Apr 1, 2024

セキュリティは楽しいかね いろいろ 04/01

Cisco  Cisco 製品など VPN 機器への Password Spray 攻撃に関する注意喚起 

Password Spray Attacks Impacting Remote Access VPN Services (03/26)

https://www.cisco.com/c/en/us/support/docs/security/secure-firewall-threat-defense/221806-password-spray-attacks-impacting-custome.html

   Ciscoは、RAVPNサービスを狙ったパスワードスプレー攻撃に関連する複数の報告を認識した。Talos社によると、これらの攻撃はCisco製品に限らず、サードパーティのVPNコンセントレータでも発生しているという。

    環境によっては、この攻撃によってアカウントがロックされ、サービス拒否(DoS)のような状態に陥る可能性があります。

    この活動は偵察活動に関連しているようだ。

 

ドイツの法執行機関が "Nemesis Market" を摘発

BKA - Meldungen - Illegaler Darknet-Marktplatz „Nemesis Market“ abgeschaltet (03/21)

Darknet marketplace Nemesis Market seized by German police (03/22)

『ドイツ警察は、ドイツとリトアニアでダークネット「ネメシスマーケット」のサイバー犯罪市場のインフラを押収し、サイトの運営を妨害した。

ドイツ連邦刑事警察庁(BKAとフランクフルトのサイバー犯罪対策ユニット(ZIT)は2024320日(水)にこの措置を実施し、法執行機関はウェブサイトをダウンさせ、現金約10万ドルを没収した。』

 

ウクライナの複数の小規模 ISP  3/13 以降に障害。ロシアの攻撃者グループが犯行声明。

Russian military intelligence may have deployed wiper against multiple Ukrainian ISPs | CyberScoop (03/21)

AcidPour | New Embedded Wiper Variant of AcidRain Appears in Ukraine - SentinelOne (03/21)

2024316日、我々はウクライナからアップロードされた不審なLinuxバイナリを特定した。最初の分析では、ロシアによるウクライナ侵攻の開始時にヨーロッパ全土のKA-SATモデムを無効にするために使用された悪名高いAcidRainワイパー(一般に「Viasatハック」の誤記で識別される)との表面的な類似性が示されました。私たちが最初に発見して以来、現在まで類似のサンプルや亜種は検出されず、公に報告されていません。この新しいサンプルは、私たちが'AcidPour'と呼んでいる確認された亜種であり、同様の拡張機能を持つワイパーです。』

Sandworm-linked group likely knocked down Ukrainian internet providers (03/22)

『ロシアのハッキング・グループが先週、ウクライナの複数の小規模ISPをダウンさせたと主張している。

 

ハッカー攻撃の結果は予想以上に深刻であることが判明したと、影響を受けたISP1つであるMisto TVのウェブサイトの翻訳が述べている pic.twitter.com/Oxd8xKawkT 』— Doug Madory (@DougMadory) March 20, 2024

 

CISA などが共同で、DDoS 攻撃への対応ガイドラインを更新

Understanding and Responding to Distributed Denial-Of-Service Attacks | CISA (03/21)

 

Mandiant がロシアの攻撃者グループ APT29 による攻撃活動について報告

APT29 Uses WINELOADER to Target German Political Parties | Mandiant (03/22)

2月下旬、APT29は新しいバックドア バリアント WINELOADERとして公に追跡され、CDUをテーマにした誘い文句でドイツの政党を標的にしました。』

 

日本クレジット協会が「クレジットカード・セキュリティガイドライン5.0 版】」を公表

(3/15) クレジットカード・セキュリティガイドライン【5.0 版】

 

出典 

セキュリティは楽しいかね? Part 2 https://negi.hatenablog.com/entry/2024/03/24/222040


Mar 28, 2024

セキュリティホール memo いろいろ 03/28

 Microsoft Teams」の画面共有にAV1ビデオコーデックが採用 ~低速回線でも鮮明に (03/27)

https://forest.watch.impress.co.jp/docs/news/1579410.html

 

Enhancing Screen Sharing with AV1 in Microsoft Teams (03/26)

https://techcommunity.microsoft.com/t5/microsoft-teams-blog/enhancing-screen-sharing-with-av1-in-microsoft-teams/ba-p/4096056

『AV1を使用することで、Teamsの画面共有の帯域幅をH.264ビデオコーデックと比較して63%削減することができますA/Bテストによる)。たとえば、静的なコンテンツを共有する場合は通常200Kbps以下の帯域幅しか必要としませんが、スクロールなど動きのあるコンテンツを共有する場合は約1.2Mbpsの帯域幅が必要です。』

 

クラウドベンダー、ランサムウェア被害

「復旧めど立たず」 クラウドベンダーがランサムウェア被害に 8サービスがダウン、約4日経過 (2023/06/09)

https://www.itmedia.co.jp/news/articles/2306/09/news178.html

『クラウドベンダーのエムケイシステム(大阪市)が提供するサービスで障害 .. 65日から9日午後7時現在まで、クラウド型の人事労務向けサービス「DirectHR」など8ービスが利用しにくい状況だ。原因はランサムウェア攻撃。サービス提供に使っているサーバに不正アクセスを受け、データを暗号化された .. 

 

マイナンバー漏えいの可能性明かす企業も 社労士向けシステムへのランサムウェア攻撃、ユーザーへの影響広がる (2023/06/19)

https://www.itmedia.co.jp/news/articles/2306/19/news094.html

『社会保険労務士(社労士)向けクラウドサービス「社労夢」などを手掛けるエムケイシステム(大阪市)が、ランサムウェア攻撃の被害 .. サービスを導入する社労士法人や民間企業からは、情報漏えいにつながった可能性の発表 ..

 

例えば、給与計算システムや勤怠システムを利用していた大阪市の社労士法CSS ..「データ復元後も、ログインが不可であったり、接続が途中で切れてしまう、動作が非常に遅いなど、とても運用に耐えられる代替措置ではなかった」(CSSという。』

 

「ユーザーの大半にサービス提供できない」 社労士向けシステムのランサムウェア被害、発生から2週間たつも完全復旧せず (2023/06/22)

https://www.itmedia.co.jp/news/articles/2306/22/news163.html

 

マイナポータルから引越し手続をする方法 (デジタル庁 01/29)

https://digital-gov.note.jp/n/n081c378de9b6

 

生成AIの弱点が相次ぎ発覚 ChatGPTGeminiがサイバー攻撃の標的に 情報流出や不正操作の恐れも (03/22)

https://www.itmedia.co.jp/news/articles/2403/22/news069.html

 


Mar 25, 2024

X(旧Twitter)いろいろ 3/25

NTTのレッドチーム「Team V」の活動実態 「管理者権限はほぼ確実に取れる」 (03/19)

https://businessnetwork.jp/article/19442/2/

「どんな些細な事象でも、『こんなログが出ているが、心当たりはあるか』とユーザーにヒアリングすることが一番重要です。それで「いや、そんなことしていません」といった答えが返ってきたとき、サイバー攻撃の可能性を疑い、きちんとインシデント対応を進められるかどうか――。それが今、セキュリティ組織に問われていることだと思います」

 

NTTセキュリティテクニカルブログ

https://jp.security.ntt/tech_blog

 

“北朝鮮は外貨収入の半分を違法なサイバー攻撃で獲得” 国連 (03/22)

https://twitter.com/yousukezan/status/1770966470186663960

https://www3.nhk.or.jp/news/html/20240322/k10014398631000.html

『国連加盟国から提供された情報によれば、北朝鮮は、外貨収入のうち半分を違法なサイバー攻撃によって獲得している ..

核・ミサイル開発の資金のうちおよそ40%は、違法なサイバー攻撃を通じて獲得したものだと指摘し、対策を講じるよう国連加盟国に呼びかけています。』

 

IERAE DAYSトークセッションレポート 「イエラエが、今、SOCサービスを始める意義」 (GMO CYBER SECURITY 03.28)

https://gmo-cybersecurity.com/blog/ierae-days-report2/

←長いので時間の取れる時に読む。

 

FortiGate2月公開でKEV掲載済みCVE-2024-21762に関する見やすい一覧 (03/18)

https://twitter.com/yousukezan/status/1769636008671490115


Mar 17, 2024

いろいろ 3/16

・高木浩光@自宅の日記 - Claude 3に例の「読了目安2時間」記事を解説させてみた (takagi-hiromitsu.jp) (03/11)

https://takagi-hiromitsu.jp/diary/20240311.html

Anthropicの先日出たばかりのClaude 3Opus)が、ChatGPTGPT-4を超えてきたと聞いて、自分の原稿を解説させてみたところ、確かに革新的な進歩が見られる。もはや内容を「理解」しているようにしか見えない。』

 

AirPods Proが補聴器代わりになるかも (03/11)

https://www.gizmodo.jp/2024/03/ios18-airpods-pro.html


GitHubに大量の悪質リポジトリ、その数“10万超” 感染するとパスワード流出の恐れ (03/11)

https://www.itmedia.co.jp/news/articles/2403/11/news060.html

 

Airbnb、宿の屋内監視カメラ設置を全面禁止に 430日から (03/12)

 https://www.itmedia.co.jp/news/articles/2403/12/news090.html

 

Feb 9, 2024

無料malwareスキャナー 2024

Windows PC用の無料オンラインウイルススキャナー (F-Secure)

https://www.f-secure.com/jp-ja/online-scanner

『オンラインスキャナーをインストールして実行し、 
 デバイス上のマルウェアを検出する  ..

MacコンピュータおよびiOSAndroid OSを使用するモバイルデバイスでは、F‑Secure Totalを無料でお試しいただけます』

 

・トレンドマイクロ オンラインスキャン

https://www.trendmicro.com/ja_jp/forHome/products/onlinescan.html

『任意の場所へファイルを保存 .. ダブルクリックして .. ツールを実行します』

 

・無料でできるマルウェアスキャンの方法 (ESET)

https://www.eset.com/jp/topics-home/malware-check/

Windowsだけでなく、MacAndroidLinuxでも利用でき、ダウンロード後30日間無料で使用できます』

 

・【無料で使える】「 マルウェア 」対策ツールまとめ

https://majisemi.com/topics/tool/3262/

マジセミのまとめが興味深い。以下、ここからの抜粋。

 

ウイルス対策ツールキット「ClamAV

『「ClamAV」は、オープンソースのウイルス対策ツールキットです ..

 「Windows」「MacOS X」「Linux」「BSD」などで利用できます』

オフィシャルサイト https://www.clamav.net/

 

- PHPベースアンチマルウェアソリューション「phpMussel

『特に、従来型ウイルス対策ソリューションを利用できないケースが多い「共有ホスティング環境」において、有効に利用できます』 

オフィシャルサイト https://phpmussel.github.io/

 

・過去記事

 https://akasaka-taro.blogspot.com/2016/03/online-scanner-httpwww.html


Feb 7, 2024

Amazon整備済み品ほか

ファイル→アカウントで製品の正式名称を確認を。

  1. OfficePlus(企業、教育機関向け)表記があったら怪しい。
  2. Word + Excel + PowerPointOffice Home & Business)くらいまで。Accessが入っていたら怪しい。
  3. マイクロソフトアカウントとの紐付けが正常か