DDoS攻撃を示唆し仮想通貨を要求する「DDoS脅迫」、JPCERT/CCが注意喚起
[REF]:
https://internet.watch.impress.co.jp/docs/news/1276257.html
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は、DDoS攻撃を示唆して仮想通貨による送金を要求する脅迫行為「DDoS脅迫(ransom DDoS)」について注意喚起した。…
[REF]:
https://internet.watch.impress.co.jp/docs/news/1276257.html
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は、DDoS攻撃を示唆して仮想通貨による送金を要求する脅迫行為「DDoS脅迫(ransom DDoS)」について注意喚起した。…
[REF]:
https://gigazine.net/news/20200911-bluetooth-vulnerability-overwrite-authentication-keys/
デジタル機器用の近距離無線通信規格として広く使用されているBluetoothに、「BLURtooth」と呼ばれる脆弱性が存在していることが判明したと、Bluetooth標準の開発やライセンスを監督するBluetooth Special Interest Group(Bluetooth SIG)が報…
[REF]:
https://twitter.com/takigare3/status/1304417521517297666
【「list:@ユーザー名/list」をツイッターで検索すると非公開リストの中身を見ることができる。リスト名が…
[REF]:
https://forest.watch.impress.co.jp/docs/news/1276532.html
脆弱性対策情報ポータルサイト“JVN”は9月10日、脆弱性レポート“JVNVU#91973538”を公開した。SSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」に暗号通信を解読可能な脆弱性(CVE-2020-1968)が存在するという…
[REF]:
https://www.itmedia.co.jp/enterprise/articles/2009/09/news081.html
2020年9月7日から全国の地方銀行を中心に「ドコモ口座」からの不正な預金引き出し被害が相次いでいる。ドコモユーザーでなくとも被害にあう可能性があり、被害規模も現時点では不明だ。セキュリティ専門家の徳丸 浩氏…
[REF]:
https://gblogs.cisco.com/jp/2020/09/talos-ctir-quarterly-trends-q4-2020/
2020年9月9日 Cisco Talos Incident Response(CTIR)が確認した限り、最も猛威を振るっている脅威は 5 四半期連続でランサムウェアです。感染には、Ryuk、Maze、LockBit、Netwalker などの多様なマルウェアファミリが使われています。前四…
[REF]:
https://gblogs.cisco.com/jp/2020/04/talos-ir-quarterly-threat-report-spring-2020/
2020年4月30日 Cisco Talos インシデント対応(CTIR)チームによる IR 業務の大部分を占めているのは、これまでと同様に、ランサムウェアおよび商用化されたトロイの木馬です。前回の四半期レポートで言及したとおり、ランサ…
[REF]:
https://gigazine.net/news/20200908-windows-10-theme-abused/
WindowsではUIの色やサウンド、マウスカーソル、壁紙などを自由にカスタムした組み合わせ「カスタムテーマ」を作成でき、Windowsユーザーは、OSの外観を変更するために、必要に応じて異なるテーマを切り替えることができま…
[REF]:
https://novtan.hatenablog.com/entry/2020/09/09/102301
そもそもドコモ口座って? ドコモユーザーならおなじみ、それ以外でも使えるアカウントサービスである「dアカウント」に紐づけてキャッシュレス決済などで使用できる電子マネー(だよね)のことです。 dアカウントは…
[REF]:
https://bomccss.hatenablog.jp/entry/emotet
マルウェアEmotetに関するまとめです。 主に感染時の被害と感染有無の確認について記載します。…