第96回 広がる話と広がらない話!悪夢が至急でガチ脅迫!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年7月26日

 
 
【関連記事】

Update Regarding VSA Security Incident | Kaseya
CVE-2021-36934 – Security Update Guide – Microsoft – Windows Elevation of Privilege Vulnerability
東京五輪に関係する日本語のファイル名を持つマルウェア(ワイパー)の解析 | 調査研究/ブログ | 三井物産セキュアディレクション株式会社
「【至急】東京オリンピック開催に伴うサイバー攻撃等発生に関する被害報告について.exe」を解析 | トレンドマイクロ セキュリティブログ
Ransomware gang breached CNA’s network via fake browser update
Vita+ | カテゴリー | ALTEX ASIA 株式会社

 

 

辻伸弘メモ:

オリンピックはじまってました。広がらなかった話。そんなせーへん。そんな千円。○○っすを止めてみよかな。禁煙赤字。大体が気のせい。新たな刺客。初B’z。朝7時は無理だけど5時ならいけるかもしれない。甘噛みしてた。鍵はどこから。悪夢パーミッション。至急の話。別名のマルウェアはファイル削除機能なしです。報道はともかくとして。感度チェックの可能性。via-tor。夏休みの自由研究説。まだまだ刺さる攻撃手法。そういう意味では注意喚起になったのかも。いいですか。ランサム話でよかですか。本気でガチ勢たち。ガチンコの反意語は八百長。正直追いかけてないものもある。きちっと壊す。関西弁薄まってる気がしてきた。薄利多売型ランサムのこれから。リークとバックアック潰しは被害組織にとってどちらがインパクトが大きいか。せめてハッシュ値。何か1つIoCを教えてもらえるなら何にしますか。そんなんばっかですね。

 

収録日: 2021年07月24日

第95回 [PR]悪魔のテヘペロ攻撃!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年7月19日

 
 
【関連記事】

PR TIMES 発表前情報への不正アクセスに関するお詫びとご報告
Latvian National Charged for Alleged Role in Transnational Cybercrime Organization | OPA | Department of Justice
Trickbot Activity Increases; new VNC Module On the Radar
EmotetとIcedIDとTrickbotをATT&CKを利用して比較したメモ | (n)inja csirt
TrickBot, Software S0266 | MITRE ATT&CK®
New TrickBot Module Bruteforces RDP Connections, Targets Select Telecommunication Services in US and Hong Kong
Dropping Anchor: From a TrickBot Infection to the Discovery of the Anchor Malware
Hooking Candiru: Another Mercenary Spyware Vendor Comes into Focus – The Citizen Lab
Protecting customers from a private-sector offensive actor using 0-day exploits and DevilsTongue malware | Microsoft Security Blog
How we protect users from 0-day attacks

 

 

辻伸弘メモ:

梅雨明けて大黒摩季さん。人が居ない道を選ぶってちょっとかっこええな。マスクパターン。ははーん。たこ焼きの後、お好み焼きの後。しらんがなの「な」。真相 in the dark。言えば言うほど見ない。どういう文脈での不正アクセスなのか。ディレクトリトラサーバル。事前準備がちょっとお粗末感は否めない。被害届出しましたはなぜないのか。今日はギリ、ランサムじゃないんですよ。先行マルウェアってあまり定着してない言葉かな。「ところ」禁止にしてみようかな。マルウェア作成運用している側の動きを想像。内容が重いモノを軽く紹介。as a serviceってあざーす!に聞こえるんです。Hacking Team懐かしい、FinFisherも懐かしい。

 

収録日: 2021年07月17日

第94回 まさかのネタ被り!互いのネタがいつもと逆!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年7月12日

 
 
【関連記事】

Out-of-Band (OOB) Security Update available for CVE-2021-34527 – Microsoft Security Response Center
Clarified Guidance for CVE-2021-34527 Windows Print Spooler Vulnerability – Microsoft Security Response Center
Update Regarding VSA Security Incident | Kaseya
Kaseya VSA Limited Disclosure | DIVD CSIRT
Rapid Response: Mass MSP Ransomware Incident
Anti-Virus and Firewall Exclusions and Trusted Apps – Kaseya
Kaseya supply chain attack targeting MSPs to deliver REvil ransomware – TRUESEC Blog
多数の組織がランサムウエアに感染したサプライチェーン攻撃についてまとめてみた – piyolog
Hijack Execution Flow: DLL Side-Loading, Sub-technique T1574.002 – Enterprise | MITRE ATT&CK®
Kaseya warns of phishing campaign pushing fake security updates
MSP Incident Response Planning: 6 Keys to Surviving Ransomware
'I scrounged through the trash heaps… now I'm a millionaire:' An interview with REvil's Unknown – The Record by Recorded Future
NSA Funds Development, Release of D3FEND > National Security Agency Central Security Service > Press Room
D3FEND Matrix | MITRE D3FEND™

 

 

辻伸弘メモ:

梅雨明けそう。レタスやめました。菜界隈。情報出したい菜。先週も今週もゴタゴタ。パッチ適用とレジストリ。ベンダーだけが悪いで済ませられない問題。実は取り上げたかったネタ。そっちとネタ被りかい。またもサプライチェーン。高い権限だからこれまた怖い。でもって除外設定が穴となる。防げないタイプの攻撃。Kaseyaの件はニュースタイトルだけ見るとKaseyaが攻撃受けたような印象を持ってしまうけどそうではない。ゼロデイが悪用されたわけだけど仮にパッチが出ていたとしてどれくらいが対応できていたのだろうか。DLLサイドローディング。便乗系への意識。GandCrabとRevil。サイバー犯罪と一括りにできない。実行犯がまたいでるかも。シーツーツージー。知ってると分かるは違います。豚肉をサンチュでMITRE。悪魔食品。

 

収録日: 2021年07月10日

第93回 あと7回だ!紛失 x 火山 x 悪夢!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2021年7月6日

 
 
【関連記事】

Volue Releases Postmortem Report on Cyberattack – Volue
大分県九重町の教諭が端末紛失 アクセス未遂も(OBS大分放送) – Yahoo!ニュース
佐賀県学校教育ネットワークセキュリティ対策検討委員会から提言がなされました / 教育委員会TOP / 佐賀県
安心相談窓口だより:IPA 独立行政法人 情報処理推進機構
「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは
Windows Print Spooler Remote Code Execution Vulnerability – CVE-2021-34527
スマホを落としただけなのに
スマホを落としただけなのに 囚われの殺人鬼

 
 
【関連ツイート】

 

 

辻伸弘メモ:

はじまってた。一回空くと全員二週間空く。TwitterのSpaceした。告知するのなんか恥ずかしい。2時間だけ話したのは覚えてる。3人でやりたいんや!心のラテラルムーブメント。記憶に残ろう。去年はキュウリ。受かることはおまけ。自己評価とアンケート結果のギャップ。TLPかTPLか迷うときある。愛こもってますか。フロムオスロートゥーオスロー。教育関係の端末管理はこれからしっかりしていかないと色々益々頻発しそう。kangoさん久々の注意喚起。何事もなかったかのようにムーヴ。フラグが全部立ってる脆弱性。情報が錯綜すると後が大変。代理何卒。大事に取っとく。

 

収録日: 2021年07月04日

page 1 of 1

カテゴリー
iTunes Store
iTunes Storeからダウンロードできます。

Welcome , today is 火曜日, 2021年10月26日