ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2022-04-01から1ヶ月間の記事一覧

2022/4/23

【攻撃の傾向・手法、攻撃組織の動向】 ・FBI Releases IOCs Associated with BlackCat/ALPHV Ransomware | CISA ・1〜3月のEmotet相談件数は計656件 前四半期から約54.7倍と“爆増” IPAが報告 - ITmedia NEWS 【技術関連(お勉強)】 ・新社会人も必見、AWS…

2022/4/21

【インシデント事例】 ・What happened with GitHub, Heroku, and raided private repos? • The Register ・フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り | ScanNetSecurity ・大和証券グループ本社の英国…

2022/4/11

【インシデント事例】 ・CrowdStrike Blog:SolarWinds社の Serv-U の脆弱性を狙う攻撃 ~ Falcon Complete が即座に対処、GRACEFUL SPIDER を阻止 | ScanNetSecurity ・電通プロモーションプラス「BAE」に不正アクセス、問合せ情報等が流出した可能性 | Sca…

2022/4/9

【攻撃の傾向・手法、攻撃組織の動向】 ・フィッシング報告の多くがDMARC非採用の国内ISP・モバイルキャリア利用者、3月のフィッシング報告状況 | ScanNetSecurity ・First Malware Targeting AWS Lambda Serverless Platform Discovered ・Mirai malware no…

2022/4/6

【インシデント事例】 ・Ransomware Gang Leaks Files Stolen From Industrial Giant Parker Hannifin | SecurityWeek.Com 【脆弱性情報】 ・Spring4Shell の任意コード実行でわかったことをまとめる! 【技術関連(お勉強)】 ・TwoFive メールセキュリティ…

2022/4/2

【インシデント事例】 ・ウィルス感染被害によるシステム停止事案発生のお知らせ(第2報) | 小島プレス工業株式会社 →「子会社が独自に特定外部企業との専用通信に利用していたリモート接続機器に脆弱性があり、そのことがきっかけとなり不正アクセスを受け…

2022/3/31

【インシデント事例】 ・東京コンピュータサービスへのランサムウェア攻撃、特殊サイト上に顧客や取引先情報含む5GBのファイル公開 | ScanNetSecurity 【攻撃の傾向・手法、攻撃組織の動向】 ・止まらないEmotet感染報告、日本産業カウンセラー協会や不動産…