ダークネット議会開催/ゲートウェイ機器が標的に/“心ある”専門家と再検討を/WeChatのダダ漏れっぷり ほか [Scan PREMIUM Monthly Executive Summary 2023年6月度] | ScanNetSecurity
2024.05.14(火)

ダークネット議会開催/ゲートウェイ機器が標的に/“心ある”専門家と再検討を/WeChatのダダ漏れっぷり ほか [Scan PREMIUM Monthly Executive Summary 2023年6月度]

脆弱性に関してですが、米 Apple 社は iPhone、iPad へも影響のある複数のゼロデイ脆弱性を公開しています。これらの脆弱性は、Triangulation マルウェアにより悪用されていることが Kaspersky 社により報告されています。

脆弱性と脅威
(イメージ画像)

 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「Scan PREMIUM Monthly Executive Summary」をお届けします。なお、「前月総括」以外の各論は、Scan PREMIUM 会員向けメールマガジンに掲載・配信しています。

>>Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針

>>岩井氏 インタビュー記事「軍隊のない国家ニッポンに立ち上げるサイバー脅威インテリジェンスサービス」

●前月総括

 6 月のサイバー情勢ですが、韓国オンラインメディアにより、外務省幹部とされる人物が福島第一原子力発電所の ALPS 処理水に関するレビューを行う国際原子力機関(IAEA)などに 100 万ユーロの政治献金を行い、IAEA レビュー報告書の不正を依頼したことを仄めかすデマ文書(議事録)が確認されました。このことに対して、外務省は事実無根とし、無責任な偽情報流布に対する抗議声明を発表しています。

 ロシア情勢に関してですが、ロシア外務省が 9 日、ルデンコ外務次官が日本の上月豊久駐ロシア大使をモスクワのロシア外務省に呼び、日本政府によるウクライナへの軍用車両などの装備品供与決定に対して懸念を伝達したことが報じられました。この報道を受け、新ロシア派のハクティビストである NoName057(16)は、6 月 9 日に JR 東日本のサイトに対して DoS 攻撃を実施したと主張しています。ただし、標的 URL(origin2-www.jreast.co[.]jp)は、現在のところ稼働していないようですので、そもそも攻撃をする意味があったのかは謎です。


《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

編集部おすすめの記事

特集

Scan PREMIUM Monthly Executive Summary

脆弱性と脅威 アクセスランキング

  1. プラネックス製無線LANルータ MZK-MF300N に複数の脆弱性

    プラネックス製無線LANルータ MZK-MF300N に複数の脆弱性

  2. apport-cli において sudo での実行が許可されている場合に権限が昇格可能となる脆弱性(Scan Tech Report)

    apport-cli において sudo での実行が許可されている場合に権限が昇格可能となる脆弱性(Scan Tech Report)

  3. Ubuntu の OverlayFS においてセキュリティ機構の回避が可能となる権限昇格につながる脆弱性(Scan Tech Report)

    Ubuntu の OverlayFS においてセキュリティ機構の回避が可能となる権限昇格につながる脆弱性(Scan Tech Report)

  4. MosP勤怠管理に複数の脆弱性

  5. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  6. アクセス解析ツール「Research Artisan Lite」に複数の脆弱性(JVN)

  7. 「フォートナイト バトルロイヤル」の不正ツールにスパイウェアが混入

  8. 「水道料金の未払いがあります」東京都水道局を騙る不審メールに注意呼びかけ

  9. 観光庁が注意喚起、Booking.com 利用者へのフィッシング被害

  10. 自動車部品メーカーへのサイバー攻撃を受け関係7省庁が企業にサイバーセキュリティの強化を呼びかけ

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×