TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Operation: CloudyOmega

年金情報流出:感染27台、不審な通信 PC解析 ルート解明、難航

【図表】 月/日内容 5/8(金)標的型メール攻撃を受ける九州ブロックのPC感染NISCから「不信な通信を検知」と連絡ネットワークを遮断 5/9(土)PCから新種のマルウェア発見 5/11(月)厚労省に報告 5/12(火)年金機構のウイルス対策ソフトを更新 5/15(金)ウイルス対…

年金機構HP、閲覧不能続く 安全性の改善作業長引く

【ニュース】 ◆年金機構HP、閲覧不能続く 安全性の改善作業長引く (朝日新聞, 2015/06/08 03:07) http://www.asahi.com/articles/ASH675T3XH67UTFL003.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆Cl…

Operation CloudyOmega (まとめ)

概要 【図表】 Sample email used in attack campaign 出典: https://www.symantec.com/connect/blogs/operation-cloudyomega-ichitaro-zero-day-and-ongoing-cyberespionage-campaign-targeting-japan 【概要】 月/日内容 5/8(金)標的型メール攻撃を受ける…

年金情報流出:感染10日後、不審メール100通 海外経由でも機構へ

【概要】■メールのサブジェクト 厚生年金基金制度の見直しについて(試案)」に関する意見 医療費通知 厚生年金徴収関係研修資料 給付研究委員会オープンセミナーのご案内 ■マルウェア Emdivi 【ニュース】 ◆年金情報流出:感染10日後、不審メール100通…

年金機構:サイバー攻撃3日間 感染PCネット遮断遅れ

【ニュース】 ◆年金機構:サイバー攻撃3日間 感染PCネット遮断遅れ (毎日新聞, 2015/06/04 21:28) http://mainichi.jp/select/news/20150605k0000m040082000c.html 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Operation CloudyO…

3日間 外部へ不審通信 年金情報流出

【ニュース】 ◆3日間 外部へ不審通信 年金情報流出 (東京新聞, 2015/06/04) http://www.tokyo-np.co.jp/article/national/news/CK2015060402000253.html 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Operation CloudyOmega (まとめ)

日本年金機構、標的型攻撃で年金情報流出

【ニュース】 ◆日本年金機構、標的型攻撃で年金情報流出 (ITPro, 2015/06/04) 社保庁時代からの情報共有方法があだに http://itpro.nikkeibp.co.jp/atcl/column/14/346926/060300268/ 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Op…

添付ではなく共有ファイルで感染か 年金情報流出

【ニュース】 ◆添付ではなく共有ファイルで感染か 年金情報流出 (日刊スポーツ, 2015/06/03 00:19) http://www.nikkansports.com/general/news/1486461.html 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆Operation CloudyOmega (ま…

都内会社サーバーに流出情報=悪用され経由可能性−ウイルス発信源特定急ぐ・警視庁

【ニュース】 ◆都内会社サーバーに流出情報=悪用され経由可能性−ウイルス発信源特定急ぐ・警視庁 (時事通信, 2015/06/02 21:55 http://www.jiji.com/jc/zc?k=201506/2015060200936&g=soc 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ)…

「一太郎」にゼロデイ攻撃、日本が標的の「CloudyOmega攻撃」が今年になって活発化

【ニュース】 ◆「一太郎」にゼロデイ攻撃、日本が標的の「CloudyOmega攻撃」が今年になって活発化 (Internet Watch, 2014/11/13 21:13) ユーザーはセキュリティ更新モジュール適用を http://internet.watch.impress.co.jp/docs/news/20141113_675989.html 【…

一太郎へのゼロデイ攻撃作戦「CloudyOmega」は2011年から – 国内組織の情報窃取狙い

【ニュース】 ◆一太郎へのゼロデイ攻撃作戦「CloudyOmega」は2011年から – 国内組織の情報窃取狙い (Security NEXT, 2014/11/13) http://www.security-next.com/053651/2 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (…

CloudyOmega 攻撃: 一太郎のゼロデイ脆弱性を悪用して日本を継続的に狙うサイバースパイ攻撃

【ブログ】 ◆CloudyOmega 攻撃: 一太郎のゼロデイ脆弱性を悪用して日本を継続的に狙うサイバースパイ攻撃 (Symantec, 2014/11/13) 今回の攻撃は、LadyBoyle の実行グループや HiddenLynx など、他の悪名高い攻撃グループと密接なつながりのある攻撃グループ…

Operation CloudyOmega: Ichitaro zero-day and ongoing cyberespionage campaign targeting Japan

【図表】 Sample email used in attack campaign 出典: https://www.symantec.com/connect/blogs/operation-cloudyomega-ichitaro-zero-day-and-ongoing-cyberespionage-campaign-targeting-japan 【ブログ】 ◆Operation CloudyOmega: Ichitaro zero-day and…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019