TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃手法: 内部犯罪

性善説では対処できない内部情報漏洩、99.99%の善良な従業員をいかに守るか

【ニュース】 ◆性善説では対処できない内部情報漏洩、99.99%の善良な従業員をいかに守るか (マイナビニュース, 2024/04/10 11:49) https://news.mynavi.jp/techplus/article/20240410-2923899/

インシデント: NTT西子会社 (まとめ)

// →" + url + "自動で切り替わります。5秒だけお待ち下さい。"); // リダイレクト処理 setTimeout("redirect()", 5000); // 5秒後に転送する function redirect(){ location.href = url; } // 移行を伝える「canonical」の書き換え var link = document.get…

振る舞いから異常を検知、「UEBA」で内部犯行の不正アクセスを見抜ける理由

【図表】 出典: https://xtech.nikkei.com/atcl/nxt/column/18/02110/062200006/ 【ニュース】 ◆振る舞いから異常を検知、「UEBA」で内部犯行の不正アクセスを見抜ける理由 (日経XTECH, 2022/07/12) https://xtech.nikkei.com/atcl/nxt/column/18/02110/0622…

日本では内部脅威が最大のセキュリティ脅威と認識--日本プルーフポイント

【ニュース】 ◆日本では内部脅威が最大のセキュリティ脅威と認識--日本プルーフポイント (ZDNet, 2022/06/02 14:15) https://japan.zdnet.com/article/35188362/

IPA、「内部不正防止ガイド」を改訂--テレワークや検知技術を追加

【ニュース】 ◆IPA、「内部不正防止ガイド」を改訂--テレワークや検知技術を追加 (ZDNet, 2022/04/06 16:24) https://japan.zdnet.com/article/35185943/

在宅勤務時のセキュリティの問題として一番関心が高いのは「内部不正」

【ニュース】 ◆在宅勤務時のセキュリティの問題として一番関心が高いのは「内部不正」 (マイナビニュース, 2022/01/20 10:33) https://news.mynavi.jp/article/20220120-2252779/

「不満を持つ従業員」を実行犯に仕立てる、ランサムウエア攻撃の卑劣な新戦略とは

【ニュース】 ◆「不満を持つ従業員」を実行犯に仕立てる、ランサムウエア攻撃の卑劣な新戦略とは (日経XTECH, 2021/09/08) https://xtech.nikkei.com/atcl/nxt/column/18/00676/090100087/

Most zoombombing incidents are inside jobs

【ニュース】 ◆Most zoombombing incidents are inside jobs (HelpNetSecurity, 2021/02/09) https://www.helpnetsecurity.com/2021/02/09/most-zoombombing-incidents-are-inside-jobs/

生徒の個人情報、街でばらまいた疑い 非常勤講師を逮捕

【ニュース】 ◆生徒の個人情報、街でばらまいた疑い 非常勤講師を逮捕 (朝日新聞, 2021/01/28) https://www.asahi.com/articles/ASP1X3J2XP1WUNHB00Y.html 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆2021年のインシデント (まとめ) ◆2021年1月…

内部犯罪 (まとめ)

【ニュース】 ◆携帯電話のSIMロックを不正解除した男、米国で起訴 AT&T従業員に多額の賄賂 (ITmedia, 2019/08/07 08:41) https://www.itmedia.co.jp/enterprise/articles/1908/07/news057.html ⇒ https://malware-log.hatenablog.com/entry/2019/08/07/00000…

ロボット情報、勤務先から不正取得 容疑の男を逮捕

【ニュース】 ◆ロボット情報、勤務先から不正取得 容疑の男を逮捕 (日経新聞, 2020/09/24 17:18) https://www.nikkei.com/article/DGXMZO64196580U0A920C2CN8000/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 (まとめ) https://malware-log…

Cisco engineer resigns then nukes 16k WebEx accounts, 456 VMs

【ニュース】 ◆Cisco engineer resigns then nukes 16k WebEx accounts, 456 VMs (BleepingComputer, 2020/08/28 10:30) [Cisco のエンジニアが辞職後、16,000 個の WebEx アカウントと 456 個の VM を破棄しました] https://www.bleepingcomputer.com/news/…

クラウド利用の脅威は“社内”にも 内部不正対策で気を付けるべきポイントは?

【ニュース】 ◆クラウド利用の脅威は“社内”にも 内部不正対策で気を付けるべきポイントは? (ITmedia, 2020/06/15 10:00) https://www.itmedia.co.jp/news/articles/2006/15/news009.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 (まと…

身内に潜む敵? 実はリモートより怖いlocal攻撃

【概要】 内部の事情に詳しいインサイダーが脆弱性を悪用して管理者特権を獲得すれば、リモートの攻撃者よりずっと簡単に情報を盗み出したり、システムに手を加えるなど好き勝手なことができる 【ニュース】 ◆身内に潜む敵? 実はリモートより怖いlocal攻撃 …

顧客情報を漏洩した元職員が逮捕 - 百十四銀

【ニュース】 ◆顧客情報を漏洩した元職員が逮捕 - 百十四銀 (Security NEXT, 2020/03/09) http://www.security-next.com/112961 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 (まとめ) https://malware-log.hatenablog.com/entry/Internal_C…

影響は最大12万人――トレンドマイクロ、海外で内部不正行為により顧客情報が流出

【ニュース】 ◆影響は最大12万人――トレンドマイクロ、海外で内部不正行為により顧客情報が流出 (ITmedia, 2019/11/06 14:45) https://www.itmedia.co.jp/enterprise/articles/1911/06/news088.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部…

ドコモ子会社社員、ショップ店員のID使いギフトコード詐取容疑

【図表】 出典: https://www.yomiuri.co.jp/national/20191016-OYT1T50153/ 【ニュース】 ◆ドコモ子会社社員、ショップ店員のID使いギフトコード詐取容疑 (読売新聞, 2019/10/16 11:31) https://www.yomiuri.co.jp/national/20191016-OYT1T50153/ 【関連ま…

Yahoo!の元従業員、わいせつ画像探してユーザーのアカウントに不正アクセス

【ニュース】 ◆Yahoo!の元従業員、わいせつ画像探してユーザーのアカウントに不正アクセス (ITmedia, 2019/10/02 15:00) Yahoo!の元従業員が狙ったのは主に若い女性のアカウントだった。Yahoo!の他にもiCloudやFacebook、Gmail、Dropboxなどのアカウントに不…

会社の内部の人間が引きおこすサイバー攻撃を防ぐ方法

【ニュース】 ◆会社の内部の人間が引きおこすサイバー攻撃を防ぐ方法 (マイナビニュース, 2019/09/13 07:01) https://news.mynavi.jp/article/20190913-893422/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 (まとめ) https://malware-log.h…

携帯電話のSIMロックを不正解除した男、米国で起訴 AT&T従業員に多額の賄賂

【ニュース】 ◆携帯電話のSIMロックを不正解除した男、米国で起訴 AT&T従業員に多額の賄賂 (ITmedia, 2019/08/07 08:41) https://www.itmedia.co.jp/enterprise/articles/1908/07/news057.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 …

不正コピー、1年以上も…転職狙い計画的犯行か

【ニュース】 ◆不正コピー、1年以上も…転職狙い計画的犯行か (産経新聞, 2014/03/15 00:28) http://sankei.jp.msn.com/affairs/news/140315/crm14031500300000-n1.htm

勤務中にアダルトサイト閲覧 フィルタリングすり抜けた「手口」

【ニュース】 ◆勤務中にアダルトサイト閲覧 フィルタリングすり抜けた「手口」 (産経新聞, 2012/10/07 12:35) http://www.iza.ne.jp/news/newsarticle/politics/localpolicy/596977/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023