TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2021-07-02から1日間の記事一覧

インシデント: オリコン (まとめ)

【ニュース】 ◆オリコン、取引先情報1万7000件漏えいの可能性 社員のメールアカウントに不正ログイン (ITmedia, 2021/06/30 16:36) https://www.itmedia.co.jp/news/articles/2106/30/news146.html ⇒ https://malware-log.hatenablog.com/entry/2021/06/30/0…

従業員アカウントに不正アクセス、取引先情報流出のおそれ - オリコン

【ニュース】 ◆従業員アカウントに不正アクセス、取引先情報流出のおそれ - オリコン (Security NEXT, 2021/07/02) https://www.security-next.com/127692 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント (まとめ) ◆2021年06…

WindowsのRDPが抱える脆弱性――サイバー攻撃から身を守るための対策とは?

【図表】 RDPを狙った脅威の月別推移グラフ(2020年上半期・国内) 出典: https://news.mynavi.jp/kikaku/20210702-security_frontline_v114/ 【ニュース】 ◆WindowsのRDPが抱える脆弱性――サイバー攻撃から身を守るための対策とは? (マイナビニュース, 2021/0…

2021/06 フィッシング報告状況

【図表】 出典: https://www.antiphishing.jp/report/monthly/202106.html 【公開情報】 ◆2021/06 フィッシング報告状況 (フィッシング対策協議会, 2021/07/02) https://www.antiphishing.jp/report/monthly/202106.html 【関連まとめ記事】◆全体まとめ ◆資…

サイバーセキュリティにおける3つのトレンド

【概要】■サイバー攻撃の手法の変化 2017: ランサムウェア 2018: 仮想通貨採掘マルウェア 2019: 標的を絞り込んだ攻撃 かつて: 国家の支援を受けた高度なハッキング 現在: サイバー犯罪者集団 ■サイバー攻撃の概念の変化 かつて: 数で勝負 現在: 精度で勝負 …

金融業界に対するフィッシング攻撃

【図表】 出典: https://www.akamai.com/jp/ja/multimedia/documents/state-of-the-internet/soti-security-phishing-for-finance-report-2021.pdf 【資料】 ◆金融業界に対するフィッシング攻撃 (Akamai, 2021/07/02) https://www.akamai.com/jp/ja/multimed…

REvil ransomware hits 1,000+ companies in MSP supply-chain attack

【ニュース】 ◆REvil ransomware hits 1,000+ companies in MSP supply-chain attack (BleepingComputer, 2021/07/02 15:56) [ランサムウェア「REvil」、MSPのサプライチェーン攻撃で1,000社以上を攻撃] https://www.bleepingcomputer.com/news/security/rev…

2021/06 フィッシング報告状況

【図表】 出典: https://www.antiphishing.jp/report/monthly/202106.html 【公開情報】 ◆2021/06 フィッシング報告状況 (フィッシング対策協議会, 2021/07/02) https://www.antiphishing.jp/report/monthly/202106.html 【関連まとめ記事】◆全体まとめ ◆資…

日新/米国子会社が5月6日にサイバー攻撃受ける

【ブログ】 ◆日新/米国子会社が5月6日にサイバー攻撃受ける (物流話, 2021/07/02) https://www.e-logit.com/loginews/2021:070206.php

ファイルの情報を調べる「表層解析」

【概要】■表層解析の調査項目 項目 備考 ファイルの拡張子 ファイルのアイコン ファイルのプロパティ ファイルのデジタル署名 プロパティから調査、 ファイルのビルド情報 コンパイル日時, コンパイル環境等 ファイルのハッシュ情報 Sha256, Sha1, MD5等 フ…

プーチン大統領が大手IT企業に対してロシアにオフィスを置くよう義務づける法律に署名

【ニュース】 ◆プーチン大統領が大手IT企業に対してロシアにオフィスを置くよう義務づける法律に署名 (Gigazine, 2021/07/02 15:14) https://gigazine.net/news/20210702-big-tech-russian-office/

REvil ransomware hits 200 companies in MSP supply-chain attack

【ニュース】 ◆REvil ransomware hits 200 companies in MSP supply-chain attack (BleepingComputer, 2021/07/02 15:56) [ランサムウェア「REvil」、MSPのサプライチェーン攻撃で200社が被害に] https://www.bleepingcomputer.com/news/security/revil-rans…

一般企業も耳が痛い? 金融機関のシステム障害1500件を引き起こした“4大原因”

【概要】■4大原因 システムの統合や更改に伴って発生した障害 プログラムの更新や、普段と異なる特殊作業などで発生したシステム障害 日常の運用保守の過程で発生したシステム障害 意図的な障害 【ニュース】 ◆一般企業も耳が痛い? 金融機関のシステム障害1…

NTTぷらら、個人情報800万件流出も 不正アクセスで

【ニュース】 ◆NTTぷらら、個人情報800万件流出も 不正アクセスで (日経新聞, 2021/07/02) https://www.nikkei.com/article/DGXZQOUC02AWN0S1A700C2000000/

NTTぷらら、個人情報最大800万件が漏えいした可能性 「ひかりTV」受信機の配達先住所など

【ニュース】 ◆NTTぷらら、個人情報最大800万件が漏えいした可能性 「ひかりTV」受信機の配達先住所など (ITmedia, 2021/07/02 19:57) https://www.itmedia.co.jp/news/articles/2107/02/news150.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023