piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2020-03-01から1ヶ月間の記事一覧

差し込むとマルウェア感染するUSBデバイスが届いた事例についてまとめてみた

2020年3月26日、TrustwaveはUSBデバイスを用いたサイバー攻撃の事例を解説する記事を公開しました。またFBIは郵送で届く不審なUSBデバイスについて注意喚起を行いました。ここでは関連する情報をまとめます。 届いたのはUSBメモリ? 今回の手口は米家電量販…

定例外で修正されたSMBv3の脆弱性(CVE-2020-0796)についてまとめてみた

MicrosoftはWindowsのSMBv3に深刻な脆弱性(CVE-2020-0796)が存在するとして定例外で更新プログラムKB4551762を公開しました。ここでは関連する情報をまとめます。 この脆弱性は何? Windows 10 など最新のOSに実装されているMicrosoft Server Message Bloc…

流出NEMの不正交換事案についてまとめてみた

警視庁は2020年3月11日、Coincheckから約580億円相当のNEMが流出した事件で、流出したNEMであると知りながら交換に応じたとして男二人を組織犯罪処罰法違反の容疑で逮捕しました。ここでは関連する情報をまとめます。 初めての摘発 事案概要図 警視庁に逮捕…

国立感染症研究所旧公式サーバーへの不正アクセスについてまとめてみた

2020年3月2日、国立感染症研究所は所内のサーバーが不正アクセスを受け、外部の掲示板への書き込みに踏み台として使われていたと発表しました。ここでは関連する情報をまとめます。 旧サーバー踏み台に書き込み 事案概要図 不正アクセス被害を受けたのは2012…

全国一斉休校を受け無償提供されたオンラインサービスをまとめてみた

3月2日からの政府からの小中高全国一斉休校の要請などを受け、EdTechやエンタメなど複数のサービスが期間限定で無償提供されています。ここでは無償提供が行われたオンラインサービスをまとめます。 経済産業省まとめサイト 新型コロナ感染症に伴う学校休業…

Citrix脆弱性悪用と窃取データ公開が行われたランサムウェア被害事例についてまとめてみた

フランスのクラウドホスティング事業者がランサムウェアによるシステム侵害を受けたもののバックアップにより数日で復旧したことが報じられました。しかし、その後この攻撃に関与したとみられる人物が同社から盗んだ情報を公開する行為を行いました。ここで…