第299回 これでモンダイナイン!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2026年4月14日

辻 伸弘 (nobuhiro tsuji) on X: "なんでもかんでもVPNのせいにすな 2" / X
Project Glasswing: Securing critical software for the AI era \ Anthropic
Claude Mythos Preview \ red.anthropic.com
Microsoft Active Protections Program
Cryptocurrency and AI Scams Bilk Americans of Billions — FBI
Beast Ransomware Toolkit: A Proactive Threat Intelligence Report
TheGentlemen Ransomware Toolkit Found on Russian Proton66 Server
Yurei Double Extortion Ransomware: Operator Toolkit and Analysis
HOKA® 公式サイト【ボンダイ | BONDI 】ホカオネオネ™

 

 

辻伸弘メモ:出張版めちゃくちゃ楽しかった!来てくださった皆さんありがとうございました。差し入れありがたくいただきました!アレで回避。ゆっくりでいいんですよ。こんな蝶がいるんですね。Exploitまでってすごいな。悪用される未来。絞ったからといってほんまにこれでええんか。絞ることによる格差。政府機関だからといって正しく使えるとは限らない。むしろ危ないとも言えるケースもあると思う。FBIのレポート。100万件の届出。2018年からどんどん増え続けてきていた。ダントツフィッシング。1発が大きい投資詐欺がとんでもない被害額。ほとんど詐欺!高齢者の方の被害が大きい。AI関連が追加された。かなり活用されているんだろうと思う。AIって使う使わないってものではなくなってきている。ランサム関連の書き込みを禁止していないフォーラム。「index of~」。内部ネットワークの攻撃でnmap使われてるのって見ない。攻撃の過程で脆弱な設定に変更。VPNなどを提供しているProtonはスイス。冗長もあるあるやな。一連のプロセスを自動化。ランサム攻撃の過程で色々なアプリやサービスを落とすのはファイルのロックを解除して暗号化したいため。診断やテストでも自動化、平準化して属人性を減らすのは常にある課題やったなぁ。イベントではなくプロセスで見よう。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 06:31 |
| (P) Project Glasswing | 15:31 |
| (N) 2025 Internet Crime Report | 29:30 |
| (T) ランサムギャングの使う攻撃ツールいろいろ | 45:25 |
| オススメのアレ | 63:33 |

第298回 そこまでいったらもうサクラや!スペシャル!

Categories: podcast
Tags: No Tags
Comments: Comments Off
Published on: 2026年4月6日

第23回 情報セキュリティEXPO【春】 | セミナー/イベント | NATURE SERIES | 株式会社 網屋
警視庁公式チャンネル – YouTube
Customer Updates: Stryker Network Disruption | Stryker
Office of Public Affairs | Justice Department Disrupts Iranian Cyber Enabled Psychological Operations | United States Department of Justice
CISA Urges Endpoint Management System Hardening After Cyberattack Against US Organization | CISA
Best practices for securing Microsoft Intune | Microsoft Community Hub
Abusing AWS Native Services: Ransomware Encrypting S3 Buckets with SSE-C
The Invisible Army: Why IP Reputation Fails Against the Rotation Economy
JA4T: TCP Fingerprinting • FoxIO Blog
惡の華 | テレ東・BSテレ東 7ch(公式)

 

 

辻伸弘メモ:来られる方、当日はよろしくお願いします。前泊の大切さ。1人になるかもしれんのかいな。1と2にもあるの見逃してた。啓発動画見てね!前のめりで聴いていただいて嬉しい。お便りきっかけで調べましたよ。Strykerって字面かっこいい。ランサムウェアやワイパーなどを使わない破壊。先に言ってた好き。盗まれた情報次第で今後と影響範囲が変わってくる。これ検知相当に大変。認証・認可の保護はもちろんのこと、権限についても見直しが必要。Separate of Duty。MDMあるの安心。自分たちが被害に遭うことだけではなく、使っているサービスの組織が被害に遭ったときに自分たちにどのような影響があるのかを棚卸ししよ。IPIDEAのテイクダウンを受けて。GREYNOISEって名前は名が体を表してる感じあるしセンスいいと思う。IPごとに平均3セッション未満って使い捨てやん。人の動きと連動している。環境変数的なもので識別。入れ替わり。穴埋めかー。インフラのテイクダウンだけでは戻っちゃう傾向ある。悪用以外思いつかないサービス。Torと違うところ。限りなく黒に近い黒。
 

【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 07:44 |
| (T) Stryker 社で発生したインシデントについて | 12:40 |
| (N) GreyNoise の RESIP に関するレポート | 31:20 |
| オススメのアレ | 58:02 |

page 1 of 1

こちらでも聴けます!

SpotifyApple PodcastsGoogle PodcastsAmazon MusicYouTube

アーカイブ
カテゴリー

Welcome , today is 火曜日, 2026年4月14日