特定期間に発生したインシデントとその報道されたニュースとかのリンクをまとめたもの6

このブログは別の場所でSOCにも携わっている経験のある株式会社Armorisのseanが、本人の興味範囲に基づいて収集したサイバーセキュリティ関連の出来事をまとめたものです。各出来事に関するコメントは個人の意見です。

10月3日収集

ゼロデイ

フィッシング

脆弱性情報収集

不正アクセス報告

  • 当社サーバーへの不正アクセスに関するお知らせ(第2報)(株式会社NITTAN)

10月4日収集

サイバー世界情勢

マルウェア

不正アクセス報告

脆弱性

10月5日収集

サイバー世界情勢

ランサムウェア

フォレンジック

SaaS

Tor Browser

  • 'Poisoned' Tor Browser tracks Chinese users' online history, location

    • 中国ユーザーを標的として、改竄されたTor BrowserがYouTubeに投稿されたビデオのリンクで配布されていたと言うことのようです。PCの情報などを収集するようですが、Torを使う中国ユーザーの数はそんなに多いってことなんですかね。

    • https://www.cyberscoop.com/modified-tor-browser-chinese-targeting/

暗号通貨

  • Hackers are breaching scam sites to hijack crypto transactions

    • 暗号通貨の詐欺サイトを改ざんして詐欺師のウォレットから資産を自分のところに移すという事案のようですね。ここで言っている詐欺サイトがどういう性質のものか、明確な記載はないと思いますが、フィッシングや「こんにちは!」から始まる自称ハッカースパムメールからリンクされているサイトも同様のものかと想像します。

    • 以前、たまたま見つけたフィッシングサイトを調べたことがありますが、HTMLを読むとオリジナルをコピーしているか、中身がスカスカなことが多い印象で、一時的なサイトであるため、当然サイバー攻撃を受ける前提で構築されてはいないと思います。見方を変えれば攻撃しやすいサイトなのかも知れません。

    • 自然界の托卵や、蜂の巣の乗っ取りなどをふと思い出しました。

    • https://www.bleepingcomputer.com/news/security/hackers-are-breaching-scam-sites-to-hijack-crypto-transactions/

BEC詐欺

内部不正

ハイプ・サイクル

不正アクセス報告

10月9日収集

フィッシング

10月12日収集

マルウェア

脆弱性

クラウド

リスト型攻撃

フィッシング

phishing-as-a-service (PhaaS) ツールキット

サイバーセキュリティ動向

サイバー演習

サイバー基準

ランサムウェア

DGA(ドメイン生成アルゴリズム

トップレベルドメイン一覧

サイバー世界情勢

情報漏洩報告

  • お客様のメールアドレス等の漏洩可能性に関するお詫びとお知らせについて(TOYOTA

    • コネクテッドサービスのコードがGithub流出しており、その中にアクセスキーが含まれ、それを悪用されて......という流のようですね。

    • Githubに置いたのが誰なのか(盗まれたのか、サプライチェーン上の誰かが行ったのか(開発請負企業の開発者が自身の技術レベルを測るためにアップした事案を思い出しました))、アクセスキーの更新運用はどうなっていたのかが気になります。

    • https://global.toyota/jp/newsroom/corporate/38095972.html

不正アクセス報告

レポート

ATM/PoSマルウェア

BitB(ブラウザ・イン・ザ・ブラウザ)関連

10月13日収集

サイバー世界情勢

ランサムウェア

ヴィッシング

脆弱性パッチ

不正アクセス報告

個人情報漏洩報告

調査報告

  • NURO 光 ネットワークに関する調査結果のご報告および今後の取り組みについて

    • 顧客から通信が安定しないという連絡が寄せられ、調査したところ、NURO回線を複数エリアにて多数利用していた特定事業者が管理している端末から、異常なトラフィックが発生していたそうです。どういう通信だったのか気になりますね。

    • https://www.nuro.jp/news_release/20221012-2/

10月14日収集

サイバー世界情勢

全般

脆弱性

不正アクセス報告

個人情報漏洩報告

  • Z会ソリューションズ】お客様情報の漏洩に関するお詫びと、その対応に関するご報告

ランサムウェア

Trusted Web

WhatsApp

10月17日収集

サイバー世界情勢

Fortinet脆弱性

脆弱性パッチ

Zimbra脆弱性の悪用

C2ログ可視化ツール

Microsoft 365メッセージ暗号化に脆弱性の指摘?

ランサムウェア

マルウェア

DDoS

レポート

不正アクセス報告

個人情報漏洩報告

10月18日収集

全般

脆弱性

Lckbit3.0

10月19日収集

全般

  • Dangerous hole in Apache Commons Text -- like Log4Shell all over again

    • テキスト補完機能の危険性を指摘していると読みました。クライアント側で入力された文字列が、補完されるのが前提の内容になっており、それがサーバー側の処理に渡って補完機能でOSコマンドなどとして補完される、と言うことでしょうかね?

    • Log4Shellの危険性と比較して記事を書いていますが、要は、便利な機能を付けることが脆弱性に繋がる、と言うことでしょうか。

    • https://nakedsecurity.sophos.com/2022/10/18/dangerous-hole-in-apache-commons-text-like-log4shell-all-over-again/

サイバー世界情勢

マルウェア

RedEye

訓練

10月20日収集

Fortinet脆弱性

Cobalt Strike

車両系サイバーセキュリティ

10月21日収集

全般

サイバー世界情勢

マルウェア

ランサムウェア

Lazarusの動向

不正アクセス

情報漏洩

注意喚起

個人情報漏洩報告

  • 当社ファイルサーバーのランサムウエア感染による情報流出の可能性についてお知らせとお詫び(第二報)(株式会社UPDATER)

10月24日収集

ランサムウェア

Emotetの動向

BlackByteの動向

Bring Your Own Vulnerable Driver (BYOVD)

レポート等の公開

10月25日収集

サイバー世界情勢

Google Play

Google Chrome

VMWare

CSIRT

テクニカルサポート詐欺系

医療機関

まとめ記事

不正アクセス報告

10月26日収集

サイバー世界情勢

ランサムウェア

フィッシング

脆弱性

脆弱なパスワード

不正アクセス報告

レポート

10月27日収集

ランサムウェア

脆弱性

サイバー人材

OTセキュリティ

Androidマルウェア

医療機関

個人情報漏洩報告

10月28日収集

資料の公表

ソーシャルメディア

フィッシング

Lockbit3.0

DDoS

BEC詐欺

  • ビジネスメール詐欺(BEC詐欺の詳細事例2)(IPA

ICSセキュリティ

セキュリティ人材

医療関係

個人情報漏洩報告

10月31日収集

ショーケース脆弱性関連

ダークウェブ

脆弱性

IISログを使用したC2通信

不正アクセス報告

パブリックなAWS S3をスキャンするツール