SIMスワップ攻撃を使って友人のWebサイトをハッキングしてみた
[REF]:
https://eset-info.canon-its.jp/malware_info/special/detail/210804.html
SIMスワップ攻撃はどれほど簡単に仕掛けることができるだろうか?また、攻撃者は電話番号を乗っ取った後、何ができるのだろうか?結論から言うと、SIMスワップ攻撃を仕掛けるのは驚くほど容易で、攻撃者はあらゆること…
[REF]:
https://eset-info.canon-its.jp/malware_info/special/detail/210804.html
SIMスワップ攻撃はどれほど簡単に仕掛けることができるだろうか?また、攻撃者は電話番号を乗っ取った後、何ができるのだろうか?結論から言うと、SIMスワップ攻撃を仕掛けるのは驚くほど容易で、攻撃者はあらゆること…
[REF]:
https://syanaise-soudan.com/emocheck-detect/
これに伴い、Emotet専用の感染確認ツールであるEmocheckがJPCERT/CCより公開されており、多くの方々がEmocheckを実行してEmotet感染の有無を確認していることかと思います。…
[REF]:
https://thinkit.co.jp/article/12711
「OSSfm」は“オープンソース技術の実践活用メディア”であるThink ITがお届けするポッドキャストです。…
[REF]:
https://www.breachquest.com/conti-leaks-insight-into-a-ransomware-unicorn/
Key Findings and Takeaways: In late February 2022, the internal chat logs of the Conti ransomware group were disclosed The Conti ransomware threat actors are shown to be a multi-layered organization that operates like a company that hires and even fires contractors and salaried employees alike Key f…
[REF]:
https://www.lac.co.jp/corporate/unit/jsoc.html
JSOC(ジェイソック)は、英語名Japan Security Operation Centerの頭文字を取り組織名とした、セキュリティ監視・運用サービスの拠点です。JSOCは2002年に東京・虎ノ門に開設されましたが、そのルーツは2000年に東京・お台場に設立…
[REF]:
https://www.zdnet.com/article/heres-a-list-of-all-the-ransomware-gangs-who-will-steal-and-leak-your-data-if-you-dont-pay/
Starting with late 2019 and early 2020, the operators of several ransomware strainshave begun adopting a new tactic. In an attempt to put additional pressure on hacked companies to pay ransom demands, several ransomware groups have also begun stealing data from their networks before encrypting it….
[REF]:
https://qiita.com/hanzawak/items/ec665e0f96dc65f3def3
Joe Security社(https://www.joesecurity.org )が提供するJoe Sandbox(https://www.joesandbox….
[REF]:
https://www.itmedia.co.jp/news/articles/2203/17/news038.html
AWS上のDBからデータを盗み出し、自社のCEOに社内SNSを通して身代金を要求する障害訓練を行ったfreee。従業員にトラウマを与えたというこの訓練には、どんな目的があったのか。キーパーソンに実施の背景や効果を聞く。 …