特定期間に発生したインシデントとその報道されたニュースとかのリンクをまとめたもの8

このブログは別の場所でSOCにも携わっている経験のある株式会社Armorisのseanが、本人の興味範囲に基づいて収集したサイバーセキュリティ関連の出来事をまとめたものです。各出来事に関するコメントは個人の意見です。

12月1日収集

インシデント対応状況報告

教育機関関連

マルウェア

Bluetooth乗っ取り

テイクダウン

12月2日収集

全般

SBOM

脆弱性

漏洩情報の悪用

CHRISTMA EXEC

DDoS報告

不正アクセス報告

12月5日収集

医療機関関連

ランサムウェア

ティーラー

Android

脆弱性の悪用

ブラックプロキシ

12月6日収集

サイバー世界情勢

日本の動き

日本の企業の動き

ランサムウェア

ワイパー

医療機関関係

セキュリティ人材

  • セキュリティエンジニアってどんな仕事? メリット・デメリットや必要な能力について解説します!

    • 必要なスキルとしてネットワーク知識が上がってますが、重要な技術の要素の1つとして考えるべきと思います。個人的には、インフラか、ネットワークか、インフラのいずれかに基盤となる幅広い知識を持っている方が良いと感じます。

    • デメリットとして生活のリズムが崩れやすい、いつインシデントが発生するか判らないからとなってますが、これはその通りと思いました。

    • https://www.iza.ne.jp/article/20221205-OZIBIM7EM5CAPB4ZXHTUKB67BI/

暗号通貨

FreeBSD脆弱性

不正アクセス報告

12月7日収集

サイバー世界情勢

スパムメール

  • 詐欺師はスパムメールにわざと誤字脱字を入れることでカモを選別している

    • 確かに誤字脱字がかなりの確率で入っていて、作成者は言語の知識がないのか? と思うことはあります。長いことその傾向が変わらないので、意図的と言われた方が納得感がありますね。

    • 日本語の場合、文法や作法のレベルで日本語話者に違和感を感じさせないのが難しいのか、読めば判るものが多いですね。それでも以前に比べればかなりそれっぽい文章になりましたね。

    • スパムメールと言えば、ブラックマンデー期間中は多くなりますね。

    • https://gigazine.net/news/20221205-scammers-spell-reason/

Wordpressプラグイン

医療機関関連

不正アクセス報告

脆弱性

12月8日収集

サイバー世界情勢

DDoS

Botnet

ワイパー

窃取情報の悪用

暗号資産関連

フィッシング

不正アクセス報告

12月9日収集

全般

サイバー世界情勢

医療機関関連

不正アクセス報告

フィッシング

12月12日収集

世界情勢

日本の動き

医療機関関連

マルウェア

ツール

教育機関関連

12月13日収集

全般

不正アクセス報告

バックドア

Lockbit

脆弱性

尼崎市USB関連

12月14日収集

サイバー世界情勢

ワイパー

不正アクセス報告

情報漏えい報告

12月23日収集

BEC

ランサムウェア

脆弱性

ポストVBA

暗号通貨

年末年始

ガイダンス

個人情報漏洩報告

12月26日収集

不正アクセス

不正アクセス報告

個人情報漏洩報告

バンキングマルウェア

医療機関関連

全般

ボット

12月27日収集

インジェクション

偽メール注意喚起

通信不具合報告(DDoS起因)

サイバー被害詐欺

脆弱性

不正アクセス報告

不正通信報告

ゲーム業界

  • 2023年、ゲーマーはサイバー犯罪に警戒せよ

CSIRT