Scan PREMIUM Monthly Executive Summary 2018.12 | ScanNetSecurity
2024.07.27(土)

Scan PREMIUM Monthly Executive Summary 2018.12

毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際に、参考資料として活用いただくことを目的に「 Scan PREMIUM Monthly Executive Summary 」を2019 年 1 月から新たにお届けします。

脆弱性と脅威
 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「 Scan PREMIUM Monthly Executive Summary 」を2019 年 1 月から新たにお届けします。「●」印は特に重要な事象につけられています。


【1】前月総括

 2018 年 12 月は、FBI が APT10 のメンバーを訴追し、世界中のセキュリティ関係者が注目しました。起訴状によれば、その容疑は 2017 年に PwC 社と BAE システムズ社が発表した Cloud Hopper のレポートの内容に対してのものです。謎のハッカー集団「Intrusion Truth」によれば、APT10 の背後には、中国国家安全部の存在があるとされ、APT10 を含む諸外国へのテクノロジー偵察活動は現在の米中の貿易戦争の要因の1つとみられます。その影響は、既に報道にあるように各国企業のビジネスにとって大きなものとなりつつあります。

 Flash Player の新たな脆弱性「CVE-2018-15982」が報告されました。この脆弱性は、Virus Total 上で収集したマルウェアを解析したことで発覚したものです。発見者は中国の複数名の研究者で、主なメンバーは「CVE-2018-5002」を報告したメンバーでした。

 ゼロデイの脆弱性は報告されるものは一部であり、秘密裏に売買されているものも少なくありません。その意味では、彼らのような研究者の動向は注目に値するものです。
《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

編集部おすすめの記事

特集

Scan PREMIUM Monthly Executive Summary

株式会社サイント

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  3. 「アタッシェケース」にリモートスクリプト実行の脆弱性(JVN)

    「アタッシェケース」にリモートスクリプト実行の脆弱性(JVN)

  4. 開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

  5. 「Microsoft Teams」に、DLL読み込みに起因する任意コード実行の脆弱性(JVN)

  6. Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN)

  7. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  8. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  9. サイボウズ Garoon に XSS の脆弱性

  10. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×