TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2024-03-06から1日間の記事一覧

TA4903 (まとめ)

【ニュース】 ◆Hackers impersonate U.S. government agencies in BEC attacks (BleepingComputer, 2024/03/06 15:34) [ハッカーが米国政府機関になりすましてBEC攻撃] https://www.bleepingcomputer.com/news/security/hackers-impersonate-us-government-a…

Stormous (まとめ)

【ニュース】■2022年 ◆Russia or Ukraine: Hacking groups take sides (The Record, 2022/03/03) [ロシアかウクライナか:ハッキング集団の攻防] https://therecord.media/russia-or-ukraine-hacking-groups-take-sides/ ⇒ https://malware-log.hatenablog.c…

TeamTNT (まとめ)

【要点】 ◎Linuxベースのコンテナを主なターゲットにする攻撃組織 【辞書】 ◆TeamTNT (Malware) (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/elf.teamtnt ◆TeamTNT (Actor) (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/te…

BEC (まとめ)

incidents.hatenablog.com 【目次】 概要 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【検索】 関連情報 【関連まとめ記事】 概要 【概要】 ■正式名称 Business email Compromise ビジネスメール詐欺 ■読み方 ビー…

Hacked WordPress sites use visitors' browsers to hack other sites

【訳】ハッキングされたWordPressサイトは、訪問者のブラウザを使って他のサイトをハッキングする 【図表】 ブルートフォース JSON タスクの例 (BleepingComputer) ブラウザーにウェブサイトの認証情報をブルートフォースさせるスクリプト (BleepingComputer…

Hackers impersonate U.S. government agencies in BEC attacks

【訳】ハッカーが米国政府機関になりすましてBEC攻撃 【図表】 ニセの入札募集PDF(Proofpoint) 米国農務省を装ったフィッシングサイト(Proofpoint) サイバー攻撃をテーマにしたメッセージ(Proofpoint社) 出典: https://www.bleepingcomputer.com/news/…

Duvel says it has "more than enough" beer after ransomware attack

【訳】デュベル社、ランサムウェア攻撃後、ビールは「十分すぎるほどある」と発表 【要約】 デュベル・モートガット醸造所は、昨夜遅くランサムウェア攻撃を受け、ビール製造を一時停止。醸造所はベルギーの有名なビールブランドで、IT部門が自動脅威検知シ…

Hackers target Docker, Hadoop, Redis, Confluence with new Golang malware

【訳】ハッカー、新しいGolangマルウェアでDocker、Hadoop、Redis、Confluenceを狙う 【要約】 ハッカーが新しいGolangマルウェアを使用し、Docker、Hadoop、Redis、Confluenceを標的にした攻撃が発生。悪意のあるツールは、Atlassian Confluenceの古い脆弱…

クラウドセキュリティ侵害の主な原因は? - Datadogが調査レポート

【図表】 出典: https://news.mynavi.jp/techplus/article/20240306-2899731/ 【ニュース】 ◆クラウドセキュリティ侵害の主な原因は? - Datadogが調査レポート (マイナビニュース, 2024/03/06 15:15) https://news.mynavi.jp/techplus/article/20240306-289…

返信メールにZIP圧縮されたHTMLファイル、NTLMv2ハッシュ盗む新たな攻撃

【ニュース】 ◆返信メールにZIP圧縮されたHTMLファイル、NTLMv2ハッシュ盗む新たな攻撃 (マイナビニュース, 2024/03/06 17:41) https://news.mynavi.jp/techplus/article/20240306-2899127/

IPA、「情報セキュリティ10大脅威 2024」の解説書を公開 - 活用法なども紹介

【ニュース】 ◆IPA、「情報セキュリティ10大脅威 2024」の解説書を公開 - 活用法なども紹介 (Security NEXT, 2024/03/06) https://www.security-next.com/154512

Exit Scam: BlackCat Ransomware Group Vanishes After $22 Million Payout

【訳】出口詐欺: BlackCatランサムウェアグループ、2200万ドルの支払い後に消滅 【要約】 BlackCatランサムウェア集団は、2,200万ドルの身代金を受け取った後、ランサムウェア関連の活動を停止し、ダークウェブサイトを閉鎖した。しかし、これは出口詐欺の可…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023