情報セキュリティの種

情報セキュリティに関するギモンをまとめています。

2020-01-01から1年間の記事一覧

【グローバル】Zoomの偽インストーラが発見される

Trendmicro社の記事の引用となります。 https://blog.trendmicro.co.jp/archives/25286 概要 トレンドマイクロ社は、2種類の偽Zoomインストーラファイルを発見した。 ・攻撃者が、リモートで不正活動を実行するためのバックドア型のマルウェアを感染コンピ…

【グローバル】COVID-19がサイバーセキュリティ業界に与える長期的な影響

InformationWeek IT Networkのまとめ記事になります。 https://www.darkreading.com/vulnerabilities---threats/long-term-effects-of-covid-19-on-the-cybersecurity-industry-/a/d-id/1338080?&web_view=true 概要 昨今のCOVID-19による大混乱は、過去味わ…

【日本】TIS社の"RemoteWorks"に他のユーザIDが表示される脆弱性が発見され、サービス終了へ

ScanNetSecurityからの引用記事となります。 https://scan.netsecurity.ne.jp/article/2020/06/22/44230.html 概要 TIS社は、同社が提供する”RemoteWorks”に以下のような脆弱性があることを公開した。 システム利用時に、他の利用者のユーザIDを含むエラーメ…

【グローバル】ランサムウェア攻撃7種

Gatefyの引用記事となります。 https://gatefy.com/blog/real-and-famous-cases-ransomware-attacks/ 概要 ランサムウェアは、攻撃者がファイルやシステムへのアクセスを暗号化等によりブロックすることで、ユーザのアクセスを不可能な状態にするマルウェア…

【アメリカ】過去最大のDDoS攻撃が行われる

Cyware Socialからの引用記事です。 https://cyware.com/news/the--ever-ddos-attack-89b5996b 概要 ある巨大サービスプロバイダが過去最大のDDoS攻撃にあった。 最初の攻撃で、同プロバイダは1.44TbpsものDDoS攻撃を受けた。続けて、同プロバイダに対して、…

【アメリカ】Keizer市がランサムウェア被害にあい、$48,000の身代金を支払う

Keizertimesのまとめ記事になります。 https://www.keizertimes.com/posts/1639/keizer-city-computers-hacked?&web_view=true 概要 カイザー市は、6/10(水)にハッキング被害にあい、データ復旧のために$48,000の身代金を支払ったと報道した。 なお、機微な…

【グローバル】有名なハッキンググループ7選

United States CYBERSECURITY Magazineのまとめ記事になります。 https://www.uscybersecurity.net/infamous-hacking-groups/ 概要 昨今、ハッキンググループによる攻撃がニュースになることが多くあるかと思います。 一部のグループは国の支援を受けている…

【アメリカ】Anonymousがアトランタ警察のWebサイトをダウンさせたと主張

SC Mediaの引用記事になります。 https://www.scmagazine.com/website-web-server-security/anonymous-claims-credit-for-taking-down-atlanta-pd-website/?web_view=true 概要 ハッキング集団のAnonymousはTwitter上で、6/12に黒人男性が警官に射殺された事…

【南アフリカ】従業員がマスターキーを盗んだことで銀行が1200万枚のカードを再発行

ZDNetの引用記事になります。 https://www.zdnet.com/article/south-african-bank-to-replace-12m-cards-after-employees-stole-master-key/?&web_view=true 概要 南アフリカの郵政民営銀行は、従業員がデータセンター内でマスターキーを印刷し、320万ドルを…

【メキシコ】ロシアのハッカー集団がメキシコの納税者ID14000件を公開

SC Mediaのまとめ記事です。 https://www.scmagazine.com/home/security-news/apts-cyberespionage/russian-hacker-releases-at-least-14000-mexican-taxpayer-ids/?web_view=true 概要 m1xと呼ばれるロシアのハッカー集団が、メキシコ政府のWebポータルを侵…

【アメリカ】Twitterは中国、ロシア及びトルコ人プロパカンダの3万2千アカウントを停止

ZDNetのまとめ記事です。 https://www.zdnet.com/article/twitter-bans-32k-accounts-pushing-chinese-russian-and-turkish-propaganda/?&web_view=true 概要 Twitter社は、3つの巨大ネットワークに属するアカウントを停止した。 ・中国:Anti-Hong Kong Pro…

【グローバル】ハッカーが再び設定ミスのあるAWS S3 Bucketsを悪用

CYWARE Socialのまとめ記事です。 https://cyware.com/news/once-again-hackers-exploit-misconfigured-aws-s3-buckets-147d2e95 概要 攻撃者たちは、設定ミスのAWS S3を悪用してWebサイトにコードを埋め込み、クレジットカード情報の摂取とマルバタイジング…

【オーストリア】ハッカーがオーストリア最大のISPベンダーを攻撃

ZDNetのまとめ記事になります。 https://www.zdnet.com/article/hackers-breached-a1-telekom-austrias-largest-isp/?&web_view=true 概要 オーストリア最大のISPベンダーであるA1 Telekomは、2019年11月からマルウェア侵害を受けていた。 2019年12月から202…

【日本】任天堂は30万以上のアカウントが侵害されたことを確認

Mashable Indiaのまとめ記事となります。 https://in.mashable.com/tech/14655/nintendo-confirms-over-300000-accounts-compromised-after-cyberattack?&web_view=true 概要 今年4月に任天堂は16万アカウントが漏洩したことを発表していたが、今回30万件の…

【日本】サイバー攻撃によりホンダ社のインド、ブラジル、トルコの工場が停止

International Business Timesのまとめ記事となります。 https://www.ibtimes.co.uk/honda-cyberattack-halts-plants-india-brazil-turkey-1679384?&web_view=true 概要 サイバー攻撃によりホンダ社の複数の工場(計11工場)が影響を受け、インド、ブラジル…

【アメリカ】Maze Ransomware再び。USの航空宇宙サービスプロバイダがターゲットに

Cywareのまとめ記事になります。 https://cyware.com/news/maze-ransomware-does-it-again-this-time-targets-us-aerospace-services-provider-07a1dacd 概要 ハッカーグループであるMazeグループは、今度はUS政府及び航空事業者とつながりの深い航空宇宙メ…

【グローバル】最新のランサムウェア"Kupidon"がデータを狙っている

BLEEPINGCOMPUTERのまとめ記事となります。 https://www.bleepingcomputer.com/news/security/kupidon-is-the-latest-ransomware-targeting-your-data/ 概要 最新のランサムウェア”Kupidon”が企業及び個人のデータを狙っている。 攻撃者はシステムへのアクセ…

【グローバル】10万件以上のPBX利用企業を狙ったフィッシング攻撃が横行

BLEEPINGCOMPUTERをまとめた記事になります。 https://www.bleepingcomputer.com/news/security/100-000-company-inboxes-hit-with-voice-message-phishing/?&web_view=true 概要 攻撃者は、PBX(内線通話の交換機)を利用している企業に対して、メールの防御…

【グローバル】Github botを用いた仮想通貨の窃盗

HackReadをまとめた記事となります。 https://www.hackread.com/hackers-use-github-bot-steal-eth-in-seconds/?web_view=true 概要 仮想通貨が従来のお金に代わって地位を築き上げている一方で、デジタルネイティブ故のリスクが存在することは間違いない。 …

【アメリカ】軍の委託業者が極秘の核ミサイルデータを盗まれる

SC Mediaのニュースをまとめた記事になります。 https://www.scmagazineuk.com/hackers-steal-data-nuclear-missile-contractor/article/1685211?&web_view=true 概要 ハッカーは、アメリカ軍の委託業者であるWestech Internationalのシステムにアクセスする…

【日本】ドメイン登録情報の改ざんによりコインチェック社のメール200件以上が漏洩

HOT FOR SECURITYのニュースをまとめた記事となります。 https://hotforsecurity.bitdefender.com/blog/coincheck-cryptocurrency-exchange-targeted-by-hackers-customer-emails-exposed-23439.html?web_view=true 概要 仮想通貨事業者のコインチェックによ…

【イギリス】ケント郡議会がランサムウェア被害により1億円以上の身代金を求められる

BBC NEWSのニュースをまとめた記事となります。 https://www.bbc.com/news/uk-england-kent-52880218?intlink_from_url=&link_location=live-reporting-story&web_view=true 概要 ・イングランドのケント郡議会が運営する企業がランサムウェアの被害にあい、…

【インド】E-Governanceウェブサイトにて726万ユーザの情報流出

Cywareのニュースをまとめた記事となります。 https://cyware.com/news/data-breach-in-an-indian-e-governance-website-leaks-data-of-726-million-users-54a99a3d インシデントの概要 ・vpnMentorの研究者のレポートによると、インドのE-governanceウェブ…