TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究ログ

2019-03-12から1日間の記事一覧

パスワードスプレー攻撃 / Password Spray Attack (まとめ)

【ニュース】 ◆「パスワードスプレー」攻撃に警戒を--日米で注意喚起 (ZDnet, 2018/04/04 18:14) https://japan.zdnet.com/article/35117214/ ⇒ http://malware-log.hatenablog.com/entry/2018/04/04/000000 ◆米Citrixの内部ネットワークに侵入被害。FBIが指…

Ryuk (まとめ)

【概要】 脆弱な RDP(リモートデスクトッププロトコル)のパスワードを攻撃して、攻撃対象のネットワークに侵入します。 管理者権限を取得するまで権限を昇格します。 管理者権限を悪用して、セキュリティソフトウェアによって攻撃が検知されないようにしま…

1-15 February 2019 Cyber Attacks Timeline

【公開情報】 ◆1-15 February 2019 Cyber Attacks Timeline (Hackmageddon, 2019/03/12) https://www.hackmageddon.com/2019/03/12/1-15-february-2019-cyber-attacks-timeline/

退職後に突然「不正」を疑われないために、潔白な社員が今やっておくべきこと

【ニュース】 ◆退職後に突然「不正」を疑われないために、潔白な社員が今やっておくべきこと (ITmedia, 2019/03/12 07:00) “終身雇用”という言葉がもはや幻想になりつつあるいま、人の出入りは止められません。退職や異動の前後に思わぬトラブルを防ぐための…

From Fileless Techniques to Using Steganography: Examining Powload’s Evolution

【ブログ】 ◆From Fileless Techniques to Using Steganography: Examining Powload’s Evolution (Trendmicro, 2019/03/12 08:31) https://blog.trendmicro.com/trendlabs-security-intelligence/from-fileless-techniques-to-using-steganography-examining…

You Rang? New Voice Phishing Attack Tricks Unsuspecting Users

【ブログ】 ◆You Rang? New Voice Phishing Attack Tricks Unsuspecting Users (McAfee, 2019/03/12) https://securingtomorrow.mcafee.com/consumer/mobile-and-iot-security/voice-phishing-tricks-unsuspecting-users/

Going ATOMIC: Clustering and Associating Attacker Activity at Scale

【ブログ】 ◆Going ATOMIC: Clustering and Associating Attacker Activity at Scale (FireEye, 2019/03/12) https://www.fireeye.com/blog/threat-research/2019/03/clustering-and-associating-attacker-activity-at-scale.html

多くの企業がBoxアカウント経由で機密データを誤って公開--Adversisが報告書

【ニュース】 ◆多くの企業がBoxアカウント経由で機密データを誤って公開--Adversisが報告書 (ZDNet, 2019/03/12 11:25) https://japan.zdnet.com/article/35134015/

ランサムウェア+標的型攻撃=? 新たな攻撃、被害は数百万ドル

【ニュース】 ◆ランサムウェア+標的型攻撃=? 新たな攻撃、被害は数百万ドル (ITmedia, 2019/03/12 07:00) https://www.itmedia.co.jp/news/articles/1903/11/news101.html 【関連まとめ記事】 ◆Ryuk (まとめ) http://malware-log.hatenablog.com/entry/Ry…

「Windows 10」新プレビュー、「Windows Sandbox」に複数の新機能

【ニュース】 ◆「Windows 10」新プレビュー、「Windows Sandbox」に複数の新機能 (ZDNet, 2019/03/12 11:44) https://japan.zdnet.com/article/35134022/

Citrixへの不正アクセスについてまとめてみた (piyolog)

【ブログ】 ◆Citrixへの不正アクセスについてまとめてみた (piyolog, 2019/03/12) https://piyolog.hatenadiary.jp/entry/2019/03/12/183000

Citrixのネットワークに不正アクセス、国家が絡むサイバースパイか FBIが捜査

【要点】 ◎Citrixのネットワークにイランのイリジウム(Irudium)が不正アクセスか。パスワードスプレー攻撃を使用か 【ニュース】 ◆Citrixのネットワークに不正アクセス、国家が絡むサイバースパイか FBIが捜査 (ITmedia, 2019/03/12 07:53) FBIは国際サイバ…

仮想通貨 北朝鮮に635億円、サイバー攻撃受け流出 国連報告書

【ニュース】 ◆仮想通貨 北朝鮮に635億円、サイバー攻撃受け流出 国連報告書 (毎日新聞, 2019/03/12) https://mainichi.jp/articles/20190312/ddm/002/030/045000c


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019