Sep 26, 2020

令和元年におけるサイバー空間をめぐる脅威の情勢等について、警察庁資料他

サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)(02/10)

https://scan.netsecurity.ne.jp/article/2020/02/10/43659.html

サイバー犯罪の検挙件数は、2012年から増加傾向..

2019年は9,542件と前年比で5.6%、過去5年間で17.9%増加

SNSに起因する事犯の被害児童も過去5年間で26.8%増


令和元年におけるサイバー空間をめぐる脅威の情勢等について (03/05)

https://www.npa.go.jp/publications/statistics/cybersecurity/data/R01_cyber_jousei.pdf


・サイバー空間における探索行為等

○ インターネットとの接続点に設置したセンサーにおいて検知したアクセス件数は、1日1IPアドレス当たり4,192.0件と増加傾向。


○ リモートデスクトップサービスを標的としたアクセスの急増を断続的に観測。

同サービスについては、5月中旬、Microsoft社から、攻撃に成功すると外部から管理者権限で任意の操作が実行可能となるぜい弱性に関する緊急の修正プログラムが公開されており、同プログラムを適用するなどセキュリティ対策を講じる必要がある。

(筆者注、「毒を選ぶならどっち? (e.g. SSH)」という発想も必要だろう)


・標的型メール攻撃

○ 警察と先端技術を有する事業者等との情報共有の枠組みを通じて標的型メール攻撃を把握し、事業者等に対して分析した情報を提供。

○ 把握した標的型メール攻撃5,301件のうち、送信元メールアドレスが偽装されていると考えられるものが全体の92%と引き続き高い割合。

(筆者注、今後は、送信元メールアドレスのなりすまし(配信サーバは別)とか、送信元メールアカウントのハイジャック(e.g. EMOTET)も、増えてくるかも、と想像)


○ 標的型メールに添付されたファイル

標的型メールに添付されたファイルの形式の割合及び標的型メールに添付されたファイルのうち、圧縮ファイルで送付されたファイルの形式の割合については、それぞれ以下のグラフに示すとおりである。

標的型メール攻撃の手法は日々変化しているとみられるため、引き続きその動向を注視しながら対策を講じる必要がある。


・事例

サイバーインテリジェンス情報共有ネットワークを通じて得られた標的型メールには以下のようなものがあった。

・ 安全衛生委員会への招待と称して、添付された圧縮ファイルを開くよう誘導するメールが、事業者の非公開メールアドレスに対して送信された。

・ 「賞与支払届」という件名で、メール本文内のリンク先に接続するよう誘導するメールが、事業者の非公開メールアドレスに対して送信された。

(筆者注、偽装が巧みになると、従業員教育で対処は難しくなる。優れた事前策(anti-phishing)と事後の発見体制が必要と思われる)


・サイバー犯罪の情勢等

従来から発生している犯罪に加え、新たな手口の犯罪が発生。

(1) サイバー犯罪の検挙状況

検挙件数は9,519件と過去最多。


ア 不正アクセス禁止法違反

○ 検挙件数は816件と、前年と比べて増加。

○ インターネットバンキングに係る不正送金事犯は、発生件数1,872件、被害額約25億2,100万円で、いずれも前年と比べて増加。

イ 不正指令電磁的記録に関する罪及びコンピュータ・電磁的記録対象犯罪

○ 検挙件数は436件と、前年と比べて増加。

(2) 主な取組

インターネットバンキングに係る不正送金被害が急増したため、日本サイバー犯罪対策センター(JC3)、全国銀行協会と連携して注意喚起を実施。

(3) 今後の取組

○ 2020年東京オリンピック・パラリンピック競技大会に向けたサイバーセキュリティ対策の推進

○ 高度な実践型演習、検定及び学校教養を連携させた人材育成の推進

○ JC3等と連携した被害防止対策等の推進


・筆者あとがき

読み応えのある資料、大変興味深く拝見。

一方、サイバースペースはボーダーレスなのだから、海外動向も知りたかった。

例えば、傾向として

仮に「ワーム型マルウェアの伝搬は、時差±7時間以上の国から、ほぼ同時期にやってくる」とか

仮に「金融ネット詐欺は諸外国の手口が(日本語の問題もあって)日本で使われるまでに数か月かかる」

など分析されていて、

さらに各国の対策費用(対策システムなど実効策ならびに基礎研究予算等の上場企業平均)、体制(専門組織人員)が分かると、自社対策が妥当か足りないのか、といった指標にも使えそう。

後ほどインターポールの資料も検索してみたい。


Sep 5, 2020

オンライン会議マナー

検索結果から共通項を、好みで抜き出してみると、、、


オンラインミーティングに関するルールとマナー (東京都倫理法人会事務局)

https://www.tokyo-rinri.net/zoom

・名前を入力してから利用・参加リクエストしてください

動画によるミーティングは通信量が多くなります

・ヘッドホンもしくはイヤホンを

・ビデオ機能は必ずONに

必ずパスワードをかけましょう。

名前の入力、ビデオのONについても確認し、入室者の管理を徹底するようにしてください。

・リアクションはオーバー気味に!

対面と違い、熱量が伝わりづらい

・簡潔な発言を

司会の進行・指示に従って


機材例(↓)

Bose QuietComfort 20i Acoustic Noise Cancelling Headphones 

https://www.amazon.com/Bose-QuietComfort-Acoustic-Cancelling-Headphones/dp/B00D429Y12/ref=sr_1_53


Zoom会議で初心者がついやってしまいがちなマナー違反5つ (05.12)

https://president.jp/articles/-/35151

Zoom会議での5つのNG

ミュートを使わない

②無表情のまま動かない

③1人でしゃべり続ける

人の発言に自分の発言をかぶせる

⑤逆光

 

コロナ禍で必須ツールに!「オンライン会議」で成功する裏技&マナー術 (04/27)

https://diamond.jp/articles/-/235126

(1)スローペースの前提で準備

オンラインでの研修・会議では、色々なところで時間がかかります。

会議中に参加者のご家族が電子レンジを使い、その瞬間、Wi-Fiに通信障害が出て接続が切れた ..

電波の状況により、音声や映像が乱れることも .. そのたびに、聞き漏らした参加者に向けて発言を復唱 ..

.. 余裕を持った時間設定に ..

(3)発音:ゆっくり、丁寧に!

(4)ジェスチャー:「受信」側がいつも以上に表現をする

・聴いているということを示すために、必要以上に大きくうなずく。

・「わかった」時には、手で大きな○を作ったり、サムズアップ(親指を立てる)サインで話し手に伝える。

・発言するときは、実際に手を挙げる。

・笑顔は、微笑ではなく満面の笑みを浮かべる


テレワーク Web会議のマナーとエチケット  (04/21)

https://leapahedge.com/web-conference-manner/

Web会議に参加する場所に注意。音と背景 

1.マイク付きのイヤホン(ヘッドホン)を利用する。

2.自分が発言するとき以外は常に「ミュート」機能を使う。

3.背景には動くものを映り込ませない。

自画面表示をデフォルトにする。積極的に参加している姿を見せる。

メモをする時を除いて、原則的にはPC画面に顔を向ける。

中座せざるを得ない時には画面を非表示にする。


オンライン会議と対面会議の違い・気をつける7ポイント【オンライン会議完全マニュアルvol.2】  (04/21)

https://note.com/shin_sasaki/n/nd2465f7e6761

ポイント5:インターネット回線の速度が十分に速いかチェックする

オンライン会議をする場合は最低でも1MBPS以上はないと厳しい

・無線LANの人は有線で接続する

ビデオをオフにする

・会議の時間をインターネットが混まない午前中などに移動する


ポイント6:ファシリテーションは全員で気をつける


ポイント7:ブレストは基本やらないようにする


Prepare your organization's network for Microsoft Teams

https://docs.microsoft.com/en-us/microsoftteams/prepare-network

Bandwidth requirements

30 kbps Peer-to-peer audio calling

130 kbps Peer-to-peer audio calling and screen sharing

500kbps/1Mbps Group Video calling


What are the Minimum Bandwidth Requirements for Sending and Receiving Video in Cisco Webex Meetings?

https://help.webex.com/en-us/WBX22158/What-are-the-Minimum-Bandwidth-Requirements-for-Sending-and-Receiving-Video-in-Cisco-Webex-Meetings

Maximum bandwidth consumption of Sending and Receiving Video:

    High Definition Video: 2.5 Mbps (Receive) and 3.0 Mbps (Send)

    High Quality Video: 1.0 Mbps (Receive) and 1.5 Mbps (Send)

    Standard Quality Video: 0.5 Mbps (Receive) and 0.5 Mbps (Send)


System requirements for Windows, macOS, and Linux (Zoom)

https://support.zoom.us/hc/en-us/articles/201362023-System-Requirements-for-PC-Mac-and-Linux#h_d278c327-e03d-4896-b19a-96a8f3c0c69c

Bandwidth requirements


The bandwidth used by Zoom will be optimized for the best experience based on the participants’ network. It will automatically adjust for 3G, WiFi or Wired environments.


Recommended bandwidth for meetings and webinar panelists:

For 1:1 video calling:

    600kbps (up/down) for high quality video

    1.2 Mbps (up/down) for 720p HD video

    Receiving 1080p HD video requires 1.8 Mbps (up/down)

    Sending 1080p HD video requires 1.8 Mbps (up/down)

For screen sharing only (no video thumbnail): 50-75kbps

For screen sharing with  video thumbnail: 50-150kbps

For audio VoiP: 60-80kbps


回線速度テスト 

https://fast.com/ja/


BNRスピードテスト

https://www.musen-lan.com/speed/


お薦め(↑)

・時間帯による速度傾向をつかんでおこう

・下り・上りのバランスにも気を付けよう



Tails いろいろ

Converting USB drive into VMDK

1. detect USB PhysicalDrive by   
C:\>WMIC diskdrive list > drive.txt
See ref.1
2.  convert USB drive into vmdk
C:\>VBoxManage.exe convertfromraw \\.\PhysicalDrive2     D:\VirtualMachines.vmdk --format vmdk

See ref.2 

ref.1
Converting USB drive into VMDK (Virtual Hard Disk) to attach it as a HDD for Virtual Machine in VirtualBox (2013/09/17)

ref.2 Convert a USB drive into a Virtual Machine HDD


virt-manager 

https://tails.boum.org/doc/advanced_topics/virtualization/virt-manager/index.en.html#usb_image

「virt-manager is the only virtualization solution that we present that allows the use of a Persistent Storage.」

 

Is there a way to change window colors? It's so bright

https://www.reddit.com/r/tails/comments/brg3e6/is_there_a_way_to_change_window_colors_its_so/

# gsettings set org.gnome.desktop.interface gtk-theme 'Adwaita-dark'
You can easily switch to Adwaita Dark by running this from shell:
gsettings set org.gnome.desktop.interface gtk-theme 'Adwaita-dark'
To switch back, use following

# gsettings set org.gnome.desktop.interface gtk-theme 'Adwaita'


Tailsを導入した後にやっておきたいこと (2016/10/23)

https://blog.cheena.net/32

「torrcを編集する」ほか

 

Aug 29, 2020

IPA 「情報セキュリティ10大脅威 2020」、「宅配便業者をかたる偽ショートメッセージに引き続き注意」、smishing case study

IPA site ...

「情報セキュリティ10大脅威 2020」を公開 (07/21)

 https://www.ipa.go.jp/security/vuln/10threats2020.html


安心相談窓口だより (02/20-06/26)

 https://www.ipa.go.jp/security/anshin/mgdayori20200220.html 

宅配便業者をかたる偽ショートメッセージに引き続き注意!

被害にあわないための対策(筆者がちょっとアレンジした)
・手口を知る
・SMSやメール内のURLを安易にタップしない

ていうか、原則タップしない。

タップ不可避そうでも、送信者やURLのドメイン正当性をじっくり確認する。

できればPCでアクセスする。CD-ROM起動だとなお良い。

そのアクセスの前にも、タイトルを検索して同じURLが表示されるか、

真っ当なドメインなら、案内されたURLを手でタイプしてみる、等。

・提供元不明のアプリのインストールをするときは、細心の注意を払う(Android)

ていうか、原則インストールしない。

旅行先の博物館で便利そうな「案内アプリ」が館内表記されてる事もあるのだが。

インストール不可避の場合は、後日デバイスを工場出荷に戻す覚悟で。

・パスワードや認証コード等を安易に入力しない


Smishing Case Study

手元のスマホにも来たので、以下、図解する。

(1) SPAM / Smishing (Phishing SMS) が届いた

コールは悪手。表示の電話番号は、それまでの犠牲者のものかもしれない。

当該malwareは、感染スマホから別ターゲットにmal-SMSを投げるので。

後でスパム申請しておいた。画像は申請後のもの。


(2) CD-ROM起動のOSで、当該サイトにアクセスしてみる。

malwareらしき .apk file を入手。


その後、再度アクセスすると、Firefoxが対応したらしく、ブロックされるようになった。


(3) ViruslTotalで判定

Banking Trojanらしい。


(4) インストールしちゃったら、さらにバンキングスクリーンでアカウント、パスワードを入力してしまったら

安全な別デバイスでパスワード変更、トランザクション・残金確認、当該金融機関に相談。感染デバイスは工場出荷状態に初期化。


Aug 27, 2020

メモ、「サイバーセキュリティ経営ガイドライン」実践方法まとめ

以下、メルマガからの抜粋


サイバーセキュリティ経営ガイドライン Ver2.0とは? 解説と対策|MEポータル

https://www.manageengine.jp/solutions/csm_guideline/lp/

評価チェックシート付き


『.. 昨今、「サイバーセキュリティ対策は経営責任である」と政府のガイドラインにも示されている ..

 では、この「サイバーセキュリティ経営ガイドライン」への自社の適合性について、どのように判定してゆけば良いのでしょうか。

 例えば、「経営者がサイバーセキュリティリスクを経営リスクの1つとして認識しているか?」という項目ひとつを取っても、客観的にその度合いを判断することは難しいものです。

 そんな時は、ManageEngineが提供するチェックシートをご活用ください。


本シートはサイバーセキュリティ経営ガイドラインを大枠とし、以下も加味した精度の高い回答項目により、対策状況を「点数」で示せる仕組みを実装しています。


・JISQ15001:2017付属書A

・重要インフラのサイバーセキュリティを改善するためのフレームワークVer1.1

・NIST SP 800-171 Revision1

・CIS Controls version7

・ISO27001:2013付属書A

・ISO27017:2015付属書A

・中小企業の情報セキュリティ対策ガイドライン第3版

・PCI-DSSバージョン3.2.1

との事で、まだ中身は読めてないけど、使いやすそうな予感。


・チェックシートのダウンロードはこちら

https://www.manageengine.jp/solutions/csm_guideline/lp/


memo: FireEye Virtual Summit 7/14-15 & Emotet

・FireEye Virtual Summit 7/14-15

https://virtualsummit.fireeye.jp/

8セッションの録画を見られる。どれも興味深い。


・マルウエア Emotet の感染に繋がるメールの配布活動の再開について 

(JPCERT/CC CyberNewsFlash)

https://content.fireeye.com/nl-jp-aug-20/website-resuming-email-distribution-activities-that-lead-to-malware-emotet-infection-jp


・Emotetの攻撃から得られる教訓と今後の対策 

https://content.fireeye.com/nl-jp-aug-20/wbnr-emotet-jp


・進化するマルウェア、Emotet  

https://content.fireeye.com/nl-jp-aug-20/website-evolving-malware-emotet-jp


Aug 22, 2020

進化するデジタル経済とその先にあるSociety 5.0

・第1部 特集 進化するデジタル経済とその先にあるSociety 5.0 (総務省)

https://www.soumu.go.jp/johotsusintokei/whitepaper/ja/r01/html/nd113320.html





 

 

以下、最近の事例と株価(直後の短期動向)を見てみる。

コニカミノルタ

・Business technology giant Konica Minolta hit by new ransomware (08/16)

https://www.bleepingcomputer.com/news/security/business-technology-giant-konica-minolta-hit-by-new-ransomware/

『.. a ransomware attack at the end of July ..

.. a relatively new ransomware called RansomEXX, which we reported on at the end of June 2020 when it was used in an attack on the Texas Department of Transportation. 

Like other enterprise-targeting ransomware operations, RansomEXX is human-operated, which entails threat actors compromising a network, and over time, spreading to other devices until they gain administrator credentials.

Based on the RansomEXX ransom notes seen by BleepingComputer, it does not appear that the ransomware operation steals data before encrypting devices.

This tactic may be adopted, though, as the ransomware operation grows.


・株価


https://www.google.com/search?q=konica+minolta+stock+price


キヤノン

・キヤノンUSAがランサムウェア攻撃によりデータを大量消失した可能性 (08/19)

https://gigazine.net/news/20200819-canon-image-ransomware/

『キヤノンは2020年8月7日の発表で、データ消失の原因を「image.canonのサービスをコントロールする新バージョンのソフトウエアに切り替えた際、短期保存ストレージをコントロールするプログラムコードが、短期保存ストレージ機能と長期保存ストレージ機能の両方で作動しました。その結果、30日以上保存された画像に一部消失が生じました」と説明 ..


ハッキンググループはキヤノンUSAへの攻撃として10TBのデータおよびプライベートデータベースなどを盗む攻撃を行ったことを認めたものの、要求金額、盗まれたデータの証拠など、攻撃に関する情報については明らかにしませんでした。

「image.canonの停止は .. MAZEが原因ではないことを教えてくれました」


image.canonで消失したデータのうち、動画は復元できず、静止画はサムネイル用に縮小された画像のみ復元可能となっています。この状況に対し、ソーシャルニュースサイトのHacker Newsでは「バックアップはどうなっていたのか」「レプリケーションしか無かったのではないか」とキヤノンの障害対策を疑問視する議論が沸騰しています。

こういう事が有りうるから、重要なデータはローカルオフラインバックアップ、出来れば Read Onlyで。


・Canon USA's stolen files leaked by Maze ransomware gang (08/14)

https://www.bleepingcomputer.com/news/security/canon-usas-stolen-files-leaked-by-maze-ransomware-gang/


・株価

 








 

https://www.google.com/search?q=canon+stock+price

 

日経平均株価

 










 

https://www.google.com/search?channel=trow2&q=%E6%97%A5%E7%B5%8C%E5%B9%B3%E5%9D%87

・メモ

前期二社の株価の動きは、7末からは日経平均と連動していて、インシデント後1~2週間の現在、顕著な影響が無さそうに見える。
エンドユーザ影響のあったキヤノンには、より大きな影響が出るか、とも思われ、今後の動きに注目したい。

NEC

・SB, NEC 記事 (01/31)

https://akasaka-taro.blogspot.com/2020/01/sb-nec.html


・株価










https://www.google.com/search?q=nec+stock+price


三菱電機

・メモ、三菱電機 情報漏えいの件 (01/22)

https://akasaka-taro.blogspot.com/2020/01/blog-post_22.html


・株価

 








 

https://www.google.com/search?q=mitsubishi+electric+stock+price