TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2019-07-30から1日間の記事一覧

DNS Hijacking (まとめ)

【ニュース】 ◆偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中 (Gigazine, 2018/05/22 14:00) https://gigazine.net/news/20180522-dns-hijacking-ios-android-desktop/ https://malware-log.hatenablog…

Sea Turtle (まとめ)

【要点】 ◎トルコ国家が背景のサイバー攻撃組織 【別名】 名称 命名組織・名称使用組織 Sea Turtle Silicon Microsoft UNC1326 【ニュース】 ◆Sea Turtle hacking group goes after government domains (TechRadar, 2019/04/18) https://www.techradar.com/n…

「DNSハイジャック」が世界的に広まる中で「.gov」ドメインを乗っ取られないためにアメリカ政府が取った施策とは?

【ニュース】 ◆「DNSハイジャック」が世界的に広まる中で「.gov」ドメインを乗っ取られないためにアメリカ政府が取った施策とは? (Gigazine, 2019/07/30 07:00) https://gigazine.net/news/20190730-gov-domains/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 …

wizSafe Security Signal 2019年6月 観測レポート

【図表】 出典: https://wizsafe.iij.ad.jp/2019/07/703/ 【公開情報】 ◆wizSafe Security Signal 2019年6月 観測レポート (IIJ, 2019/07/30) https://wizsafe.iij.ad.jp/2019/07/703/ 【関連まとめ記事】◆全体まとめ ◆資料・報告書 (まとめ) ◆wizSafe Secur…

セキュリティ製品の「VPN」機能に相次いで脆弱性

【ニュース】 ◆セキュリティ製品の「VPN」機能に相次いで脆弱性 (Security NEXT, 2019/07/30) http://www.security-next.com/106918

スパイグループ「Turla」のPowerShell使用方法を分析

【ニュース】 ◆スパイグループ「Turla」のPowerShell使用方法を分析 (ASCII.jp, 2019/07/30 14:00) https://ascii.jp/elem/000/001/900/1900765/

「二段階認証を入れたから、オレのデータは安全」と思っているユーザーに伝えたいこと

【ニュース】 ◆「二段階認証を入れたから、オレのデータは安全」と思っているユーザーに伝えたいこと (ITmedia, 2019/07/30) https://www.itmedia.co.jp/enterprise/articles/1907/30/news040.html

日本酒定期購入サイトに不正アクセス - 顧客情報が流出

【概要】■被害サイト KURAND CLUB ■被害 項目 内容 備考 時期 2019/03/11~03/14 クレジットカード情報 23件 クレジットカードの名義、カード番号、有効期限、セキュリティコード 個人情報 4921件 氏名、住所、連絡先、購買履歴など 【ニュース】 ◆日本酒定…

7pay不正アクセスの原因は「リスト型攻撃の可能性が高い」 7iDパスワードを一斉リセット

【要点】 ◎セキュリティ強化の一環として「7iD」のパスワードを一斉にリセット 【概要】■被害 項目 内容 被害者数 807人 被害金額 38,605,335円 【ニュース】 ◆7pay不正アクセスの原因は「リスト型攻撃の可能性が高い」 7iDパスワードを一斉リセット (ITmedi…

1億人の情報、米金融大手で流出=アマゾン元従業員がサイバー攻撃か

【概要】■容疑者 33歳の女 アマゾン・ドット・コムのクラウド部門の元従業員 【ニュース】 ◆1億人の情報、米金融大手で流出=アマゾン元従業員がサイバー攻撃か (時事通信, 2019/07/30 12:47) https://www.jiji.com/jc/article?k=2019073000561&g=int

JPCERT/CC、マルウェア分析支援ツールをGitHubで公開

【ニュース】 ◆JPCERT/CC、マルウェア分析支援ツールをGitHubで公開 (ZDNet, 2019/07/30 15:12) https://japan.zdnet.com/article/35140620/

SFのようなサイバー攻撃手法が現実化する近未来の予測

【図表】 出典: https://japan.zdnet.com/article/35140593/ 【ニュース】 ◆SFのようなサイバー攻撃手法が現実化する近未来の予測 (ZDNet, 2019/07/30 10:35) https://japan.zdnet.com/article/35140593/

1億人の情報流出か 米金融大手が不正アクセス被害

【概要】■被害組織 Capital One (キャピタル・ワン) ■被害 1億600万人分の個人情報が漏洩した可能性 詐欺などの個人被害は確認されていない ■漏えい情報 米国とカナダのクレジットカード利用者や申請者の個人情報 個人名、住所、電話番号、電子メールのアド…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023