Tomの入門サイバーセキュリティ! -3ページ目

Tomの入門サイバーセキュリティ!

中学生・高校生・大学生・新社会人向けの、かんたんに学べる情報セキュリティのPodcastを開始しました。
これから情報セキュリティを学びながら最新のニュースをお届けしたいと思います。
みんなで勉強していきましょう!

3月15日の情報セキュリティーニュース
「Exchange Server」攻撃で悪用された「China Chopper」の解析情報
委託先サーバがランサム感染、被害範囲を調査中 - 茨木市
旧セミナー申込システムで個人情報流出の可能性 - 沖縄労働局
豆煎餅など扱う通販サイトに不正アクセス - クレカ情報流出の可能性

雑談
情報セキュリティ 10 大脅威(個人)について
2位 フィッシングによる個人情報等の詐取
 

#情報セキュリティ

#サイバーセキュリティ

 

 

 

Podcast更新しました。


3月11日の情報セキュリティーニュース
「Adobe Photoshop」「Adobe Animate」に脆弱性 - アップデートがリリース
総務省、通信の秘密や個人情報の流出で楽天モバイルに行政指導
SAP、3月の定例更新をリリース - 深刻な脆弱性に対応
SMBCグループ2社、クラウド設定不備で顧客情報に外部アクセス - バグで対象者特定できず
アパレル「アーバンリサーチ」の通販サイトに不正アクセス
委託先でランサムウェア感染、情報流出の可能性 - 千葉県芝山町

雑談
10年前の東日本大震災・・・
 

#サイバーセキュリティ

#情報セキュリティ

#事件

 

 

 

 

Podcast更新しました。

 

3月10日の情報セキュリティーニュース

MS、3月の月例セキュリティ更新を公開 - ゼロデイ脆弱性にも対応
Adobeの複数製品に深刻な脆弱性 - アップデートが公開
DV被害者の住所を加害者に交付 - 加古川市
ブラウザの通知機能を悪用、巧妙な「偽アラート」に注意
生活保護受給者の個人情報が流出、市長宛に届く - 八潮市
寄付者の個人情報に外部アクセス - 朝日新聞厚生文化事業団
委託先でランサム被害、影響は調査中 - 岸和田市

雑談
自動化設備等で使うFCパソコンとは・・・

 

#サイバーセキュリティ

#情報セキュリティ

#事件

 

 

 

3月9日の情報セキュリティーニュース
Apple、Macやスマートデバイス向けに重要なセキュリティアップデート
INPIT委託先で「Emotet」感染 - 使用許可取消後のテレワーク端末で
個人情報記載の宛名シールを紛失 - Z会
「Exchange Server」への攻撃、無差別かつ広範囲に - 米政府が全組織へ注意喚起
顧客宛のキャンペーン案内メールを「CC」送信 - MGT
SOCで「Exchange Server」への攻撃は未観測、PoCも未確認 - ラック
Windows向け「ウイルスバスタークラウド」にコードインジェクションの脆弱性

雑談
セキュリティを守るポイント
その4
心の隙を作らないようにする(対ソーシャルエンジニアリング)
ほか
 

 

 

3月5日の情報セキュリティーニュース

「Exchange Server」への攻撃が拡大 - MSが侵害確認スクリプトを公開
入試関連の個人情報含むUSBメモリを紛失 - 立教大
委託先でランサム感染、市営住宅入居者情報が流出か - 旭川市
準備中だった「FileZen」のセキュリティアップデートがリリース
航空会社向け顧客管理システムに不正アクセス - JALやANAにも影響


雑談

セキュリティを守るポイント
その3
攻撃されにくくするには侵入に手間(コスト)がかかるようにする
ほか
 

 

 

 

3月5日の情報セキュリティーニュース

ランサムウェア「Ryuk」にワーム化した新亜種

「障害解消」の通知装うフィッシング - アカウント確認を口実に偽サイトへ誘導

メールアカウントに不正ログイン、外部宛に不審メール - 拓殖大

「Salesforce」のアクセス権限設定で不備 - コナミ関連2社

サーバがランサム感染、情報流出の可能性 - ランドブレイン

小学校で児童の学齢簿などが所在不明 - 名古屋市

ゴミ分別案内のチャットボット改ざん、不正サイトへ誘導 - 横浜市

 

雑談

知り合いのTwitterアカウントが乗っ取られました。

 

 

 

 

 

 

 

3月4日の情報セキュリティーニュース

「Exchange Server」へのゼロデイ攻撃、中国支援グループが関与か

米政府、「Exchange Server」の脆弱性対応で緊急指令

ファイル取り違え、ワクチン接種予定者リストを誤送信 - 埼玉県

訪問代理店が顧客情報を不正取得 - ソフトバンク

高校で卒業生の健康診断票が所在不明 - 東京都

雑談

セキュリティを守るポイント

その2

システムを最新に保つ

ほか

#情報セキュリティー

#サイバーセキュリティ

 

 

 

3月3日の情報セキュリティーニュース
「Microsoft Exchange Server」に定例外パッチ - ゼロデイ攻撃が発生
「Apache Tomcat」に複数脆弱性 - 2月のアップデートで修正済み
クラウド顧客管理システムに設定不備、調査で判明 - ホーユー
「Chrome 89」が公開、セキュリティ関連で修正47件 - ゼロデイ脆弱性にも対応
Instagramに偽アカウント - キングジムが注意喚起
端末の更新を失念、マイナンバーカード手続きで障害 - 長野市
市サイトで送信した画像が閲覧可能に、マイナンバーなども - 佐賀市

雑談
セキュリティを守るポイント
その1
システムを最新に保つ
ほか

#情報セキュリティ
#サイバーセキュリティ

 

 

 

3月2日の情報セキュリティーニュース
PC2台に不正アクセス、マルウェア感染も - 日本通運
フィッシングの注意喚起を装う「フィッシングメール」
「Cisco NX-OS」に6件の脆弱性 - 重要度「クリティカル」も
患者撮影データ含むPCが所在不明に - 松下記念病院
メール誤送信、情報共有せず他課で再発 - 那覇市

雑談
みずほ銀行システム障害原因の続報
ほか
 

 

 

 

 

3月1日の情報セキュリティーニュース

メール送信ミスで歯科医師のメアド流出  科研製薬 中学校で遠足指導中に生徒名簿を紛失 横浜市 1月のフィッシングサイト、前年同月の倍に 6割弱が偽ECサイト  送信先顧客リストをメールに誤添付 NTTデータ数理システム テレビ通販サイトに不正アクセス 関西テレビ関連会社

雑談(スパイとハッカー)