Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

■今週のセキュリティ記事(3/7-3/13)

先週読んだセキュリティ関係の記事の中で、気になったものをご紹介します。

f:id:foxcafelate:20210110100354p:plainは英語記事

無印~★★★は主観での推奨レベル(が閲覧推奨記事記事を読んだ個人的な感想ベース

 

■ 今週の三ッ星記事

整理No  

日付

推奨

記事タイトル(リンク) 

21-0978

3月1日

  

Mobile malware evolution 2020

モバイルマルウェアの進化2020 f:id:foxcafelate:20210110100354p:plain

21-1038

3月11日

There’s a vexing mystery surrounding the 0-day attacks on Exchange servers

Exchangeサーバーへのゼロデイ攻撃を取り巻く厄介な謎がありますf:id:foxcafelate:20210110100354p:plain

21-1064

3月9日

Warning the World of a Ticking Time Bomb

時限爆弾の世界への警告f:id:foxcafelate:20210110100354p:plain

21-1073

3月12日

130カ国以上が対象「IBM X-Force脅威インテリジェンス・インデックス2021」発表

 ※「今週の三ッ星記事」掲載の記事は以下のカテゴリー別の記事と重複しています

 

ランサムウェア

整理No  

日付

推奨

記事タイトル(リンク)

21-0983

3月7日

REvil Ransomware gang uses DDoS attacks and voice calls to make pressure on the victims

REvil Ransomwareギャングは、DDoS攻撃と音声通話を使用して、被害者に圧力をかけますf:id:foxcafelate:20210110100354p:plain

21-1006

3月8日

身代金要求型ウイルス猛威 企業攻撃へ分業体制

21-1033

3月9日

Another French hospital hit by a ransomware attack

ランサムウェア攻撃に見舞われた別のフランスの病院f:id:foxcafelate:20210110100354p:plain

21-1042

3月11日

★★

Another 210,000 Americans Affected by Netgain Ransomware Attack

Netgainランサムウェア攻撃の影響を受けた別の21万人のアメリカ人f:id:foxcafelate:20210110100354p:plain

21-1055

3月12日

Darkside 2.0 Ransomware Promises Fastest Ever Encryption Speeds

Darkside 2.0ランサムウェアは、これまでで最速の暗号化速度を約束しますf:id:foxcafelate:20210110100354p:plain

21-1056

3月12日

★★

Molson Coors Suffers Suspected Ransomware Attack

モルソンクアーズランサムウェア攻撃の疑いに苦しんでいるf:id:foxcafelate:20210110100354p:plain

21-1071

3月11日

★★

Ransomware Attack Strikes Spain’s Employment Agency

ランサムウェア攻撃がスペインの職業紹介所を襲うf:id:foxcafelate:20210110100354p:plain

21-1077

3月12日

Exchange Week 2 – Ransomware Joins The Fray

Exchange Week 2 –ランサムウェアが争いに加わるf:id:foxcafelate:20210110100354p:plain

21-1078

3月12日

REvil Group Claims Slew of Ransomware Attacks

REvilGroupが多数のランサムウェア攻撃を主張f:id:foxcafelate:20210110100354p:plain

サイバー攻撃(海外)

整理No  

日付

推奨

記事タイトル(リンク)

21-0984

3月7日

Russia-linked APT groups exploited Lithuanian infrastructure to launch attacks

ロシアにリンクされたAPTグループは、リトアニアのインフラストラクチャを悪用して攻撃を開始しましたf:id:foxcafelate:20210110100354p:plain

21-0992

3月8日

Hackers compromised Microsoft Exchange servers at the EU Banking Regulator EBA

ハッカーは、EU銀行規制当局EBAでMicrosoftExchangeサーバーを侵害しましたf:id:foxcafelate:20210110100354p:plain

21-0995

3月7日

Chinese hackers allegedly hit thousands of organizations using Microsoft Exchange

中国のハッカーは、MicrosoftExchangeを使用して何千もの組織を攻撃したとされていますf:id:foxcafelate:20210110100354p:plain

21-0999

3月7日

Cyber-attack on the European Banking Authority

欧州銀行監督局へのサイバー攻撃f:id:foxcafelate:20210110100354p:plain

21-1012

3月8日

Airline passenger data breached following “highly sophisticated attack”

「高度な攻撃」に続いて航空会社の乗客データが侵害されたf:id:foxcafelate:20210110100354p:plain

21-1028

3月9日

★★

Hackers access surveillance cameras at Tesla, Cloudflare, banks, more

ハッカーは、テスラ、クラウドフレア、銀行などの監視カメラにアクセスしますf:id:foxcafelate:20210110100354p:plain

21-1029

3月10日

★★

監視カメラスタートアップのVerkadaにハッキング、テスラなど顧客15万か所の生映像がリークf:id:foxcafelate:20210110100354p:plain
21-1031

3月11日

Hackers stole data from Norway parliament exploiting Microsoft Exchange flaws

ハッカーは、MicrosoftExchangeの欠陥を悪用してノルウェー議会からデータを盗みましたf:id:foxcafelate:20210110100354p:plain

21-1032

3月10日

Superstar K-Pop Band’s TikTok Hacked

スーパースターK-POPバンドのTikTokハッキングf:id:foxcafelate:20210110100354p:plain

21-1037

3月11日

CISA: No federal civilian agency hacked in Exchange attacks, so far

CISA:これまでのところ、Exchange攻撃でハッキングされた連邦民間機関はありませんf:id:foxcafelate:20210110100354p:plain

21-1044

3月11日

★★

Cloudflare社内の全監視カメラがハッキングされた事件についてCloudflare自身が解説

21-1070

3月12日

★★

Molson Coors Cracks Open a Cyberattack Investigation

モルソンクアーズクラックがサイバー攻撃の調査を開始f:id:foxcafelate:20210110100354p:plain

サイバー攻撃(国内)

整理No  

日付

推奨

記事タイトル(リンク)

21-0990

3月8日

顧客情報に不正アクセス 101人分確認―SMBC信託銀

21-1019

3月10日

アーバンリサーチの公式ECサイトに不正アクセス 会員情報約32万件が流出した可能性

21-1022

3月11日

★★

東電「厳格な警備 できぬ風土」

21-1024

3月11日

クラウド型口座開設サービスの設定不備、第三者から不正アクセス

21-1054

3月10日

お客様情報の不適切な保管及び流出の可能性に関するお知らせとお詫び(再発防止)

④攻撃手法/脆弱性

整理No  

日付

推奨

記事タイトル(リンク)

21-0982

3月7日

 

Multiple Cisco products exposed to DoS attack due to a Snort issue

Snortの問題によりDoS攻撃にさらされた複数のシスコ製品f:id:foxcafelate:20210110100354p:plain

21-0997

3月8日

★★

Fake Google reCAPTCHA Phishing Attack Swipes Office 365 Passwords

偽のGooglereCAPTCHAフィッシング攻撃がOffice365のパスワードをスワイプf:id:foxcafelate:20210110100354p:plain

21-1011

3月9日

★★

Serious Security: Webshells explained in the aftermath of HAFNIUM attacks

深刻なセキュリティ:HAFNIUM攻撃の余波で説明されたWebshel​​lf:id:foxcafelate:20210110100354p:plain

21-1014

3月9日

GandCrab ransomware affiliate arrested for phishing attacks

GandCrabランサムウェアアフィリエイトがフィッシング攻撃で逮捕されましたf:id:foxcafelate:20210110100354p:plain

21-1017

3月8日

Supernova malware clues link Chinese threat group Spiral to SolarWinds server hacks

超新星マルウェアの手がかりは、中国の脅威グループSpiralをSolarWindsサーバーのハッキングにリンクしますf:id:foxcafelate:20210110100354p:plain

21-1018

3月9日

★★

Microsoft releases ProxyLogon patches for unsupported Microsoft Exchange versions

Microsoftは、サポートされていないMicrosoftExchangeバージョンのProxyLogonパッチをリリースしますf:id:foxcafelate:20210110100354p:plain

21-1063

3月10日

Ad blocker with miner included

マイナーが含まれている広告ブロッカーf:id:foxcafelate:20210110100354p:plain

21-1065

3月11日

★★

Ransomware now attacks Microsoft Exchange servers with ProxyLogon exploits

ランサムウェアがProxyLogonエクスプロイトでMicrosoftExchangeサーバーを攻撃するようになりましたf:id:foxcafelate:20210110100354p:plain

21-1066

3月12日

Metamorfo Banking Trojan Abuses AutoHotKey to Avoid Detection

Metamorfo BankingTrojanがAutoHotKeyを悪用して検出を回避f:id:foxcafelate:20210110100354p:plain

21-1067

3月12日

Microsoft Exchange Exploits Pave a Ransomware Path

MicrosoftExchangeのエクスプロイトがランサムウェアの道を開くf:id:foxcafelate:20210110100354p:plain

21-1076

3月12日

Critical Security Hole Can Knock Smart Meters Offline

重要なセキュリティホールスマートメーターをオフラインでノックする可能性がありますf:id:foxcafelate:20210110100354p:plain

⑤調査データ

整理No  

日付

推奨

記事タイトル(リンク)

21-0978

3月1日

Mobile malware evolution 2020

モバイルマルウェアの進化2020f:id:foxcafelate:20210110100354p:plain

21-0988

3月8日

2020年不正アクセスの実態を公表、犯行手口はフィッシングサイトからの入手が最多

21-1003

3月9日

公安調査庁 サイバー空間脅威概況 2021 公表、中露北等を名指し糾弾する米英の「パブリックアトリビューション」事例多数紹介

21-1034

3月11日

Third of Office Workers Warned After Sharing Data Via Unofficial Apps

非公式アプリを介してデータを共有した後に警告されたオフィスワーカーの3分の1f:id:foxcafelate:20210110100354p:plain

21-1038

3月11日

★★★

There’s a vexing mystery surrounding the 0-day attacks on Exchange servers

Exchangeサーバーへのゼロデイ攻撃を取り巻く厄介な謎がありますf:id:foxcafelate:20210110100354p:plain

21-1046

3月12日

サプライチェーン攻撃やコロナ禍のランサムウェア攻撃が倍増--クラウドストライク
21-1053

3月12日

CEO半数弱が「サイバー攻撃の脅威」に懸念 - PwC調査
21-1059

3月12日

★★

Researchers warn of a surge in cyber attacks against Microsoft Exchange

研究者は、MicrosoftExchangeに対するサイバー攻撃の急増について警告していますf:id:foxcafelate:20210110100354p:plain

21-1073

3月12日

★★★

130カ国以上が対象「IBM X-Force脅威インテリジェンス・インデックス2021」発表

⑥規制(注意喚起)

整理No  

日付

推奨

記事タイトル(リンク)

21-0980

3月7日

Thousands of U.S. Organizations Attacked in a Chinese Cyber-Espionage Campaign

中国のサイバースパイ活動で攻撃された数千の米国組織f:id:foxcafelate:20210110100354p:plain

21-0985

3月7日

ネット不正送金が小口化 手口、電子マネーなどシフトか

21-0987

3月8日

「Exchange Server」への攻撃が拡大 - MSが侵害確認スクリプトを公開

21-0994

3月8日

Virginia Passes New Data Protection Law

バージニア州が新しいデータ保護法を可決f:id:foxcafelate:20210110100354p:plain

21-1000

3月9日

「Exchange Server」攻撃が世界中で拡大、対応支援の要請殺到 中国の集団が関与か

21-1002

3月9日

Exchange Server の脆弱性悪用、マイクロソフトが新たな国家支援型サイバー攻撃を解説
21-1004

3月9日

「Exchange Server」への攻撃、無差別かつ広範囲に - 米政府が全組織へ注意喚起
21-1008

3月9日

Emotetは停止したはずなのに、なりすましメールの注意喚起が10件以上相次ぐ謎

21-1009

3月9日

What you need to know before installing Clubhouse

Clubhouseをインストールする前に知っておくべきことf:id:foxcafelate:20210110100354p:plain

21-1016

3月9日

SUPERNOVA backdoor that emerged after SolarWinds hack is likely linked to Chinese actors

SolarWindsのハッキング後に出現したSUPERNOVAバックドアは、中国の俳優に関連している可能性がありますf:id:foxcafelate:20210110100354p:plain

21-1035

3月11日

Chinese state hackers target Linux systems with new malware

中国の国家ハッカーは、新しいマルウェアLinuxシステムを標的にしていますf:id:foxcafelate:20210110100354p:plain

21-1041

3月10日

★★

SolarWinds Unlikely to Be an Isolated Event as Attackers Become More Sophisticated

攻撃者がより洗練されるにつれて、SolarWindsが孤立したイベントになる可能性は低いf:id:foxcafelate:20210110100354p:plain

21-1060

3月11日

★★

Expert publishes PoC exploit code for Microsoft Exchange flaws

Expertは、MicrosoftExchangeの欠陥に対するPoCエクスプロイトコードを公開していますf:id:foxcafelate:20210110100354p:plain

21-1064

3月9日

★★★

 

Warning the World of a Ticking Time Bomb

時限爆弾の世界への警告f:id:foxcafelate:20210110100354p:plain

21-1069

3月12日

Hackers Are Targeting Microsoft Exchange Servers With Ransomware

ハッカーランサムウェアでMicrosoftExchangeServerを標的にしていますf:id:foxcafelate:20210110100354p:plain

21-1080

3月13日

ハッカーたちが脆弱なExchangeサーバーを悪用してランサムウェアをばらまいている

⑦訴訟/罰金

整理No  

日付

推奨

記事タイトル(リンク)

21-0996

3月8日

McAfee Faces Decades Behind Bars After Fraud Indictment

マカフィーは詐欺の起訴後、数十年の遅れをとっているf:id:foxcafelate:20210110100354p:plain

21-1049

3月11日

★★

Apple sues former employee for allegedly leaking to media

Appleは、メディアへの漏洩の疑いで元従業員を訴えるf:id:foxcafelate:20210110100354p:plain

⑧DarkWeb

整理No  

日付

推奨

記事タイトル(リンク)

⑨IoT

整理No  

日付

推奨

記事タイトル(リンク)

  

➉その他

整理No  

日付

推奨

記事タイトル(リンク)

21-0974

3月7日

 

 What is Cyber Threat Intelligence?

サイバー脅威インテリジェンスとは何ですか?f:id:foxcafelate:20210110100354p:plain

21-0975

3月7日

★★

How To Secure Your Content Management System

コンテンツ管理システムを保護する方法f:id:foxcafelate:20210110100354p:plain

21-0976

3月7日

Leading CISOs and DevOps Teams Are Leveraging DevSecOps

主要なCISOおよびDevOpsチームはDevSecOpsを活用していますf:id:foxcafelate:20210110100354p:plain

21-0981

3月7日

★★

Reducing Cybersecurity Risk With Minimal Resources

最小限のリソースでサイバーセキュリティリスクを軽減f:id:foxcafelate:20210110100354p:plain

21-0979

3月7日

Brave Browser is About to Launch its Own Search Engine

ブレイブブラウザは独自の検索エンジンを立ち上げようとしていますf:id:foxcafelate:20210110100354p:plain

21-0989

3月8日

★★

情報の外部流出を防ぐために使われる「守秘義務契約」とはどんなルール?
21-0998

3月8日

5 Cybersecurity Aspects to Consider for Your Organization for a Safer
2021より安全な2021のためにあなたの組織のために考慮すべき5つのサイバーセキュリティの側面f:id:foxcafelate:20210110100354p:plain

21-1001

3月9日

ブラックハット・アジア2021は5月4~7日に開催するバーチャルイベントでサイバーセキュリティー研究の最新情報を紹介

21-1005

3月9日

SOCで「Exchange Server」への攻撃は未観測、PoCも未確認 - ラック
21-1007

3月10日

 

欧州のデジタル主権とは 半導体やデータ、自立目指す
21-1010

3月9日

The Microsoft Exchange Server mega-hack – what you need to know
Microsoft Exchange Serverメガハック–知っておくべきことf:id:foxcafelate:20210110100354p:plain
21-1013

3月9日

GitHub bug briefly gave valid authenticated session cookies to wrong usersGitHubのバグにより、有効な認証済みセッションCookieが間違ったユーザーに一時的に提供されましたf:id:foxcafelate:20210110100354p:plain
21-1015

3月9日

★★

Vodafone Calls for New Cybersecurity Policies to Help SMEs
Vodafoneは、中小企業を支援するための新しいサイバーセキュリティポリシーを求めていますf:id:foxcafelate:20210110100354p:plain

21-1020

3月11日

★★

「二要素認証」と「二段階認証」の違いってなに?

21-1039

3月10日

More Than 10 APT Groups Exploiting Recent Microsoft Exchange Vulnerabilities

最近のMicrosoftExchangeの脆弱性を悪用する10を超えるAPTグループf:id:foxcafelate:20210110100354p:plain

21-1052

3月12日

★★

仏クラウドサービスプロバイダーOVH、データセンターで大規模な火災
21-1058

3月12日

Utah Company Stored Passport Scans on Unsecured Server

ユタ州の会社が安全でないサーバーにパスポートスキャンを保存f:id:foxcafelate:20210110100354p:plain

21-1061

3月11日

Covid: White hat bounty hackers become millionaires

Covid:ホワイトハットの賞金稼ぎが億万長者になるf:id:foxcafelate:20210110100354p:plain

21-1062

3月12日

 

Power Equipment: A New Cybersecurity Frontier

電力設備:新しいサイバーセキュリティフロンティアf:id:foxcafelate:20210110100354p:plain

21-1074

3月12日

★★

OVH data center fire likely caused by faulty UPS power supply

UPS電源の故障が原因である可能性が高いOVHデータセンターの火災f:id:foxcafelate:20210110100354p:plain

21-1075

3月12日

 

What is SIEM? And How Does it Work?

SIEMとは何ですか?そしてそれはどのように機能しますか?f:id:foxcafelate:20210110100354p:plain

21-1079

3月13日

The fire in the OVH datacenter also impacted APTs and cybercrime groups

OVHデータセンターでの火災は、APTやサイバー犯罪グループにも影響を及ぼしましたf:id:foxcafelate:20210110100354p:plain


※記事リンクの転記ミス等、お気づきの点がありましたらコメント欄等でお知らせ頂ければ幸いです。

※リンクは調査時点でのものであり、記事が公開された時点でリンク切れになっている場合があります。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

ニュースサイトのイラスト

更新履歴

  • 2021年3月8日 AM(予約投稿)