transcript
show notes
・原宿餃子楼
・August 27 outage: Incident report | Proton
・ラムネ|森永製菓株式会社
・Security Incident – BGP Hijacking – Virtualizor
・Latest BGP Hijack Targets Hosting Software Vendor | Kentik Blog
・#StopRansomware: Medusa Ransomware | CISA
・The Crown Prince, Nezha | Huntress
・GTO | 関西テレビ放送 カンテレ
・俺のスカート、どこ行った?|日本テレビ
辻伸弘メモ:30分はかなり短い。不満。再放送してほしいねん。久々の3人でご飯。入ってきてからのこと。冷却故障再び。想定の幅。どんなお便りもありがたいんですよ。知らん人からの招待に気をつけて。日本にも来てるって!注意喚起って何かしら目を引くものあるといいですよね。Asanaとかもあるんかな。こういった攻撃は状況全体を見渡す形での管理しにくそう。知り合いや同じ組織の人から来るのは何故なのか。どこまでそういったリストを用いているのか知りたい。先行マルウェア。割とそこそこ発生しているんですね。BGPハイジャックの後、悪意のあるアップデートを配信ってこれきついなぁ。証明書まで用意されたらインストール後まで気付きようないやん。配布されたもので認証情報が取られた?狙われた顧客のジャンルを考えると影響範囲が広がりそうなインシデントですね。3CXの例ですね。自分たちの管理が及ぶところかそうでないところかでレスポンスの迅速さに影響でそう。便利さと安全性のバランス。バレンタインデーが最後のリークであるMadusaの話。保険というか医療関係でしたね。IABの募集は結構前の印象あった。広範囲に攻撃していけそうなところをフィルタする仕組み。開けて閉めて。ネットワーク全体を効率的に管理する方向に進んでいると思う。時間の経過で変化するものとしなさそうなものの見極め、ジェネリックな部分はどこかを考えることは大事です。28年ぶりでした。
【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 05:27 |
| (P) Slack の不正なワークスペース招待への注意喚起 | 18:50 |
| (N) BGP ハイジャックによるソフトウェアサプライチェーン攻撃 | 30:40 |
| (T) Medusa ランサムウェアの攻撃活動 | 46:54 |
| オススメのアレ | 62:30 |
The post 第316回 励まして!褒めて!スペシャル! first appeared on podcast - #セキュリティのアレ.
