Skip to content
Artwork for セキュリティのアレ
TechnologyNewsTech NewsBusiness

セキュリティのアレ

セキュリティのアレ

ゆるーいセキュリティのポッドキャストですよ。

Play
  • 20 episodes
  • weekly
  • Avg 1 hr 6 min
  • Japanese
  • Yesterday · 1 hr 1 min

    第317回 あがるよねぇ~!スペシャル!

    ・ガバメントソリューションサービスへの不正アクセスによる職員等の個人情報の漏えいの可能性について|デジタル庁 ・デジタル庁のガバメントソリューションサービス(GSS)への不正アクセスについてまとめてみた – piyolog ・辻 伸弘 (nobuhiro tsuji) on X: "デジタル庁の不正アクセス事案からSCS評価制度のある部分のことを考えてきました。" / X ・サイバーセキュリティ報告書 | 東芝 サイバーセキュリティ | 東芝 ・A Tale of Two SOCs: Insights From Two Red Team Assessments | CISA ・2つの重要インフラ組織へ行われたレッドチーム評価についてまとめてみた – piyolog ・The Anthropic Glasswing Receipts Are Starting to Trickle In | Blog | VulnCheck ・Anthropic’s coordinated vulnerability disclosure dashboard ・韓国政府、「ミュトス発の脅威」へのセキュリティ対策発表…脆弱性管理センター設置、ドメイン3.5億件を毎日監視(KOREA WAVE) – Yahoo!ニュース ・LOLRMM – Home – LOLRMM 辻伸弘メモ:選択肢はなかった。Duoが劣るのはカメラだけ!付けてきやがって。占拠してみたいな。15年くらい前に餃子パーティしたっけな。大分ちゃう。距離感・バランス大事ですよ。ほんまに。ほんまお手本になってほしい。読んで眺めて気になるキーワード2つについて考えてきました。レジリエンスについて。言葉分からへんの多いねん。レジリエンスあります!とはいうものの何をもって?レジリエンスって単純な復旧能力だけではなく、攻撃を途中で止める能力も含めて、どう測るのかが大事ですね。サプライチェーンについて。相手方の状態と自組織との関係性を考慮して次のアクションを決定するんでしょうね。Attack Surface Management から Third Party Risk Management になり、侵害された取引先からの Attack Pathと見ないといけないと思った。共通言語化って必要。Project GlassWingで見つかった脆弱性のその後。いい効果とはあまり言えない数字に感じる。今後改善されるとしてもまだ精度の問題が残っているのかな。見つけた側と告げられた側の評価のギャップでかすぎ。過大評価、過小評価があるにせよブレブレであることがまずい。バラバラに同じことをして重複を生む無駄。ありますよね。組織合っても権限というか強制力がないと形だけになりがちですね。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:09 | | (T) サイバーセキュリティ報告書を読んで考えてみた | 16:40 | | (N) Project Glasswing のその後の状況 | 34:26 | | オススメのアレ | 55:09 | The post 第317回 あがるよねぇ~!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • September 7 · 1 hr 9 min

    第316回 励まして!褒めて!スペシャル!

    ・原宿餃子楼 ・August 27 outage: Incident report | Proton ・ラムネ|森永製菓株式会社 ・Security Incident – BGP Hijacking – Virtualizor ・Latest BGP Hijack Targets Hosting Software Vendor | Kentik Blog ・#StopRansomware: Medusa Ransomware | CISA ・The Crown Prince, Nezha | Huntress ・GTO | 関西テレビ放送 カンテレ ・俺のスカート、どこ行った?|日本テレビ 辻伸弘メモ:30分はかなり短い。不満。再放送してほしいねん。久々の3人でご飯。入ってきてからのこと。冷却故障再び。想定の幅。どんなお便りもありがたいんですよ。知らん人からの招待に気をつけて。日本にも来てるって!注意喚起って何かしら目を引くものあるといいですよね。Asanaとかもあるんかな。こういった攻撃は状況全体を見渡す形での管理しにくそう。知り合いや同じ組織の人から来るのは何故なのか。どこまでそういったリストを用いているのか知りたい。先行マルウェア。割とそこそこ発生しているんですね。BGPハイジャックの後、悪意のあるアップデートを配信ってこれきついなぁ。証明書まで用意されたらインストール後まで気付きようないやん。配布されたもので認証情報が取られた?狙われた顧客のジャンルを考えると影響範囲が広がりそうなインシデントですね。3CXの例ですね。自分たちの管理が及ぶところかそうでないところかでレスポンスの迅速さに影響でそう。便利さと安全性のバランス。バレンタインデーが最後のリークであるMadusaの話。保険というか医療関係でしたね。IABの募集は結構前の印象あった。広範囲に攻撃していけそうなところをフィルタする仕組み。開けて閉めて。ネットワーク全体を効率的に管理する方向に進んでいると思う。時間の経過で変化するものとしなさそうなものの見極め、ジェネリックな部分はどこかを考えることは大事です。28年ぶりでした。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:27 | | (P) Slack の不正なワークスペース招待への注意喚起 | 18:50 | | (N) BGP ハイジャックによるソフトウェアサプライチェーン攻撃 | 30:40 | | (T) Medusa ランサムウェアの攻撃活動 | 46:54 | | オススメのアレ | 62:30 | The post 第316回 励まして!褒めて!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • August 24 · 1 hr 6 min

    第315回 みんなのトラブルシュートを教えて!スペシャル!

    ・日本アノニマス超会議!!(#anonloft)のつぶやきまとめ – posfie ・Namecheap service outage update – Namecheap Blog ・The Namecheap Meltdown | Inside the August 2026 Phoenix Outage | Jestr ・サイバーセキュリティで資格や経験よりも重要な3つのスキル ・[2607.26791] SecRespond: Benchmarking AI Agents for Real-World Post-Compromise Incident Response ・The Second Life of Expired Domains ・Illegal Streaming Fronts a $7M Dropcatch Domain Operation ・Expired Malicious Domains Bring New Threats to Life ・期限切れドメインのドロップキャッチを悪用した攻撃インフラの調査についてまとめてみた – piyolog ・大阪・関西万博関連ドメインの一部で起きているドロップキャッチについてまとめてみた – piyolog ・油淋鶏(ユーリンチー) | メニュー:北陸・東海・関西・四国・中国(岡山・鳥取) | 餃子の王将 辻伸弘メモ:パソコンデビューした高校生からずっとこんな感じ。他に活かすことできないトラブルシュート。8月23日。伝説ではない風化してるんだ!アレ勢同士のコラボはほんま嬉しい。観てくれてた!円盤って言ってしもた。ゲームも向き不向き?Teamsの仕様。慣れ・馴染みの穴。冷却できなくなったDC。自分たちのシステムを止めて、利用者が影響を受けた形か。まっちゃっちゃっ!でもDCいっぱいだけど。単一障害点過ぎて何から何まで止まった。そして、原因が二転三転。粛々と復旧を進めていてもその過程での説明が弱いと評価は下がりますね。どこで障害が起こるかで影響範囲が大きく変わる。いつもしっかりしていても1つの失敗があればそこに目が行く説。選んだ責任もある。AIあたりまえの今に求められる力。ちょっとエスパーやなぁ。疑問を持つ大切さ。AIの出すたくさんのそれっぽい答えに対しての疑問と検証。自分事例。自分の成果物へのツッコミ。直感かぁ。異常検知待ちではなく、もう少しプロアクティブに。色々することが増えると対応する時間は削られるから。やはり業務を学ぶことが大事であることには変わりないのかも。皆さんの意見、接し方も聞かせてほしい。過去の流れからの予想は危険かもしれない。その先にある変化ではない変化も考えた方がいいのかも。期限切れドメインのその後。古からの仕組みが悪用されている。一日平均で5万超えってすんごいな!ノリでドメイン取るのやめたい。シンクホール久々に聞いたかも。結構な金額でもペイできるんですね。再利用なくすほうが全体最適ならないのかな。全然興味なかった。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 06:12 | | (N) Namecheap で発生したサービス障害 | 15:03 | | (T) サイバーセキュリティで資格や経験よりも重要な3つのスキル | 28:24 | | (P) 期限切れドメインのドロップキャッチを悪用した攻撃インフラ | 47:46 | | オススメのアレ | 63:34 | The post 第315回 みんなのトラブルシュートを教えて!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • August 17 · 1 hr 19 min

    第314回 セキュリティのアレ f!スペシャル!

    ・SILENT HILL f Official Website ・AI assistant hacks gym website in first known Australian autonomous cyber attack – ABC News ・映画「サマーウォーズ」公式サイト ・#セキュリティのアレ でRSS配信されなくなった過去回を、自分用に聴けるようにするRSSフィード生成ツールをPythonで作ってみた – メモ的な思考的な ・Expanding Capabilities to Combat Transnational Cyber-Enabled Crime – The White House ・Fact Sheet: President Donald J. Trump Expands Capabilities to Combat Transnational Cyber-Enabled Crime – The White House ・Combating Cybercrime, Fraud, and Predatory Schemes Against American Citizens – The White House ・Former ransomware negotiator gets 4 years for BlackCat attacks ・Cloudflare DDoS脅威レポート(2026年上半期):DNSフラッドと地政学的緊張が新たな波を引き起こし、テラビット級攻撃が急増 | Cloudflare ブログ ・Europol-supported global operation targets over 75 000 users engaged in DDoS attacks – Operation PowerOFF is a global effort aimed at dismantling criminal DDoS-for-hire infrastructure | Europol ・Smile, You’re on Camera! Part 2: Lazarus IT Workers Exposed ・How We Caught Lazarus’s IT Workers Scheme Live on Camera ・【公式】タイボールズ エッグス|amepla(アメプラ)公式オンラインショップ 辻伸弘メモ:お盆でした。平穏でした。2/5周。10月以降も頑張ってほしい!アレを勉強会で使っていただけて嬉しい。AIはもはや日常に。馬のアレの行方。サマーウォーズ久々に観ようかな。アレ勢がコラボ。コンバットってちょっとかっこええなぁ。大統領の覚え書き。色々な制限はある。が、しかし。民間ではあるもののは別の国ではありましたね。「アメリカでは~」ってアメリカのみの場合もあることに注意が必要なワードだと思っています。標的が犯罪者か国家支援かって攻撃してみないと分からないという懸念。とはいえ追いつかない、間に合わないからだろう。国の不得手を民間が補う。その逆も。数が増えれば失敗確率上がる説にはどうするのか。久々のDDoSソムリエ。クォータ単位で観ると件数が底上げされているように見える。Operation PowerOffの成果?超帯域幅消費型ってほんま強そう。漢字やと余計に強そう。10分ってずっとですね。対応しているうちに終わることもあるが。ボットネット由来から踏み台由来へ。半年に一度になった。逆潜入の話。前回のレポートの話から。フロントに立ってもらうパターン。今回は偽会社を作っておびき寄せるというもの。動画でやりとり見られますよ。紹介、紹介、紹介で3人。本人確認書類の怪。使われた画像は本物っぽかった。とはいえ流出したものっぽい。色々初歩的でミスも多かった。多くの人が抱くイメージと違うかもしれないですね。踏み台(ジャンプ)サーバを得られたのは大きい。ちょっとおもろいクロージング。本物のValid Accountを渡してしまう前に。後に。委託先の向こう側のどこかにあるかもしれない脅威をどうとらえるか。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 03:33 | | (P) 国家安全保障に関する米大統領の覚書 | 16:53 | | (N) Cloudflare DDoS 脅威レポート 2026年上半期 | 34:02 | | (T) 北朝鮮 IT ワーカーの実態調査潜入レポート | 48:22 | | オススメのアレ | 73:38 | The post 第314回 セキュリティのアレ f!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • August 10 · 1 hr 16 min

    第313回 「ランダム」って入力できへんねん!スペシャル!

    ・ソルティライチ|商品のこと|キリン ・Residential Proxy — セキュリティのアレまとめ ・ランサムウェアレポート 2026年版。ソフォスランサムウェアの現状 ・Adverse cyber extortions are more common than commonly advised – Coveware ・Off-by-1 Labs Research: AI-generated vulnerability patches require human review | 1Password ・ChainDrop: Inside a Self-Propagating npm Worm ・keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 – GMO Flatt Security Blog ・Incident Report: unsanctioned agent behaviour during cyber testing | AISI Work ・英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた – piyolog ・レインボーラムネ|UHA味覚糖オンラインショップ 辻伸弘メモ:どれくらいの梅?新しいステッカー。考えながらのご聴取ありがとうございます!抹消されたアレ。まとめありがとうございます!どっちにパッチ?世の中思う通りにはうまくいかない。何故だろうだけでは防げない。多くの人は正常を知らない。そんなことはないを知らない。色を付けずに見る。ステッカーのコンプについては今回からスタートです。体にも影響出てるねん。脆弱性がこんなに減るのは意外。変化意識しておこう。多要素認証の導入は進んでいるが網羅性に欠けている可能性。検知タイミング違いの暗号化の成功と失敗。長い目で見るとバックアップからの復旧は真ん中程度。要求ぎゃく。やっぱ減ってる。弱毒化。AIによるパッチ作成への評価。それぞれ複数作らせて評価。かなり失敗してるものもあるな。直し方がイマイチ?AIでやることの意義があるのか否か。修正できてるかどうかだけではなく、仕様変わってない?新たな穴ない?という品質に関することへも注意が必要。AIの活用は上司と部下のあるべき姿やと思ってますねん。既視感あるんよなぁ。何回目やっけ?って。令和のワームはこういう形か。今回のやらしさは盗み出す情報の広さ。時間差もあるだろうし、関連性が見えないかもしれない。色々と策は講じられているものの根本的ではない。というよりも人が狙われてる。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 06:05 | | (T) ランサムウェアの現状 2026年版 | 25:55 | | (N) フロンティア AI モデルによる脆弱性パッチの生成 | 42:46 | | (P) npm パッケージへのソフトウェアサプライチェーン攻撃再び | 57:26 | | オススメのアレ | 70:17 | The post 第313回 「ランダム」って入力できへんねん!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • August 3 · 1 hr 12 min

    第312回 28巻247話!スペシャル!

    ・Investigating three real-world incidents in our cybersecurity evaluations \ Anthropic ・AnthropicのAIモデルが評価中に不正アクセスしていた事案についてまとめてみた – piyolog ・VulnCheck State of Exploitation 1H-2026 | Blog | VulnCheck ・Project Glasswing: An initial update \ Anthropic ・JADEPUFFER evolves: The agentic threat actor deploys ransomware built to destroy AI models | Sysdig ・Chaos in Teams vishing | SOPHOS ・辻 伸弘 (nobuhiro tsuji) on X: "WordPressで、未認証で任意コード実行に至る攻撃チェーン「wp2shell」が発見されました。 標準構成・追加プラグイン不要で、外部から任意コード実行に至る恐れがあり、公開PoCも出回っており、実環境での悪用も報告されています。 CISA KEV未掲載でも待たずに、対象バージョンは直ちに更新を。 [https://t.co/PkQqyHdfH3"](https://t.co/PkQqyHdfH3") / X ・wp2shell: Pre Authentication RCE in WordPress Core ・辻 伸弘 (nobuhiro tsuji) on X: "AD CSの権限昇格脆弱性「CVE-2026-54121(CertiGhost)」について。 KEV未掲載、Vulnrichmentはにおいて、現時点でExploitation: Noneですが、PoCと攻撃手法は既に公開済み。 該当環境においては早急なアップデートを推奨します。 [https://t.co/jKguOFPPFH"](https://t.co/jKguOFPPFH") / X ・Certighost (CVE-2026-54121) ・CVE-2026-54121 – Security Update Guide – Microsoft – Active Directory Certificate Services Elevation of Privilege Vulnerability ・サントリー天然水 うめソルティ 540mlペット 商品情報(カロリー・原材料) サントリー 辻伸弘メモ:取材された話。質問力の根っこ。言いたいことも言えない世の中もポイズンだけど、分からない・知らないことも言うのもポイズン。ボク何系出身?そう言われたら蕎麦屋さんに「今でました」って言われたことないな。2026上半期の脆弱性に関して。AIで発見された脆弱性の中身。そこまで悪用は増えてない。これからどうなるか。VulnCheckおこ。AI側の発見した脆弱性に対しての透明性が低い。たしかに粒度わからん。件数だけにフォーカスしないほうがいい。選んで使うのはまだ「人」。こちらも今後の変化は要チェックや!全然分からない名前がよく付いてる。ヴィッシングめっさ増えてるのか。そうか電話だけちゃうか。手練れなのか警戒心が低いのか。ランサムもくるのかいな。Chaosはかなり小粒の部類。そういえばInterLockだけでなく、LeakNetもClickFix使ってくるランサムでしたん。経路の想定って大事。ChaosってmsaRATを使うとも言われてますね。入り口専門というのもありそう。猶予あるケースもあるかもしれない。注意喚起テンプレ。過去の経験はかなり影響しています。盛り込み項目と相手。2つの脆弱性について紹介。実行する内容を権限・認可情報がずれるってなかなかに味わい深い。他との絡みでどうしてもアップデートできない状況ある。今のうちに対処してほしい恐ろしい脆弱性。AD指定できるんかい!こういうのは悪用確認まで時間かかりそう。8月3日18時時点でも変わらずでした。Microsoftを信じるか。辻を信じるか。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:27 | | (P) VulnCheck による2026年上半期の脆弱性の悪用状況まとめ | 16:50 | | (N) Teams の Vishing による攻撃キャンペーン | 31:05 | | (T) 脆弱性の注意喚起テンプレート作ってみた | 46:12 | | オススメのアレ | 67:33 | The post 第312回 28巻247話!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • July 27 · 1 hr 9 min

    第311回 外の影響範囲も考えなあかんなぁ!スペシャル!

    ・当社グループでのシステム障害発生について(第1報) | 株式会社ニチレイ ・サイバー攻撃によるニチレイグループのシステム障害についてまとめてみた – piyolog ・Security incident disclosure — July 2026 ・OpenAI and Hugging Face partner to address security incident during model evaluation | OpenAI ・ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? ・How OpenAI’s human mistake led to the AI-powered hack on Hugging Face | TechCrunch 辻伸弘メモ:お便りから行く時もあるねん。資格勉強とその維持の意味。SCS評価の使い道。タイムゾーンズレ問題。攻撃者に利する議論。主語はあまり大きすぎないように。AIだから許されてる?時間の経過でバランスが取れてくることもあるかな。自分なり、組織なりの線は必要。もう、Threat Detect Responseやん説。いろいろ準備のためのリソースはあります。同じ見解になると思ってた。どう向き合っているかによる。今、紹介しておきたいランサムギャング。RansomHouse登場したあの頃。はじめはウェアではなかった。なんとも身勝手なAbout。結局暗号化。ESXiも借り物から対応。日本で知られているイメージあるけどまぁぎり中堅。「にくそい」とか「こさえる」ってあんまり言いません?報道で言われていることの是非。リークには間違いもあることに注意。原因は一旦さておき、でた影響についてフォーカスしてみよう。学校給食の件は自分にとっては盲点でした。自分たちから、自分たちへの影響の整理は必要ですね。「Hugging Face」って聞いて映画の「エイリアン」思い出した。実はAIがやっていました事案。思う存分過ぎた。外に出るための動きをするとは。AI in the wild!!! 守る側の行動は断られるんかーい。思考パターンが人間がしそうなことをしてるとボクも思った。人間側が制御できていないことが問題。ん?もしかして、これもマーケティング的なことだったりする?うがちすぎかな。状況の変化速度に追随しないとなぁ。想定外があるからやめられない。 【チャプター】 | いきなりお便りのコーナー | 00:00 | | (T) RansomHouse の活動と最近の国内事案 | 24:01 | | (N) OpenAI のモデルによる Hugging Face への攻撃 | 42:32 | | オススメのアレ | 61:33 | The post 第311回 外の影響範囲も考えなあかんなぁ!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • July 20 · 1 hr 10 min

    第310回 おまえんち踏み台サービスで!スペシャル!

    ・Treasury Sanctions Malware and Infrastructure Providers Supporting Ransomware Attacks Against Americans | U.S. Department of the Treasury ・Cybercriminal VPN used by ransomware actors dismantled in global crackdown – VPN service featured in almost every major Europol-supported cybercrime investigation | Europol ・Telegram shortlinks knocked offline over sanctioned VPN connection ・Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting | Cyber.gov.au ・JADEPUFFER: Agentic ransomware for automated database extortion | Sysdig ・自動で恐喝まで遂行するエージェント型ランサムの観測事例についてまとめてみた – piyolog 辻伸弘メモ:humanだもの。辻だけがいない回。2人いるとなんとかなるという3人。合格後の話もいいですね!もう1つのTDR。1つのチャンネルのためにドメイン全体ってえぐい。なかなかに図りかねる部分もあるけど、犠牲の方が大きいようにも思う。攻撃のインフラになってるところちょくちょく見かけるから、ここまでする場合の基準示してほしい。攻撃者のサプライチェーンを絶つ、弱いところを狙う方向なんですかね。能動的サイバーの無害化処理には期待したいところなんです。ルータを狙った攻撃への注意喚起を見て。古っ!18年前やしSNMPやし。どう受け止めるか。それだけ使われ続けられるって攻撃者にとってうまみのある脆弱性なんですね。AIが背景にいそうな攻撃。Langflowめちゃ使い勝手良さそう。武器化的な意味でも。どういうところからそう評価したのか。単なるリトライではなく、状況判断からの是正をしているように見える。運がいいとか悪いとかではなく順番が回ってくるって感じですね。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 03:32 | | (N) 米財務省による制裁の思わぬ影響 | 19:08 | | (P) ロシアからの攻撃に関する国際共同アドバイザリ | 31:27 | | (T) AI エージェントによるランサム攻撃 | 45:53 | | オススメのアレ | 63:20 | The post 第310回 おまえんち踏み台サービスで!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • July 14 · 57 min

    第309回 これはボクも聴くのが楽しみだ!スペシャル!

    ・Lessons from CISA’s Cyber Incident | CISA ・CISA Admin Leaked AWS GovCloud Keys on Github – Krebs on Security ・個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた – piyolog ・Proxyware actor behind fake 7-Zip is bigger than you think! ・We Tested Smartproxy.org’s IP Pool: Here’s What We Found – Proxyway ・Ghost in the 7‑Zip: The Shadow of Residential Proxies Creeping into Your Life – Speaker Deck ・Google’s Continued Disruption of Malicious Residential Proxy Networks | Google Cloud Blog 辻伸弘メモ:ちょっとお休みです。 【チャプター】 | いつもの雑談から ?? | 00:00 | | (P) CISA のインシデント報告 | 05:22 | | (N) Lurking Lizard による Residential Proxy の活動 | 24:51 | | オススメのアレ | 47:19 | The post 第309回 これはボクも聴くのが楽しみだ!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • June 29 · 1 hr 3 min

    第308回 また過去から来てました!スペシャル!

    ・Resproxy Reports ・Nearly Half of LG Smart TV Apps Contain Residential Proxy SDKs ・Use built-in VPN in Firefox | Firefox Help ・Browser With Built-In VPN: Secure Browsing — Firefox.com ・Stop Ransomware | CISA ・Killing me gently: Inside Gentlemen’s EDR killer framework ・EDRChoker: Choking The Telemetry Stream to Bypass Defenses ・The Dangers of Storing Unencrypted Passwords | Huntress ・メガネクリーナふきふき – 製品情報 – 小林製薬株式会社 辻伸弘メモ:早速役に立ったトラッカー。スマホにクレカ?新しいステッカーの後の古いステッカー。お便り読まれやすい傾向。読まれるお便り。やっぱ数。一回関わったらアレ勢説。情報収集ってテーマ新鮮でした。気付いててスルーってなんやっ?!経路の想定が甘くない?アメリカのレジプロ事情。ほぼほぼ全部。入り口いっぱい中は1つってのもよくありますよね。ありとあらゆる攻撃者御用達でしょうね。帯域共有アプリってジャンルになるんかな。パッシブインカム?IoTボットと同じ構造ですね。急に出てきたVPNボタン。日本遅め。ブラウザ単位の通信で50GBまで無料。常時VPNだった。組織で使う・使われることへの注意点。遅いってもう古い感覚なのかもしれませんね。使ってないドメインを売るという選択。EDRの止め方。新しいオリジナルのEDRキラー。に加えてましての。過去に同様のことをRansomHubもしてた。新しいEDR無効化コンセプト。チョークする。止めはしない。絞るんだ。監視してるもらってる場合はSOCの方に確認していただけるといいかもしれませんね。管理コンソール乗っ取りはほんま怖い。 【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 02:55 | | (P) 米国における Residential Proxy の状況 | 14:02 | | (N) Firefox ブラウザのビルトイン VPN 機能 | 29:43 | | (T) EDR 無効化最前線 | 40:16 | | オススメのアレ | 57:28 | The post 第308回 また過去から来てました!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • June 23 · 1 hr 5 min

    第307回 Bleedがklue!スペシャル!

    ・警視庁サイバー on X: "【サイバー攻撃対策センター】 フィッシングメールは巧妙化しています。今回紹介する「二段階式フィッシングメール」は、1通目の不審なメールを見破った人に対して、2通目にさらに巧妙なフ … もっと読む "第307回 Bleedがklue!スペシャル!" The post 第307回 Bleedがklue!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • June 8 · 59 min

    第306回 落としていたとはつゆ知らず!スペシャル!

    ・iPhoneの「探す」でAirTagやその他の持ち物を探す – Apple サポート (日本) ・LLM ATT&CK Navigator \ red.anthropic.com ・Hackers … もっと読む "第306回 落としていたとはつゆ知らず!スペシャル!" The post 第306回 落としていたとはつゆ知らず!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • June 1 · 1 hr 3 min

    第305回 間がワルいとね!スペシャル!

    ・削除したファイルやフォルダを復元する方法 – Dropbox ヘルプ ・【アーカイブ配信】第11回 情報セキュリティ事故対応アワード|2026-05-29|ITセミナー・製品情報 ・【第11回】情報セキュリ … もっと読む "第305回 間がワルいとね!スペシャル!" The post 第305回 間がワルいとね!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • May 18 · 1 hr 5 min

    第304回 Tomorrow Never Knows!スペシャル!

    ・Saved passwords in Edge memory: what we’re changing and why | Microsoft Browser Vulnerability Research … もっと読む "第304回 Tomorrow Never Knows!スペシャル!" The post 第304回 Tomorrow Never Knows!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • May 11 · 58 min

    第303回 スッスッスッスッ!スペシャル!

    ・話題の「Claude Mythos」、なんて読む? 「ミトス」か「ミソス」か、はたまた「ミュトス」か:明日から使えるITトリビア – ITmedia NEWS ・Living off the Cloud | … もっと読む "第303回 スッスッスッスッ!スペシャル!" The post 第303回 スッスッスッスッ!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • May 4 · 1 hr 7 min

    第302回 No Reason アレ!スペシャル!

    ・警視庁公式チャンネル – YouTube ・第11回 情報セキュリティ事故対応アワード | マイナビニュース ・How VPNs and Residential Proxies Are Used in Ab … もっと読む "第302回 No Reason アレ!スペシャル!" The post 第302回 No Reason アレ!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • April 28 · 1 hr 6 min

    第301回 次の100回始めました!スペシャル!

    ・サイバー空間をめぐる脅威の情勢等|警察庁Webサイト ・7 Days Later: Analyzing Phishing-Site Lifespan After Detected | Proceedings of th … もっと読む "第301回 次の100回始めました!スペシャル!" The post 第301回 次の100回始めました!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • April 20 · 1 hr 2 min

    第300回 お誕生日おめでとうやで!スペシャル!

    ・Office of Public Affairs | Justice Department Conducts Court-Authorized Disruption of DNS Hijacking Network C … もっと読む "第300回 お誕生日おめでとうやで!スペシャル!" The post 第300回 お誕生日おめでとうやで!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • April 14 · 1 hr 8 min

    第299回 これでモンダイナイン!スペシャル!

    ・辻 伸弘 (nobuhiro tsuji) on X: "なんでもかんでもVPNのせいにすな 2" / X ・Project Glasswing: Securing critical softwar … もっと読む "第299回 これでモンダイナイン!スペシャル!" The post 第299回 これでモンダイナイン!スペシャル! first appeared on podcast - #セキュリティのアレ.

  • April 6 · 1 hr 2 min

    第298回 そこまでいったらもうサクラや!スペシャル!

    ・第23回 情報セキュリティEXPO【春】 | セミナー/イベント | NATURE SERIES | 株式会社 網屋 ・警視庁公式チャンネル – YouTube ・Customer Updates: Str … もっと読む "第298回 そこまでいったらもうサクラや!スペシャル!" The post 第298回 そこまでいったらもうサクラや!スペシャル! first appeared on podcast - #セキュリティのアレ.

Showing 1–20 of 20 episodes