TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

主要VPN製品狙うブルートフォース攻撃が世界中で増加、注意を

【概要】■主な標的製品 Cisco Secure Firewall VPN Checkpoint VPN Fortinet VPN SonicWall VPN RD Web Services Miktrotik Draytek Ubiquiti 【ニュース】 ◆主要VPN製品狙うブルートフォース攻撃が世界中で増加、注意を (マイナビニュース, 2024/04/18 08:1…

「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能

【ニュース】 ◆「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能 (Security NEXT, 2024/04/18) https://www.security-next.com/156136

パスワード管理ソフトウェア・LastPassの従業員を「AIで複製されたCEOの声」でだまそうとする事案が発生

【ニュース】 ◆パスワード管理ソフトウェア・LastPassの従業員を「AIで複製されたCEOの声」でだまそうとする事案が発生 (Gigazine, 2024/04/18 10:37) https://gigazine.net/news/20240418-lastpass-ceo-ai-voice/

バックアップにも手を出すランサムウェアが増加 予算不足でも絶対に外せない対策法とは?

【ニュース】 ◆バックアップにも手を出すランサムウェアが増加 予算不足でも絶対に外せない対策法とは? (ITmedia, 2024/04/18 10:00) https://www.itmedia.co.jp/enterprise/articles/2404/18/news007.html 【関連まとめ記事】◆全体まとめ ◆防御技術 (まと…

FBI: Akira ransomware raked in $42 million from 250+ victims

【訳】FBI: Akiraランサムウェア、250組織以上の被害者から4200万ドルを搾取 【図表】 出典: https://www.bleepingcomputer.com/news/security/fbi-akira-ransomware-raked-in-42-million-from-250-plus-victims/ 【概要】 項目 内容 活動開始 2023年3月 被…

新種のバックドアマルウェア「Kapeka」 - 露のサイバー攻撃グループが関与か

【図表】 出典: https://news.mynavi.jp/techplus/article/20240418-2929555/ 【ニュース】 ◆新種のバックドアマルウェア「Kapeka」 - 露のサイバー攻撃グループが関与か (マイナビニュース, 2024/04/18 10:22) https://news.mynavi.jp/techplus/article/202…

LabHost phishing service with 40,000 domains disrupted, 37 arrested

【訳】LabHostのフィッシング・サービス、4万ドメインが停止、37人が逮捕される 【図表】 LabHostのメインページ上の押収バナー (BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/labhost-phishing-service-with-40-000-domains-di…

ロシアのサイバー攻撃集団Sandwormをセキュリティ企業のMandiantが広域の脅威である「APT44」に認定

【ニュース】 ◆ロシアのサイバー攻撃集団Sandwormをセキュリティ企業のMandiantが広域の脅威である「APT44」に認定 (Gigazine, 2024/04/18 13:27) https://gigazine.net/news/20240418-russian-hacker-sandworm-apt44/

ロシアのサイバー攻撃グループ、米国の水道事業侵害の犯行声明

【ニュース】 ◆ロシアのサイバー攻撃グループ、米国の水道事業侵害の犯行声明 (ITmedia, 2024/04/18 10:15) https://www.itmedia.co.jp/news/articles/2404/18/news111.html

米給水施設にサイバー攻撃 ロシアのハッカー集団か、CNN報道

【ニュース】 ◆米給水施設にサイバー攻撃 ロシアのハッカー集団か、CNN報道 (産経新聞, 2024/04/18 11:59) https://www.sankei.com/article/20240418-ZYMKEYKUAVLT3HB2RN3DI5HMZ4/

クリプトジャッキング / Cryptojacking (まとめ)

【要点】 ◎非合法に仮想通貨のマイニングを行う攻撃手法 【辞書】 ◆クリプトマイニングとクリプトジャッキングの比較 (sysdig) https://sysdig.jp/learn-cloud-native/detection-and-response/cryptomining-vs-cryptojacking/ 【概要】■攻撃方法(感染方法) S…

スウェーデン (まとめ)

【ニュース】■2024年◇2024年1月 ◆Tietoevry ransomware attack causes outages for Swedish firms, cities (BleepingComputer, 2024/01/21) [Tietoevry ransomwareの攻撃によりスウェーデンの企業や都市で障害が発生] https://www.bleepingcomputer.com/news…

XZ Utils (まとめ)

vul.hatenadiary.com 【ニュース】■2024年◇2024年3月 ◆Red Hat warns of backdoor in XZ tools used by most Linux distros (BleepingComputer, 2024/03/29 13:50) [レッドハット、ほとんどのLinuxディストロで使用されているXZツールのバックドアについて警…

マルウェアのダウンロードに最も悪用されたアプリはOneDrive、Netskope調査

【ニュース】 ◆マルウェアのダウンロードに最も悪用されたアプリはOneDrive、Netskope調査 (マイナビニュース, 2024/04/17 07:28) https://news.mynavi.jp/techplus/article/20240417-2928530/

NATO加盟後にスウェーデンへのDDoS攻撃が466%急増していたことがCloudflareによるDDoS攻撃レポートで発覚

【ニュース】 ◆NATO加盟後にスウェーデンへのDDoS攻撃が466%急増していたことがCloudflareによるDDoS攻撃レポートで発覚 (Gigazine, 2024/04/17 12:16) https://gigazine.net/news/20240417-cloudflare-report-2024q1/ 【関連まとめ記事】◆全体まとめ ◆国家…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023