆弱性 ProxyLogonなどについてまとめてみた – piyolog
March 2021 Exchange Server Security Updates for older Cumulative Updates of Exchange Server – Microsoft Tech Community
中国ハッカー攻撃、マイクロソフトが情報流出の可能性調査 – WSJ
China Chopper Webシェルを使用したMicrosoft Exchange Serverに対する攻撃の分析
Exchange servers under siege from at least 10 APT groups | WeLiveSecurity
Microsoft Security Intelligence on Twitter: "We have detected and are now blocking a new family of ransomware being used after an initial compromise of unpatched on-premises Exchange Servers. Microsoft protects against this threat known as Ransom:Win32/DoejoCrypt.A, and also as DearCry." / Twitter
Protecting on-premises Exchange Servers against recent attacks – Microsoft Security
A Vulnerable World: RiskIQ's Unique View of the Microsoft Exchange Landscape | RiskIQ
全国初摘発「ドメイン名ハイジャック」 サイト乗っ取り金要求 京都府警、容疑で男2人逮捕|社会|地域のニュース|京都新聞
ドメイン名ハイジャックに備えよ! コインチェックの対応から得られた教訓 – 情報セキュリティ事故対応アワード2020受賞レポート|セキュリティ|IT製品の事例・解説記事
The Hijacking of Perl.com
Fire at Our Strasbourg Site
3.6 million websites taken offline after fire at OVH datacenters | Netcraft News
Octave Klaba on Twitter: "Update 11 mars 16h40 It's too slow to give you all the information with just 280 chars. Here, my video with 8min of information we have today. https://t.co/qjm3Vs0Ho2 https://t.co/xTb09wmXJ0" / Twitter
OVH data center fire likely caused by faulty UPS power supply
Rust on Twitter: "Update: We've confirmed a total loss of the affected EU servers during the OVH data centre fire. We're now exploring replacing the affected servers. Data will be unable to be restored." / Twitter
Ransomware Uncovered 2020/2021
Would You Exchange Your Security for a Gift Card? | Trustwave
従業員へ賄賂を渡し脅迫目的で不正アクセスを企んだ米国の事件についてまとめてみた – piyolog
勝手に送金する悪質なCD-ROMが再び確認,今度は北陸銀行をかたる | 日経クロステック(xTECH)
Accellion Incident Information Center
メイトーのなめらかプリン【協同乳業】

辻伸弘メモ:

生活が楽になってきた。温泉の素で我慢。リングフィットランサム。やう゛ぇえランサム。注目ってなんだ。パスワードがorange。週刊Exchange Server。国内初のドメイン名乗っ取りの検挙。自分のウェブサイトの更新をはじかれた。コラかと思うくらいの火災。事故対応として偉い人が動画で報告。クラウドにあるからという安心はいけない。なんでも丸投げは痛い目を見る。ランサム業界最大手。マルチOS対応。ウェア取れる。ヤな予測は外れて欲しい。なんねん。カスタマーチャットしてみた。スーザンありがとう。


収録日: 2021年3月13日

第77回 編集長復活!今年初のブログとやう゛ぇえ脆弱性を何卒!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年3月8日

【関連記事】

How I Could Have Hacked Any Instagram Account – The Zero Hack
How I Might Have Hacked Any Microsoft Account – The Zero Hack
CL0PによるAccellion FTAの脆弱性利用事件メモ | (n)inja csirt
Three Top Russian Cybercrime Forums Hacked — Krebs on Security
Exchange Server のセキュリティ更新プログラムの公開 (定例外) – Microsoft Security Response Center
HAFNIUM targeting Exchange Servers with 0-day exploits – Microsoft Security
Yurika on Twitter: "3/3定例外で公開したExchangeのセキュリティ更新プログラムについて、日本語でのブログを公開しました。攻撃が確認されております、オンプレミスのExchangeをご利用の環境は何卒早めに適用をお願いいたします。Exchange Onlineは影響ありません https://t.co/ntZYaDJgMl" / Twitter
At Least 30,000 U.S. Organizations Newly Hacked Via Holes in Microsoft’s Email Software — Krebs on Security
Orange Tsai 🍊 on Twitter: "Just report a pre-auth RCE chain to the vendor. This might be the most serious RCE I have ever reported! Hope there is no bug collision or duplicate😝" / Twitter
ProxyLogon
Operation Exchange Marauder: Active Exploitation of Multiple Zero-Day Microsoft Exchange Vulnerabilities | Volexity
cyber.dhs.gov – Emergency Directive 21-02
Mitigate Microsoft Exchange Server Vulnerabilities | CISA
Microsoft Exchange Server Vulnerabilities Mitigations – updated March 6, 2021 – Microsoft Security Response Center
谷中農園のいちご「スカイベリー」 | 谷中農園

辻伸弘メモ:

いつもよりながめがいい左。フォフォフォフォってなる。3時間Clubhouse。セキュリティタイタニック。一年で一番のオクパード。ただの長になる。話題になってない脆弱性とは。エレガントな総当たり。ロックされるまでが普通という間隔は普通ではない。今回は週刊ではないのでRansom Walker。Accellion持って行かれる。ただのランサム。0day大盤振る舞い。渾身の一撃。縦読みせーへんわ。やべぇヤツ。何卒インディケータ「ゆりこん」。ほぼヤバい。止める,切り離すの判断をできるように。


収録日: 2021年3月6日

page 1 of 1
Welcome , today is 火曜日, 2021年12月7日