TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2019-07-09から1日間の記事一覧

先週のサイバー事件簿 - 7pay不正利用、出足からつまずく

【概要】 7payに不正アクセス、被害額は約5,500万円 macOS狙う新種マルウェア「CrescentCore」 石井スポーツ、「Ski&Winter Sports Online Shop」でクレカ情報流出 DigiBookの「みんなのデジブック広場」が2009年から不正アクセス被害 iDoorsリーダーに認証…

企業にとって「一番の脅威」はDDoSに、名和利男氏が警戒を呼びかけるワケ

【ニュース】 ◆企業にとって「一番の脅威」はDDoSに、名和利男氏が警戒を呼びかけるワケ (ビジネス+IT, 2019/07/09) https://www.sbbit.jp/article/cont1/36637

Linuxサーバーを標的にした、新たな仮想通貨マルウェアが報告される

【ニュース】 ◆Linuxサーバーを標的にした、新たな仮想通貨マルウェアが報告される (CryptoTimes, 2019/07/09) https://crypto-times.jp/lunux-new-mining-malware/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆Linux マルウェア (まと…

June 2019’s Most Wanted Malware: Emotet Takes a Break, but Possibly Not for Long

【ブログ】 ◆June 2019’s Most Wanted Malware: Emotet Takes a Break, but Possibly Not for Long (Check Point, 2019/07/09) https://blog.checkpoint.com/2019/07/09/june-2019s-most-wanted-malware-emotet-crypto-malware-mining-xmrig/

6 月 21 日 ~ 6 月 28 日の 1 週間におけるマルウェアのまとめ

【概要】 Zeroaccess Blackshades Gamarue Lokibot Ponystealer Upatre Ramnit Kovter Gh0stRAT 【ブログ】 ◆6 月 21 日 ~ 6 月 28 日の 1 週間におけるマルウェアのまとめ (Talos(CISCO), 2019/07/09) https://gblogs.cisco.com/jp/2019/07/talos-threat-r…

SMSベースの2段階認証を迂回するマルウェアアプリを発見

【ニュース】 ◆SMSベースの2段階認証を迂回するマルウェアアプリを発見 (ASCII.jp, 2019/07/09 14;00) https://ascii.jp/elem/000/001/890/1890695/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆認証回避 (まとめ) ◆迂回: 多要素認証 (まとめ) https…

露出したDocker APIを介してコンテナに侵入するボット型マルウェア「AESDDoS」について解説

【ブログ】 ◆露出したDocker APIを介してコンテナに侵入するボット型マルウェア「AESDDoS」について解説 (Trendmicro, 2019/07/09) https://blog.trendmicro.co.jp/archives/21756

ファーウェイ社員が過去の「サイバー攻撃」に関与、英紙報道

【ニュース】 ◆ファーウェイ社員が過去の「サイバー攻撃」に関与、英紙報道 (Forbes, 2019/07/09 12:30) https://forbesjapan.com/articles/detail/28323 【関連まとめ記事】◆全体まとめ ◆その他 (まとめ) ◆ファーウェイ (まとめ) https://malware-log.haten…

地方自治体を襲う「死神リューク」 ランサムウェア身代金支払いで被害増大の連鎖

【ニュース】 ◆地方自治体を襲う「死神リューク」 ランサムウェア身代金支払いで被害増大の連鎖 (ITmedia, 2019/07/09 07:07) https://www.itmedia.co.jp/news/articles/1907/09/news052.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ)…

顧客50万人の情報流出でブリティッシュ・エアウェイズに250億円の罰金

【ニュース】 ◆顧客50万人の情報流出でブリティッシュ・エアウェイズに250億円の罰金 (TechCrunch, 2019/07/09) https://jp.techcrunch.com/2019/07/09/2019-07-08-uks-ico-fines-british-airways-a-record-183m-over-gdpr-breach-that-leaked-data-from-500…

リモート会議システム「Zoom」のMac用クライアントにユーザーの許可なしにMacのカメラが有効になってしまう脆弱性が発見される。

【概要】■脆弱性 対象アプリ Zoom MeetingのMac用クライアント 脆弱性内容 ユーザーの許可なしにMacに接続されているカメラが有効になり、ビデオ通話が開始される 脆弱性種別 カメラハイジャックのゼロデイ脆弱性 PoC 公開済み(https://github.com/JLLeitsch…

Report: Detailed personal records of 188 million people found exposed on the web

【ブログ】 ◆Report: Detailed personal records of 188 million people found exposed on the web (Comparitech, 2019/07/09) https://www.comparitech.com/blog/vpn-privacy/188-million-data-breach/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まと…

ファイルレスマルウェア「Astaroth」、正規ツール悪用する攻撃が横行

【ニュース】 ◆ファイルレスマルウェア「Astaroth」、正規ツール悪用する攻撃が横行 (ITmedia, 2019/07/09 13:00) https://www.itmedia.co.jp/enterprise/articles/1907/09/news081.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆バ…

マイクロソフト、「Astaroth」マルウェアキャンペーンに警鐘

【図表】 出典: https://japan.zdnet.com/article/35139643/ 【ニュース】 ◆マイクロソフト、「Astaroth」マルウェアキャンペーンに警鐘 (ZDNet, 2019/07/09) https://japan.zdnet.com/article/35139643/ 【関連まとめ記事】◆全体まとめ ◆ツール (まとめ) ◆…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023