Look for any podcast host, guest or anyone
Showing episodes and shows of

VulnCheck

Shows

セキュリティのアレ
セキュリティのアレ第289回 初のオンライン公開収録やで!スペシャル!Tweet・【ネットろんだん】「プリキュア37人言える?」 オタク母の機転で詐欺撃退 – 産経ニュース ・LINEグループ作成を要求されるCEO詐欺メールについてまとめてみた – piyolog ・UNO reverse card: stealing cookies from cookie stealers ・VulnCheck State of Exploitation 2026 | Blog | VulnCheck ・清水ミチコのシミチコチャンネル – YouTube     アレ勢メモ:アクティブすぎるアグレッシブや。参考になるが、万人には成果を誇れない。法執行機関に頑張って貰うのが正しい経路か?騙されやすい人を狙っている。。検索上位に上がってきて入れちゃう企業の人もいる。そのタイトルは開きやすい。ドメインに偏りあり。リストを持っている?朝4時サイトはアクティブじゃない。7時頃からOpen。フィルタリング回避か?パッケージを使ったサイトでロゴだけ違うサイトもあるから作りが楽。ボイスフィッシングは顕在化し辛い。マネロン部門だけでは無理CISRT部門と一緒に取り組む。日によって移動する。金融機関同士で連携。AitM多いか?と思ったらかなり少ない。リアルタイムフィッシングの方が多い。他行宛て振込送金を止めるルールはあるのか?事前にルール決めておくのがいいね。2024年に比べてスピードアップ。OS関係の脆弱性は1日未満で悪用が50%。日本で使ってないが、海外支社で使っている場合もあるので注意。対応会社側が厳しい状況は続いている。自社で収集しないといけないし、見直しもしないといけない。EPSSに頼りたくなる。観測網が充実していれば良いが、後手に回る。AIや情報共有のスピードUPが求められる。パッチの当てにくさも対応遅れる一因ではないか?パッチ自体の品質UPが求められる。パッチ適用時の試験だけをやってくれるところがあるといいな。辻さんって今何してるんやろ?って言われないようにしないとな。   【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 02:50 | | (P) Infostealer の管理パネルから情報を得た話 | 13:51 | | (T) 金融機関を騙るフィッシングの状況 | 27:11 | | (N) VulnCheck KEV 2025年まとめ | 46:37 | | オススメのアレ | 63:19 | The post 第289回 初のオンライン公開収録やで!スペシャル! first appeared on podcast - #セキュリティのアレ.
2026-01-261h 08THREATCON12026-01-1348 minRadioCSIRT - Edition Française2026-01-0708 minTHREATCON12025-12-2341 minResilient Cyber2025-12-1238 minTHREATCON12025-12-0950 minTHREATCON12025-12-0344 minTHREATCON12025-11-2442 minTHREATCON12025-11-1744 minTHREATCON12025-11-1248 minTHREATCON12025-09-1733 minTHREATCON12025-09-1730 minセキュリティのアレ
セキュリティのアレ第270回 なんでもいろいろほどほどに!スペシャル!Tweet・Best Password Manager for Business, Enterprise & Personal | Bitwarden ・State of Exploitation – A look Into The 1H-2025 Vulnerability Exploitation & Threat Activity | Blog | VulnCheck ・Current Common Vulnerabilities and Exposures ・他社メールソフト等を利用した海外からのアクセスが制限されます | Yahoo!メール新着情報 ・(7/4追記)【重要】より安全なログイン方法によるアクセスが必須となります | Yahoo!メール新着情報 ・Cisco Event Response: Vishing Attack Impacting Third-Party CRM System ・The Cost of a Call: From Voice Phishing to Data Extortion | Google Cloud Blog ・Google suffers data breach in ongoing Salesforce data theft attacks ・Protect Your Salesforce Environment from Social Engineering Threats ・麻辣青豆 (マーラー青豆) (1kg) 中国産     辻伸弘メモ:蝉の鳴き声って聞きました?ボクに惹かれたのかも。はじめは東名。アドベって読んでた。難儀は難儀やけど関係性構築もいるんちゃうかな。ケブ。昨年比較1割程度の増加。VulnCheckとKEVは通知機能使うといいと思います!CMSは相変らずプラグインなんですね。水曜日のパッチチューズデー。脅威アクター四天王。脆弱性の対処という意味では誰が悪用してくるかってあまり考えなくてもいい場合が多いと思う。積み上げ問題相変らず。言われてみたらそこまで影響があるとも思っていない。悪用の行き渡りも知りたい。脆弱性数よりも悪用の多さで知りたい。CL0Pが利用する脆弱性は一気に沢山行き渡る系。海外からのメールクライアントを制限していく。デフォルトで。より安全。パスワードレスを必須にしていく。不正ログイン後に何をされるんやろか。ビッシングからのCRMからの情報窃取。シスコの割にあっさりしてた。似たような事件の報告が続いていた。色違いのポケモンを狙って捕まえる人のことをシャイニーハンターと言います。6月に注意喚起からの8月に自分たちもと。言葉巧みな攻撃の手口の共有もあまり見ない。これは騙されるわが欲しい。オススメしてよかったんか。     【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 04:50 | | (P) VulnCheck による 2025年上半期の脆弱性悪用レポート | 11:19 | | (N) Yahoo!メールのセキュリティ強化の取り組み | 31:45 | | (T) Vishing による攻撃キャンペーン | 42:27 | | オススメのアレ | 54:32 | The post 第270回 なんでもいろいろほどほどに!スペシャル! first appeared on podcast - #セキュリティのアレ.
2025-08-1159 min@BEERISAC: OT/ICS Security Podcast Playlist2025-07-2135 minCritical Assets Podcast2025-07-2035 minStorm Watch by GreyNoise Intelligence2025-04-291h 01SANS Stormcast: Daily Cyber Security News2025-04-2506 minSANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast)2025-04-2506 minSANS Internet Storm Center\'s Daily Network Security News Podcast2025-04-2406 minStorm Watch by GreyNoise Intelligence2025-04-081h 02Cyber Briefing2025-03-1908 minStorm Watch by GreyNoise Intelligence2024-12-1754 minStorm Watch by GreyNoise Intelligence2024-12-101h 03セキュリティのアレ2024-12-091h 00Storm Watch by GreyNoise Intelligence2024-12-031h 02Secure Ventures with Kyle McNulty2024-12-0342 minStorm Watch by GreyNoise Intelligence2024-11-191h 01Storm Watch by GreyNoise Intelligence2024-11-0556 minSecure Ventures with Kyle McNulty2024-11-0534 minCyber Morning Call2024-11-0405 minSecure Ventures with Kyle McNulty2024-10-2255 minStorm Watch by GreyNoise Intelligence2024-10-151h 00Cyber Morning Call2024-10-0903 minStorm Watch by GreyNoise Intelligence2024-10-011h 01Storm Watch by GreyNoise Intelligence2024-09-241h 14Secure Ventures with Kyle McNulty2024-09-2452 minSecure Ventures with Kyle McNulty2024-09-1044 minIT in the D2024-08-2933 minSecure Ventures with Kyle McNulty2024-08-2744 minMac Admins Podcast2024-08-271h 15Secure Ventures with Kyle McNulty2024-08-1453 minセキュリティのアレ
セキュリティのアレ第231回 もう1つのKEVと情報窃取たち ~無限電池編~!スペシャル!Tweet・State of Exploitation – A Peek into 1H-2024 Vulnerability Exploitation ・State of Exploitation – A Peek into the Last Decade of Vulnerability Exploitation ・Exfiltration Tools – ReliaQuest ・攻撃者によって窃取されたデータのアンダーグラウンドマーケットでの行き着く先|トレンドマイクロ | トレンドマイクロ (JP) ・果肉をそのまま食べているようなアイス まるでシリーズ | セブンプレミアム公式     辻伸弘メモ:無限なんちゃうかと思う。電池のように私はなりたい。どっちかというと太くて短いタイプ?!国際電話結構きてるのかも。邪魔になることもある。オリジンを知る方法。構成情報管理に脆弱性スキャナを使う是非。VulnCheckの上半期まとめ。CISAのほうは厳密だから少なくなる傾向はあるでしょうね。タイトル見やすくしてほしい。掲載されている脆弱性が自分のところにくるのか問題。超絶限定的なものもありますからね。複雑にならない対応のほうがいいように思ってます。攻撃コード→悪用の流れ。やはり大きな指標なんだ。情報窃取に利用されるソフトたち。コマンドラインは攻撃者の特徴、癖が引数から分かることありますね。Firefox.exe。カナリアの有効性。攻撃者が使ってるのしか見たことない。情報窃取マルウェアの調査。盗まれた情報はすぐに使われるとは限らない。盗む情報と言及回数でスコアリングしてた。VPNの情報ってどれくらいのマルウェアが対応していると思いますか?ヴィーザルだった。いつも読み方迷う。入れ替わり結構ある。上位国の並びに違和感の理由。   【チャプター】 | いつもの雑談から | 00:00 | | お便りのコーナー | 05:10 | | (N) VulnCheck レポートから見る 2024年上半期の脆弱性悪用状況 | 15:13 | | (P) データの持ち出しによく使われるツール | 29:32 | | (T) 攻撃者に窃取されたデータの行き着く先 | 45:41 | | オススメのアレ | 60:35 | 収録日: 2024年08月10日The post 第231回 もう1つのKEVと情報窃取たち ~無限電池編~!スペシャル! first appeared on podcast - #セキュリティのアレ.
2024-08-121h 05Secure Ventures with Kyle McNulty2024-07-3048 minFederal Tech Podcast:  for innovators, entrepreneurs, and CEOs who want to increase reach and improve brand awareness2024-07-1829 minSecure Ventures with Kyle McNulty2024-07-1640 minSecure Ventures with Kyle McNulty2024-07-0244 minSecure Ventures with Kyle McNulty2024-06-1841 minSecure Ventures with Kyle McNulty2024-06-0449 minCyber Briefing2024-05-2407 minCyberBytes: The Podcast2024-05-2318 minSecure Ventures with Kyle McNulty2024-05-2140 minSecure Ventures with Kyle McNulty2024-05-0741 minGRC Academy2024-04-3027 minThe Cyber Go-To-Market Talk podcast for cybersecurity sales and marketing teams.2024-04-2916 minSecure Ventures with Kyle McNulty2024-04-2347 minTestGuild News Show2024-04-2209 minSecure Ventures with Kyle McNulty2024-04-0938 minStorm Watch by GreyNoise Intelligence2024-03-2658 minSecure Ventures with Kyle McNulty2024-03-2641 minThe One Network2024-02-2935 minSANS Stormcast: Daily Cyber Security News2024-02-1205 minSANS Stormcast: Daily Cyber Security News2024-02-1205 minCyber Morning Call2024-01-1905 minCyber Morning Call2024-01-1206 minCyber Briefing2023-12-2009 minCyberWire Daily2023-12-1829 minセキュリティのアレ
セキュリティのアレ第204回 ギリギリの紹介ラインがあるんだぜ!スペシャル!Tweet・How Insiders Use Vulnerabilities Against Organizations | CrowdStrike ・NVD – CVE-2022-28958 ・Mirai Variant MooBot Targeting D-Link Devices ・Moobot Uses a Fake Vulnerability – Blog – VulnCheck ・CISA Removes One Known Exploited Vulnerability From Catalog | CISA ・GhostSec offers Ransomware-as-a-Service Possibly Used to Target Israel ・オットーという男 | ソニー・ピクチャーズ公式     辻伸弘メモ: アレ何で聴いてる?寝てた?キーホルダーいいなぁ。ボイスクローン使用感。訓練と分かるときの挙動。通知ウザウザ詐欺と言っていただいてありがとうございます。相手にコストをかけさせる。ハードルを増やすことに意味はあると思う。年内!年内だけ!組織内での悪意のない権限昇格。使われた脆弱性は幅広。全部KEVに掲載。ユーザの振る舞いをある程度検知することは必要。「できる」と「する」は違いますね。セキュリティきちんとすることは結果的に組織だけではなく個人を守ることでもあると思ってます。かつて脆弱性と呼ばれたもの。調べてみたら機能しないものだった。削除までえらく時間がかかってる。動作しないって結構あるそうです。コストのかかるアクションを引き起こすこともできちゃう。あります。なのか。ありまぁす。なのか。2015年から活動していた。お金の匂いが強めとなったハクティビストがRaaSを始めた。The Five Familiesってマフィアの名前から取ったのかな。主義主張と関係ないターゲットも許容するのは違和感を覚える。筋金入りのガチギャングではなくてもできつつある?曲がったことが大嫌い♪   【チャプター】 | 1 | いつもの雑談から | 00:00 | | 2 | お便りのコーナー | 08:18 | | 3 | (N) 内部からの脅威によるインシデント事例 | 20:29 | | 4 | (P) かつて脆弱性だったもの | 36:31 | | 5 | (T) GhostSec の最近の活動状況 | 52:39 | | 6 | オススメのアレ | 65:56 |   収録日: 2023年12月11日The post 第204回 ギリギリの紹介ラインがあるんだぜ!スペシャル! first appeared on podcast - #セキュリティのアレ.
2023-12-121h 11Cyber Briefing2023-12-0512 minCyberWire Daily2023-12-0419 minCyber Briefing2023-11-1611 minStorm Watch by GreyNoise Intelligence2023-10-241h 11CyberWire Daily2023-10-1730 minStorm Watch by GreyNoise Intelligence2023-10-171h 17Secure Ventures with Kyle McNulty2023-09-1949 minCyber Briefing2023-09-1906 minCyber Morning Call2023-09-1905 minSANS Stormcast: Daily Cyber Security News2023-09-1905 minSANS Stormcast: Daily Cyber Security News2023-09-1905 minCyber Briefing2023-08-2408 minCyber Morning Call2023-08-2405 minSANS Stormcast: Daily Cyber Security News2023-08-2306 minSANS Stormcast: Daily Cyber Security News2023-08-2306 minCyber Morning Call2023-07-2705 minCyber Briefing2023-07-2608 minControl Loop: The OT Cybersecurity Podcast2023-07-1240 minCyber Briefing2023-07-0607 minThe Cybersecurity Defenders Podcast2023-06-2443 minCyber Morning Call2023-06-1504 minSANS Stormcast: Daily Cyber Security News2023-06-1505 minSANS Stormcast: Daily Cyber Security News2023-06-1505 minCyber Briefing2023-06-1410 minCyber Morning Call2023-05-0504 minSANS Stormcast: Daily Cyber Security News2023-05-0506 minSANS Stormcast: Daily Cyber Security News2023-05-0506 minThe Gate 15 Podcast Channel2023-04-0552 minセキュリティのアレ
セキュリティのアレ第171回 でかエモとカバー範囲のアレタイムズ!スペシャルTweet【関連記事】 ・小島プレス、サイバー被害から1年 苦難乗り越え深めた絆 ・サプライヤーのシステム障害によるトヨタ自動車の国内全工場停止についてまとめてみた – piyolog ・The VulnCheck 2022 Exploited Vulnerability Report – A Year Long Review of the CISA KEV Catalog – Blog – VulnCheck ・The VulnCheck 2022 Exploited Vulnerability Report – Missing CISA KEV Catalog Entries – Blog – VulnCheck ・マルウェアEmotetの感染再拡大に関する注意喚起 ・LIL UZI VERT – YouTube   辻伸弘メモ: 悩ましい暖かさ。まだ油断できない。見切り発車した花見の思い出。猫と会える喜び。今週長かった。ステッカーは全5種あるんです。カットされた版もあります。新たなステッカーの制作がはじまってます。ウチは大丈夫かの亜種。Soul Scream。何でも無いようなことが。トヨタイムスって言っちゃってますがトヨタイムズですね。丁度一年前に。レンサバでWEBサイト立ち上げ直してた。ホワイトボードは味わい深い。悲劇を学習する。自動化された中身を知る大切さ。明日カレー食べよ。事件で伝わってたことが身に染みた。いざというときの偉い人の立ち居振る舞いって割とキーなんですよね。みんな大好きKEV。カバー範囲の話。初期侵入のために比較的悪用が簡単と思われるがカタログにないもの。しかし、入っていない理由が外からは見えにくい。掲載されているものは危ないが掲載されていないから危なくないとは言い切れない問題。活用する場合はきちんとメリデメはっきりさせておかないといけないですね。セキュリティ利点欠点。活動再開。えもやんは 忘れた頃に やってくる。Emotet担当。対策としてはこれまでと大きく変わらない基本的な部分ですね。まじでzoneid変えないアーカイバ使ってください。飽きてきたところがスタートライン。根岸さんに聴いていただきたい。あっさりおすすめ。   収録日: 2023年03月12日The post 第171回 でかエモとカバー範囲のアレタイムズ!スペシャル first appeared on podcast - #セキュリティのアレ.
2023-03-141h 00The Gate 15 Podcast Channel2023-03-0726 minEnterprise Security Weekly (Video)2023-03-031h 06Enterprise Security Weekly (Audio)2023-03-032h 29セキュリティのアレ
セキュリティのアレ第167回 LINEスタンプ3回のリジェクト乗り越え販売開始だ!スペシャルTweet【関連記事】 ・セキュリティのアレ 001 – LINE スタンプ | LINE STORE ・Analysis Report on Malware Distributed via Microsoft OneNote – ASEC BLOG ・Rapid7 observes use of Microsoft OneNote to spread Redline Infostealer | Rapid7 Blog ・OneNote Documents Increasingly Used to Deliver Malware | Proofpoint US ・Detecting OneNote Abuse | WithSecure Labs ・Who to Trust? National Vulnerability Database CVSS Accuracy Issues – Blog – VulnCheck ・脆弱性対応に見る現在の課題と対策〜情報セキュリティワークショップin越後湯沢2022 ナイトセッション参加レポート part.2〜 | SBテクノロジー (SBT) ・Improve identity strategy with Microsoft – Microsoft Security Blog ・Microsoft Investigation – Threat actor consent phishing campaign abusing the verified publisher process – Microsoft Security Response Center ・甘平 – Wikipedia   辻伸弘メモ: 丁度武器になりそうな最強の靴べら。透明性の高い靴べらもいただきました!基本は忘れがちだけどいつまでも大事。お二人が使っている広告ブロッカー。スパイススワイプ。LINEスタンプの件。OneNoteの悪用。これまでの手法の脅威レベルが下がっている中。実行してしまったときの動きに注目しよう。謎仕様。初めてちゃんと使った。しっかり守れていたとしても人を介するものなので知ってもらうことは大事。CVSSはどれだけ正確なのだろうか。テレショッピング記事。実質基本値だけどそこもちょっと。「自分が」判断するための材料。IDを狙う攻撃の4分類。秒間go。通知うざうざ詐欺覚えてね!コンセントフィッシング。SNSのアプリ連携みたいな。エンプラとコンシューマアカウントどっちがハッキング率が高いでしょうか?長年故の注意喚起の難しさ。対策してもらうという姿勢で。ふるさと納税での発見。   収録日: 2023年02月05日The post 第167回 LINEスタンプ3回のリジェクト乗り越え販売開始だ!スペシャ
2023-02-0759 min