
Sign up to save your podcasts
Or
・Same Sea, New Phish: Russian Government-Linked Social Engineering Targets App-Specific Passwords – The Citizen Lab
辻伸弘メモ:かんごさん?まだ6月やで。方向性の違いというのがないというか意識してない。方言から学んだぞ。保護しているようで無視。アプリ認証。誘導のポイント。数回のやりとりから。本物ドメインの存在しないアドレスがCCあってもエラー返らないので標的に気付かれない。レガシーの穴。やっぱコールバック?知らない方からのご連絡のそれぞれの対処。そもそもアプリパスワードのことを知らんかったら警戒しないかも。ちょっと久しぶり感じ。二つの不正ログイン事案。11%って高い!相当質の高いリスト。顧客からの指摘。はじめから明確なターゲット?不可解な点がある。不正ログインする必要ないのでは?疑問符が残るリリースは避けたほうがいい。MDM管理サーバが被害。脆弱性対策の際に侵害を受けていないかをログから調査した。有益な情報ありそうなんやけどなぁ。論理的に残留とは。どんな製品でも管理しないとね。終了のお知らせ。
【チャプター】
収録日: 2025年06月23日
The post 第265回 保護しているようで無視!スペシャル! first appeared on podcast - #セキュリティのアレ.
5
11 ratings
・Same Sea, New Phish: Russian Government-Linked Social Engineering Targets App-Specific Passwords – The Citizen Lab
辻伸弘メモ:かんごさん?まだ6月やで。方向性の違いというのがないというか意識してない。方言から学んだぞ。保護しているようで無視。アプリ認証。誘導のポイント。数回のやりとりから。本物ドメインの存在しないアドレスがCCあってもエラー返らないので標的に気付かれない。レガシーの穴。やっぱコールバック?知らない方からのご連絡のそれぞれの対処。そもそもアプリパスワードのことを知らんかったら警戒しないかも。ちょっと久しぶり感じ。二つの不正ログイン事案。11%って高い!相当質の高いリスト。顧客からの指摘。はじめから明確なターゲット?不可解な点がある。不正ログインする必要ないのでは?疑問符が残るリリースは避けたほうがいい。MDM管理サーバが被害。脆弱性対策の際に侵害を受けていないかをログから調査した。有益な情報ありそうなんやけどなぁ。論理的に残留とは。どんな製品でも管理しないとね。終了のお知らせ。
【チャプター】
収録日: 2025年06月23日
The post 第265回 保護しているようで無視!スペシャル! first appeared on podcast - #セキュリティのアレ.
51 Listeners
12 Listeners
3 Listeners
16 Listeners
226 Listeners
3 Listeners
51 Listeners
0 Listeners
0 Listeners
17 Listeners
3 Listeners
2 Listeners
0 Listeners
0 Listeners
0 Listeners