piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

vpn の検索結果:

三菱パワーが被害に遭ったMSP経由の不正アクセスについてまとめてみた

…ークに設置し、IP-VPNを通じ稼働状況を監視し、障害時は顧客への連絡やリモート対応を行うもの。 日立システムズ広報は被害把握から公表まで2か月遅れとなった理由について原因、被害状況の確認、顧客企業への連絡、セキュリティ対策の実施等に時間を要したためとし、発表時点で不正アクセス原因については対処が済んでいるとした。また、顧客企業への被害については契約の関係上実際に被害が及んだか迄は回答できないと取材へ答えたことが報じられている。*4 同社監視サービスの不正アクセスにより複数の…

FireEyeが被害に遭った一流のサイバー攻撃についてまとめてみた

…ecure SSL VPNs 10.0 CVE-2020-1472 Microsoft Active Directory escalation of privileges 10.0 CVE-2018-13379 pre-auth arbitrary file reading from Fortinet Fortigate SSL VPN 9.8 CVE-2018-15961 RCE via Adobe ColdFusion (arbitrary file upload tha…

警察庁内端末不正アクセスと5万件の脆弱なVPNホストの公開についてまとめてみた

…期に公開された脆弱なVPN機器リストについても併せてここでまとめます。 VPNのパスワードが漏れた可能性 不正アクセスが確認されたのは警察庁情報通信局のノートPC1台。業務物品の手配を行う専用端末として利用されていたもの。 ノートPCは他のシステムとは接続されておらず、警察庁は情報流出の可能性は低いと判断。不正アクセスが行われたタイミングでは端末に情報保管を行っていなかった。 複数のIPアドレスから2019年8月から2020年11月中旬まで合計46回の不正アクセスが行われてい…

不正アクセスで発生したカプコンの社内システム障害についてまとめてみた

…対応の主に5点。 旧VPN装置が侵入の発端 カプコンの北米現地法人(Capcom USA)が保有するVPN装置が攻撃を受けたことが発端。この攻撃を通じて社内ネットワークへ侵入された。 攻撃を受けたVPN装置は旧型で米現地法人で1台のみ稼働。グループ内で既に新型VPN装置を導入済みであったが、新型コロナウイルス感染症を受けたネットワーク負荷増大を受け通信障害発生用の緊急避難目的で使用していた。 VPN装置侵害後は一部の機器に対するのっとり行為が行われ、情報窃取に至った。 同報告…

事業者に発行したVPNアカウント盗用による台湾政府へのサイバー攻撃についてまとめてみた

…業者向けに発行されたVPNアカウントの盗用が侵害の発端となっていた。 名指しされた4グループ 報道によれば、今回具体名が挙げられた中国に関係するサイバー攻撃グループは4つ。*1 *2 APT40 MustangPanda BlackTech Taidoor 調査局担当者は4つのグループの動きを2つの攻撃ケースとして解説。 攻撃の手口① 保守用VPNアカウントを盗み攻撃 MustangPanda、APT40からは次の手口での攻撃が行われた。 台湾当局の説明資料(iThome報道…

ハッキングフォーラムへ投稿された多数のVPNサーバーの認証情報についてまとめてみた

…900を超える脆弱なVPNサーバーから取得した認証情報が公開されたと報じました。ここでは関連する情報をまとめます。 www.zdnet.com 何が起きたの 900件以上のVPNサーバー(Pulse Connect Secure)のパスワードを含む情報がハッキングフォーラムで公開された。その1割が日本国内のIPアドレス。 ファイル生成日より2020年6月末から7月にかけデータ窃取の不正アクセスが行われた可能性がある。 影響を受けたサーバーの場合、ファームウェア更新だけでなく、…

既に攻撃発生中で緊急対応レベルなCitrix製品の脆弱性CVE-2019-19781についてまとめてみた

…を放置した場合、昨年VPN製品の脆弱性でも起きたシステム侵害の被害を受ける可能性がある。 piyolog.hatenadiary.jp ③ 影響を受ける製品は何? 製品のログインページ 対象はCitrix Application Delivery Controller(旧称Citrix NetScaler ADC)、Citrix Gateway(旧称NetScaler Gateway)、Citrix SD-WAN WANOP を利用するユーザー、サービス。 サポートされている…

標的型ランサムウェア被害企業が1年以上前からEmotetに感染していた可能性についてまとめてみた

…る。 介護施設向けのVPNサービスの復旧を優先して作業に当たっている。従業員からは給与支払いへの影響を懸念する声もあるが、医療情報のバックアップ等、生命にかかわる状況の回復が最も優先されるとVCPIのCEOはコメントしている。 VCPIもEmotetに感染していた可能性 VCPIの被害事例でもEmotet、またはTrickBot、あるいはその両方に感染し組織内部が侵害されていた可能性がある。これらはRyukによる被害から遅くとも14か月以上前(2018年9月頃)に発生していた…

三菱UFJ銀行が不正アクセスを受けた通信暗号化装置について調べてみた

…cure社のSSL VPN製品が利用されているものとみられる。 三菱UFJ銀行用にカスタマイズされているが、HTMLやJavaScriptなどがPulse Secure社の同製品のものと酷似。 URLの文字列/dana-na/auth/url_default/welcome.cgiがPulse Secure社の同製品のものと同一。 同製品に共通して存在する特徴的なTYPOJavaSriptがTCMSのログインページにも存在する。 バージョン情報等を取得できるテキストファイルよ…

脆弱な設定のElasticsearchによるエクアドル全国民情報流出の可能性についてまとめてみた

…019年9月16日、VPNサービスのレビュー等を行うvpnMentorはインターネット上でエクアドル国民に関わる大量の情報を発見したと発表しました。ここでは関連する情報をまとめます。 vpnMentorの発表 www.vpnmentor.com 数百万人のエクアドル国民に影響が及ぶ可能性がある大規模なデータを発見した。 発見したのはvpnMentorのリサーチャー Noam Rotem氏、Ran Loca氏の二人。 露出していたElasticsearchには2000万人を超え…

Twitterも影響を受けたSSL VPN製品の脆弱性についてまとめてみた

…により複数のSSL VPN製品に深刻な脆弱性が報告されました。2019年8月下旬から脆弱性を探査する動きが確認されており、既に脆弱性を悪用する攻撃も発生しているとしてJPCERT/CCやVOLEXITYにより注意喚起が行われています。ここでは関連する情報をまとめます。 深刻な脆弱性が確認されたSSL VPN製品 3社のSSL VPN製品を対象に脆弱性が確認された。 ベンダ(アドバイザリ) 修正日・情報公開日 影響を受ける製品/バージョン Paloalto Networks(P…

SSRF攻撃によるCapital Oneの個人情報流出についてまとめてみた

…プロードしていた。 VPNサービス(IPredator)、Torを介してAWSへの不正アクセスを行っていた。 獣医の手紙とともに自宅の住所を投稿していた。 そこからFBIが女の居場所を特定したとみられる。 TwitterアカウントやSlackのチャンネルは削除、停止の措置が取られている。 事件捜査の状況 女はComputer Fraud and Abuse(コンピュータに関する詐欺、濫用)の容疑で起訴されている。 この事案の起訴状は司法省より公開されている。 有罪となった場合…

Citrixへの不正アクセスについてまとめてみた

…口を用いると説明。 VPNチャネル、及びSSOへの不正アクセスを行う。 重要なアプリケーションに対する2要素認証の回避技術を独自に持っている。 さらに今回の調査結果からCitrixを含む次の被害が出ている可能性を説明。 6~10TB程度の機密データが盗まれた可能性がある。 対象は200以上の政府機関、石油・ガス、テクノロジー企業。 NBCの取材に対してはFBI、NASA、サウジアラムコ等も攻撃の焦点となっていると回答。 これまでにIRIDIUMによる次の被害を確認したと分析。…

マイネットへの不正アクセスについてまとめてみた

…時30分頃 何者かがVPN経由でマイネットのサーバーへ不正アクセス。データ削除コマンドを実行。(2回目の不正アクセス) 〃 17時40分頃 マイネットのサービス担当者がサーバーのデータベースが消失していることを確認。 〃 19時頃 マイネットが複数のサービスにて不具合の発生を確認。 〃 同じ頃 調査の結果、同一IPアドレスから複数アカウントでVPN へのアクセスおよびサーバーへのログインが確認された。対象のVPNアカウント及びVPN自体を全て停止。 〃 19時30分頃 マイネ…

平昌オリンピック開会式中のシステム障害についてまとめてみた

…com\pca.cpvpnadmin Pyeongchang2018.com\pca.dmzadmin Pyeongchang2018.com\PCA.ERPAdmin Pyeongchang2018.com\PCA.HRAdmin Pyeongchang2018.com\pca.ssladmin Pyeongchang2018.com\pca.mgadmin Pyeongchang2018.com\PCA.SSLVPNAdmin2 Pyeongchang2018.com\p…

WPA2の脆弱性 KRACKsについてまとめてみた

…通信の盗聴に対して、VPNやHTTPSを用いて暗号化をする KRACKs影響下においてHTTPSの安全性はWebサイト管理者が適切に設定(HSTSを有効)している場合に担保される 脆弱性が修正されるまで一時的であってもWEPは使用せずWPA2を使い続けることを発見者は推奨している 影響を受ける製品 ベンダ 対策状況、ベンダの案内等 Microsoft 2017年10月10日のセキュリティアップデートで修正済み。(脆弱性情報の詳細) Google 2017年11月6日のセキュリ…

ウクライナで発生したサイバー攻撃による停電についてまとめてみた

…内に発生していた。 VPN接続を介して電力会社のICSへアクセスが行われていた。 一連の攻撃にBlackEnegryが初期のアクセス手段として用いられたかどうかは定かではない。 攻撃に使用されたマルウェアに関係する情報 分析情報 Cys Centrum Конференция UISGCON11. Итоги по киберугрозам в Украине в 2015 году Киберугроза BlackEnergy2/3. История атак на кр…

Logjam Attackについてまとめてみた

… 詳細不明 OpenVPN 設定次第 TLSの脆弱性「Logjam」のOpenVPNへの影響について OpenVPN.JPTLSの脆弱性「Logjam」のOpenVPNへの影響 « yamata::memo OpenSSH 有り On OpenSSH and Logjam – Technology & Policy – Jethro Beekman 合同チームが脆弱性情報の調整を行った組織 Microsoft Google OpenSSL Apple Apache Oracl…

韓国水力原子力発電の内部情報流出をまとめてみた

…7 政府合同捜査団がVPN事業者3社へ家宅捜索 中国に捜査協力を要請 2014年12月24日 韓国内からDropboxの接続に障害が発生? *8 2014年12月25日 大統領府で国家サイバー安保危機評価会議が開催*9 2014年12月26日 緊急対応班の体制を2014年12月31日まで継続することが決定*10 新古里3号機の建設現場でガス漏れ事故が発生し3名死亡。韓水原は一連のサイバー攻撃との関連は否定。*11 北朝鮮が機関紙「民主朝鮮」で関与を否定*12 2014年12月…

Shellshockの影響が及ぶケースをまとめてみた

…り *27 OpenVPN − *28 *29 条件はざっくりしすぎているので、詳細は検証された方の情報を参照下さい。 各ベンダの関連情報 ディストリ CVE-2014-6271 CVE-2014-7169 CVE-2014-7186CVE-2014-7187 CVE-2014-6277CVE-2014-6278 関連情報/修正バージョン RHEL Fixed Fixed Fixed Fixed RHSA-2014:1306-1bash-3.2-33.el5_11.4 (RH…

オンライサービスや製品のHeartBleed(CVE-2014-0160)の影響についてまとめてみた

…フトウェア (1) VPN 対象名 CVE-2014-0160の影響 OpenVPN ●影響あり TeamViewer 影響なし SoftEther VPN 影響なし PacketiX VPN 影響なし (2) Web Browser 対象名 CVE-2014-0160の影響 Internet Explorer 影響なしの模様 Google Chrome 製品そのものに影響はない模様ただし、オンライン失効チェックが既定で無効化されているのでリアルタイムに失効確認が必要な場合は…