モグの勉強ノート

SOCで働くセキュリティゼネラリストの日々のメモです。このサイトはGoogle Analyticsを利用しています。

SecNews Weekly Report 2020/6/1st

こんにちわ、モグ(@moneymog)です。
その週の気になったセキュリティ等のニュースを整理して毎週投稿しています。

今週も引き続きコロナテーマの攻撃が報告されていますが、数は多くなく落ち着いたようにも思えます。
また、国内では誹謗中傷に関連した動きが引き続きあり、法整備と加害者の意識見直しが見て取れます。
その他、仮想通貨交換所関連のドメイン名ハイジャックの事案、ジョージ・フロイド氏関連のアノニマス動向などが気になりました。

目次

  1. 注目キーワード
  2. コロナ、テレワーク
  3. 誹謗中傷
  4. 事案
  5. 攻撃
  6. 脆弱性
  7. サービス・製品
  8. 防御・ツール
  9. 経営・マネジメント
  10. 教育・世代
  11. その他

注目キーワード

コロナ、テレワーク

海外で攻撃キャンペーンの報告がありましたが、国内では特に報告はありませんでした。

誹謗中傷

法整備が進むとともに、加害者の意識見直しが報告されています。

事案

NTTコムの事案は、2019年9月から、シンガポール、タイ、米国、国内サーバーと侵入されたようです。 海外拠点はセキュリティが甘くなりがちなので、見直す必要があるかもしれませんね。

攻撃

NXNSAttackというDoS攻撃とIFEOインジェクション攻撃に関する記事が投稿されていました。

脆弱性

Appleの10万ドル(約1090万円)の脆弱性についての報告がありました。額に見合う、影響の大きい脆弱性ですね。

サービス・製品

米CrowdStrikeからLinux環境に対する保護強化の報告がありました。Linux対応の製品はあまりないイメージですね。また、IOA(Indicator of Attack)というキーワードを初めて聞きました。

防御・ツール

情報漏えい発覚後にパスワードを変更しない人が多数という報告がされています。人に依存する以上、すべて適切に管理は難しいですね。また、サイバーセキュリティ経営ガイドライン Ver 2.0実践のためのプラクティス集がリリースされています。

経営・マネジメント

改正個人情報保護法や改正著作権法が成立しました。特に前者は「クッキー」の中身も対象になるようなので、法制度の変化に伴い対応が必要な会社がありそうですね。また、米国版GDPRと言われた「カリフォルニア州消費者プライバシー法(CCPA)」が2020年の年始に開始していたそうです。あんまり話題になりませんでしたね。

教育・世代

GitLab社のフィッシングメール開封率は20%とのこと。まーこのくらいは開きますよねという印象です。

その他

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。

SecNews Weekly Report 2020/5/5th

こんにちわ、モグ(@moneymog)です。
その週の気になったセキュリティ等のニュースを整理して毎週投稿しています。

今週は引き続きコロナテーマの攻撃が報告されていますが、数は多くなく落ち着いたようにも思えます。
また、国内では誹謗中傷に関連した動きが目立ちました。今後不幸な事故が起きないように、法的整備等が早く進んでほしいものです。
その他、ランサムウェアの動向報告、ダークウェブ上での個人情報販売などが気になりました。

目次

  1. 注目キーワード
  2. コロナ、テレワーク
  3. 誹謗中傷
  4. 事案
  5. 攻撃
  6. 脆弱性
  7. サービス・製品
  8. 防御・ツール
  9. キャリア・学習
  10. 経営・マネジメント
  11. その他

注目キーワード

コロナ、テレワーク

接触追跡アプリ

スイスでAppleGoogleAPIを活用した、接触追跡アプリのテスト運用が始まりました。しかし、カタールでは接触追跡アプリの脆弱性が報告されています。日本でも接触追跡アプリの実装には注意が必要ですね。

キャリア・経営

コロナの影響で、転職者の様子見増加、Web面談が不十分なことによる学生の不満増加がみられるとのこと。また、働き方の考え方も徐々に変わりつつありそうですね。

無償提供・割引

NEC富士通からテレワーク向けのサービスが無償提供等がされています。

その他

誹謗中傷

木村花さんの悲劇を受けて、国や各SNSプラットフォームの動きが報告されています。

事案

NTTコミュニケーションズから情報流出の事案が報告されています。シンガポールからのラテラルムーブメントのようで、弱くなりがちな海外拠点の対策の重要性を感じさせられます。

攻撃

日本とヨーロッパの産業企業に対するMimikatz、Powershellステガノグラフィーと流行手法を用いた標的型攻撃等が報告されています。

脆弱性

iOSAndroidのそれぞれに影響の大きそうな脆弱性が報告されています。

サービス・製品

フォーティネットから運用が捗りそうなEDRソリューションなどのサービス提供が開始されるそうです。

防御・ツール

先週話題になっていた自社を騙る偽サイトについての分析結果、対応例等の投稿や退職者の行動に関する興味深い報告がされていました。

経営・マネジメント

漏洩事案の時のプレスリリースの行間の読み方が大変興味深い内容で、プレスリリースを出す側も参考になる内容だと感じました。

キャリア・学習

長時間労働に対する考え方やSECCON Beginners CTF 2020の裏側技術の解説等が投稿されていました。

その他

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。

SecNews Weekly Report 2020/5/4th

こんにちわ、モグ(@moneymog)です。
その週の気になったセキュリティ等のニュースを整理して毎週投稿しています。

今週はコロナ関連で、コロナテーマのメール大規模キャンペーンの報告やコロナに伴う国内求人減少などが報告されました。 その他、TomcatのデシリアライゼーションやSIMスワッピングの投稿が気になりました。

目次

  1. 注目キーワード
  2. コロナ、テレワーク
  3. 事案
  4. 攻撃
  5. 脆弱性
  6. サービス・製品
  7. 防御・ツール
  8. キャリア・学習
  9. 経営・マネジメント

注目キーワード

コロナ、テレワーク

コロナテーマのメール大規模キャンペーンの報告やコロナに伴う国内求人減少などが報告されました。新しい攻撃手法は見かけなかったので、そろそろ攻撃の活発化が落ち着いてきたんですかね。

事案

三菱電機から最新鋭ミサイル情報流出という報告がありました。"防衛省が2018年10月に試作品発注のために評価基準や性能などの要求事項を示す紙の資料を三菱電機に貸し出し、同社がデータ化した情報が今回、流出したとみられる"とのことなので、情報管理体制が疑われる事案ですね。

攻撃

スパコンのコインマイナー感染やLinuxの構成管理ツールを用いて感染拡大するコインマイナーなどが報告されています。

脆弱性

レクサス、BluetoothやBINDの脆弱性が報告されています。

サービス・製品

NRIセキュアから「NIST SP800-171」準拠支援サービスの強化、マクニカからテレワーク環境セキュリティ評価サービスの提供が報告されています。

防御・ツール

「FBIがAppleの協力なしでロック解除した」という報告がされていますが、脆弱性があったんだとしたら、手法の漏洩が心配ですね。

キャリア・学習

IBMレイオフが報告されています。コロナ影響も一部ありそうですが、グローバル系は、レイオフがどんどん増えてくるんですかね。

経営・マネジメント

自治体情報セキュリティ対策の見直しやグーグル、サイバー攻撃対策のクラウド技術で米国防総省と契約が報告されています。

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。

セキュリティ学習に役立つSANSのリソース

こんにちわ、モグ(@moneymog)です。

一通りセキュリティの基礎学習が終わって、次に何を学ぼうかと悩んでる方に向けて、セキュリティ学習に役立つ英語のコンテンツを紹介します。 なお、すべて英語コンテンツです。

役立ちそうな人

  • セキュリティの基礎は理解している(情報処理安全確保支援士試験合格程度)
  • 基本的な英語力がある(TOEIC 600 over)
  • フォレンジックやログ分析等、実際に手を動かしたことがある

SANS Instituteとは

SANS Instituteは、政府や企業・団体間における研究、及びそれらに所属する人々のITセキュリティ教育を目的として1989年に設立された組織です(本部:米国ワシントンDC)。
(引用元:SANS Instituteとは|SANS JAPAN)

定期的に品質の高いトレーニングを提供しており、GIAC(Global Information AssuranceCertification)試験等も提供しています。

リンク集

チートシート

WebCast

  • Cybersecurity Webcasts
    ほぼ毎日、新しいWebcastが登録されています。リアルタイムで見なくても、後から閲覧可能なので定期的に興味のあるタイトルを除くのが良いと思います。
    例えば、『Improving security operations using open source tools』では、セキュリティオペレーションに役立つオープンソースのツール(TheHiveやCuckoo等)の紹介等をしています。
    英語コンテンツですが、TOEIC 600以上で、技術的な用語がある程度わかれば、内容は理解できると思います。

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。

SecNews Weekly Report 2020/5/3rd

こんにちわ、モグ(@moneymog)です。
その週の気になったセキュリティ等のニュースを整理して毎週投稿しています。

今週はコロナ関連で、ワクチン研究成果に対する中国ハッカーの攻撃に対するFBIの警戒などが報告されました。 その他、大量の偽サイトやThunderspy攻撃の投稿が気になりました。

目次

  1. 注目キーワード
  2. コロナ、テレワーク
  3. 事案
  4. 攻撃
  5. 脆弱性
  6. サービス・製品
  7. 防御・ツール
  8. キャリア・学習
  9. 経営・マネジメント
  10. その他

注目キーワード

コロナ、テレワーク

攻撃動向・事案

ワクチン研究成果に対する中国ハッカーの攻撃に対するFBIの警戒や金融機関へのサイバー攻撃増加などの報告がされています。

無償提供

マイクロソフト社がコロナ関連のIoC富士通が一部の知的財産権NICTが「CYDER」の教材を無償公開しています。

その他

テレワークPCを社内に接続するときに注意に関する記事やTwitter誤情報の拡散防止の報告等がありました。

事案

日経新聞マウスコンピューターアイ・オー・データの情報流出事案が報告されています。

攻撃

Reverse RDP Attackの手法、HTTPステータスコードを用いたC2通信、定のIPアドレスレンジに対して攻撃を行うCarpet-bombingの攻撃の観測などが報告されています。

脆弱性

Google Firebaseを使用しているアプリやGoogleWordPressプラグイン「Site Kit」等の脆弱性が報告されています。

サービス・製品

自社の強みを生かした領域の拡張やクラウド、テレワーク等のトレンドに乗ったサービス展開が見られました。

防御・ツール

MSとインテルから、マルウェアを画像に変換して分析する手法が報告されています。

キャリア・学習

マカフィー社の退職強要や富士通の「ジョブ型」人事制度等の記事がありました。

経営・マネジメント

NCA社団法人化、改正電気通信事業法、改正情報処理促進法などの報告がありました。

その他

今年のDEF CONは中止だそうです。他のカンファレンスもあと1、2年は中止またはバーチャルになる気がしますね。

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。

SecNews Weekly Report 2020/5/2nd

こんにちわ、モグ(@moneymog)です。
その週の気になったセキュリティ等のニュースを整理して毎週投稿しています。

今週はコロナ関連で、海外でコロナ関連の研究情報の窃取、個人情報に対するランサム等の医療関連の機関への攻撃が報告されています。 その他、ExcelのVeryHidden属性を悪用した攻撃手法やエアギャップ(物理的な隔離) のセキュリティの投稿が気になりました。

目次

  1. 注目キーワード
  2. コロナ、テレワーク
  3. 事案
  4. 攻撃
  5. 脆弱性
  6. サービス・製品
  7. 防御・ツール
  8. キャリア・学習
  9. 経営・マネジメント
  10. その他

注目キーワード

コロナ、テレワーク

攻撃動向・事案

その他

事案

攻撃

脆弱性

サービス・製品

防御・ツール

キャリア・学習

経営・マネジメント

その他

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。

SecNews Weekly Report 2020/5/1st

こんにちわ、モグ(@moneymog)です。
今週はコロナ関連で、同名の別ソフトダウンロードやビジネスメール詐欺等の注意喚起がされています。
また、テレワーク環境を狙ったRDPブルートフォール攻撃の世界的な急増等が報告されています。
その他、Appleのマルチメディア処理部品にゼロクリック脆弱性やラテラルフィッシング等の手法が報告されています。

目次

  1. 注目キーワード
  2. コロナ、Web会議、テレワーク
  3. 事案
  4. 攻撃
  5. 脆弱性
  6. サービス・製品
  7. 防御・ツール
  8. キャリア・学習
  9. 経営・マネジメント

注目キーワード

コロナ、Web会議、テレワーク

コロナ関連の攻撃、詐欺

IPAから同名の別ソフトダウンロードやビジネスメール詐欺等の注意喚起がされています。また、海外ではRDPのブルートフォース攻撃、偽情報や誤報等の増加が報告されています。

テレワーク向けサービス

グーグルやマイクロソフトからGoogle MeetやMicrosoft 365 Business Basic等の無償提供が実施されます。

その他

10万円給付金申請に関連して、「マイナポータル」のサイトのアクセス困難が報告されています。

事案

国内では、三井住友銀の顧客情報を含むHDDの紛失、海外では、フランスの日刊紙のElasticsearchサーバの誤った公開による7.4億件の情報流出が報告されています。

攻撃

国内では、東京オリンピックへの支援を呼びかける偽の寄付メールが報告されています。海外では、イスラエルの水道施設のICS/SCADAシステムを狙った攻撃等が報告されています。

脆弱性

Microsoft Teams、Oracle WebLogic Server、VMware ESXi、Samba等の脆弱性が報告されています。また、WordPressプラグインでも多数脆弱性が報告されています。

サービス・製品

アンチウイルスソフト性能検証の紹介記事が投稿されています。

防御・ツール

海外で、VictoryGateボットネットのテイクダウン報告がありました。また、SysmonSearch v2.0がリリースされています。

キャリア・学習

新入社員のキャリアに対する意識調査、中途採用比率の公表義務化に関する調査の報告がされています。

経営・マネジメント

TaniumのプラットフォームとNTTのMSSの戦略的提携が公表されています。

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。