2019年6月の脅威動向のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.28(日)

2019年6月の脆弱性と脅威 脅威動向ニュース記事一覧

「OneDrive」悪用したフィッシング、アプリのためURLでは判断できず(フィッシング対策協議会) 画像
脅威動向

「OneDrive」悪用したフィッシング、アプリのためURLでは判断できず(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフト社のクラウドサービス「OneDrive」を悪用したフィッシングの報告が続いているとして、注意喚起を発表した。

「送料無料」バナーを画面両側に表示する詐欺サイトが増加(BBSS) 画像
脅威動向

「送料無料」バナーを画面両側に表示する詐欺サイトが増加(BBSS)

BBSSは、「インターネット詐欺リポート(2019年5月度)」を発表した。

サイバー戦争に必要なルール、民間・政府・国連の取り組み 画像
セミナー・イベント

サイバー戦争に必要なルール、民間・政府・国連の取り組み

戦争・紛争でも人道的な視点から禁止される兵器や捕虜の扱いについてルール・条約が存在するように、サイバー空間でもなんらかの歯止めが必要だ。そのルールや規範(Norm)づくりが、国連、各国政府、民間団体で議論されている。

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register) 画像
TheRegister

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

医療用ワークステーションで見つかった2つのセキュリティ脆弱性は、悪用すればその機器と接続されている輸液ポンプを乗っ取ることができ、患者に害をもたらす危険性がある。米政府が今日(編集部註:2019年6月13日)、明らかにした。

毎月初に配信されている Scan PREMIUM Monthly Executive Summary とは? 執筆者に聞くその内容と執筆方針 画像
編集部からのおしらせ

毎月初に配信されている Scan PREMIUM Monthly Executive Summary とは? 執筆者に聞くその内容と執筆方針

株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏ご本人に、情報選定や執筆の方針について話を聞きました。

ランサムウェア被害、プライドを捨て財布を開く時期? - 調査会社提言(The Register) 画像
TheRegister

ランサムウェア被害、プライドを捨て財布を開く時期? - 調査会社提言(The Register)

もしも 5 年から 7 年前であれば、私たちは何があっても身代金を払わないように言うだろう。身代金を払うことで事態を助長することになるからだ。現段階では身代金の支払いで状況は変化しない。 そういう段階がすでに来てしまっている。

日本などで活動する「HYDSEVEN」に関する調査結果--特別レポート(ラック) 画像
調査・ホワイトペーパー

日本などで活動する「HYDSEVEN」に関する調査結果--特別レポート(ラック)

ラックは、「サイバー救急センターレポート 特別編集号」を公開した。今回は特別編集号として、ひとつの攻撃者グループに関する調査結果に焦点を当てた内容となっている。

脆弱性のあるリモートデスクトップサービスを探索するアクセスが増加(警察庁) 画像
脅威動向

脆弱性のあるリモートデスクトップサービスを探索するアクセスが増加(警察庁)

警察庁は、「リモートデスクトップサービスを標的としたアクセスの増加等について」とする注意喚起を「@police」において公開した。

オリンピック観戦チケットの抽選結果発表をかたった偽メールに注意を呼びかけ(警視庁) 画像
脅威動向

オリンピック観戦チケットの抽選結果発表をかたった偽メールに注意を呼びかけ(警視庁)

 東京2020大会オリンピック観戦チケットの抽選結果が2019年6月20日に発表された。抽選結果発表をかたった偽メールに気を付けるよう、警視庁は呼びかけている。本物のメールにはURLの記載がないため注意したい。

フィッシング詐欺キットに脆弱性、ターゲットは二度被害に遭う可能性(The Register) 画像
TheRegister

フィッシング詐欺キットに脆弱性、ターゲットは二度被害に遭う可能性(The Register)

犯罪者が用いるフィッシング詐欺キットに、他の犯罪者が侵入し、盗んだばかりのデータを横取りすることができるという脆弱性があることが明らかになった。

セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、セブン銀行のフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。

CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト 画像
海外情報

CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト

私たちはこれまで、国家主導の犯罪グループや金銭を目的としたネット犯罪者、ハクティビストなど、さまざまな形態・規模の攻撃者グループを合計100以上も追跡してきました。

日本を発信源とするIoT機器への攻撃を検知、ハニーポット500台による調査(アバスト) 画像
脅威動向

日本を発信源とするIoT機器への攻撃を検知、ハニーポット500台による調査(アバスト)

アバストは、日本からIoTデバイスへの攻撃の可能性のあるトラフィックが急増していると発表した。

「ハッキングにはハッキングで報復」英閣僚発言、NATO同調か(The Register) 画像
TheRegister

「ハッキングにはハッキングで報復」英閣僚発言、NATO同調か(The Register)

ハント氏は次のようにも述べている。「サイバー攻撃による他国への干渉が一般的なものになってしまえば、民主主義に対する国民の信頼を独裁国家が揺るがす危険がある」

アップデートの仕組みを悪用したPlead感染を台湾で確認--月例レポート(キヤノンMJ) 画像
脅威動向

アップデートの仕組みを悪用したPlead感染を台湾で確認--月例レポート(キヤノンMJ)

キヤノンMJは、2019年4月のマルウェア検出状況に関するレポートを公開した。

CrowdStrike Adversary Calender 2019 年 6 月 画像
脅威動向

CrowdStrike Adversary Calender 2019 年 6 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

Google Play で迷惑アプリ拡散、ネットバンキングやオーディオプレーヤ(Dr.WEB) 画像
調査・ホワイトペーパー

Google Play で迷惑アプリ拡散、ネットバンキングやオーディオプレーヤ(Dr.WEB)

Dr.WEBは、「2019年5月のモバイルマルウェアレビュー」を発表した。主な傾向として、「Google Playから拡散される悪意のあるアプリケーション」を挙げている。

Scan PREMIUM Monthly Executive Summary 2019 年 5 月のふりかえり:G20 大阪サミットの情報収集か 画像
脅威動向

Scan PREMIUM Monthly Executive Summary 2019 年 5 月のふりかえり:G20 大阪サミットの情報収集か

同脆弱性の検証コードは世界中で開発中ですので、悪用を目的とした攻撃ツールが登場するのも時間の問題とされています。なお、公開されている検証コードの開発状況は BlueKeepTracker などで確認することができます。

MyJCBを騙るフィッシング報告、口座情報などの確認装う(フィッシング対策協議会) 画像
脅威動向

MyJCBを騙るフィッシング報告、口座情報などの確認装う(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Wi-Fi 起動爆弾を選挙中に発見、中東以外では初の事例(The Register) 画像
TheRegister

Wi-Fi 起動爆弾を選挙中に発見、中東以外では初の事例(The Register)

警察によると、逮捕者の一人は爆弾製造の専門家で、Wi-Fi 起爆機構に取り組んでいたという。爆弾に Wi-Fi 信号を使用することは中東では数例あったものの、その他の地域では聞かれていなかった。今回が中東以外で初めての事例と考えられている。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×