TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃手法: 内部犯罪 / 内部不正

新着順 人気順

セキュリティ企業: Sygnia (まとめ)

【ニュース】■2024年◇2024年6月 ◆Hackers use F5 BIG-IP malware to stealthily steal data for years (BleepingComputer, 2024/06/17 13:37) [ハッカーがF5 BIG-IPのマルウェアを使い、何年にもわたりこっそりとデータを盗み出す] https://www.bleepingcomp…

Virginia man found guilty of deleting 96 government databases

【要点】 ◎元従業員が政府関連データベース96件を削除し有罪。内部アクセス悪用による破壊行為と情報不正取得の危険性が示された (The Record)

US ransomware negotiators get 4 years in prison over BlackCat attacks

【要点】 ◎セキュリティ企業元社員がBlackCat攻撃に加担し懲役4年。内部関係者によるランサム犯罪関与の深刻さが浮き彫りとなった (BleepingComputer)

Cyber incident responders who carried out ransomware attacks given 4-year sentences

【要点】 ◎インシデント対応担当者がBlackCat攻撃に加担し懲役4年。内部関係者の悪用によりランサム犯罪の深刻さが浮き彫りとなった (The Record)

Ransomware Negotiator Pleads Guilty to Aiding BlackCat Attacks in 2023

【要点】 ◎ランサムウェア被害企業を支援する立場の交渉担当者が、BlackCat側に機密交渉情報を流して身代金を吊り上げる内部協力を行っていたことが明らかになった (The Hacker News)

Former ransomware negotiator pleads guilty to BlackCat attacks

【要点】 ◎ランサム交渉担当者が攻撃側に情報提供し有罪、内部関係者リスクが顕在化 (BleepingComputer)

Man admits to locking thousands of Windows devices in extortion plot

【要点】 ◎元従業員が内部権限を悪用し数千台のWindows環境をロック (BleepingComputer)

US charges another ransomware negotiator linked to BlackCat attacks

【要点】 ◎米司法省は、BlackCatランサムウェアと共謀した疑いで交渉会社DigitalMint元社員を起訴した (BleepingComputer)

内部犯罪 / 内部不正 (まとめ)

【内部犯罪 / 内部不正】 ◆インシデント: NTT西子会社 (まとめ) https://incidents.hatenablog.com/entry/Subsidiary_of_NTT_West [TT Incident Log] 【ニュース】■2019年◇2019年8月 ◆携帯電話のSIMロックを不正解除した男、米国で起訴 AT&T従業員に多額の賄…

Rising cost of trust as insider behavior becomes a weak link in critical infrastructure cyber defense

【訳】信頼のコスト上昇:重要インフラのサイバー防衛において内部者の行動が弱点となる 【要点】 ◎人的ミスや内部者脅威が産業のサイバーリスクの主要因であり、適切な監視と信頼のバランスが必要。AIと機械学習は異常行動検知に有用だが、誤警報や回避の問…

生徒が学校にサイバー攻撃、おさえきれない好奇心やいたずら心 - 対抗策は?

【要約】 英国ICOの調査によると、学校へのサイバー攻撃の約57%は生徒による内部犯行で、原因の多くは弱いパスワード管理だった。動機は好奇心や挑戦心、復讐など多様で、放置すれば将来サイバー犯罪に関与するリスクが高まると警告されている。対策として…

従業員の8%が社外不可データ持ち出し 退職時の持ち出し4・4%

【ニュース】 ◆従業員の8%が社外不可データ持ち出し 退職時の持ち出し4・4% (SankeiBiz, 2014/08/04 08:50) http://www.sankeibiz.jp/business/news/140804/bsj1408040850004-n1.htm 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 / 内…

海外では恨みから、日本では金銭的理由からが多く、IT部門が関与しにくいことが特徴…組織を襲う「内部脅威」をSplunkが解説

【図表】 組織により「内部脅威」の定義はやや異なる 今回の説明で取り上げられたのは内部脅威のうち「サイバー」(Cyber)で、意図的/意図的でない(Intentional/Unintentional)の2つに分類できる 内部脅威の検知および防御は、外部からのサイバー攻撃と…

増加する内部脅威への対応、Splunkが提案する2つのフレームワークによる対策

【ニュース】 ◆増加する内部脅威への対応、Splunkが提案する2つのフレームワークによる対策 (マイナビニュース, 2025/04/24 18:55) https://news.mynavi.jp/techplus/article/20250424-3235756/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪…

他職員の業務情報に不正アクセス、職員を処分 - 児玉広域組合

【ニュース】 ◆他職員の業務情報に不正アクセス、職員を処分 - 児玉広域組合 (Security NEXT, 2024/11/25) https://www.security-next.com/164591 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 / 内部不正 (まとめ) https://malware-log.hat…

内部から始まる情報漏えい、どうしたら防げるのか?

【概要】■脅威 不注意または過失を犯す内部関係者による脅威 悪意のあるまたは犯罪に関与する内部関係者による脅威 不正にアクセスされた内部関係者のアカウントよる脅威 【ニュース】 ◆内部から始まる情報漏えい、どうしたら防げるのか? (マイナビニュース…

性善説では対処できない内部情報漏洩、99.99%の善良な従業員をいかに守るか

【ニュース】 ◆性善説では対処できない内部情報漏洩、99.99%の善良な従業員をいかに守るか (マイナビニュース, 2024/04/10 11:49) https://news.mynavi.jp/techplus/article/20240410-2923899/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪…

インシデント: NTT西子会社 (まとめ)

振る舞いから異常を検知、「UEBA」で内部犯行の不正アクセスを見抜ける理由

【図表】 出典: https://xtech.nikkei.com/atcl/nxt/column/18/02110/062200006/ 【ニュース】 ◆振る舞いから異常を検知、「UEBA」で内部犯行の不正アクセスを見抜ける理由 (日経XTECH, 2022/07/12) https://xtech.nikkei.com/atcl/nxt/column/18/02110/0622…

日本では内部脅威が最大のセキュリティ脅威と認識--日本プルーフポイント

【ニュース】 ◆日本では内部脅威が最大のセキュリティ脅威と認識--日本プルーフポイント (ZDNet, 2022/06/02 14:15) https://japan.zdnet.com/article/35188362/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 / 内部不正 (まとめ) https://m…

IPA、「内部不正防止ガイド」を改訂--テレワークや検知技術を追加

【ニュース】 ◆IPA、「内部不正防止ガイド」を改訂--テレワークや検知技術を追加 (ZDNet, 2022/04/06 16:24) https://japan.zdnet.com/article/35185943/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 / 内部不正 (まとめ) https://malware-…

在宅勤務時のセキュリティの問題として一番関心が高いのは「内部不正」

【ニュース】 ◆在宅勤務時のセキュリティの問題として一番関心が高いのは「内部不正」 (マイナビニュース, 2022/01/20 10:33) https://news.mynavi.jp/article/20220120-2252779/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 / 内部不正 (…

「不満を持つ従業員」を実行犯に仕立てる、ランサムウエア攻撃の卑劣な新戦略とは

【ニュース】 ◆「不満を持つ従業員」を実行犯に仕立てる、ランサムウエア攻撃の卑劣な新戦略とは (日経XTECH, 2021/09/08) https://xtech.nikkei.com/atcl/nxt/column/18/00676/090100087/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 / 内…

Most zoombombing incidents are inside jobs

【ニュース】 ◆Most zoombombing incidents are inside jobs (HelpNetSecurity, 2021/02/09) [ほとんどのズーム爆撃事件は内部犯行である] https://www.helpnetsecurity.com/2021/02/09/most-zoombombing-incidents-are-inside-jobs/ 【関連まとめ記事】◆全…

生徒の個人情報、街でばらまいた疑い 非常勤講師を逮捕

【ニュース】 ◆生徒の個人情報、街でばらまいた疑い 非常勤講師を逮捕 (朝日新聞, 2021/01/28) https://www.asahi.com/articles/ASP1X3J2XP1WUNHB00Y.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 / 内部不正 (まとめ) https://malware…

ロボット情報、勤務先から不正取得 容疑の男を逮捕

【ニュース】 ◆ロボット情報、勤務先から不正取得 容疑の男を逮捕 (日経新聞, 2020/09/24 17:18) https://www.nikkei.com/article/DGXMZO64196580U0A920C2CN8000/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 (まとめ) https://malware-log…

Cisco engineer resigns then nukes 16k WebEx accounts, 456 VMs

【ニュース】 ◆Cisco engineer resigns then nukes 16k WebEx accounts, 456 VMs (BleepingComputer, 2020/08/28 10:30) [Cisco のエンジニアが辞職後、16,000 個の WebEx アカウントと 456 個の VM を破棄しました] https://www.bleepingcomputer.com/news/…

クラウド利用の脅威は“社内”にも 内部不正対策で気を付けるべきポイントは?

【ニュース】 ◆クラウド利用の脅威は“社内”にも 内部不正対策で気を付けるべきポイントは? (ITmedia, 2020/06/15 10:00) https://www.itmedia.co.jp/news/articles/2006/15/news009.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 (まと…

身内に潜む敵? 実はリモートより怖いlocal攻撃

【概要】 内部の事情に詳しいインサイダーが脆弱性を悪用して管理者特権を獲得すれば、リモートの攻撃者よりずっと簡単に情報を盗み出したり、システムに手を加えるなど好き勝手なことができる 【ニュース】 ◆身内に潜む敵? 実はリモートより怖いlocal攻撃 …

顧客情報を漏洩した元職員が逮捕 - 百十四銀

【ニュース】 ◆顧客情報を漏洩した元職員が逮捕 - 百十四銀 (Security NEXT, 2020/03/09) http://www.security-next.com/112961 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆内部犯罪 (まとめ) https://malware-log.hatenablog.com/entry/Internal_C…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023