2023年6月の脅威動向のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.25(木)

2023年6月の脆弱性と脅威 脅威動向ニュース記事一覧

Mandiant Blog 第11回「中国と関連か 攻撃的かつ高スキルの攻撃者が Barracuda ESG のゼロデイ脆弱性(CVE-2023-2868)悪用」 画像
脅威動向

Mandiant Blog 第11回「中国と関連か 攻撃的かつ高スキルの攻撃者が Barracuda ESG のゼロデイ脆弱性(CVE-2023-2868)悪用」

Mandiant は、中華人民共和国を支援するこの広範な攻撃キャンペーン活動の背後にいるのは UNC4841 であると、高い確信を持って評価しています。

サギ広告との死闘 サーチエンジンの巨人が進める「プロジェクトヘラクレス」とは? 画像
セミナー・イベント

サギ広告との死闘 サーチエンジンの巨人が進める「プロジェクトヘラクレス」とは?

インターネット老人会の定番ネタ「F5攻撃」は、中国サイバー攻撃を揶揄する文脈で用いられる。最近では「いいね工場」の動画がネットミームにもなっている。だがセキュリティ研究者なら、決して中国アンダーグラウンドのスキルや技術力をあざ笑うようなことはしない。

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催 画像
セミナー・イベント

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催PR

本法人としては、製品紹介以外のセミナーを行うのは、実は創立以来ほぼ初めての試みだという。いわばラピッドセブン・ジャパン株式会社の日本市場への価値や哲学の発信の機会にしたいという意図があるようだ。

CI/CD パイプラインが「リモートコード実行(RCE)as a Service」になるとき 画像
セミナー・イベント

CI/CD パイプラインが「リモートコード実行(RCE)as a Service」になるとき

DevOpsのシステム環境にバックドアやマルウェアを混入させることができれば、DevOps環境はあたかも「エクスプロイトやリモートコード実行(RCE)をサービスとして提供するプラットフォーム」のような振る舞いをさせることができる。

ドイツで住友商事の代理人をかたる Uwe Gill に注意を呼びかけ 画像
脅威動向

ドイツで住友商事の代理人をかたる Uwe Gill に注意を呼びかけ

 住友商事株式会社は6月9日、同社代理人をかたる個人について、注意喚起を発表した。

キヤノンの広報担当者を装う不審メールに注意を呼びかけ 画像
脅威動向

キヤノンの広報担当者を装う不審メールに注意を呼びかけ

 キヤノン株式会社は6月9日、同社の広報担当者を装う不審なメールへの注意喚起を発表した。

東京都水道局を騙った水道料金に関する不審なショートメッセージに注意を呼びかけ 画像
脅威動向

東京都水道局を騙った水道料金に関する不審なショートメッセージに注意を呼びかけ

 東京都水道局は6月9日、水道料金に関する不審なショートメッセージへの注意喚起を発表した。

総務省をかたり税納税通知書に関するフィッシングメールに注意を呼びかけ 画像
脅威動向

総務省をかたり税納税通知書に関するフィッシングメールに注意を呼びかけ

 フィッシング対策協議会は6月13日、総務省をかたるフィッシングへの注意喚起を発表した。

固定資産税の支払いをかたったメールに注意を呼びかけ、フィッシング報告専用窓口に通報を 画像
脅威動向

固定資産税の支払いをかたったメールに注意を呼びかけ、フィッシング報告専用窓口に通報を

 総務省は6月12日、固定資産税の支払いを騙ったメールへの注意喚起を発表した。

チューリッヒ保険会社をかたるフィッシングに注意を呼びかけ 画像
脅威動向

チューリッヒ保険会社をかたるフィッシングに注意を呼びかけ

 フィッシング対策協議会は6月12日、チューリッヒ保険会社をかたるフィッシングへの注意喚起を発表した。チューリッヒ保険会社でも6月10日に、同様の注意喚起を行っている。

堺化学工業 役員をかたる不審メールに注意を呼びかけ 画像
脅威動向

堺化学工業 役員をかたる不審メールに注意を呼びかけ

 堺化学工業株式会社は6月8日、同社役員を名乗る不審メールへの注意喚起を発表した。

驚異のアフィリエイト料率 ~ RaaS 組織潜入報告 画像
TheRegister

驚異のアフィリエイト料率 ~ RaaS 組織潜入報告

 ransomware-as-a-service(RaaS)のグループ Qilin のアフィリエイトにとって、このビジネスは素晴らしいものだが、それ以外の人々にとっては最悪である。

サイバー特別捜査隊をかたる不審メールに注意喚起 画像
脅威動向

サイバー特別捜査隊をかたる不審メールに注意喚起

 警察庁は6月9日、サイバー特別捜査隊をかたる不審メールについて注意喚起を発表した。

金正恩国家主席 サイバー戦力を2倍に拡充する方針 ほか [Scan PREMIUM Monthly Executive Summary 2023年5月度] 画像
脅威動向

金正恩国家主席 サイバー戦力を2倍に拡充する方針 ほか [Scan PREMIUM Monthly Executive Summary 2023年5月度]

新たな攻撃グループの活動として、Broadcom 社 Symantec が、未認知の APT グループ「Lancefly」が、南・東南アジアの組織を標的とした活動を行っていることを報告しています。本攻撃は、技術的な観点においては APT41 との関連性が疑われています。

「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起 画像
脅威動向

「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起

トレンドマイクロは「『日本で撮影されたUFO』 - 不正広告で誘導するサポート詐欺に注意」と題する記事を公開、注意を呼びかけている。

割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告 画像
TheRegister

割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告

 捜査では銃 4 丁、デスクトップコンピューター 804 台、ラップトップ 16 台、パスポート 36 冊、データストレージデバイス 12 台、手錠 4 組、スタンバトン 8 本、懐中電灯型スタンガン 2 本、携帯電話 8,776 台が発見された。

サポート詐欺や三菱UFJ銀行を騙るフィッシングメールに注意を呼びかけ 画像
脅威動向

サポート詐欺や三菱UFJ銀行を騙るフィッシングメールに注意を呼びかけ

 株式会社三菱UFJ銀行は5月29日、パソコンのウイルス感染を装った偽の警告画面(サポート詐欺)や同行を名乗る偽メールへの注意喚起を発表した。

クレムリンへ DDoS攻撃 露技術者 流刑 画像
TheRegister

クレムリンへ DDoS攻撃 露技術者 流刑

 技術的なノウハウはそれほど必要ではない。ハクティビストが組織のネットワークにジャンクのトラフィックを殺到させるために使用できるオープンソースの DDoSツールは巷にあふれており、洗練されていなくとも比較的簡単に誰でも成功させることができる。

みずほ信託銀行がフィッシングメールに注意喚起 画像
脅威動向

みずほ信託銀行がフィッシングメールに注意喚起

みずほ信託銀行は、「【重要】詐欺メール(フィッシング詐欺)にご注意ください」と題する注意喚起を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×