情報セキュリティの種

情報セキュリティに関するギモンをまとめています。

セキュリティ

【グローバル】Github botを用いた仮想通貨の窃盗

HackReadをまとめた記事となります。 https://www.hackread.com/hackers-use-github-bot-steal-eth-in-seconds/?web_view=true 概要 仮想通貨が従来のお金に代わって地位を築き上げている一方で、デジタルネイティブ故のリスクが存在することは間違いない。 …

【アメリカ】軍の委託業者が極秘の核ミサイルデータを盗まれる

SC Mediaのニュースをまとめた記事になります。 https://www.scmagazineuk.com/hackers-steal-data-nuclear-missile-contractor/article/1685211?&web_view=true 概要 ハッカーは、アメリカ軍の委託業者であるWestech Internationalのシステムにアクセスする…

【日本】ドメイン登録情報の改ざんによりコインチェック社のメール200件以上が漏洩

HOT FOR SECURITYのニュースをまとめた記事となります。 https://hotforsecurity.bitdefender.com/blog/coincheck-cryptocurrency-exchange-targeted-by-hackers-customer-emails-exposed-23439.html?web_view=true 概要 仮想通貨事業者のコインチェックによ…

【イギリス】ケント郡議会がランサムウェア被害により1億円以上の身代金を求められる

BBC NEWSのニュースをまとめた記事となります。 https://www.bbc.com/news/uk-england-kent-52880218?intlink_from_url=&link_location=live-reporting-story&web_view=true 概要 ・イングランドのケント郡議会が運営する企業がランサムウェアの被害にあい、…

【インド】E-Governanceウェブサイトにて726万ユーザの情報流出

Cywareのニュースをまとめた記事となります。 https://cyware.com/news/data-breach-in-an-indian-e-governance-website-leaks-data-of-726-million-users-54a99a3d インシデントの概要 ・vpnMentorの研究者のレポートによると、インドのE-governanceウェブ…

SSL/TLSで通信を暗号化しているのに、なぜ無線LANの暗号化が必要なのか?

冷静に考えればわかることだけど、念のためまとめてゆく。 きっかけ カフェで公衆Wifiを使おうと思ったところ、NTTのサイトが出てきて「WEPなどの暗号化はされていません。ご承知を。」的なメッセージが出てきた。 きっかけは「なんでWEPを例に挙げているん…

【セキュリティの基本】SIEMとは

今回はSIEMについてお勉強する機会があったのでまとめてゆく。 一言でいえば・・・ SIEMとは、異なる種類のログを一か所に集約し、それらのログを相関的に分析することで、セキュリティの脅威を検知するための技術。 背景 ひと昔前のログ分析は、システムご…

初回投稿テスト

初めまして。