ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230521

【インシデントに関する情報】

広島市のホームページにサイバー攻撃か 一時的に接続しにくく | NHK | 広島県

 

【攻撃の傾向・手法】

2023年4月度 MBSD-SOCの検知傾向トピックス | 調査研究/ブログ | 三井物産セキュアディレクション株式会社

SIM Swapping Technique to Gain Access to Azure Machines

3 Common Initial Attack Vectors Account for Most Ransomware Campaigns

 

【攻撃組織の動向】

FIN7 gang returned and was spotted delivering Clop ransomwareSecurity Affairs

 

【当局関連の動き、法規則等】

サイバー攻撃、金融システム全体の安定脅かす可能性=カナダ中銀|ニューズウィーク日本版 オフィシャルサイト

 

【調査結果・ベンダーレポート】

読み解くのに気力と体力が必要なセキュリティレポート ポイントを絞り、効率よく取捨選択するには (1/4)|EnterpriseZine(エンタープライズジン)

 

【セキュリティ対策機器、ツールの紹介記事】

The AI Attack Surface Map v1.0 - Daniel Miessler

 

【コラム系】

強力で使いやすいパスワードは「不必要に複雑にしない」「使用期限を設定しない」、専門家が作成方法を伝授:「初めて飼ったペットの名前」を設定するのはNG - @IT

 

【その他】

パスワードはどこから入手した? Microsoft、パスワード付きZIPのスキャンを開始か【やじうまWatch】 - INTERNET Watch

日本も情報提供した米国のランサムウエア攻撃者の起訴についてまとめてみた - piyolog

技術に弱くても利用可、インシデント発生時の証拠収集ツール「Magnet Response」の使い方 | ScanNetSecurity

インシデント対応時の証拠データ収集ツールMagnet Responseについて: NECセキュリティブログ | NEC

Microsoft、クラウド上でパスワード付きZIPファイルをスキャンか。Googleは公式発表 | スラド IT