気になった記事2019/4 その3

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 4/14 - 4/20
  • 全体に対してのコメント: Oracleの注意喚起があったり、その他いろいろ。

4/14

  • なし

4/15

1日数万通のスパムメール……狙われた「問い合わせフォーム」 「想定外」だったbot攻撃の広がり (1/3) - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1904/15/news017.html

Outlook」一部アカウントに不正アクセスマイクロソフトが公表 - ZDNet Japan

https://japan.zdnet.com/article/35135734/

JavaScript」と「警察」は相性が悪いのか? (1/3):セキュリティクラスタ まとめのまとめ 2019年3月版 - @IT

https://www.atmarkit.co.jp/ait/articles/1904/15/news016.html

住所を隠しても…郵便物のSNS投稿に注意喚起「バーコード読み取れる」 - ライブドアニュース

http://news.livedoor.com/article/detail/16306392/

危険物が製造された複数の事件についてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/04/13/212830

国土安全保障省が企業用VPNアプリケーションのセキュリティの欠陥を警告 | TechCrunch Japan

https://jp.techcrunch.com/2019/04/14/2019-04-12-enterprise-security-flaws/

Wi-Fiセキュリティ新規格「WPA3」の脆弱性、対処するソフトウェアアップデートが公開 - ITmedia エンタープライズ

https://www.itmedia.co.jp/enterprise/articles/1904/12/news077.html

大学ドメインを使ったアダルトサイトが出現、原因は意外なところに | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900009/

4/16

大学ドメインを使ったアダルトサイトが出現、原因は意外なところに | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900009/?n_cid=nbpnxt_twbn

2019年4月パッチを適用したWindows 7/8.1が応答不能に ~一部セキュリティ製品と非互換問題 - 窓の杜

https://forest.watch.impress.co.jp/docs/news/1180278.html

4/17

インドネシア訪問記 ~Everybody Can Hack & Id-SIRTII/CC~ - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ

https://blogs.jpcert.or.jp/ja/2019/04/post.html

WordPressプラグインVisual CSS Style Editorに権限昇格の脆弱性 | 徳丸浩の日記

https://blog.tokumaru.org/2019/04/Wordpress-Visual-CSS-Style-Editor-privilege-escalation.html

2019年 4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起

https://www.jpcert.or.jp/at/2019/at190017.html

WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/04/17/183000

4/18

「自主的かつ迅速な情報公開」が根付いてきた感 - 第4回情報セキュリティ事故対応アワード開催レポート|セキュリティ|IT製品の事例・解説記事

https://news.mynavi.jp/itsearch/article/security/4381

4/19

ハッカーによる「DNSハイジャック」の急増が、インターネットの信頼性を破壊する|WIRED.jp

https://wired.jp/2019/04/18/sea-turtle-dns-hijacking/

Windows 8Windows 10でウェブサイトのライブタイル提供に使われていたサブドメインが放棄された状態に - ZDNet Japan

https://japan.zdnet.com/article/35135991/

サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)を策定しました (METI/経済産業省

https://www.meti.go.jp/press/2019/04/20190418002/20190418002.html

1日に1.15億回以上 急増する不正ログインの裏に“botの存在” (1/3) - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1904/19/news008.html

4/20

IPv6アドレスのテキスト表記の解説動画を作りました:Geekなぺーじ

http://www.geekpage.jp/blog/?id=2019-4-18-1

最後に

もうすぐ大型連休ですが、どうなることやら。

気になった記事2019/4 その2

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 4/7 - 4/13
  • 全体に対してのコメント: 水曜日はJPCERTの日でした。

4/7

第24回 3人揃うと安定感が増すのかも! スペシャル (前編) << podcast - #セキュリティのアレ

http://www.tsujileaks.com/?p=526

第24回 3人揃うと安定感が増すのかも! スペシャル (後編) << podcast - #セキュリティのアレ

http://www.tsujileaks.com/?p=528

Windows 10+FIDO2デバイスでパスワード入力なしにMicrosoftアカウントにログイン

https://ascii.jp/elem/000/001/841/1841828/

4/8

  • なし

4/9

SMS認証の仕組みと危険性、「TOTP」とは? 「所有物認証」のハナシ (1/3) - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1904/08/news026.html

4/10

JPCERT注意喚起

Adobe Acrobat および Reader の脆弱性 (APSB19-17) に関する注意喚起

https://www.jpcert.or.jp/at/2019/at190013.html

Adobe Flash Player の脆弱性 (APSB19-19) に関する注意喚起

https://www.jpcert.or.jp/at/2019/at190014.html

2019年 4月マイクロソフトセキュリティ更新プログラムに関する注意喚起

https://www.jpcert.or.jp/at/2019/at190015.html

2019年 4月 Intel 製品の脆弱性に関する注意喚起

https://www.jpcert.or.jp/at/2019/at190016.html

2019 年 4 月のセキュリティ更新プログラム (月例) – 日本のセキュリティチーム

https://blogs.technet.microsoft.com/jpsecurity/2019/04/10/201904-security-updates/

JPCERT コーディネーションセンター Weekly Report

https://www.jpcert.or.jp/wr/2019/wr191401.html

中小企業HP11%安全性に問題|NHK 東海のニュース

https://www3.nhk.or.jp/tokai-news/20190409/0004123.html

4/11

Google Online Security Blog: Gmail making email more secure with MTA-STS standard

https://security.googleblog.com/2019/04/gmail-making-email-more-secure-with-mta.html

ラブライブ!」乗っ取りを“教訓”に ドメイン名の価値に見合った管理方法 (1/4) - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1904/11/news024.html

Wi-Fiセキュリティの新規格「WPA3」に脆弱性が発見される - GIGAZINE

https://gigazine.net/news/20190411-hack-wifi-password-wpa3/

「サイバー脅威を分かってない」弱点だらけの日本企業に寄せられる、大きな期待 (1/6) - ITmedia ビジネスオンライン

https://www.itmedia.co.jp/business/articles/1904/11/news012.html

4/12

さらっとカジュアルにメールアドレスのパスワードを聞いてくるFacebookに要注意 | ギズモード・ジャパン

https://www.gizmodo.jp/2019/04/facebook-is-just-casually-asking-some-new-users-for.html

ヤフー社員を書類送検へ、警視庁 漫画アプリ改変容疑 | 共同通信

https://this.kiji.is/489118211175679073

国産サイバー技術、世界市場へ 最大の展示会に「日本パビリオン」初出展 - SankeiBiz(サンケイビズ)

https://www.sankeibiz.jp/business/news/190412/bsj1904120500001-n1.htm

4/13

  • なし

最後に

特になし

気になった記事2019/4 その1

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 3/31 - 4/6
  • 全体に対してのコメント: ちょくちょく気になる脆弱性があった一週間

3/31

  • なし

4/1

ダークウェブで売られる漏洩データに国内の企業名、piyokangoが確認 | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900007/

神奈川県警職員が10年以上行っていた不正アクセス事案についてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/04/01/052921

JVN#01119243: Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバにアクセス制限不備の脆弱性

https://jvn.jp/jp/JVN01119243/

使っていたのでアンインストールした。最近通知来ないなあと思っていた。

4/2

元号発表に乗じたスパムメールや政府の情報漏れ対策をまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/04/02/063831

マイクロソフト、新元号対応の更新プログラムを段階的にリリースへ、「完了まで数カ月程度かかることも」 - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1904/02/news065.html

元号への対応について - Microsoft mscorp

https://www.microsoft.com/ja-jp/mscorp/newera/default.aspx

4/3

NTTデータ、仮想デスクトップサービスのメニューにセキュリティサービスを追加 - クラウド Watch

https://cloud.watch.impress.co.jp/docs/news/1178114.html

4/4

5億4000万件以上のFacebookのユーザー記録、AWSのサーバで公開状態に - CNET Japan

https://japan.cnet.com/article/35135217/

DNSサービス「1.1.1.1」の無料VPNWarp」、4月1日に誕生 - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1904/02/news086.html

フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | 緊急情報 | メルカリをかたるフィッシング (2019/04/03)

https://www.antiphishing.jp/news/alert/mercari_20190403.html

ライブ配信を悪用したポイント詐取事件についてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/04/04/183000

4/5

基本のセキュリティ機能からクラウドベースのリスク評価や自動修復まで、Windows Defenderの知られざる能力:企業ユーザーに贈るWindows 10への乗り換え案内(46) - @IT

https://www.atmarkit.co.jp/ait/articles/1904/11/news004.html

Apache関連

Apacheウェブサーバに脆弱性、パッチが公開--共有ホスト環境の管理者権限奪取を誘発 - ZDNet Japan

https://japan.zdnet.com/article/35135224/

Apach HTTP Serverの複数の脆弱性情報(Important: CVE-2019-0211, CVE-2019-0217, CVE-2019-0215, Low: CVE-2019-0197, CVE-2019-0196, CVE-2019-0220) - OSS脆弱性ブログ

https://security.sios.com/vulnerability/apache-security-vulnerability-20190402.html

ラブライブ!公式サイトの改ざんについてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/04/05/064207

4/6

なし

最後に

早いもので4月です。

気になった記事2019/3 その4

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 3/24 - 3/30
  • 全体に対してのコメント: ASUSVMware脆弱性が気になりました。

3/24

  • なし

3/25

退職者のパソコンが危ない、piyokango注目の機密情報持ち出し事件 | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900006/

PC内の家族写真や病院のシステムが”人質”に!他人事ではない「身代金要求型ランサムウェア」の実態 | AbemaTIMES

https://abematimes.com/posts/5924949

2018年観測レポート振り返り – wizSafe Security Signal -安心・安全への道標- IIJ

https://wizsafe.iij.ad.jp/2019/03/601/

第23回 piyo辻だけでお届けだ!セキュリティ月間ひっそり終わってたやん! スペシャル « podcast - #セキュリティのアレ

http://www.tsujileaks.com/?p=523

3/26

ASUS

ASUSのアップデートツールからマルウェア配信、世界で多数のPCに影響か--カスペルスキー - ZDNet Japan

https://japan.zdnet.com/article/35134714/

ASUS公式の「ASUS Live Update Utility」に設けられたバックドア経由でマルウェアが配布されていたことが判明 - GIGAZINE

http://gigazine.net/news/20190326-asus-live-update-utility-backdoor/

Apache Tomcat脆弱性 (CVE-2019-0199) について

https://www.jpcert.or.jp/newsflash/2019032601.html

セキュリティテスト関連

第13回 脆弱性診断とペネトレーションテストの違い | ITコラム | おすすめコラム | ITシステムの設計・構築・運用・保守【NECフィールディング】

https://solution.fielding.co.jp/column/it/itcol01/201903_02/

TLPTの意義と価値 ~ペネトレーションテストの現場から~(1) | NTTデータ先端技術株式会社

http://www.intellilink.co.jp/article/column/sec-tlpt-01.html

AWS設定のセキュリティリスクを自動で発見!ドコモのツール「ScanMonster」を使うべき理由 - Qiita:Zine

https://zine.qiita.com/products/docomo-scanmonster/

3/27

ASUS続き

ASUS Global

https://www.asus.com/News/hqfgVUyZ6uyAyJe1

ユーザー数億人のパスワードが社内で丸見えに!? Facebookで発覚した“平文で保存”事件の衝撃 (1/4) - ITmedia エンタープライズ

https://www.itmedia.co.jp/enterprise/articles/1903/26/news046.html

Nokiaスマホ、中国サーバーに位置情報やシリアル番号を勝手に送信。製造元は「すでに修正済み」と表明 - Engadget 日本版

https://japanese.engadget.com/2019/03/25/nokia/

情報セキュリティ監査企業台帳制度の廃止について(METI/経済産業省

https://www.meti.go.jp/policy/netsecurity/is-kansa/audit_is_list_notice.html

3/28

Facebook、セキュリティ研究者向けに「ホワイトハット設定」を提供 - CNET Japan

https://japan.cnet.com/article/35134854/

兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その3) - ろば電子が詰まつてゐる

https://ozuma.hatenablog.jp/entry/2019/03/28/082550

3/29

Commando VM: The First of Its Kind Windows Offensive Distribution

https://www.fireeye.com/blog/threat-research/2019/03/commando-vm-windows-offensive-distribution.html

wizSafe Security Signal 2019年2月 観測レポート - wizSafe Security Signal -安心・安全への道標- IIJ

https://wizsafe.iij.ad.jp/2019/03/610/

Microsoft社長がオーストラリアのアンチ暗号化法に対して「もはや企業はデータを安全に保存できない」と警告 - GIGAZINE

https://gigazine.net/news/20190328-microsoft-australia-anti-encryption-law/

24歳のセキュリティ研究者がMicrosoft任天堂のサーバーをハッキング、被害総額は4億円以上か - GIGAZINE

https://gigazine.net/news/20190329-security-researcher-hacked-microsoft-nintendo/

VMware、セキュリティコンテスト“Pwn2Own 2019”で報告された脆弱性に対策 - 窓の杜

https://forest.watch.impress.co.jp/docs/news/1177227.html

3/30

  • なし

最後に

3月も早かった。

気になった記事2019/3 その3

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 3/17 - 3/23
  • 全体に対してのコメント: 今週はFacebookのパスワード平文保存の件が印象に残っています。

3/17

AWS請求額5千ドル : アカウントのセキュリティ設定は「絶対に」端折るな - Qiita

https://qiita.com/rochefort8/items/b6ca98d433740c451135

3/18

高木浩光@自宅の日記 - しそうけいさつ化する田舎サイバー警察の驕りを誰が諌めるのか

http://takagi-hiromitsu.jp/diary/20190316.html

メールによるサイバー攻撃は減らず、piyokango注目の警察庁資料 | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900005/

Google Play上のアンチウイルスアプリの3分の2はまともに動作していない - GIGAZINE

https://gigazine.net/news/20190316-android-antivirus-apps-bad/

実証実験:インターネットリスク可視化サービス―Mejiro―

https://www.jpcert.or.jp/mejiro/index.html

Windows Defender Application Guard」が「Chrome」「Firefox」の拡張機能に - ZDNet Japan

https://japan.zdnet.com/article/35134324/

2018年に公開されたセキュリティ関連文書まとめ - トリコロールな猫/セキュリティ

https://security.nekotricolor.com/entry/highly-public-documents-about-security-published-in-2018

3/19

「不正指令電磁的記録に関する罪」 各都道府県警への構成要件等の開示請求状況 | IT議論

https://it-giron.com/262

「ウイルス罪」適用範囲、全都道府県警に開示請求 エンジニアが進ちょく公開、議員に陳情も……いたずらURL事件受け - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1903/19/news066.html

中小企業の情報セキュリティ対策ガイドラインIPA 独立行政法人 情報処理推進機構

https://www.ipa.go.jp/security/keihatsu/sme/guideline/index.html

3/20

Internet Explorerへの依存」やめるべき 大阪市議会、国に意見書 - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1903/19/news130.html

JPCERT コーディネーションセンター Weekly Report

https://www.jpcert.or.jp/wr/2019/wr191101.html

Lifebearへの不正アクセスについてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/03/19/070331

「前例のないGW10連休、セキュリティ上どう備えるべき?」専門家、徳丸浩さんに聞いた (1/3) - ITmedia エンタープライズ

https://www.itmedia.co.jp/enterprise/articles/1903/20/news015.html

「あなたブラクラ貼ったでしょ?」→39歳男性を書類送検 検挙男性が明かす「兵庫県警“決めつけ”捜査の実態」 (1/3) - ねとらぼ

https://nlab.itmedia.co.jp/nl/articles/1903/18/news055.html

3/21

アシックス元社員の機密情報持ち出しについてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/03/20/190000

セキュリティ勉強会休止、「攻撃コードの研究発表でも逮捕されかねない」と懸念 いたずらURL事件受け - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1903/20/news079.html

3/22

Facebook 関連

Facebookが一部ユーザーのパスワードを平文記録していた問題についてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/03/22/061503

Keeping Passwords Secure | Facebook Newsroom

https://newsroom.fb.com/news/2019/03/keeping-passwords-secure/

フェイスブック、数億人のパスワードを暗号化せず保管 写真1枚 国際ニュース:AFPBB News

https://www.afpbb.com/articles/-/3216909

ターゲット広告が岐路 フェイスブックが機能制限 :日本経済新聞

https://www.nikkei.com/article/DGXMZO42739590R20C19A3EA2000/

Windows 7セキュリティアップデートの終了期限をマイクロソフトが通達 | TechCrunch Japan

https://jp.techcrunch.com/2019/03/21/2019-03-20-windows-7-security-updates/

WindowsXPのサポート終了を思い出します。

3/23

セキュリティ診断レポート 2019 春 | セキュリティ対策のラック

https://www.lac.co.jp/lacwatch/report/20190320_001798.html

最後に

一週間あっという間。

気になった記事2019/3 その2

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 3/10 - 3/16
  • 全体に対してのコメント: 今週は各種アップデートがありました。ほかはいろいろ。

3/10

Internet Week 2018プレゼンテーション - JPNIC

https://www.nic.ad.jp/ja/materials/iw/2018/proceedings/

ヴイエムウェア、業界初のサービス定義型ファイアウォールを発表 - クラウド Watch

https://cloud.watch.impress.co.jp/docs/news/1173610.html

3/11

piyokangoが検証、1年間見落とされていた日本貸金業協会の情報漏洩 | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900004/

シトリックスがサイバー攻撃被害に、社内ネットワークに侵入される | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/news/18/04369/

警察におけるサイバー人材募集の悩ましい現実(山本一郎) - 個人 - Yahoo!ニュース

https://news.yahoo.co.jp/byline/yamamotoichiro/20190309-00117593/

自動車用アラームの欠陥で300万台の車がカージャックの危機に | TechCrunch Japan

https://jp.techcrunch.com/2019/03/10/2019-03-07-car-alarms-flaw-hijack/

ドイツ当局、国内通信ネットワークのセキュリティ要件を強化へ - CNET Japan

https://japan.cnet.com/article/35133966/

これはこれで通信会社や機器メーカーの仕事が回るのかと疑問に思う。

オランダ当局がCookieウォールはGDPRの要件を満たさないと判断 | TechCrunch Japan

https://jp.techcrunch.com/2019/03/11/2019-03-08-cookie-walls-dont-comply-with-gdpr-says-dutch-dpa/

3/12

Node.jsセキュリティ - Speaker Deck

speakerdeck.com

ランサムウェア+標的型攻撃=? 新たな攻撃、被害は数百万ドル (1/3) - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1903/11/news101.html

Google Chrome脆弱性 CVE-2019-5786 についてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/03/12/002858

Citrixへの不正アクセスについてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/03/12/183000

米国がドイツに通告「5Gでファーウェイ機器採用なら情報共有を制限」 | TechCrunch Japan

https://jp.techcrunch.com/2019/03/12/2019-03-11-germany-intelligence-sharing/

NGINX、F5による買収を正式発表。F5のロードバランサとNGINXのプロキシなどにより総合的なアプリケーションサービスを提供 - Publickey

https://www.publickey1.jp/blog/19/nginxf5f5nginx.html

3/13

マイクロソフトのセキュリティ更新

2019 年 3 月のセキュリティ更新プログラム (月例) - 日本のセキュリティチーム

https://blogs.technet.microsoft.com/jpsecurity/2019/03/13/201903-security-updates/

2019年 3月マイクロソフトセキュリティ更新プログラムに関する注意喚起

https://www.jpcert.or.jp/at/2019/at190012.html

兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その1) - ろば電子が詰まつてゐる

https://ozuma.hatenablog.jp/entry/2019/03/13/020906

今後の行方を見守っています。

「いたずらURL」補導にCoinhive事件、“警察や法律を頼れない時代”に私たちがすべきこと (1/3) - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1903/13/news029.html

JPCERT コーディネーションセンター Weekly Report

https://www.jpcert.or.jp/wr/2019/wr191001.html

複数の Adobe 製品のアップデートについて

https://www.jpcert.or.jp/newsflash/2019031301.html

Firefox Send

Firefox Send - Free Encrypted File Transfer Service Now Available For All

https://thehackernews.com/2019/03/firefox-send-encrypted-file-share.html

無料で最大2.5GBのデータを共有できるセキュリティ面もバッチリなファイル共有サービス「Firefox Send」が正式リリースされる - GIGAZINE

https://gigazine.net/news/20190313-firefox-send/

3/14

政府のIoT機器侵入調査「NOTICE」をハニーポットで捕捉してみた | じょんからドットネット

https://jonkara.net/2019/03/13/notice/

WordPress 関連

WordPress 5.1.1 Security and Maintenance Release

https://wordpress.org/news/2019/03/wordpress-5-1-1-security-and-maintenance-release/

WordPress 5.1 CSRF to Remote Code Execution

https://blog.ripstech.com/2019/wordpress-csrf-to-rce/

Monappyの不正送金事案についてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/03/14/183000

仮想通貨流出で初検挙 18歳少年を詐取容疑で書類送検朝日新聞デジタル

https://www.asahi.com/articles/ASM3G4T74M3GUTIL025.html

宅ふぁいる便」関連

宅ふぁいる便」サービスにおける不正アクセスについて ~お客さま情報の漏洩について(お詫びとご報告)~ | 株式会社オージス総研

https://www.ogis-ri.co.jp/news/1272165_6734.html

宅ふぁいる便」は当面休止、オージス総研が調査結果を公表 | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/news/18/04425/

The Linux Foundation、「Red Team Project」を発表--ソフトウェアの安全性強化に向け - ZDNet Japan

https://japan.zdnet.com/article/35134177/

日清食品グループリクルートテクノロジーズ、LINEは運用管理の現場をどう変えたのか:@IT運用管理セミナー - @IT

https://www.atmarkit.co.jp/ait/articles/1902/28/news022.html

暗号化通信のセキュリティ検査環境を構築--ラックとテクマトリックス - ZDNet Japan

https://japan.zdnet.com/article/35134225/

3/15

IPv6 Security for IPv4 Engineers | Internet Society

https://www.internetsociety.org/resources/deploy360/ipv6/security/ipv4-engineers

3/16

  • なし

最後に

今週は、グループミーティングで発表する機会がありました。けっこうフリーで話せる場だったのでパスワードの話をしてhaveibeenpwnedを紹介してみました。

Have I Been Pwned: Check if your email has been compromised in a data breach

思っていたよりも反響があり、自分が当たり前と思っていることもほかの人にはあたりまえでないことは多々あるなあと思いました。

こういう機会をもっと増やしていきたいとあらためて思いました。

気になった記事2019/3 その1

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 3/3 - 3/9
  • 全体に対してのコメント: 今週は無限ループのJavascriptへのリンクを張っただけで警察に捜査されるというのがインパクト大でした。

3/3

Excel」がカメラで撮った表をデジタルデータとしてインポート可能に - GIGAZINE

https://gigazine.net/news/20190303-microsoft-excel-spreadsheet-import/

3/4

東京理科大で起きたOffice 365のフィッシング被害、piyokangoが注目 | 日経 xTECH(クロステック)

https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900003/

3/5

for文無限ループURL投稿で補導された件についてまとめてみた - piyolog

https://piyolog.hatenadiary.jp/entry/2019/03/05/060955

今週一番気になった出来事

パスワードを使わない「WebAuthn」がウェブ標準に--W3Cが勧告 - CNET Japan

https://japan.cnet.com/article/35133674/

ラック、内閣サイバーセキュリティセンターとサイバーセキュリティ分野で連携・協力 - SecurityInsight | セキュリティインサイト

https://securityinsight.jp/news/13-inbrief/3658-190305-1

「MOMOチャレンジ」はフェイクニュースが産んだ都市伝説 | ワールド | 最新記事 | ニューズウィーク日本版 オフィシャルサイト

https://www.newsweekjapan.jp/stories/world/2019/03/momo.php

IEを使わないで」ではなくて「IEを既定にしないで」:山市良のうぃんどうず日記(148) - @IT

https://www.atmarkit.co.jp/ait/articles/1903/05/news011.html

オンラインショッピングの“安全策”が盲点に カード情報の漏えいが止まらない理由 (3/3) - ITmedia エンタープライズ

https://www.itmedia.co.jp/enterprise/articles/1903/05/news025_3.html

GoogleAndroidの3月の月例セキュリティ情報を公開 - ITmedia NEWS

https://www.itmedia.co.jp/news/articles/1903/05/news066.html

Chromeをハングさせる詐欺サイト - kngenieの日記

http://kngenie.hatenablog.com/entry/2019/03/01/164916

3/6

気象庁の信頼、そして何より国民を守るため――使命感と知識が支えた事故対応 [事故対応アワード受賞レポート]|セキュリティ|IT製品の事例・解説記事

https://news.mynavi.jp/itsearch/article/security/4336

AWS、侵入テスト申請やめるってよ - とある診断員の備忘録

http://tigerszk.hatenablog.com/entry/2019/03/05/190815

この調子でSalesforceも事前申請なしになってくれるとありがたいなあ。

インテル製チップに新たな脆弱性「SPOILER」--修正は困難との指摘も - ZDNet Japan

https://japan.zdnet.com/article/35133748/

ランダムな文字列っぽい「ji32k7au4a83」というパスワードが大量のユーザーに使われていた理由とは? - GIGAZINE

https://gigazine.net/news/20190305-why-ji32k7au4a83-common-password/

「ネットにリンクを書き込み」だけで少女を補導。その問題の本質とは?(本田雅一) - Engadget 日本版

https://japanese.engadget.com/2019/03/06/sns/

AWSの異常課金で気付いた不正アクセス--インシデントにどう対応したのか - ZDNet Japan

https://japan.zdnet.com/article/35133681/

NTTセキュリティ、米アプリケーションセキュリティサービス大手「WhiteHat Security」買収で合意 :日本経済新聞

https://www.nikkei.com/article/DGXLRSP504419_W9A300C1000000/

3/7

サイバー捜査員募集、敬遠される〝体育会気質〟 ライバルは外資系 | 共同通信

https://this.kiji.is/476223299166454881

グーグル、不正なウェブサイトから保護する「Web Risk API」をベータ版に - ZDNet Japan

https://japan.zdnet.com/article/35133832/

現実はそんなもの? IT従事者でもパスワードを使い回し、同僚と共有【海外セキュリティ】 - INTERNET Watch

https://internet.watch.impress.co.jp/docs/column/security/1172731.html

Googleが提供するブラウザ拡張機能「Password Checkup」 | Bizコンパス -ITによるビジネス課題解決事例満載!

https://www.bizcompass.jp/original/re-management-121-9.html

Windows 10の「電卓」アプリがオープンソース化 - 窓の杜

https://forest.watch.impress.co.jp/docs/news/1173372.html

3/8

NSAリバースエンジニアリングツール「Ghidra」を公開 - ZDNet Japan

https://japan.zdnet.com/article/35133878/

Recruit-CSIRTが教える「はやい、やすい、うまい」インシデント対応のコツ (1) インシデントの検知から対応、再発防止まですべてを内製化 | マイナビニュース

https://news.mynavi.jp/article/20190308-778475/

3/9

なし

最後に

すこし家のことができてよかった週でした。