セキュリティのアレ
セキュリティのアレ
セキュリティのアレ
第307回 Bleedがklue!スペシャル!
1 hour 5 minutes Posted Jun 23, 2026 at 11:00 am.
|
|
|
|
|
|
0:00
1:05:51
Download MP3
Show notes
Tweet・警視庁サイバー on X: "【サイバー攻撃対策センター】 フィッシングメールは巧妙化しています。今回紹介する「二段階式フィッシングメール」は、1通目の不審なメールを見破った人に対して、2通目にさらに巧妙なフィッシングメールを送りつけるもので、メール受信者の注意力を逆手に取った手法と言えます。 #フィッシング [https://t.co/N0xReCVlaZ"](https://t.co/N0xReCVlaZ") / X
・An Update on the Recent Klue Security Incident – Klue
・Cybercrime Breaches Klue: Salesforce Data Impacted for Many Victims, including Huntress | Huntress
・BOD 26-04: Prioritizing Security Updates Based on Risk | CISA
・GitHub – cisagov/vulnrichment: A repo to conduct vulnerability enrichment. · GitHub
・Analysis of Reported Credential Compromise of FortiGate Devices | Fortinet Blog
・CISA Urges Hardening Fortinet Devices After Reports of Credential Exposure | CISA
・Inside the FortiBleed Open Directory: A Technical Analysis of What the Attacker Left Behind | CloudSEK
・ぽてとちゃん。 – YouTube
 
 
辻伸弘メモ:めっちゃトラックしたろ。初Qi。過去から来てました。2個来るのいやらしい。確立される良さと失われるもの。動き始めてるで。なんからの方法か。またもやこの流れか。ちょっと複雑なほうのサービスサプライチェーン。セキュリティ企業でも使っている人たち、使うことを決めた人たちが専門家とは限らないですもんね。脅威の見積もりをする際の範囲。攻撃者の対象への理解。BOD 26-04。大注目。何で評価するのか。CVE掲載からKEVの掲載までの期間について。リッチメントいい!次の一手を考えるのに使っていこうと思ってます。CISAの皆さん聴いてますか?Bleedって怖い単語ですわ。いったん落ち着こう。手抜かりなくしたい。フォレンジックトリアージに必要な情報の公開。外からわからんもんなぁ。あってよかった二要素認証。
 
【チャプター】
| いつもの雑談から |
| お便りのコーナー |
| (N) klue からのサービスサプライチェーン攻撃 |
| (T) CISA の BOD 26-04 について |
| (P) FortiGate を対象にした攻撃キャンペーン “FortiBleed” |
| オススメのアレ |
The post 第307回 Bleedがklue!スペシャル! first appeared on podcast - #セキュリティのアレ.