ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2021/12/6

インシデント事例

LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード - ITmedia NEWS

MUFGでクレジットカード番号をメール誤送信、「非表示」状態に気付かず | ScanNetSecurity

OKIの不正アクセス被害 - Fox on Security

 

【攻撃の傾向・手法、攻撃組織の動向】

14 New XS-Leaks (Cross-Site Leaks) Attacks Affect All Modern Web Browsers

Convincing Microsoft phishing uses fake Office 365 spam alerts

 

【当局関連の動き、法規則等】

「暗号化の権利」「匿名の権利」などプライバシー強化をドイツ新政権が公約 - GIGAZINE

 

【技術関連(お勉強)】【その他】

ランサムウェアの身代金要求額は平均530万ドルに--パロアルト - ZDNet Japan

CVE数の動向と考察(2021年版)Part1 - security.sios.com

「空気を読む」を逆手に取って社内のITリテラシー向上 Cygamesが実践した4つの工夫(1/2 ページ) - ITmedia NEWS

「CAPTCHAを通過した人だけをだます」フィッシングサイトも Palo Alto Networksが2021年のサイバー攻撃の振り返りを発表:ランサムウェアの要求金額が増加 - @IT