特定期間に発生したインシデントとその報道されたニュースとかのリンクをまとめたもの10

このブログは別の場所でSOCにも携わっている経験のある株式会社Armorisのseanが、本人の興味範囲に基づいて収集したサイバーセキュリティ関連の出来事をまとめたものです。各出来事に関するコメントは個人の意見です。

2月1日収集

サイバー世界情勢

Wordpress

Micrpsoft

なりすましメール注意喚起

Yandex

ショーケース脆弱性

個人情報漏えい

Lockbit

2月2日収集

日本の動き

Lockbit Green

脆弱性

ゲーム業界

DDoS

日本の動き

POSマルウェア

情報漏えい

  • 2022年の情報漏えい、件数は微減も被害者数は大幅増--米調査

2月3日収集

サイバー世界情勢

ランサムウェア

クレジットカード業界

ポストVBA

ディープフェイク

レポート

Redis

2月6日収集

ランサムウェア

Wordpress

DDoS

Black Basta

不正アクセス

MITRE

SP800-160

マルウェア

2月7日収集

マルバタイジング

VMWare関連

OneNote

NSIS

OpenSSH

脆弱性

2月8日収集

サイバー世界情勢

VMWare関連

ランサムウェア

ChatGPT

情報漏えい

USBメモリ

Lockbit

2月9日収集

レポート

VMWare関連

個人情報漏えい報告

DDoS

HTMLフィッシング

脆弱性

2月10日収集

全般

マルウェア

ランサムウェア

VMWare関連

2月13日収集

サイバー世界情勢

ランサムウェア

BEC詐欺

Killnet

ランサムウェア被害

2月14日収集

サイバー世界情勢

Killnet

ランサムウェア

スクリーンショット

ChatGPT

個人情報漏えい関連

2月15日収集

サイバー世界情勢

OT

DDoS

不正アクセス報告

医療機関関連

DNS

2月16日収集

サイバー世界情勢

VMWare関連

Telegram

不正アクセス報告

情報漏えい報告

GoAnywhere MFT

Python

2月17日収集

サイバー世界情勢

Web広告

IIS

ESXiArgs

マルウェア

まとめ記事

分析

ダークWeb

DDoS

2月20日収集

サイバー世界情勢

脆弱性

BEC詐欺

GoDaddy

不正アクセス報告

個人情報漏洩関連

パッチ

航空業界

2月21日収集

サイバー世界情勢

調査報告

啓発

情報漏えい報告

ケーススタディ

レポート

注意喚起

2月22日収集

全般

サイバー世界情勢

まとめ記事

PoC

ChatGPT

2月24日収集

サイバー世界情勢

ChatGPT

NPMリポジトリ

  • Attackers Flood NPM Repository with Over 15,000 Spam Packages Containing Phishing Links

    • NPMリポジトリに1,5000を超えるスパムパッケージを登録しようとしたと言うことのようですね。フィッシングサイトへのリンクを含むREADME.mdファイルが含まれるようです。悪意あるコードを含むパッケージをダウンロードさせると言うより、READMEに記載のリンクを起点としたフィッシングキャンペーンのようです。個人的には確かに、READMEのリンクあまりは疑ったことはなかったですね。

    • https://thehackernews.com/2023/02/attackers-flood-npm-repository-with.html?m=1

セキュリティクリアランス

フィッシング

情報漏洩

ゲーム業界

ランサムウェア

2月27日収集

サイバー世界情勢

食品関連

教育機関関連

メディア関連

不正アクセス報告

情報漏洩QA

海賊版アプリ感染

SIMスワップ詐欺

ChatGPT

2月28日収集

情報漏洩報告

不正アクセス復旧報告

サイバー保険

  • Tenable、サイバー保険会社に向けサイバーリスク情報提供

    • サイバー保険契約時に診断を受けると言うことでしょうかね。

    • https://scan.netsecurity.ne.jp/article/2023/02/28/48972.html このブログは別の場所でSOCにも携わっている経験のある株式会社Armorisのseanが、本人の興味範囲に基づいて収集したサイバーセキュリティ関連の出来事をまとめたものです。各出来事に関するコメントは個人の意見です。

Wordpress

マルウェア