2021年8月の脅威動向のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.26(金)

2021年8月の脆弱性と脅威 脅威動向ニュース記事一覧

proofpoint Blog 第4回「TA456はソーシャルメディア経由で防衛関連企業を狙う」 画像
脅威動向

proofpoint Blog 第4回「TA456はソーシャルメディア経由で防衛関連企業を狙う」

プルーフポイントのリサーチャーは、イラン国家を後ろ盾とする攻撃グループ TA456 による数年間にわたるソーシャルエンジニアリングとマルウェアを用いた標的型攻撃のキャンペーンを確認しました。

「CoD:Warzone」に新たなPC用チート対策プログラムを導入、10万件以上の一斉BAN実施 画像
脅威動向

「CoD:Warzone」に新たなPC用チート対策プログラムを導入、10万件以上の一斉BAN実施

チーターとの戦争に終止符を打つ切り札になるのか、今後の動向に注目です。

2回目の特別定額給付金を装うフィッシングに注意を呼びかけ 画像
脅威動向

2回目の特別定額給付金を装うフィッシングに注意を呼びかけ

フィッシング対策協議会は8月24日、特別定額給付金に関する通知を装うフィッシングに注意を呼びかけている。

「CoD:Warzone」の新たなチート対策、不正利用者へのハードウェアBAN実装の可能性 画像
脅威動向

「CoD:Warzone」の新たなチート対策、不正利用者へのハードウェアBAN実装の可能性

先日は5万人の大規模BANを実施。

アニメ「ポケモン」公式ツイッターアカウントのなりすましを確認、DMが届いても削除を 画像
脅威動向

アニメ「ポケモン」公式ツイッターアカウントのなりすましを確認、DMが届いても削除を

アニメ「ポケットモンスター」公式Twitterアカウントの“なりすまし”に御用心!

拝啓ホワイトハッカー様:暗号資産を盗むことで脆弱性をご教示いただいたあなた様に 御礼として(お金に興味がないことは存じておりますが)五十万ドル差し上げます 画像
TheRegister

拝啓ホワイトハッカー様:暗号資産を盗むことで脆弱性をご教示いただいたあなた様に 御礼として(お金に興味がないことは存じておりますが)五十万ドル差し上げます

中国のブロックチェーン企業 Poly Network社のソフトウェアの脆弱性を利用して 6 億ドルもの暗号資産を盗み出した正体不明の窃盗犯が、同社から脆弱性を発見した懸賞金として 50 万ドルを提示されたと主張している。

ツイッターで障害発生、スマホアプリの連携機能にも影響 画像
脅威動向

ツイッターで障害発生、スマホアプリの連携機能にも影響

Twitterの障害発生を受け、複数のスマホアプリで連携機能などに問題が発生しています。

厚生労働省かたるフィッシングサイト確認、コロナ関連情報入力しないよう注意喚起 画像
脅威動向

厚生労働省かたるフィッシングサイト確認、コロナ関連情報入力しないよう注意喚起

フィッシング対策協議会は8月13日、厚生労働省をかたるフィッシングに注意を呼びかけている。日本サイバー犯罪対策センター(JC3)でも同日、厚生労働省をかたるメール及びフィッシングサイトを確認したと報告している。

ドメインコントローラー到達後 グループポリシー作成し拡散自動化、ランサムウェア「LockBit 2.0」解説 画像
脅威動向

ドメインコントローラー到達後 グループポリシー作成し拡散自動化、ランサムウェア「LockBit 2.0」解説

株式会社Kaspersky Labs Japanは8月6日、暗号化型ランサムウェア「LockBit 2.0」について同社ブログ記事で解説をしている。

SNSで宇宙飛行士騙るなりすましアカウント、JAXAが注意喚起 画像
脅威動向

SNSで宇宙飛行士騙るなりすましアカウント、JAXAが注意喚起

国立研究開発法人宇宙航空研究開発機構(JAXA)は8月10日、SNS等でのJAXA宇宙飛行士の「なりすましアカウント」への注意喚起を行った。

7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認 画像
調査・ホワイトペーパー

7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

フィッシング対策協議会は8月4日、2021年7月の「フィッシング報告状況」を発表した。

マッチングアプリやSNSで知り合った異性からの勧誘が増加、2021年上半期の悪質なショッピングサイト統計情報 画像
調査・ホワイトペーパー

マッチングアプリやSNSで知り合った異性からの勧誘が増加、2021年上半期の悪質なショッピングサイト統計情報

一般財団法人日本サイバー犯罪対策センター(JC3)は8月4日、2021年上半期の「悪質なショッピングサイト等に関する統計情報」を公開した。

Facebook、イランハッカーグループ対処/米英同盟国、中国を非難/オリンピック便乗ファイル削除機能付ポルノウェア ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

Facebook、イランハッカーグループ対処/米英同盟国、中国を非難/オリンピック便乗ファイル削除機能付ポルノウェア ほか [Scan PREMIUM Monthly Executive Summary]

7 月は、米国が英国や同盟国などと連携し、中国によるサイバー攻撃に対する非難声明を行なったことに注目が集まりました。

「バグハンター大学」開校、Google がバグバウンティプログラムを刷新 画像
TheRegister

「バグハンター大学」開校、Google がバグバウンティプログラムを刷新

Google は、「Vulnerability Reward Program」と呼ぶ同社の懸賞金付きのバグ報告プログラムを通して、2010 年以降同社の各サービスで見つかった 1 万 1,055 件のバグに対して懸賞金を支払ったと明かした。

『Apex Legends』不正プレイヤーへのBAN執行、PS4プレイヤーが大半を占める 画像
脅威動向

『Apex Legends』不正プレイヤーへのBAN執行、PS4プレイヤーが大半を占める

低ランク帯に高ランク帯が暴れまわる「ファーミング」行為もBAN対象に。

CrowdStrike Adversary Calender 2021 年 8 月( PIONEER KITTEN ) 画像
調査・ホワイトペーパー

CrowdStrike Adversary Calender 2021 年 8 月( PIONEER KITTEN )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×