モグの勉強ノート

SOCで働くセキュリティゼネラリストの日々のメモです。このサイトはGoogle Analyticsを利用しています。

SecNews Weekly Report 2020/5/1st

こんにちわ、モグ(@moneymog)です。
今週はコロナ関連で、同名の別ソフトダウンロードやビジネスメール詐欺等の注意喚起がされています。
また、テレワーク環境を狙ったRDPブルートフォール攻撃の世界的な急増等が報告されています。
その他、Appleのマルチメディア処理部品にゼロクリック脆弱性やラテラルフィッシング等の手法が報告されています。

目次

  1. 注目キーワード
  2. コロナ、Web会議、テレワーク
  3. 事案
  4. 攻撃
  5. 脆弱性
  6. サービス・製品
  7. 防御・ツール
  8. キャリア・学習
  9. 経営・マネジメント

注目キーワード

コロナ、Web会議、テレワーク

コロナ関連の攻撃、詐欺

IPAから同名の別ソフトダウンロードやビジネスメール詐欺等の注意喚起がされています。また、海外ではRDPのブルートフォース攻撃、偽情報や誤報等の増加が報告されています。

テレワーク向けサービス

グーグルやマイクロソフトからGoogle MeetやMicrosoft 365 Business Basic等の無償提供が実施されます。

その他

10万円給付金申請に関連して、「マイナポータル」のサイトのアクセス困難が報告されています。

事案

国内では、三井住友銀の顧客情報を含むHDDの紛失、海外では、フランスの日刊紙のElasticsearchサーバの誤った公開による7.4億件の情報流出が報告されています。

攻撃

国内では、東京オリンピックへの支援を呼びかける偽の寄付メールが報告されています。海外では、イスラエルの水道施設のICS/SCADAシステムを狙った攻撃等が報告されています。

脆弱性

Microsoft Teams、Oracle WebLogic Server、VMware ESXi、Samba等の脆弱性が報告されています。また、WordPressプラグインでも多数脆弱性が報告されています。

サービス・製品

アンチウイルスソフト性能検証の紹介記事が投稿されています。

防御・ツール

海外で、VictoryGateボットネットのテイクダウン報告がありました。また、SysmonSearch v2.0がリリースされています。

キャリア・学習

新入社員のキャリアに対する意識調査、中途採用比率の公表義務化に関する調査の報告がされています。

経営・マネジメント

TaniumのプラットフォームとNTTのMSSの戦略的提携が公表されています。

お知らせ

各ブログ(はてブQiitaNote)の更新やセキュリティニュース等を
Twitter@moneymog)でお知らせしています。
よろしければ、フォローください。