第89回 ナイモノネダリの折り合い!押し合いへし合いおしまい!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年5月31日

【関連記事】

Cyber Insurance: Insurers and Policyholders Face Challenges in an Evolving Market
'I scrounged through the trash heaps… now I'm a millionaire:' An interview with REvil's Unknown | The Record by Recorded Future
Insurer AXA halts ransomware crime reimbursement in France
国内企業のサイバーリスク意識・対策実態調査2020 | サイバー保険 | 日本損害保険協会
本学教員の私的アカウントへの不正アクセスと情報漏洩について|国立大学法人 大阪教育大学
市内小学校教員の私的端末への不正アクセスと情報漏洩について | 生駒市公式ホームページ
不正アクセスによる会員様情報流出に関するお詫びとお知らせ – 株式会社ネットマーケティング
マッチングアプリ「Omiai」会員情報管理サーバーへの不正アクセスについてまとめてみた – piyolog
Shine & Shine|まるで片手で楽しめる完熟フルーツ

 

辻伸弘メモ:

筋肉痛がギンギン。何がいけるのか知りませんけど。いつまでも元気なリサーチャーズでいたい。piyokangoのモテ声問題。辻さん大体うるさい。保険のたまにわ問題。保険でのまかないがあることを考えるとリークは氷山の一角かも。ターゲット傾向や範囲が変わっていくかもね。継続して継続。dejavu。運用管理の大変さたるや。直前のおたより。リーク情報の扱い。不安を煽る情報。伝える情報の量、質、範囲。正気の沙汰ではない。狂気の沙汰だ。住みたくない世界。

 

収録日: 2021年05月29日

第88回 お値段以上のプライスレス!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年5月24日

【関連記事】

なとりのロングセラー商品「チーズ鱈」のヒミツ
運航情報管理システムの情報の流出について | 成田国際空港株式会社
成田空港駐機場管理システムの関連情報、富士通管理の情報共有ツールから流出か | 日経クロステック(xTECH)
Urgent Updates – Volue
Fix your passwords in Chrome with a single tap
How do I update site passwords using Auto Change? – LastPass Support
A Well-Known URL for Changing Passwords
Help users change passwords easily by adding a well-known URL for changing passwords
商品一覧|ココピタ | 靴下の岡本 公式オンラインショップ
「Volue」のランサム被害対応における透明性メモ | (n)inja csirt

 

辻伸弘メモ:

コレのアレ。Explicit取れた。Extsujicitだった。クリーンなポッドキャストを心がけてください。チータラとチーズ鱈の違い。使っているところではなくて使っている外部サービスなどからの影響が目立つ。目的によってはこれは前哨戦かもしれない。気が引けてるんですよ。ほんとに。アルミニウム方面。ノルウェーには何があるんだろうか。Zoomかー。自動で変更処理してくれるのいいな。標準化大事やな。何かに気付かないとアクションしないもんね。セキュリティのあるべき姿。靴履いてエレベータの前まできた時点でかかとのとこめくれてる。ナノリマスステッカー懐かしいな。

 

収録日: 2021年05月22日

第87回 ニューノーマル発ニューノーマル行き!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年5月18日

【関連記事】

カタカナーシ – 幻冬舎edu
「Google Hacking(グーグル ハッキング)」とは:セキュリティのアレ(25) – @IT
Google Hacking Database (GHDB) – Google Dorks, OSINT, Recon
Shodan Search Engine
Censys
米石油パイプライン企業へのサイバー攻撃についてまとめてみた – piyolog
The moral underground? Ransomware operators retreat… | Intel471.com
DarkSide Ransomware Gang Quits After Servers, Bitcoin Stash Seized – Krebs on Security
Shining a Light on DARKSIDE Ransomware Operations | FireEye Inc
より安全にご利用いただけるようになったClassiのご報告と今後の取り組みについて | Classi(クラッシー) – 新しい学びが広がる未来の教育プラットフォームを創る
Two Chinese Hackers Working with the Ministry of State Security Charged with Global Computer Intrusion Campaign Targeting Intellectual Property and Confidential Business Information, Including COVID-19 Research | OPA | Department of Justice
An APT with no name – Intrusion Truth
Who is Mr. Zhao? – Intrusion Truth
国内約200組織へ行われたサイバー攻撃と関係者の書類送検についてまとめてみた – piyolog
GODAFTON グダフトン LEDティーライト 室内/屋外用, 電池式, ナチュラル – IKEA
 

 

辻伸弘メモ:

夏の足音が聞こえてるんです。ほしたら。これがオレのニューノーマルだ。散財させよう三兄弟。みんなで会話の種にしてほしい。GHDB。イケイケのバキバキ。結局どこが侵害されたかで騒ぎ方が変わりますね。ランサム攻撃するときの禁止事項とは。どの口が言うんだ。あかん!イントネーション気を付けよう。攻撃者の使うツールに着目するのもいいと思う。今後ランサムの新しいスタンダードが生まれるかも。どんどん外から見えなくなるのかな。誰から取ってもお金はお金。攻撃のスピード感。原因がドドドド。対策がふんわっ。個別に原因と対策が対になって記述されてるのがいい。何故気付かれるようなことをわざわざやったのか。攻撃者に対するアドバイス?Lies and Truth聴きたくなってきた。1年ぶりの更新。いきなり真似できない手法。誰が何のために。具沢山。隙あらばAirtag。

 

収録日: 2021年05月16日

第86回 入口は色々!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年5月10日

【関連記事】

Anonymousによるオペレーション #OpFukushima メモ | (n)inja csirt
第34回セキュリティのアレ 「用語解説シリーズ:ゼロデイ」 – YouTube
第35回セキュリティのアレ 「用語解説シリーズ:エクスプロイト」 – YouTube
A simpler and safer future — without passwords
MTR in Real Time: Pirates pave way for Ryuk ransomware – Sophos News
The realities of ransomware: Five signs you’re about to be attacked – Sophos News
患者情報の管理に関するご報告とお詫び|千葉大学医学部附属病院
コトバト 〜辞書を使った語彙力バトル〜|小学館

 
 
【関連ツイート】

 

 

辻伸弘メモ:

ファンが回り始めたら仮想通貨マイニングか暗号化。誰かが何かを誰かに買わせようとするポッドキャスト。動画のポッドキャスト。ビンビンきてます。バインバインきてます。とうとうGoogleが立ち上がった。認証周りはほんと尽きない。一回飛んだら久しぶり。Windows DefenderもFWも止めるあたり慣れてるかも。取っ掛かりは小さく大きな一歩になるかもしれない。ターゲットを絞った海賊版。つもりセキュリティはまずい。ルールだけ作って終りじゃない。目標作ったらなら測定もね。間違ってたらごめんなさい。職場で流してください。

 

収録日: 2021年05月08日

第85回 オレたちにゴールデンウィークはないぜ!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年5月3日

【関連記事】

ネットワークセキュリティのエバンジェリスト・辻伸弘が語る『攻殻機動隊 ARISE』とネットの世界 前編 | アニメ!アニメ!
macOS Gatekeeper Bypass (2021 Edition) | by Cedric Owens | Apr, 2021 | Medium
All Your Macs Are Belong To Us : Objective-See
All your base are belong to us – Wikipedia
Mac で App を安全に開く – Apple サポート
Shlayer malware abusing Gatekeeper bypass on macOS
サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2021年1月~3月]
Remediation and Hardening Strategies for Microsoft 365 to Defend Against UNC2452 | FireEye Inc
Click Studios Incident Management Advisory
Moserpass supply chain
Initial analysis of PasswordState supply chain attack backdoor code | by taha karim | Apr, 2021 | Medium

辻伸弘メモ:

リクライニングで気付いた。アレ勢。It’s over 9000!。すぐに「はい」押す。Macのバイパスはゼロデイだった。何卒でました。なじとぞ。BECではなくクラウドサービスへの攻撃を紹介。手順がいくつかある攻撃事例は有益情報。自分たちで検知することの大変さ。気付いても間に合わないこともあることを留意。「見つけられるか」「追えるのか」「間に合うのか」。これ防げるのか。ぞっとするタイプの攻撃。何を狙ったのか。ターゲットがあったのか。イニシャルアクセスブローカーなのか。自動更新止めてて救われたことあります。パスワード管理ソフトに多要素認証も預けるのか否か。どっちなんだい。

 

収録日: 2021年05月01日

page 1 of 1

こちらでも聴けます!

SpotifyApple PodcastsGoogle PodcastsAmazon Music

カテゴリー

Welcome , today is 金曜日, 2024年3月29日