TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2021-09-13から1日間の記事一覧

Thallium / タリウム (まとめ)

【ニュース】 ◆MS、北朝鮮の不正アクセス発表 日米韓が標的、偽メール使う (中日新聞, 2019/12/31 15:26) https://www.chunichi.co.jp/s/article/2019123101001616.html ⇒ https://malware-log.hatenablog.com/entry/2019/12/31/000000_1 ◆北朝鮮が不正ア…

「LINE」へのQRコードログインに脆弱性、1年半以上にわたり556件に被害

【ニュース】 ◆「LINE」へのQRコードログインに脆弱性、1年半以上にわたり556件に被害 (窓の杜, 2021/09/13 10:00) https://forest.watch.impress.co.jp/docs/news/1350467.html 【関連まとめ記事】◆全体まとめ ◆規格・基準・仕様 (まとめ) ◆QRコード (まと…

BlackMatter ransomware hits medical technology giant Olympus

【ニュース】 ◆BlackMatter ransomware hits medical technology giant Olympus (BleepingComputer, 2021/09/13 07:49) [ランサムウェア「BlackMatter」が医療技術大手のオリンパスを襲う] https://www.bleepingcomputer.com/news/security/blackmatter-rans…

8万7000台に影響 「Fortigate」のSSL-VPNデバイスの認証情報が漏えい

【概要】■Fortinetが推奨する対策 影響を受けたデバイスを利用可能な最新のバージョンにアップデートする 組織全体のパスワードをリセットする 多要素認証を導入する パスワードリセットの理由をユーザーに通知し、「Have I Been Pwned」(HIBP)をはじめと…

海外グループ会社のサーバが外部と不正通信 - オリンパス

【ニュース】 ◆海外グループ会社のサーバが外部と不正通信 - オリンパス (Security NEXT, 2021/09/13) https://www.security-next.com/129825

北朝鮮のハッカー集団「タリウム」、韓国国防部諮問委員団を狙った

【ニュース】 ◆北朝鮮のハッカー集団「タリウム」、韓国国防部諮問委員団を狙った (朝鮮日報, 2021/09/13 09:33) http://www.chosunonline.com/site/data/html_dir/2021/09/13/2021091380024.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ)…

8月マルウェアランキング、情報窃取型マルウェアFormbookが第1位

【概要】■マルウェア 順位 トップマルウェア 前月比較 備考 1 Formbook ↑ インフォスティーラー 2 Trickbot ↓ トロイの木馬 3 Agent Tesla ↑ RAT 4 XMRig ↓ マイニングマルウェア 5 Glupteba = バックドア 6 Remcos ↑ ボット(ボットネット) 7 Ramnit ↓ バン…

先週のサイバー事件簿 - 小説投稿サイト「カクヨム」のコピーサイトに注意

【概要】 「カクヨム」掲載作品をコピーする偽サイト イオンカードを騙るフィッシング ヨドバシカメラを騙るフィッシング 八神製作所、ランサムウェアによるサーバーへの不正アクセス Mozilla、 Firefox のメジャーアップデート版「Firefox 92」 【ニュース…

ランサムウェア被害の企業が、バックアップを取っていても身代金を払ってしまう“心理的理由”

【ニュース】 ◆ランサムウェア被害の企業が、バックアップを取っていても身代金を払ってしまう“心理的理由” (TechTarget, 2021/09/13 05:00) https://techtarget.itmedia.co.jp/tt/news/2109/13/news10.html 【関連まとめ記事】◆全体まとめ ◆防御技術 (まと…

ランサムウェア攻撃の最新状況とデータを保護するアプローチ:後編

【図表】 出典: https://japan.zdnet.com/article/35175572/ 【ニュース】 ◆ランサムウェア攻撃の最新状況とデータを保護するアプローチ:後編 (ZDNet, 2021/09/13 06:00) https://japan.zdnet.com/article/35175572/

オリンパスがランサムウェア「BlackMatter」の攻撃を受ける

【ニュース】 ◆オリンパスがランサムウェア「BlackMatter」の攻撃を受ける (TechCrunch, 2021/09/13) https://jp.techcrunch.com/2021/09/13/2021-09-12-technology-giant-olympus-hit-by-blackmatter-ransomware/ 【関連まとめ記事】◆全体まとめ ◆マルウェ…

DXとセキュリティーは両輪、アメも携えた国のサイバー戦略が3年ぶり改定

【ニュース】 ◆DXとセキュリティーは両輪、アメも携えた国のサイバー戦略が3年ぶり改定 (日経XTECH, 2021/09/13) https://xtech.nikkei.com/atcl/nxt/column/18/00001/06011/

大手ITベンダーでも社内の「脱IE」はこれから、調査で浮かび上がった現状

【ニュース】 ◆大手ITベンダーでも社内の「脱IE」はこれから、調査で浮かび上がった現状 (日経XTECH, 2021/09/13) https://xtech.nikkei.com/atcl/nxt/column/18/01777/091000001/

2021年上半期の不正送金は376件 - 半数以上がOTP利用も被害

【ニュース】 ◆2021年上半期の不正送金は376件 - 半数以上がOTP利用も被害 (Security NEXT, 2021/09/13) https://www.security-next.com/129793 【関連まとめ記事】◆全体まとめ ◆不正送金 (まとめ) https://malware-log.hatenablog.com/entry/Illegal_Remitt…

LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も

【ニュース】 ◆LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も (Security NEXT, 2021/09/13) https://www.security-next.com/129817 【関連まとめ記事】◆全体まとめ ◆規格・基準・仕様 (まとめ) ◆QRコード (まとめ) https://malware-log.h…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023