ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

2022/3/9

インシデント事例

ハッカーに狙われたトヨタの部品 小島プレスがなぜ: 日本経済新聞

 

【攻撃の傾向・手法、攻撃組織の動向】

・復活し猛威振るうEmotet 感染止められない3つの理由: 日本経済新聞

今さら聞けない!情報窃取型マルウェアの内部動作とJSOCの検知傾向 | セキュリティ対策のラック

FBI Warns of RagnarLocker Ransomware Attacks on Critical Infrastructure | SecurityWeek.Com

Ragnar Locker ransomware group breached at least 52 organizations across 10 critical infrastructure sectorsSecurity Affairs

Massive Meris Botnet Embeds Ransomware Notes from REvil | Threatpost

Fake Antivirus Apps on Play Store Loaded with SharkBot Banking Trojan

MS Office Files Involved Again in Recent Emotet Trojan Campaign – Part I | FortiGuard Labs

 

脆弱性情報】

Microsoft fixes critical Azure bug that exposed customer data

 

【当局関連の動き、法規則等】

米NSA、ネットワークインフラのための新しいセキュリティガイダンスを公開 | TECH+

 

【その他】

メタップスペイメントへの不正アクセス事件を考えてみた その2(侵害検知) - Fox on Security

CISA’s Zero Trust Guidance for Enterprise Mobility Available for Public Comment | CISA