Skip to content

INF STRG Posts

August 26, 2020 at 09:10PM

iOSアプリ1200件で利用される広告SDKに悪質なコードとの報告–開発元は否定

[REF]:
https://japan.cnet.com/article/35158608/

Screenshot of japan.cnet.com

[QUOTE]:

 開発者向けセキュリティサービスを手がけるSnykは米国時間8月24日、人気の高い広告SDKの「iOS」版に悪質なコードが仕込まれているとするレポートを公開した。このSDKは1200以上のiOSアプリで使われており、ダウンロード数…

August 26, 2020 at 04:03PM

初期アクセス・ブローカーの知られざる人生

[REF]:
https://ke-la.com/ja/the-secret-life-of-an-initial-access-broker/

Screenshot of ke-la.com

[QUOTE]:

結論 先日ZDNetは、サイバー犯罪コミュニティに投稿されたリーク情報について独占記事を掲載しました。リークされた情報には、脅威アクターが窃取したエンタープライズ用Secure Pulseサーバー900台以上に関する詳細情報と資…

August 26, 2020 at 11:14AM

ハッキングフォーラムへ投稿された多数のVPNサーバーの認証情報についてまとめてみた : piyolog

[REF]:
https://piyolog.hatenadiary.jp/entry/2020/08/08/030102

Screenshot of piyolog.hatenadiary.jp

[QUOTE]:

2020年8月4日、ZDnetはハッキングフォーラム上で900を超える脆弱なVPNサーバーから取得した認証情報が公開されたと報じました。ここでは関連する情報をまとめます。 www.zdnet.com 何が起きたの 900件以上のVPNサーバー(Pulse Connect Secure)のパスワードを含む情報がハッキングフォーラムで公開された。その1割が日本国内のIPアドレス。 ファイル生成日より2020年6月末から7月にかけデータ窃取の不正アクセスが行われた可能性がある。 影響を受けたサーバーの場合、ファームウェア更新だけでなく、パスワード変更やセッション破棄を即行う必要がある。 1年以上前に……

August 26, 2020 at 11:08AM

Pulse Connect Secureを使ってVPCへSSL-VPN環境を構築する

[REF]:
https://dev.classmethod.jp/articles/pulse-connect-secure-aws-setup/

Screenshot of dev.classmethod.jp

[QUOTE]:

こんにちはコカコーラ大好きカジです。 弊社IT推進室から依頼があり、リモートワーク(テレワーク)に活用できるSSL-VPN製品を試してみました。AWS Client VPNやSophos UTMによるSSL-VPNもありますが、Pulse Secureは、NetScreen Technologies…