TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2024-03-14から1日間の記事一覧

eSIM攻撃 / eSIM Attacks (まとめ)

【ニュース】 ◆SIM swappers hijacking phone numbers in eSIM attacks (BleepingComputer, 2024/03/14 14:08) [SIMスワッパーがeSIM攻撃で電話番号を乗っ取る] https://www.bleepingcomputer.com/news/security/sim-swappers-hijacking-phone-numbers-in-es…

SIMスワップ攻撃 / SIMハイジャック攻撃 (まとめ)

【要点】攻撃者がSIMを乗っ取った後、そのSIMで受信できるSMSを使った二段階認証を突破し、サービスに不正ログインを行う攻撃

Ransomware: STOP (まとめ)

【ニュース】■2019年 ◆Ransomware: These are the most common attacks targeting you right now (ZDNet, 2019/10/16 13:24) An analysis of ransomware reporting over the past six months shows that while there's a big focus on big targets, going af…

StopCrypt: Most widely distributed ransomware evolves to evade detection

【訳】StopCrypt: 最も広く配布されているランサムウェアは、検出を回避するために進化している 【図表】 StopCryptのスケジュールタスク(SonicWall) 身代金要求書のサンプル(Sonic Wall) 出典: https://www.bleepingcomputer.com/news/security/stopcr…

SIM swappers hijacking phone numbers in eSIM attacks

【訳】SIMスワッパーがeSIM攻撃で電話番号を乗っ取る 【要約】 SIMスワッパーは、eSIM攻撃を使って電話番号を盗む手法を使用しています。この攻撃では、ターゲットの電話番号を新しいeSIMカードに移植し、被害者のアカウントにアクセスして詐欺行為を行いま…

2024年2月のマルウェアランキング、WordPressを狙う新キャンペーン展開中

【ニュース】 ◆2024年2月のマルウェアランキング、WordPressを狙う新キャンペーン展開中 (マイナビニュース, 2024/03/14 07:38) https://news.mynavi.jp/techplus/article/20240314-2904208/

2つ以上組み合わさると発動する悪意あるPythonパッケージに注意

【ニュース】 ◆2つ以上組み合わさると発動する悪意あるPythonパッケージに注意 (マイナビニュース, 2024/03/14 09:46) https://news.mynavi.jp/techplus/article/20240314-2905352/

Tor、検閲回避のためHTTPSプロトコルによるWebトンネル開始 - 中国が摘発強化

【ニュース】 ◆Tor、検閲回避のためHTTPSプロトコルによるWebトンネル開始 - 中国が摘発強化 (マイナビニュース, 2024/03/14 10:09) https://news.mynavi.jp/techplus/article/20240314-2905586/

ランサムウェア被害、例年2月は少ないが2024年は異例の多さ

【ニュース】 ◆ランサムウェア被害、例年2月は少ないが2024年は異例の多さ (マイナビニュース, 2024/03/14 10:36) https://news.mynavi.jp/techplus/article/20240314-2905593/

NEC、グループ全社員向けに「NECセキュリティスキルチャレンジ2023」開催

【図表】 出典: https://news.mynavi.jp/techplus/article/20240314-2906002/ 【ニュース】 ◆NEC、グループ全社員向けに「NECセキュリティスキルチャレンジ2023」開催 (マイナビニュース, 2024/03/14 12:53) https://news.mynavi.jp/techplus/article/202403…

SIM swappers hijacking phone numbers in eSIM attacks

【訳】SIMスワッパーがeSIM攻撃で電話番号を乗っ取る 【要約】 SIMスワッパーがeSIM攻撃で電話番号を乗っ取り、銀行口座へのアクセスを可能にしている。eSIMはリモートで再プログラムやプロビジョニングが可能なため、攻撃者は犯罪に利用している。F.A.C.C.T…

被害者の悲しい実体験から学ぶ “本当に役に立つ”ランサムウェア攻撃対策

【図表】 国内企業・団体等におけるランサムウェア被害報告件数推移と被害実態(出典:「サイバー空間をめぐる脅威の情勢等」) ランサムウェア被害発生時にバックアップからデータを復元できなかった理由(出典:「サイバー空間をめぐる脅威の情勢等」) 出…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023