Mar 25, 2024

X(旧Twitter)いろいろ 3/25

NTTのレッドチーム「Team V」の活動実態 「管理者権限はほぼ確実に取れる」 (03/19)

https://businessnetwork.jp/article/19442/2/

「どんな些細な事象でも、『こんなログが出ているが、心当たりはあるか』とユーザーにヒアリングすることが一番重要です。それで「いや、そんなことしていません」といった答えが返ってきたとき、サイバー攻撃の可能性を疑い、きちんとインシデント対応を進められるかどうか――。それが今、セキュリティ組織に問われていることだと思います」

 

NTTセキュリティテクニカルブログ

https://jp.security.ntt/tech_blog

 

“北朝鮮は外貨収入の半分を違法なサイバー攻撃で獲得” 国連 (03/22)

https://twitter.com/yousukezan/status/1770966470186663960

https://www3.nhk.or.jp/news/html/20240322/k10014398631000.html

『国連加盟国から提供された情報によれば、北朝鮮は、外貨収入のうち半分を違法なサイバー攻撃によって獲得している ..

核・ミサイル開発の資金のうちおよそ40%は、違法なサイバー攻撃を通じて獲得したものだと指摘し、対策を講じるよう国連加盟国に呼びかけています。』

 

IERAE DAYSトークセッションレポート 「イエラエが、今、SOCサービスを始める意義」 (GMO CYBER SECURITY 03.28)

https://gmo-cybersecurity.com/blog/ierae-days-report2/

←長いので時間の取れる時に読む。

 

FortiGate2月公開でKEV掲載済みCVE-2024-21762に関する見やすい一覧 (03/18)

https://twitter.com/yousukezan/status/1769636008671490115


No comments: