モグの勉強ノート

SOCで働くセキュリティゼネラリストの日々のメモです。このサイトはGoogle Analyticsを利用しています。

SecNews Weekly Report 2020/4/4th

こんにちわ、モグ(@moneymog)です。
今週は偽Zoomアプリや給付金10万円を悪用する詐欺等が話題に上がりました。
また、海外でもコロナ関連の攻撃が増加が続いており、その動向を受け経済産業省が産業界に対して注意喚起を発信しています。
その他、iPhoneのメールアプリの脆弱性を狙うゼロクリック攻撃やニンテンドーアカウントを狙った不正ログインが報告されています。

目次

  1. 注目記事
  2. コロナ、Web会議、テレワーク
  3. 事案
  4. 攻撃
  5. 脆弱性
  6. サービス・製品
  7. 防御・ツール
  8. キャリア・学習
  9. 経営・マネジメント
  10. 教育・世代
  11. その他

注目記事

コロナ、Web会議、テレワーク

コロナ関連の攻撃、詐欺

国内では、偽Zoomアプリや給付金10万円を悪用する詐欺等が報告されています。また、海外でもコロナ関連の攻撃が引き続き多数報告されています。

コロナ関連のセキュリティ対策

世界的なコロナ関連の攻撃増加を受けて、経済産業省が産業界に注意喚起を実施しました。また、Zoomはセキュリティ強化したバージョンを公開しています。

社会動向

シャープがマスクを販売したところ、アクセス負荷で通販サイトが停止し、同データセンター上のIoT機器のサーバにも影響がでました。また、テレワークの推進も3割に届かないといった状況のようです。

事案

求人サイト「リジョブ」で不正アクセスにより、テストサーバ上の過去ユーザの個人情報流出が報告されています。

攻撃

国内ネットバンキング利用者を狙う「Overtrap作戦」や海外で石油・ガス産業を対象としたスピアフィッシング攻撃等が報告されています。石油・ガス産業に対する攻撃は、石油需要低下での標的国の対処方針に興味を持ったと推測されています。

脆弱性

ChromeMicrosoft Officeなどに脆弱性が報告されています。また、IBM Data Risk Manager(IDRM)の脆弱性IBMが対応拒否の報告がされています。

サービス・製品

サイバートラスト社から全工程を最短7営業日で提供するリモートワーク向けセキュリティ診断が解しされています。

防御・ツール

グーグルの利用履歴からプライバシーを丸裸にされないためのプライバシーコントロール機能の解説が投稿されています。また、JPCERT/CCからLogonTracer v1.4がリリースされています。

キャリア・学習

パーソルテノロジースタッフ社から企業と副業エンジニアのマッチングサービスを提供が開始されています。副業先を探しにくいセキュリティ技術者も活用可能かもしれません。

経営・マネジメント

プロフェッショナルチームのマネジメント、効率的なアサインのための検討事項の考察が投稿されています。

教育・世代

日本マイクロソフト社からオンライン授業をするための学習コース資料が公開されています。

その他

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。

SecNews Weekly Report 2020/4/3rd

こんにちわ、モグ(@moneymog)です。 今週は50万人分以上のZoomアカウントや0dayエクスプロイトが販売された情報が話題に上がりました。 また、複数の国の政府系で使用禁止の流れが続いています。Zoom社はそれに対して、バグ報奨金プログラム強化等の対応を示しています。 その他、米国が北朝鮮ハッカー情報に最大500万ドルの報奨金をかけたり、Classi(クラッシー)で不正アクセス事案が報告されています。

目次

  1. 注目記事
  2. Zoom
  3. コロナ
  4. 事案
  5. 攻撃
  6. 脆弱性
  7. サービス・製品
  8. 教育・世代
  9. その他

注目記事

Zoom

Zoomの問題と使用禁止

50万人分以上のZoomアカウントや0dayエクスプロイトが販売された情報が報告されています。またアメリカ上院、ドイツ政府やインド政府も使用禁止の方針を示しています。また、他人になりすませるディープフェイクツール「Avatarify」も楽しむ目的で開発されていますが、犯罪への悪用が懸念されます。

Zoomの対応

Zoom社は問題に対して、バグ報奨金プログラム強化等の対応を示しすと共に、経由リージョン選択機能の提供を開始しています。

コロナ

コロナ関連の攻撃、詐欺

Emotetと関連があるTrickbotが、コロナテーマで活発に活動しているという報告があります。その他、コロナ関連の攻撃が引き続き継続しています。

コロナ関連のセキュリティ対策

NISCからテレワーク向けガイドラインが公開され、各組織の対策のベースラインになりそうな文章となっています。

社会動向

広告系の支出が抑えられ、アフィリエイトの紹介料率カットやGoogle社の採用抑制等が報告されています。また、熊本副知事がデマ情報を拡散したという報告がありました。

事案

楽天モバイル「Rakuten Link」のSMS認証の設計問題やゲーム条例パブコメの同一IPアドレス記載等が話題になりました。

攻撃

コロナ関連の高速増加も関連すると思われる、フィッシングキット市場の需要の高まりが報告されています。

防御

オランダ当局がFBI等と協力して15の DDoS攻撃サービスのテイクダウンが報告されています。

脆弱性

Windows Updateで、既に悪用されている3件(Windows Adobe Type Manager2件、Windowsカーネル1件)のゼロデイを含む修正が実施されました。その他、ChromeOracle製品(Java等)の脆弱性が報告されています。

サービス・製品

セキュアワークス社からリモートアクセス脆弱性アセスメントのサービスや、富士通ネットワークソリューションズ社(FNETS)からUSBやCD等の持込データのスキャン機器を販売されました。

教育・世代

中高年(50歳以上)のSNS関連の相談がここ9年で30倍以上増加しているという報告がありました。

その他

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等をTwitterでお知らせしています。
よろしければ、Twitter@moneymog)をフォローください。

SecNews Weekly Report 2020/4/2nd

こんにちわ、モグ(@moneymog)です。 今週はWeb会議ツールのZoomの問題に起因して、政府や会社等で利用禁止する動きがみられました。また、リモートワークへのセキュリティ考察の記事が多く投稿されたように感じます。
その他、オーストラリア政府のコロナ関連サイバー犯罪に対して手段を選ばないという発表やヤフー社のリモート「Micro Hardening」演習などが報告されました。

目次

  1. 注目記事
  2. Web会議・在宅勤務
  3. コロナ
  4. 事案
  5. 攻撃
  6. 脆弱性
  7. サービス・製品
  8. キャリア・経営
  9. 教育・世代

注目記事

Web会議・在宅勤務

Zoomの問題と対応

Zoomについて、中国データセンター経由やMacLinux用のパッケージのメンテナンスが不十分という情報が見られました。また、株主から提訴されるという情報もあり、株価高騰から提訴までの事例から、事業チャンスを逃さないためにもセキュリティは大事というのが感じ取れます。

Zoomの利用禁止

米国ニューヨーク市、台湾政府、ドイツ外務省、Google社がZoomを利用禁止しているとのこと。

Web会議テーマ等の攻撃

Zoom以外にもWebExを狙った攻撃も報告されています。

Web会議サービス

Zoom以外にもWeb会議サービスはいろいろあるので、要件に応じて選択するのがよさそうですね。個人的にはTeamsがよさそうなイメージです。

手引きおよびテレワークセキュリティ考察

Zoomの活用手引きやテレワークを安全に行うための考察が投稿されています。

コロナ

コロナ関係の脅威も継続しています。また、ツイッターで話題になった「おじさん構文」のコピペ遊びも記事になっていますね。また、マネーフォワード社から助成金検索サイトが提供されました。

事案

国内では、Amebaの広告配信システムやソニーミュージックの公式サイトの改ざんなどが報告されました。世界的には、BGPハイジャックやランサムに多額の金額を支払ったという報告がされています。

攻撃

北朝鮮APTグループの中国政府機関を狙ったキャンペーンを実施中との報告もされており、過去に日本を攻撃したこともあるということなので、注意が必要です。 また、アメックスやLINEに関する不安を煽るフィッシングメールの攻撃が報告されています。

脆弱性

FireFoxChrome脆弱性が報告されています。また、トレンドマイクロ社製品のDLL読み込み周りの脆弱性も複数報告されています。

サービス・製品

国内パブリッククラウド市場の調査報告があり、3位は富士通が食い込んでしました。また、IPAから「yamory」「AX-NV」の検証レポートが公開されました。

キャリア・経営

CISOの役割や待遇等に関する記事と35歳以上の81%が官公庁への転職に興味があるという報告がありました。

教育・世代

うそを見抜くポイントの記事や子供のSNSに関する調査等の報告がありました。

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等をTwitterでお知らせしています。
よろしければ、Twitter@moneymog)をフォローください。

SecNews Weekly Report 2020/4/1st

こんにちわ、モグ(@moneymog)です。 先週に続き今週もコロナ関係の攻撃が継続しております。また、テレワーク増加により、 ユーザが急増しているZoom関連では脆弱性等のセキュリティ上の課題が複数報告されております。
また、IPAからのiPhoneの不審なカレンダー通知の注意喚起や標的型攻撃グループ「Gamaredon」の日本への攻撃等の報告がされております。

目次

  1. 注目記事
  2. Zoom
  3. コロナ
  4. 事案
  5. 攻撃
  6. 防御
  7. 脆弱性
  8. サービス・製品
  9. その他

注目記事

Zoom

Web会議サービス「Zoom」の脆弱性やセキュリティ上の課題が複数報告されており、CEOが謝罪し、対策を約束しました。 また、悪用のためと思われるZoom関係のドメイン取得の増加やアンドロイド版「Zoom」の偽Appが報告されております。

コロナ

先週から実施されている、LINE調査を装う詐欺や在宅勤務者を標的とした詐欺の報告がされており、警視庁からもテレワーク向け注意喚起が出ております。 また、コロナテーマの攻撃が引き続き報告されています。

事案

先週騒ぎになっていた、「Qiita」のユーザ情報取り扱いの不備について、説明とお詫びが出ていました。 また、ホテルマリオネットからまた個人情報の漏洩が報告されています(前回は2018年11月)。 加えて、海外で大規模な情報漏洩が報告されており、GCP上にアメリカ人2億人以上の機微な個人情報が公開されていたそうです。

攻撃

IIJ社からTrojan.MSOffice.Sagentで検出していた、Emotet関係の検出が2/8以降に大幅減少したと報告がありました。 また、JPCERT/CCからIE (CVE-2020-0674) とFirefox (CVE-2019-17026) の脆弱性を悪用する攻撃の分析報告がありました。

防御

ノートンライフロック社から個人情報漏えいの意識と行動調査の報告されており、被害者数が去年の約2倍で、75%の人が心配しているが、81%の人が対処方法がわからないとのことでした。

脆弱性

iPhoneMacBook等のカメラにアクセスされるSafari脆弱性の報告があり、悪意のあるサイトへのアクセスで攻撃が成功するとのことでした。 また、Windows Defenderのアップデートのバグ、Microsoft SMBv3 の脆弱性 (CVE-2020-0796) のPoC公開等も報告されていました。

サービス・製品

CASBのマネージドサービス、EDR運用代行サービス、IT/OTの脆弱性管理サポートサービスなどが提供予定とのことでした。

その他

Cloudflare運営している無料のDNSゾルバ「1.1.1.1」以外に、マルウェアをブロックしてくれる「1.1.1.2」、マルウェアとアダルトをブロックしてくれる「1.1.1.3」が紹介されていました。

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等をTwitterでお知らせしています。
よろしければ、Twitter@moneymog)をフォローください。

SecNews Weekly Report 2020/3/4th

こんにちわ、モグ(@moneymog)です。 先週に続き今週もコロナ関係の記事が多く、悪意のあるスマフォアプリやWordPressプラグイン、エクスプロイトキットの販売などが報告されています。
また、パッチ未提供かつ、影響範囲および影響度が大きいWindowsAdobe Type Manager ライブラリの脆弱性が報告がされています。
その他、4月施行の改正民法について、あまり対応が進んでいないことが読み取れる実態調査が報告されています。

目次

  1. 注目記事    : 2件
  2. コロナ     : 8件
  3. 事案      : 3件
  4. 攻撃      : 6件
  5. 防御      : 3件
  6. 脆弱性     : 4件
  7. サービス・製品 : 5件
  8. 学習      : 2件
  9. キャリア    : 1件
  10. 経営      : 4件

注目記事

コロナ

事案

攻撃

防御

脆弱性

サービス・製品

学習

キャリア

経営

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等をTwitterでお知らせしています。
よろしければ、Twitter@moneymog)をフォローください。

SecNews Weekly Report 2020/3/3rd

こんにちわ、モグ(@moneymog)です。 先週に引き続きコロナ関係の記事が多く、リモートワークへの攻撃の増加とコロナテーマの攻撃が増え続けているという情報が多く発信されています。
その他では、「SIM Swapping」という攻撃手法とSASE(サッシー)という防御技術の概念が気になりました。

目次

  1. 注目記事    : 2件
  2. コロナ     : 16件
  3. 事案      : 4件
  4. 攻撃      : 7件
  5. 防御      : 1件
  6. 脆弱性     : 2件
  7. サービス・製品 : 4件
  8. キャリア    : 1件
  9. その他     : 2件

注目記事

コロナ

事案

攻撃

防御

脆弱性

サービス・製品

キャリア

その他

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等をTwitterでお知らせしています。
よろしければ、Twitter@moneymog)をフォローください。

SecNews Weekly Report 2020/3/2nd

こんにちわ、モグ(@moneymog)です。 今週はコロナ関係の記事が多く、コロナテーマの攻撃が多数報告されています。
その他では、サービス関連のプレスリリースが多くされていた印象です。
また、技術観点では、悪意のあるSMSの送信元偽装、Tabnabbingが気になりました。

目次

  1. 注目記事    : 2件
  2. コロナ     : 9件
  3. 事案      : 6件
  4. 攻撃      : 5件
  5. 防御      : 4件
  6. 脆弱性     : 1件
  7. サービス・製品 : 7件
  8. キャリア    : 3件

注目記事

コロナ

事案

攻撃

防御

脆弱性

サービス・製品

キャリア

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等をTwitterでお知らせしています。
よろしければ、Twitter@moneymog)をフォローください。