ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2021/12/4

【攻撃の傾向・手法、攻撃組織の動向】

Emotetの解析結果について | 警察庁 @police

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開 | ScanNetSecurity

FBI: Cuba ransomware breached 49 US critical infrastructure orgs

 

脆弱性情報】

Windows インストーラのゼロデイ脆弱性のエクスプロイトについて知っておくべきことと Talos のカバレッジ

 

【技術関連(お勉強)】

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説 | ScanNetSecurity

 

【その他】

ランサムウェア攻撃、700件の身代金交渉から分かった「絶対に避けるべきこと」 - CNET Japan

裏アカウントは何故バレるのか? - Fox on Security

VirusTotal's New Feature Let Researchers To Create & Share IoCs

Emotet being spread via malicious Windows App Installer packages | Malwarebytes Labs

サイバーセキュリティプログラムの有効性を証明する4つの指標、「CARE」:Gartner Insights Pickup(235) - @IT

Researchers discover 14 new data-stealing web browser attacks

Introduction | XS-Leaks Wiki