第135回 ただいま!16+3時間寝てしまったぜ!スペシャル

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2022年5月31日

【関連記事】

Risky Business News | Patrick Gray | Substack
Risky Business – Risky Business
富山県、今月2件目情報漏えい メールに書類を誤添付
第26回 – サイバー犯罪に関する白浜シンポジウム
金山寺味噌 – Wikipedia

 

 

辻伸弘メモ:

ただいま!亜種アランス。アレ勢の使いの者です。ドライヤー関連。おもいましました。悪戦苦闘。出張には自前のドライヤー持っていく派。吐息のほうが乾くやろ。コンビニのステッカーちゃんと進めてます。小ネタ結構楽しみなんですよね。大パイセンポッドキャスト。やみくもに探すよりRSSよりとっつきやすいかも。ネタのチョイスもいい。まずはやってみる大切さ。頻発する誤送信誤送付。二重チェックの二重目が原因を生むことも。誤送信が多いところはもちろん外部とのやり取りが多い。対策:めっちゃ気を付ける。テーマになるとはなぁ。比較的見つけやすい辻。持って行った名刺がすべて他人のものに置き換わる。クロノロジー。この二年の総まとめをしゃべった感じでした。写真撮影OKのセッションにしました。取り組みの中で逮捕だけではなくどういった形で貢献できるのかと広い視野を持ったほうがいいと思っております。驚き味噌でした。

 

収録日: 2022年05月29日

第134回 脅威 Inside!驚異 beside!スペシャル

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2022年5月23日

【関連記事】

第26回 – サイバー犯罪に関する白浜シンポジウム
Insider Threats: Recruitment Tactics and TTPs | Flashpoint
Publication of North Korea Information Technology Workers Advisory | U.S. Department of the Treasury
The Rising Insider Threat
【独自】北朝鮮技術者、日本のスマホアプリ開発…自治体防災アプリなど7件の業務請け負う : 読売新聞オンライン
北朝鮮技術者のアプリ開発、2年前の事件でも仲介サイト使用 : 読売新聞オンライン
兵庫県/ひょうご防災ネットに係る報道の対応について
The State of Ransomware 2022 – Sophos News
ランサムウェアの現状 2022 年版 – Sophos News

 

 

辻伸弘メモ:

久々に東京から出るんです。聞いたらアカンやつって何あんねん。ランサム以外喋られない病気。3人まだ会えてない。抜き打ちのアレクイズ。一風変わった内部不正の話。増えてる勧誘。そのパターン。人間エモテット。今のご時世も成功率に関係してそう。考えてきてこられなかった印象を受ける。故に手薄なんじゃなかろうか。アクターからアプローチ。規模が大きいとお金もあるけど守るポイントは多くなるんですよね。情報漏洩の〇%は内部犯行なんてフレーズ一時期よく聞きましたね。KangoPiyoのちょうどいい話。マッチングしたその先。チェックが甘かったと行ってしまう気持ちは分かる。でも、現実、チェックしきれないものもあると思う。悪意のある異常とみなせる行動をしていなかったら気付けない問題。いずれにしても成果物の品質は管理しないといけないけれど。今週もブレない。かなり増えてる。日本もいよいよ。参入障壁下がってる。プレイヤーが増えると品質の低いものも出てきますよね。身代金平均支払額が一番多かった国はまさかの。発音への違和感かいな。

 

収録日: 2022年05月21日

第133回 充ちるレポート!アップデートされる小ネタ!交渉の実態!スペシャル

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2022年5月16日

【関連記事】

ババ・ガンプ・シュリンプ 公式サイト – Bubba Gump Shrimp Co.
Cisco Talos Intelligence Group – Comprehensive Threat Intelligence: Conti and Hive ransomware operations: What we learned from these groups’ victim chats
2022年4月に発生したアトラシアンのサービス停止に関するインシデント事後レビュー | Atlassian Japan 公式ブログ | アトラシアン株式会社
FIDO authentication with passkeys | Google Identity | Google Developers
A path to a world without passwords – YouTube
Attribution of Russia’s Malicious Cyber Activity Against Ukraine – United States Department of State
Dependency Confusion: How I Hacked Into Apple, Microsoft and Dozens of Other Companies | by Alex Birsan | Medium
Targeted npm dependency confusion attack caught red-handed | Snyk
npm Supply Chain Attack Targeting Germany-Based Companies
Update: NPM dependency confusion hacks target German firms
生カスタードプリン|ローソン公式サイト
充ちるカスタードクリームのパイ|ローソン公式サイト
台湾カステラ ホイップ&カスタード|ローソン公式サイト

 

 

辻伸弘メモ:

どこも誰にも気付かれてない。天気の話をしているということは。やっぱりお便りは嬉しいなぁ。悪意がない場合は個人ではなく仕組みに目を向けるのがおすすめ。AirH”。まとめは少なくともボクたちの需要はありありです。誰から話すか迷うときとそうでないときがある。人それぞれ。コンサルじゃないだろ。言い方とトーンは別として。金額感みなさんはどうですか。ヒント:夜景。減額というよりも適正価格にという感覚かもしれませんね。これから被害に遭うかもしれない方々。もしくは、知りたいだけというニーズの予想かもしれない。中身ぎっしりだけどきれいでボリューミー。報告書に入れるべき感情と姿勢。サイバー攻撃が否かをまず示す、示せることは大事。アトラシアンより知ってたのは。今回のインシデントで知ったのでボクによってはアタラシアン。アップデート地味に好きなんですよね。特定はしたが理由は言えない。気持ちは分かるんだけどモヤっとする。読み込み順序問題。テストだった問題。テストでできているということは既にどこかで?踏み込み度合いはいろいろなところで議論になりますね。スイーツ詳しいわけではないんです。

 

収録日: 2022年05月14日

第132回 さっきまで五月病!スペシャル

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2022年5月9日

【関連記事】

Zero Tolerance: More Zero-Days Exploited in 2021 Than Ever Before | Mandiant
Analyzing the Attack Landscape: Rapid7’s 2021 Vulnerability Intelligence Report | Rapid7 Blog
Apple, Google and Microsoft Commit to Expanded Support for FIDO Standard to Accelerate Availability of Passwordless Sign-Ins – FIDO Alliance
Charting an Accelerated Path Forward for Passwordless Authentication Adoption – FIDO Alliance
Attackers linger on government agency computers before deploying Lockbit ransomware – Sophos News
政府機関のコンピュータに数か月潜伏した後、Lockbit ランサムウェアを展開した攻撃者 – Sophos News
Quantum Ransomware
市立学校の防犯カメラ等取替修繕工事における個人情報の漏洩について
「世界最悪級の流出」と報じられた廃棄ハードディスク転売事案についてまとめてみた – piyolog
お客様の個人情報の漏洩に関してのお詫び
フォレスト・ガンプ/一期一会 – Wikipedia

 

 

辻伸弘メモ:

やる気が行方知れずに。と思ったら家に居た。GWはいつもより仕事が捗った。最高のプレゼント。憧れのハイブランドYubiKey。コレきっかけ。アレきっかけ。マンディアンなのかマンディアントなのか。まずは目的は何かだと思っています。工場見学の話。人を責めず方法を責める。何の流れで話した分からないけどそれに大きな流れが来たっぽい。普及しなかった理由。それを解消するもの。スマホを買い替えただけなのに。未来が見えてきたかもしれない。蛇足をした。侵入してからまずChrome。Chromeって初めて見た時チュロメって呼んだ人いますか?用意周到じゃない攻撃者。行き当たりばったりのログというのも追跡しにくい。内部侵入で内部to内部のRDPって結構あるんですよね。暗号化のすんでで止めると拡張子変更だけで済む場合もある。断片から全体をどこまで想像、想定できるかが運命の別れ道。異常は平常を知っているから分かること。ツールにも何かしらの重み付けあるといいかもしれない。今回は風に飛ばされてないほう。地理的デジャブ感。廃棄と処分とはどうすることなのか。家のシュレッダー。現実的ではない対策は。届け出るモチベーションを考えるとやはり氷山の一角なのではないか。暗号化しかないのかもしれない。話をしている全員が見ているとシーンいじりで盛り上がれますね。NOT ハートフルイメージ。

 

収録日: 2022年05月07日

page 1 of 1
Welcome , today is 金曜日, 2022年7月1日