特定期間に発生したインシデントとその報道されたニュースとかのリンクをまとめたもの13

このブログは別の場所でSOCにも携わっている経験のある株式会社Armorisのseanが、本人の興味範囲に基づいて収集したサイバーセキュリティ関連の出来事をまとめたものです。
各出来事に関するコメントは個人の意見です。

5月1日収集

サイバー世界情勢

ChatGPT

  • OpenAIのChatGPT、イタリアで再び利用可能に 透明性改善で

    • 使えるなら使いたいというのが本音ですかね。話が飛びますが、モーツァルトの楽曲はKV(ケッヘル)番号というのが振られているのですが、とあるケッヘル番号を調べたら、知りたい番号の次の番号の楽曲の情報を表示しました。もう一度確認したら、正しい情報を表示しました。

レポート

フィッシング関連

サイバー保険

人工衛星

DDoS

ランサムウェア身代金

分析記事

インフォスティーラー

教育機関関連+LockBit

ファイルレス攻撃の説明

不正アクセス報告

5月2日収集

サイバー世界情勢

不正アクセス報告

ランサムウェア関連

DDoS

解析記事

脆弱性

教育機関関連

5月8日収集

サイバー世界情勢

OSINT

スマートタグ

ファイル消失事故

不正アクセス報告

ランサムウェア

教育機関関連

Wordpress

URL

OSS脆弱性

UEFIブートキット

5月9日収集

サイバー世界情勢

注意喚起

フリーWiFi

解析記事

脅威インテリジェンス

フィッシング関連

ChatGPT

QRコード悪用

MFA疲労攻撃

UEFIブートキット関連

5月10日収集

サイバー世界情勢

DDoS関連

ディープフェイク

ランサムウェア

注意喚起関連

  • 注意喚起や情報共有活動における受信者側の「コスト」の問題について ー情報発信がアリバイや成果目的の自己目的化した行為にならないためにー

    • 注意喚起を出す企業は増えているイメージですが、こういう観点での見方もあるのですね。勉強になります。

USBメモリ

パスワード関連

ギャンブル業界関連

DDoS?

5月11日収集

サイバー世界情勢

フィッシング関連

製造業関連

金融関連

医療関連?

AI関連

  • AI生成に関わる問題と、対応についてご報告(pixiv)

    • 他のクリエイターのイラスト等を学習させて作成したイラストを投稿したり販売したりする人が増えているように感じますね。twitterでも見かけましたがいろいろ意見があるようで、ガイドラインは必要になるのではないかと思います。

SIMスワップ

5月15日収集

サイバー世界情勢

日本の動き

不正アクセス報告

情報漏洩(可能性)報告

AI関連

レポート

ダークパターン

  • ユーザーだます、悪意あるUI「ダークパターン」 日本のアプリでどのくらいあるか 東工大が調査

    • インターフェースにおけるデザインパターンで、エンドユーザーをだましてインターフェースの提供者に利益を与えるものだそうです。悪意があるかどうかは判断分かれそうですが、提供者側の利益のためにユーザーに不利益を強いるようなパターンと理解できそうですね。

GitGub

ランサムウェア

Follina

アタックサーフェイス管理

ボットネット

AI関連

ダークウェブ監視

5月16日収集

サイバー世界情勢

ドメイン

プリンタ

情報漏洩報告

サポート詐欺

  • パソコン「サポート詐欺」電話かけてみた 72分間の通話の全容

    • 電話を自分から切らず、相手に切らせようとするのは何か理由があるんでしょうかね。
    • 少し前に「あなたバ○ですか!」と罵ってくる偽サポートの報道がありましたが、同レベルですね。

ランサムウェア

DDoS関連

AI関連

  • AI関連の記事収集は、企業などのAI採用不採用の動向を見たくてやっています。

メッセージアプリ関連

  • Discord suffers data breach

報道機関関連

中小企業の動向

レポート

MaaS(Malware as a Service)

パッチチューズデイ

5月17日収集

サイバー世界情勢

macOS

ランサムウェア

製造業関連

PC初期化

パスワード

スマートプラグ

ルーター

5月18日収集

サイバー世界情勢

不正アクセス報告

ランサムウェア

攻撃基盤

解析記事

攻撃アクターの命名規則

逮捕関連

ダークウェブ関連

サポート詐欺

SIMスワップ

教育業界関連

IPv4

機能拡張悪用

5月19日収集

サイバー世界情勢

注意喚起

情報漏洩報告

BaBuk

逮捕・起訴関係

DDoS

AI関連

宇宙関連

5月22日収集

サイバー世界情勢

解析記事

ブルートプリント攻撃

ランサムウェア

DDoS関連

不正アクセス

Teams

AI関連

PyPI

.zipドメイン

5月23日収集

サイバー世界情勢

ChatGPT

ChatGPT関連

情報漏えい報告

Chrome拡張

SIMスワップ

悪意のある Windows カーネル ドライバー

5月29日収集

パスワード

ランサムウェア

OT

情報漏えい

5月30日収集

サイバー世界情勢

フィッシング

CSIRT

医療機関関連

AI関連

ガイダンス

Azure Linux

解析記事

ランサムウェア被害報告

迷惑メール送信事案