TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2020-09-11から1日間の記事一覧

インシデント: 三越伊勢丹 (まとめ)

【概要】■三越伊勢丹オンラインストア 顧客情報1万5336件が不正に閲覧された可能性 氏名や住所、電話番号、生年月日、メールアドレス、クレジットカード情報の下4桁、有効期限 ■エムアイカード 会員情報3583件についても閲覧された可能性 【ニュース】 ◆三越…

個人情報漏洩インシデント発生時の損害額算出モデル

【ブログ】 ◆個人情報漏洩インシデント発生時の損害額算出モデル (山田 道洋(NECセキュリティブログ), 2020/09/11) https://jpn.nec.com/cybersecurity/blog/200911/index.html 【関連まとめ記事】◆全体まとめ ◆情報源 (まとめ) ◆NECセキュリティブログ (ま…

Ransomware to blame for nearly half the cyber-insurance claims filed in early 2020

【ニュース】 ◆Ransomware to blame for nearly half the cyber-insurance claims filed in early 2020 (CyberScoop, 2020/09/11) [2020年初頭に提出されたサイバー保険の請求の約半数がランサムウェアのせいに] https://www.cyberscoop.com/ransomware-cybe…

Zoomのセキュリティ脆弱性問題の現状と安全に使う方法

【ブログ】 ◆Zoomのセキュリティ脆弱性問題の現状と安全に使う方法 (IT小ネタ帳, 2020/09/11) https://koneta.nifty.com/koneta_detail/1141008008654_1.htm 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆Zoom (まとめ) https://malware-log.hatenablog…

不正メール発生によるお詫びと調査結果のご報告 (亀屋良長)

【ニュース】 ◆不正メール発生によるお詫びと調査結果のご報告 (亀屋良長, 2020/09/11) http://blog.kameya-yoshinaga.com/2020/09/11/hokoku0911/ 【関連情報】 ◆不正メールの発生によるお詫びとお知らせ (亀屋良長, 2020/09/02) http://blog.kameya-yoshin…

日本やニュージーランドなどのセキュリティ機関がマルウェア「Emotet」の急増を警告!

【ニュース】 ◆日本やニュージーランドなどのセキュリティ機関がマルウェア「Emotet」の急増を警告! (Techable, 2020/09/11) https://techable.jp/archives/137120 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆バンキングマルウェア (…

2020年上半期ランサムウェア動向拾遺:「Avaddon」、新たな回避手法、業界別被害事例、など

【ブログ】 ◆2020年上半期ランサムウェア動向拾遺:「Avaddon」、新たな回避手法、業界別被害事例、など (Trendmicro, 2020/09/11) https://blog.trendmicro.co.jp/archives/26021 【IoC情報】 ◆Avaddon (2020/09/11) (IoC (TT Malware Log), 2020/09/11) ht…

Threat Roundup for September 4 to September 11

【概要】 Upatre Razy Gandcrab Emotet Kovter Dridex 【ブログ】 ◆Threat Roundup for September 4 to September 11 (Talos(CISCO), 2020/09/11) https://blog.talosintelligence.com/2020/09/threat-roundup-0904-0911.html https://storage.googleapis.co…

Qbotが危険な新機能を獲得 - 8月マルウェアランキング

【ニュース】 ◆Qbotが危険な新機能を獲得 - 8月マルウェアランキング (マイナビニュース, 2020/09/11 09:26) https://news.mynavi.jp/article/20200911-1293959/

US Court Hit by “Conti” Ransomware

【ニュース】 ◆US Court Hit by “Conti” Ransomware (CBR, 2020/09/11) https://www.cbronline.com/news/conti-ransomware-court 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Conti (まとめ) https://malware-…

Development Bank of Seychelles hit by ransomware attack

【ニュース】 ◆Development Bank of Seychelles hit by ransomware attack (BleepingComputer, 2020/09/11 13:54) https://www.bleepingcomputer.com/news/security/development-bank-of-seychelles-hit-by-ransomware-attack/

The Week in Ransomware - September 11th 2020 - A barrage of attacks

【概要】 ランサムウェア名 拡張子 備考 BlackRose Consciousness .Consciousness Consciousness Ransomware Text Message.txt Dharma .blm, .eur, .blm DoppelPaymer Flamingo .FLAMINGO #READ ME.TXT Matrix .J91D, .S996 J91D_README.rtf, S996_INFO.rtf …

Emotetの猛威再び、攻撃メールを見破るポイントは差出人や署名にあり

【ニュース】 ◆Emotetの猛威再び、攻撃メールを見破るポイントは差出人や署名にあり (日経XTECH, 2020/09/11) https://xtech.nikkei.com/atcl/nxt/column/18/00001/04576/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆バンキングマルウ…

「ドコモ口座」が採用するeKYCとは 過去の実績とともに読む

【ニュース】 ◆「ドコモ口座」が採用するeKYCとは 過去の実績とともに読む (ITmedia, 2020/09/11 07:00) https://www.itmedia.co.jp/enterprise/articles/2009/11/news051.html 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2020年のインシデント…

マイクロソフト、米大統領選を狙った外国からのサイバー攻撃判明

【ニュース】 ◆マイクロソフト、米大統領選を狙った外国からのサイバー攻撃判明 (Bloomberg, 2020/09/11 06:43) https://www.bloomberg.co.jp/news/articles/2020-09-10/QGGJ41T1UM0Y01

頼副総統、中国からのサイバー攻撃に懸念/台湾

【概要】 行政院(内閣)資通安全(情報セキュリティー)処の情報 政府機関への海外からのサイバー攻撃は1カ月当たりの平均が約3000万回 その半分は中国からのもの 【ニュース】 ◆頼副総統、中国からのサイバー攻撃に懸念/台湾 (フォーカス台湾, 2020/09/11…

約30%のサイバーインシデントで正規ツールの悪用が判明 ~サイバー攻撃のインシデント対応結果から ~

【図表】 出典: https://news.allabout.co.jp/articles/p/000000207.000011471/ 【ニュース】 ◆約30%のサイバーインシデントで正規ツールの悪用が判明 ~サイバー攻撃のインシデント対応結果から ~ (All About News, 2020/09/11) https://news.allabout.co.…

三越伊勢丹、新たに約3万件の会員情報漏えい明らかに ECサイトに不正ログイン

【ニュース】 ◆三越伊勢丹、新たに約3万件の会員情報漏えい明らかに ECサイトに不正ログイン (ITmedia, 2020/09/11 16:32) https://www.itmedia.co.jp/news/articles/2009/11/news130.html 【関連情報】 ◆三越伊勢丹の関連2サイトで約1.9万件の不正ログイン …

「ドコモ口座」への不正利用に関する対応について(追報)[中国銀行]

【概要】■中国銀行の被害状況 項目 内容 被害顧客 14件 被害額 約500万円 ■引き落とし元のドコモ口座 RKデイ―バライ ■対策 項目 内容 IVR認証 2020/09/11~、電話番号に自動音声でワンタイムパスワードを通知する認証手法 ■対策の横展開 対応時期 対象サービ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023