piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2018-01-01から1年間の記事一覧

平昌五輪のサイバー関連の出来事をまとめてみた

2018年冬季オリンピック(平昌大会)に関連するサイバー空間上で起きた出来事をまとめます。 1.平昌大会に関連する不審な文書ファイル付きメール/Gold Dragon (1) McAfeeが報告した不審メール McAfee Malicious Document Targets Pyeongchang Olympics Cy…

memcached を悪用したDDoS攻撃についてまとめてみた

2018年2月下旬にPort 11211に対するアクセス増加がみられるとしてJPCERT/CCが注意喚起を行いました。11211/udpポートはmemcachedでデフォルトで利用されているもので、JPCERT/CCは先の注意喚起で「memcached を踏み台として悪用したとみられる DDoS 攻撃の報…

平昌オリンピック開会式中のシステム障害についてまとめてみた

2018年2月8日より韓国で開催されている2018年平昌冬季五輪で、2018年2月9日の開会式直前にシステム障害等のトラブルがあったと報じられました。 ここでは関連情報をまとめます。 インシデントタイムライン 日時 出来事 2018年2月9日19時15分頃 平昌五輪組織…

Coincheck不正送金に関連する一部のウォレットを調べてみた

Coincheckの不正送金事案の不正送金元から流出しているXEMの行方について、2018年2月6日頃からHidden Service上で不正送金されたXEMとビットコイン、ライトコインとの換金が可能な取引所を開設されました。 取引所で換金できないNEM盗難犯、ダークウェブ上に…

Coincheckの不正送金関連の新聞見出しをまとめてみた

Coincheckの不正送金事案のまとめに掲載していた見出し一覧のまとめです。 件数が多いため別のページに移しました。 2018年1月27日(土)朝刊 新聞社 見出し 読売新聞 仮想通貨揺らぐ信頼 巨額流出 投資家離れの可能性 〃 仮想通貨580億円流出 NEM取引所「コ…

Coincheckで発生した暗号通貨XEMの不正送金事案についてまとめてみた

2018年1月26日、コインチェック社が運営する取引所Coincheckにおいて、同社が管理するXEMが外部に送金される事案が発生しました。ここでは関連情報をまとめます。 コインチェック公式発表 プレス 2018年1月27日 Coincheckサービスにおける一部機能の停止につ…

2018年1月の文科省なりすましメールについてまとめてみた

2018年1月18日頃、文部科学省になりすましたメールが確認され、Twitter上でメールが届いたとの情報が投降されています。ここでは関連情報をまとめます。 Twitterへ投稿されている情報 【注意喚起】文科省の「科学技術・学術政策局企画評価課」をかたる迷惑メ…

CPUの脆弱性 MeltdownとSpectreについてまとめてみた

2018年1月3日にCPUに関連する3つの脆弱性情報が公開されました。報告者によるとこれらの脆弱性はMeltdown、Spectreと呼称されています。ここでは関連情報をまとめます。 脆弱性の概要 報告者が脆弱性情報を次の専用サイトで公開した。 Meltdown and Spectre …