ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230708

【インシデントに関する情報】

ランサムウエアによる名古屋港のシステム障害についてまとめてみた - piyolog

 

【攻撃の傾向・手法】

Microsoft puts out Outlook fire, downplays Teams flaw • The Register

New tool exploits Microsoft Teams bug to send malware to users - TT Malware Log

CISA issues DDoS warning after attacks hit multiple US orgs

New tool exploits Microsoft Teams bug to send malware to users

Microsoft Teams Exploit Tool Auto-Delivers Malware

Hackers use Malicious QR Codes to Steal Employee Credentials

 

【当局関連の動き、法規則等】

内閣官房 (NISC) 重要インフラのサイバーセキュリティ部門におけるリスクマネジメント等手引書: まるちゃんの情報セキュリティ気まぐれ日記

 

【調査結果・ベンダーレポート】

The Japanese Automotive Industry Attack Landscape | Rapid7 Blog

 

【コラム系】

あなたの知らない“設定”――「クラウドサービスの怖い話」で分かるセキュリティの隙間とは:ITmedia Security Week 2023 夏 - @IT

セキュリティ運用の新たな一手、「脅威ハンティング」とは何か - ZDNET Japan

数分でランサムウェア攻撃を検知しているのに75%が身代金を支払っているのはなぜ? フォーティネット:サイバー保険から全く補償金が出なかったケースも - @IT

Ransomware Affiliates, Triple Extortion, and the Dark Web Ecosystem

https://www.darkreading.com/edge/how-to-safely-architect-ai-in-your-cybersecurity-programs