ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2022/4/11

インシデント事例

CrowdStrike Blog:SolarWinds社の Serv-U の脆弱性を狙う攻撃 ~ Falcon Complete が即座に対処、GRACEFUL SPIDER を阻止 | ScanNetSecurity

電通プロモーションプラス「BAE」に不正アクセス、問合せ情報等が流出した可能性 | ScanNetSecurity

 

【攻撃の傾向・手法、攻撃組織の動向】

New Android banking malware remotely takes control of your device

 

【技術関連(お勉強)】

AWS WAF を急に導入することになったときに参考にした資料まとめ | DevelopersIO

 

【その他】

Windowsを自動更新する「Windows Autopatch」が2022年7月に登場 - GIGAZINE

Microsoft's Autopatch feature improves the patch management processSecurity Affairs

Microsoft: Windows Autopatch steals the 'fun' from Patch Tuesdays

・“3大クラウド”での設定ミスランキング、トレンドマイクロが発表 中にはミス率98%のサービスも - ITmedia NEWS

「身代金を払うのか」とIT部門が経営陣に問う積水化学、平時の話し合いが有事に生きる | 日経クロステック(xTECH)

FFRI yarai×SKYSEA Client View×Splunk 連携検証を行いました|株式会社FFRIセキュリティ-サイバーセキュリティ、エンドポイントセキュリティ