TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2021-06-08から1日間の記事一覧

Nefilim / Nephilim (まとめ)

【目次】 概要 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【資料】 【関連情報】 【脅迫サイト】 関連情報 【関連まとめ記事】 概要 【概要】 ■攻撃方法 RDP 脆弱性 ■使用脆弱性 CVE番号 備考 CVE-2019-19781 Citrixゲートウェイ機器の脆弱性(202…

メルぺイ、一部加盟店での決済を停止 フィッシングメール急増で不正ログインが発生

【ニュース】 ◆メルぺイ、一部加盟店での決済を停止 フィッシングメール急増で不正ログインが発生 (ITmedia, 2021/06/18) https://www.itmedia.co.jp/news/articles/2106/08/news129.html

スパイのような macOS向けマルウェア「XCSSET」から身を守るための3つのポイント

【概要】 項目 内容 発見時期 2020年 機能 権限昇格 ■攻撃例 Safari ブラウザから Cookie を盗み、ユーザーのオンライン アカウントにアクセス 攻撃者が事実上すべての Web サイトを変更および覗き込むことを可能にする Safari の開発バージョンを静かにイン…

ビックカメラをかたるフィッシング (2021/06/08)

【公開情報】 ◆ビックカメラをかたるフィッシング (2021/06/08) (フィッシング対策協議会, 2021/06/08) https://www.antiphishing.jp/news/alert/biccamera_20210608.html

先週のサイバー事件簿 - 富士フイルムにランサムウェア攻撃、身代金要求には応じず

【概要】 富士フイルム、ランサムウェア攻撃でネットワーク障害が発生 サンリオ、ピューロランドファンクラブ会員情報が流出 バッファロー、Wi-Fiルータの脆弱性に対策ファームウェアを提供 NTTレゾナントのスマホアプリ「goo blog」に脆弱性 オンラインプロ…

From QBot...with REvil Ransomware: Initial Attack Exposure of JBS

【図表】 出典: https://www.advanced-intel.com/post/from-qbot-with-revil-ransomware-initial-attack-exposure-of-jbs 【ブログ】 ◆From QBot...with REvil Ransomware: Initial Attack Exposure of JBS (AdvIntel, 2021/06/08) [From QBot...with REvil …

Windowsコンテナを標的とした新しいマルウェア「Siloscape」を発見

【ニュース】 ◆Windowsコンテナを標的とした新しいマルウェア「Siloscape」を発見 (ITmedia, 2021/06/08 18:55) https://www.itmedia.co.jp/enterprise/articles/2106/08/news108.html

JBS Hackers Took Data From Australia and Brazil, Researcher Says

【ニュース】 ◆JBS Hackers Took Data From Australia and Brazil, Researcher Says (Bloomberg, 2021/06/08 20:53) [JBSのハッカーがオーストラリアとブラジルのデータを盗んだと研究者が発表] https://www.bloomberg.com/news/articles/2021-06-08/jbs-hac…

TrickBot Coder Faces Decades in Prison

【ニュース】 ◆TrickBot Coder Faces Decades in Prison (ThreatPost, 2021/06/08 16:28) [TrickBotの開発者、数十年の懲役に直面] https://threatpost.com/trickbot-coder-decades-prison/166732/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (ま…

Evil Corp Impersonates PayloadBin Group to Avoid Federal Sanctions

【ニュース】 ◆Evil Corp Impersonates PayloadBin Group to Avoid Federal Sanctions (ThreatPost, 2021/06/08 08:30) [Evil Corpが連邦制裁を避けるためにPayloadBinグループになりすます] https://threatpost.com/evil-corp-impersonates-payloadbin/1667…

米司法省特殊部隊、ハッカーに支払われた身代金を仮想ウォレットから奪還

【概要】■奪還金額 項目 金額(Bitcoin) 相当額(当時の換算) 身代金支払い 75ビットコイン 230万ドル 身代金奪還 63.7ビットコイン 440万ドル 【ニュース】 ◆米司法省特殊部隊、ハッカーに支払われた身代金を仮想ウォレットから奪還 (Newsweek, 2021/06/08 16…

Computer memory maker ADATA hit by Ragnar Locker ransomware

【ニュース】 ◆Computer memory maker ADATA hit by Ragnar Locker ransomware (BleepingComputer, 2021/06/08 13:11) https://www.bleepingcomputer.com/news/security/computer-memory-maker-adata-hit-by-ragnar-locker-ransomware/ 【関連まとめ記事】◆…

アリババ系のブラウザに不審な動き、データを中国に送信

【ニュース】 ◆アリババ系のブラウザに不審な動き、データを中国に送信 (Forbes, 2021/06/08 06:00) https://forbesjapan.com/articles/detail/41717

A deep dive into Nefilim, a ransomware group with an eye for $1bn+ revenue companies

【概要】■攻撃方法 RDP 脆弱性 ■使用脆弱性 CVE番号 備考 CVE-2019-19781 Citrixゲートウェイ機器の脆弱性(2020) CVE-2019-11634 Citrixゲートウェイ機器の脆弱性(2020) CVE-2017-0213 COM(Windowsコンポーネントオブジェクトモデル) 【ニュース】 ◆A deep d…

米ファストリー障害、データの効率配信システムが裏目に

【ニュース】 ◆米ファストリー障害、データの効率配信システムが裏目に (日経新聞, 2021/06/08 22:06) https://www.nikkei.com/article/DGXZQOUC08CTY0Y1A600C2000000/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント (まとめ…

三菱UFJ銀行、ATMで障害

【ニュース】 ◆三菱UFJ銀行、ATMで障害 (共同通信, 2021/06/08 17:32) カードや通帳戻らず https://nordot.app/774878526299455488 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント (まとめ) ◆2021年06月のインシデント (まと…

CDNのFastlyで一時サービス障害--現在は復旧

【ニュース】 ◆CDNのFastlyで一時サービス障害--現在は復旧 (ZDNet, 2021/06/08 21:13) https://japan.zdnet.com/article/35172029/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント (まとめ) ◆2021年06月のインシデント (まと…

米石油パイプラインColonialが支払ったランサムウェア身代金、米司法省が約2.5億円相当を回収

【ニュース】 ◆米石油パイプラインColonialが支払ったランサムウェア身代金、米司法省が約2.5億円相当を回収 (ZDNet, 2021/06/08 12:08) https://japan.zdnet.com/article/35171980/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆身代金 (まとめ)…

サイバー被害の米パイプライン、身代金の大半を回収 米司法省が発表

【ニュース】 ◆サイバー被害の米パイプライン、身代金の大半を回収 米司法省が発表 (BBC, 2021/06/08) https://www.bbc.com/japanese/57394900 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆身代金 (まとめ) https://malware-log.hatenablog.com/…

パイプラインサイバー攻撃、身代金の大半奪還 米司法省

【ニュース】 ◆パイプラインサイバー攻撃、身代金の大半奪還 米司法省 (日経新聞, 2021/06/08 06:02) https://www.nikkei.com/article/DGXZQOGN07DE00X00C21A6000000/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆身代金 (まとめ) https://malwa…

サンリオ子会社に不正アクセス、メアド4万6000件流出か SQLインジェクション攻撃で

【ニュース】 ◆サンリオ子会社に不正アクセス、メアド4万6000件流出か SQLインジェクション攻撃で (ITmedia, 2021/06/08 11:25) https://www.itmedia.co.jp/news/articles/2106/08/news092.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Inje…

ランサムウェア攻撃は大企業の脅威だけでなく食料や医療など「人々の日常生活」に矛先を向け始めたとの報道

【ニュース】 ◆ランサムウェア攻撃は大企業の脅威だけでなく食料や医療など「人々の日常生活」に矛先を向け始めたとの報道 (Gigazine, 2021/06/08 07:00) https://gigazine.net/news/20210608-ransomware-human-impact/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023