Apr 1, 2024

セキュリティは楽しいかね いろいろ 04/01

Cisco  Cisco 製品など VPN 機器への Password Spray 攻撃に関する注意喚起 

Password Spray Attacks Impacting Remote Access VPN Services (03/26)

https://www.cisco.com/c/en/us/support/docs/security/secure-firewall-threat-defense/221806-password-spray-attacks-impacting-custome.html

   Ciscoは、RAVPNサービスを狙ったパスワードスプレー攻撃に関連する複数の報告を認識した。Talos社によると、これらの攻撃はCisco製品に限らず、サードパーティのVPNコンセントレータでも発生しているという。

    環境によっては、この攻撃によってアカウントがロックされ、サービス拒否(DoS)のような状態に陥る可能性があります。

    この活動は偵察活動に関連しているようだ。

 

ドイツの法執行機関が "Nemesis Market" を摘発

BKA - Meldungen - Illegaler Darknet-Marktplatz „Nemesis Market“ abgeschaltet (03/21)

Darknet marketplace Nemesis Market seized by German police (03/22)

『ドイツ警察は、ドイツとリトアニアでダークネット「ネメシスマーケット」のサイバー犯罪市場のインフラを押収し、サイトの運営を妨害した。

ドイツ連邦刑事警察庁(BKAとフランクフルトのサイバー犯罪対策ユニット(ZIT)は2024320日(水)にこの措置を実施し、法執行機関はウェブサイトをダウンさせ、現金約10万ドルを没収した。』

 

ウクライナの複数の小規模 ISP  3/13 以降に障害。ロシアの攻撃者グループが犯行声明。

Russian military intelligence may have deployed wiper against multiple Ukrainian ISPs | CyberScoop (03/21)

AcidPour | New Embedded Wiper Variant of AcidRain Appears in Ukraine - SentinelOne (03/21)

2024316日、我々はウクライナからアップロードされた不審なLinuxバイナリを特定した。最初の分析では、ロシアによるウクライナ侵攻の開始時にヨーロッパ全土のKA-SATモデムを無効にするために使用された悪名高いAcidRainワイパー(一般に「Viasatハック」の誤記で識別される)との表面的な類似性が示されました。私たちが最初に発見して以来、現在まで類似のサンプルや亜種は検出されず、公に報告されていません。この新しいサンプルは、私たちが'AcidPour'と呼んでいる確認された亜種であり、同様の拡張機能を持つワイパーです。』

Sandworm-linked group likely knocked down Ukrainian internet providers (03/22)

『ロシアのハッキング・グループが先週、ウクライナの複数の小規模ISPをダウンさせたと主張している。

 

ハッカー攻撃の結果は予想以上に深刻であることが判明したと、影響を受けたISP1つであるMisto TVのウェブサイトの翻訳が述べている pic.twitter.com/Oxd8xKawkT 』— Doug Madory (@DougMadory) March 20, 2024

 

CISA などが共同で、DDoS 攻撃への対応ガイドラインを更新

Understanding and Responding to Distributed Denial-Of-Service Attacks | CISA (03/21)

 

Mandiant がロシアの攻撃者グループ APT29 による攻撃活動について報告

APT29 Uses WINELOADER to Target German Political Parties | Mandiant (03/22)

2月下旬、APT29は新しいバックドア バリアント WINELOADERとして公に追跡され、CDUをテーマにした誘い文句でドイツの政党を標的にしました。』

 

日本クレジット協会が「クレジットカード・セキュリティガイドライン5.0 版】」を公表

(3/15) クレジットカード・セキュリティガイドライン【5.0 版】

 

出典 

セキュリティは楽しいかね? Part 2 https://negi.hatenablog.com/entry/2024/03/24/222040


No comments: