セキュリティのアレ141回メモ

podcasts.google.com

 

いつもの通り視点は社内情シスとして。

 

根岸さん、LockdownモードiOS16について

攻撃の標的になる人対象にリリース。

1.画像以外の添付ファイルが全部削除される

2.JavaJITを停止

3.見ず知らずの人からの着信はすべて削除

4.画面ロック状態では有線ケーブルアクセスがブロック

5.構成プロファイル、MDMブロック。

 

バグバウンティが倍出る。

 

かんごさん、

EternalBlue 5 years after WannaCry and NotPetya

 

shodanでEternalBlueで当たられるマシンが5000台ある。

日本もたくさんあるけど、ハニーポットが多くを占めているのではないか・・・

 

 

つじさん、Ronsom

Contiなくなった。

けど他のランサムギャングからのリークが増えている。結局総数は変わってない。

ランサムに関わらずセキュリティ全体で、傾向を把握しておくのはいいかもしれない。