Autumn Good Profile Banner
Autumn Good Profile
Autumn Good

@autumn_good_35

5,560
Followers
369
Following
11,902
Media
62,539
Statuses

晴れ時々セキュリティ、所により一時スイーツ。 セキュリティは趣味ですけど仕事にも活かしていきたいですね。Security Hobbyist. Ice Cream Researcher. 日本アイスマニア協会会員

Japan、b62ea8471026be0e44108f6d
Joined June 2016
Don't wanna be here? Send us removal request.
@autumn_good_35
Autumn Good
3 years
『このメールは,実在の医療機関のある医師に,実際に送付された標的型攻撃メールである。』 2021.03.08 週刊医学界新聞(レジデント号):第3411号より 医療機関とサイバー攻撃 | 2021年 | 記事一覧 | 医学界新聞 | 医学書院
Tweet media one
9
2K
3K
@autumn_good_35
Autumn Good
4 years
日本のカオスなサイバーセキュリティ体制について海外の方が詳細なレポートにまとめていて凄いですね。 国内でもここまでの資料は見たことない気がします。
Tweet media one
@iiyonite
Stefan Soesanto
4 years
My new @CSS_Zurich report takes apart Japan's national cybersecurity & defense posture. It analyzes key gov. docs, contextualizes trigger events, and explains the role of 45+ gov./gov.-affiliated orgs. Enjoy @MofaJapan_en @ModJapan_en @METI_JPN @jpcert_en
Tweet media one
1
35
88
5
393
762
@autumn_good_35
Autumn Good
2 months
ページ読む際に一瞬何かが視界に入ったと思ったら、このTBSのニュースサイトは polyfill\.io を読み込んでいるようですけど大丈夫でしょうか...
Tweet media one
@autumn_good_35
Autumn Good
2 months
この手口も割と被害出てますね... 出金しようとして「タイムアウトした」40代女性 約54万円だまし取られる 副業あっせん名目で特殊詐欺の被害 富山・滑川市 | 富山県のニュース|チューリップテレビ
0
19
23
4
273
472
@autumn_good_35
Autumn Good
2 years
『パソコンを設置した業者が、遠隔操作できる「リモートデスクトップ」というシステムに誤って関係者以外もアクセスできる設定にしていたことが原因とみられる』 県が河川に設置 水位計のパソコンがサイバー攻撃受ける|NHK 秋田県のニュース
11
202
396
@autumn_good_35
Autumn Good
4 years
色々と話題のZoomですが、今度は2つのゼロデイが公開されていますね... ・root権限への権限昇格 ・カメラとマイクの権限継承 『Honestly, if you care about your security and/or privacy perhaps stop using Zoom.』とのこと😅 The 'S' in Zoom, Stands for Security
1
380
399
@autumn_good_35
Autumn Good
7 years
『お客様より「支払が完了し、店舗検収印が押印された控えを受領しているにも関わらず、督促納付書が届いた」とお申し出があり、弊社に連絡が入る。』 弊社加盟店の元従業員による収納代行金着服についてのお詫びとお知らせ|ローソン
Tweet media one
2
1K
303
@autumn_good_35
Autumn Good
3 years
『トヨタ自動車がお客様のお車を通じて取得させて頂くものであり、ドライバー様が取得しているものではありませんので、ドライバー様に取得を止めてほしいとお申し出いただいても、取得は止められません。』🥺 2021.04.08 LEXUS ‐ 車外画像データの収集・活用について
Tweet media one
2
187
280
@autumn_good_35
Autumn Good
2 years
『ポップアップ表示されるカレンダーで選択できる「yyyy/mm/dd」以外の値を入力して検索すると、全ての会員情報(110,807件(退会者含む)が閲覧できる状態』 2022/10/04 公益財団法人全日本スキー連盟 【お知らせ】個人情報流出の可能性についてのお詫びとお知らせ
0
181
269
@autumn_good_35
Autumn Good
4 years
『ホームページが閲覧できなかった時間帯は、県内で新型コロナウイスルの感染者が確認されたことが報じられた時間と重なり』 県のHPにまたサイバー攻撃|NHK 香川県のニュース
4
226
232
@autumn_good_35
Autumn Good
4 years
Catalyst 2960でソフトウェアアップデートをしたら障害が起きるようになり、分解して調べていったら偽造品だった模様。 The Fake Cisco
Tweet media one
0
195
234
@autumn_good_35
Autumn Good
24 days
『顧客等から顔写真のある本人確認書類を撮影した画像情報の送信を受ける本人確認方法については、精巧に偽変造された本人確認書類が悪用されている実態に鑑み、廃止する』 2024年4月15日 総務省|不適正利用対策に関するワーキンググループ(第3回)
Tweet media one
Tweet media two
2
186
231
@autumn_good_35
Autumn Good
5 years
会社に脆弱性!? 『LINE 株式会社には、複数の整数オーバーフローの脆弱性が存在します。』 2019年09月19日 「LINE (Android版)」における複数の整数オーバーフローの脆弱性について(JVN #97845465 ):IPA 独立行政法人 情報処理推進機構
Tweet media one
0
147
208
@autumn_good_35
Autumn Good
7 years
Node.js全バージョンに外部からDoS攻撃可能な脆弱性があるようです。7/11に公表予定。 Security updates for all active release lines, July 2017 | Node.js
Tweet media one
2
404
204
@autumn_good_35
Autumn Good
6 years
端末内の情報を送信しているとは思えない不正プログラム🤔
Tweet media one
5
265
180
@autumn_good_35
Autumn Good
2 months
NISTサイバーセキュリティフレームワーク 2.0 が正式公開となったようです。 NIST Releases Version 2.0 of Landmark Cybersecurity Framework | NIST
0
53
180
@autumn_good_35
Autumn Good
5 years
ロイターの記事だとエリクソンが認めてますね 『“We are aware of the issue and are working together with our customers to solve it as soon as possible,” an Ericsson spokesman said.』 Ericsson says working with operators to solve network outages
1
272
172
@autumn_good_35
Autumn Good
4 years
あと数時間後にOpenSSLで重大度高めの脆弱性が公表されますね...
@autumn_good_35
Autumn Good
4 years
『OpenSSL 1.1.g is a security-fix release. The highest severity issue fixed in this release is HIGH:』😨 Forthcoming OpenSSL Release
Tweet media one
1
28
32
1
111
161
@autumn_good_35
Autumn Good
2 years
国内でも多数使われているとみられるTP-LINK Tapo C200の事前認証なしでのRCE。 外部からアクセスできるようにしているケースは稀かと思いますがご注意ください。 CVE-2021-4045 TP-Link Tapo c200 Unauthenticated RCE
1
134
158
@autumn_good_35
Autumn Good
4 years
一般向けのお知らせでRFC違反の単語が😅 『RFC違反のメールアドレス※をiOS14以降のメールアプリに設定するとドコモメール(@ docomo .ne .jp)を送信することができなくなる事象が確認されております』 iOS14アップデート後、メール送信不可となる事象に関して | NTTドコモ
1
124
151
@autumn_good_35
Autumn Good
7 years
カンザス大学の学生がUSBタイプのキーロガー(Amazonなどで20ドル程度)を講義室の端末にさして、そこで収集したデータを使って自身の成績をFからAに改ざんして退学。教授のコメントとしては、FからいきなりAに変えるなんてよくばりな変更しなければバレなかっただろうにとのことです😅
@autumn_good_35
Autumn Good
7 years
Student Expelled for Using Hardware Keylogger to Hack School, Change Grades
0
5
4
0
157
140
@autumn_good_35
Autumn Good
8 months
『プレイ人数:3人~4人 プレイ時間:45分~1時間 学習効果:攻撃者を疑似体験することでセキュリティ対策の重要性を学ぶ』 2023年9月13日 攻撃者視点の獲得を目的としたボードゲーム:Cyber Attacker Placement | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
2
54
131
@autumn_good_35
Autumn Good
3 years
警視庁サイバーセキュリティ対策本部が例示ドメインを使わない件ですが、だいぶ前に指摘してからも改善の兆しがないのでそろそろ該当ドメインを契約して(現在未契約状態)真正面からクレーム言おうかと思いましたが、[.]co[.]comだと海外のレジストラになるのでちょっとためらいます...
2
50
128
@autumn_good_35
Autumn Good
6 months
『ポスター・チラシからQRコードで入会サイトにアクセスした際、予期せぬ不正サイトに誘導する広告が表示されることがあり、クレジットカード情報が抜き取られる被害が発生』 2023年11月9日 株式会社いなげや ネットスーパー入会案内における注意のお知らせ [PDF]
0
197
126
@autumn_good_35
Autumn Good
6 years
『二つの団体申込者が、ウェブサイトから申込情報をCSVファイルでダウンロードできる機能を同時に利用したところ、双方の申込情報が合わさって記載されたCSVファイルが双方でダウンロードされました』 プレス発表 ITパスポート試験における個人情報等の漏えいについて:IPA
Tweet media one
1
213
125
@autumn_good_35
Autumn Good
5 years
大規模な自然災害起きると便乗したスパムが出回るのでご注意を。
0
100
113
@autumn_good_35
Autumn Good
5 years
いつの間にかコーナンPayはなかったことになってますね😅
Tweet media one
2
137
114
@autumn_good_35
Autumn Good
4 years
SNSを使ったソーシャルエンジニアリングからマルウェア感染させて内部へ侵入とのこと。 2020-08-07 当社グループ名古屋地区のネットワークに対する第三者からの不正アクセスに係る件(三菱重工業株式会社)
Tweet media one
2
87
111
@autumn_good_35
Autumn Good
2 years
本も押収するんですね ハッカー志望の専門学校生 他人のWi-Fiパスワード破り寄付サイトに不正にアクセスか | TBS NEWS DIG
Tweet media one
0
29
110
@autumn_good_35
Autumn Good
4 years
他にも調査していた方がいるようですが、Azure使ったWebサイトの一斉改ざんを確認しています。 大手有名企業も多数あります。 取りあえず確認した限りでは、error.phpを使ってビジターアンケートに飛ばされます。 そのうち一部はTraffic Managerの設定が不審なことになっています。
1
90
111
@autumn_good_35
Autumn Good
4 years
.xxxはアダルトサイト向けのドメインですし、xxxx[.]xxxは既に取得済みでもあるので資料は修正した方が良いかと思います... 2020年8月25日 「情報セキュリティ10大脅威 2020」について、簡易説明資料の個人編(一般利用者向け)を公開しました。
Tweet media one
2
71
101
@autumn_good_35
Autumn Good
2 years
こんなのあるんですね。 メディセキュア MediSecure 2022年5月5日号: 医療機関のためのサイバーセキュリティ対策情報誌 | SHM出版 |本 | 通販 | Amazon
0
21
102
@autumn_good_35
Autumn Good
1 year
『「GitHub」の当社管理下全てのソースコードを取得可能な管理者権限を持つ認証キーが、当社が運営するWebサーバー内において閲覧可能な状態であることを確認』 2022年11月10日 UUUM株式会社 個人情報流出の可能性に関するお詫びとお知らせ
0
68
101
@autumn_good_35
Autumn Good
5 months
なりすましメールでSPFなどもパスしてしまうSMTPスマグリングについて。GMXやMicrosoftなどは修正を行ったが、Ciscoについてはバグではなく仕様扱いとなったためデフォルト設定からの変更を推奨とのこと。 SMTP Smuggling - Spoofing E-Mails Worldwide
1
35
97
@autumn_good_35
Autumn Good
2 years
CVE-2021-44228
Tweet media one
@58_158_177_102
moto_sato
2 years
そのツールのログを食べた監視システムが、の連鎖まであること想定しないとダメなのか。。。
1
12
32
0
64
94
@autumn_good_35
Autumn Good
4 years
『岩槻警察署よりiPhone8の6桁のパスワード解除の依頼を受け、難易度の高いものでしたが無事成功し、納品致しました。その成果が殺人事件の解決に大きく貢献したとして、感謝状を授与』 デジタル鑑識分野において、デジタルデータソリューションが岩槻警察署より感謝状を授与
0
62
89
@autumn_good_35
Autumn Good
1 month
個人情報保護委員会が主要なAIサービスについて調査したところ、個人情報の処理などに一部不十分な点が見つかり、OpenAI、Google、MS、Meta、Naver、Wrtnの6社に対して対処するよう改善勧告を議決。 개인정보위, 주요 인공지능(AI) 서비스 사전 실태점검 결과 발표
0
55
81
@autumn_good_35
Autumn Good
2 years
2022年5月10日 オープンソースソフトウェアの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集を拡充しました (METI/経済産業省)
Tweet media one
0
18
83
@autumn_good_35
Autumn Good
11 months
🚨🚨🚨 まだ公式には出ていないので信憑性含め詳細は不明ですが、FortigateのSSL VPNでpre-authのRCE(CVE-2023-27997)が報告されているようです。
@cfreal_
Charles Fol
11 months
#Fortinet published a patch for CVE-2023-27997, the Remote Code Execution vulnerability @DDXhunter and I reported. This is reachable pre-authentication, on every SSL VPN appliance. Patch your #Fortigate . Details at a later time. #xortigate
25
313
731
1
35
80
@autumn_good_35
Autumn Good
3 years
『これまでの提供内容を大幅に増強した観測データ17万を超えるマルウェア検体と280万を超えるマルウェアダウンロードURLを研究開発者、実務者向けに提供』 2021/6/9 横浜国立大学 【プレスリリース】I oT サイバー攻撃の大規模観測データの提供開始
0
24
80
@autumn_good_35
Autumn Good
8 months
マクニカが脆弱性のあるVPN機器をリストアップし、神奈川県警から利用組織へ連絡。 2023.09.07 株式会社マクニカ マクニカ、神奈川県警察と共に神奈川県の企業に対し脆弱性リスクについて情報提供を実施~管理不十分なVPN機器によるセキュリティインシデント防止に貢献~
1
41
78
@autumn_good_35
Autumn Good
2 years
『弊社システムがサイバー攻撃を受け、2021年12月31日未明、ランサムウェアに感染しました。』 2022年1月4日 東京コンピュータサービス株式会社 サイバー攻撃による被害と復旧状況について(第一報) [PDF]
2
28
75
@autumn_good_35
Autumn Good
2 months
『ランサムウェアの感染経路について質問したところ、115件の有効な回答があり、このうち、VPN機器からの侵入が73件で63%、リモートデスクトップからの侵入が21件で18%』 2024年3月14日 警察庁Webサイト 令和5年におけるサイバー空間をめぐる脅威の情勢等について
Tweet media one
0
23
77
@autumn_good_35
Autumn Good
5 months
『不正アクセスと思われるアカウントから、当該サービスサーバーへ大量のアクセスが行われた為、一時的にサービスへ接続しずらい状態が発生』 2023/12/13 株式会社Welby 【ご報告】Welbyマイカルテ、塩分と血圧管理ノートへのアクセス障害について | Welby(ウェルビー)
0
56
78
@autumn_good_35
Autumn Good
8 months
Google検索結果の最上位広告から偽Webex配布サイトへ遷移。 トラッキングテンプレートを悪用することで、検索結果ページの表示では正規ドメインなのにクリックすると偽サイトへリダイレクトさせるという手口😱 PSA: Ongoing Webex malvertising campaign drops BatLoader
1
41
76
@autumn_good_35
Autumn Good
3 years
令和03年10月13日 経済産業省 中国経済産業局 サイバー攻撃の脅威から会社を守る!「社会人セキュリティ人材育成講座」受講者を募集 [PDF]
Tweet media one
0
22
74
@autumn_good_35
Autumn Good
1 year
『Microsoft社の正規のサーバをC&Cサーバとして悪用する遠隔操作プログラム(RAT)が発見された』 『標的型攻撃を行うグループによる攻撃と推定』 2023年5月11日 独立行政法人情報処理推進機構 「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年1月~3月]」
Tweet media one
Tweet media two
0
23
74
@autumn_good_35
Autumn Good
4 years
レクサスのRCE脆弱性(CVE-2020-5551) Bluetooth ⇒ DCU ⇒ CAN の流れでコード実行。 Tencent Keen Security Lab: Experimental Security Assessment on Lexus Cars
Tweet media one
1
45
73
@autumn_good_35
Autumn Good
2 years
令和4年7月5日 「自家用電気工作物に係るサイバーセキュリティの確保に関するガイドライン」の制定について(METI/経済産業省)
Tweet media one
0
19
72
@autumn_good_35
Autumn Good
3 years
2021年6月7日 株式会社東芝 「東芝グループ サイバーセキュリティ報告書2021」の発行について
Tweet media one
0
20
72
@autumn_good_35
Autumn Good
5 years
日本に対する標的型攻撃に関してこれだけ網羅したレポートは素晴らしいですね👏 標的型攻撃の実態と対策アプローチ(第2版) 日本を狙うサイバーエスピオナージの動向 2018年度下期 [PDF]
Tweet media one
1
39
71
@autumn_good_35
Autumn Good
5 months
主要EDRでも検知出来ないプロセスインジェクションテクニック"Pool Party"について。 検知出来なかったMicrosoft, Palo Alto Networks, CrowdStrike, SentinelOne, Cybereasonには情報提供済みとのこと。 New Process Injection Techniques Using Windows Thread Pools
0
22
70
@autumn_good_35
Autumn Good
3 months
マルウェアで使われているインフラ(C2など)をCensysを使ってハンティングするためのビギナーズガイド。 内容的にはよく使われる方法ばかりですので、Censys以外にも汎用的に使えるテクニックですね。 A Beginner's Guide to Tracking Malware Infrastructure | Censys
0
15
70
@autumn_good_35
Autumn Good
2 years
『「国民のための情報セキュリティサイト」を全面刷新し、本ページを公開しました。 (2022/05/27) 』 総務省 国民のためのサイバーセキュリティサイト
0
23
69
@autumn_good_35
Autumn Good
5 years
『現在、クレジットカードに比べて導入が容易なQRコード決済は乱立状況にあり、先ごろのセブンペイ不正アクセス被害は一般消費者に不信感を与えました』 『申し込んでも必要なかった場合は速やかに解約することも重要です』 神戸市:KOBEくらしのレポート令和元年8月号
Tweet media one
0
78
67
@autumn_good_35
Autumn Good
6 years
3/28の18:00~19:30(UTC)にDrupalの"超重大な"脆弱性が公表予定😱 数時間以内に攻撃コードが開発される可能性もあるとのこと。重大なためサポート切れのバージョンについても対応予定。 Drupal 7 and 8 core highly critical release on March 28th, 2018 PSA-2018-001
Tweet media one
1
113
68
@autumn_good_35
Autumn Good
1 year
AWSで先日リリースされたElastic IP transfer機能が攻撃ベクトルとしても使えるという調査結果。 AWSセキュリティチームにも共有し、そのフィードバックも踏まえて対策等まとめたようです。 Elastic IP Hijacking — A New Attack Vector in AWS
0
23
68
@autumn_good_35
Autumn Good
1 year
1枚に詰め込まれています😅 2023年4月7日 サイバー空間をめぐる脅威の情勢について 警視庁
Tweet media one
1
23
67
@autumn_good_35
Autumn Good
2 years
lnkファイルのパターンについてNISCから重要インフラ事業者に注意喚起が出た模様。 2022/04/27 公益社団法人 全国自治体病院協議会(JMHA) Emotetの新たな感染手口に関する注意喚起(内閣サイバーセキュリティセンター) [PDF]
Tweet media one
0
29
66
@autumn_good_35
Autumn Good
2 years
攻撃手法をアクター本人が説明しているので守る側も参考になりますね。 特にカプコンへの攻撃が印象深かったようで、カプコンのネットワーク内で見つけたドメイン管理者のBabakからBabukという名前が誕生したようです。 An interview with initial access broker Wazawaka:
0
17
66
@autumn_good_35
Autumn Good
3 months
『ICチップまでは偽造できないが、マイナンバーカードを身分証として提示する場合には、内蔵されているICチップの読み取りはされない。』 「こんなもの3日あればすぐ作れるよ」激増する”中国人マイナンバーカード偽造団”を直撃取材! | FRIDAYデジタル
2
53
66
@autumn_good_35
Autumn Good
4 years
インクリボンでの漏えいは初めて見ました😮 『紛失したインクリボンには,中電病院において検査を受けられた患者さま499名分の氏名,性別,診察券ID番号,検査項目(尿検査)が印字』 2020年07月21日 中電病院における個人情報の紛失について(中国電力株式会社)
2
52
64
@autumn_good_35
Autumn Good
3 years
国内のサービスがフィッシングの犯人からセキュリティコードのチェックに悪用されている模様😨 @payid_jp
@xiatianguo
Xia Tianguo 夏甜果
3 years
It looks Chinese Phishing(钓鱼) Actors check their cards on PAY ID, . They call the check process 测活, "Test Alive". PAY ID is a terrible service... Carders can check CVV/CVC‼️ t[.]me/yszlcv #Phishing #scam #infosec #China #Telegram
Tweet media one
Tweet media two
Tweet media three
2
7
16
0
29
65
@autumn_good_35
Autumn Good
2 months
Horizon3社がFortinet製品から脆弱性40個見つけるという“Forti Forty”にトライして結局重大な脆弱性16個で終了し、そのうちの一部について詳細を公開😅 一部はゼロデイのまま。 Fortinet FortiWLM Deep-Dive, IOCs, and the Almost Story of the “Forti Forty”
0
19
66
@autumn_good_35
Autumn Good
2 years
『本件では、届出者が所有する130台以上の機器が、BitLockerによる暗号化の被害に遭った。』 2022年8月26日 独立行政法人情報処理推進機構 「コンピュータウイルス・不正アクセスの届出事例[2022年上半期(1月~6月)]」を公開しました。
Tweet media one
1
38
64
@autumn_good_35
Autumn Good
4 years
Citizen Labの調査によるとZoomでの暗号化キーのやりとりは実は中国のサーバが使われているらしく、中国政府の介入などのセキュリティ面での懸念事項があるようです... Move Fast & Roll Your Own Crypto: A Quick Look at the Confidentiality of Zoom Meetings
Tweet media one
0
62
63
@autumn_good_35
Autumn Good
4 years
Emotetへの感染確認でEmoCheckがだいぶ定番になってきましたけど、Emotetに感染したら基本的にZloader、Qbot、Trickbotなどにも追加感染させられますので、Emotet駆除して対応完了というわけでもないのですけど大丈夫でしょうかね?? (プレス見てると心配になることが多々ありますので🥺)
0
35
63
@autumn_good_35
Autumn Good
6 years
ImpervaのWAFはContent-Typeヘッダー無しのPOSTリクエストで攻撃されると すり抜ける模様😱 修正は2018年Q4目途... 可能であればContent-Typeヘッダー無しのPOSTリクエスト自体をブロックするような対応を推奨とのこと。 Policy bypass on Imperva WAF
Tweet media one
0
42
63
@autumn_good_35
Autumn Good
7 months
Google自身が攻撃を受けていたHTTP/2を利用したDDoSについて。 HTTP/2の実装上の問題としてCVE-2023-44487を予約したとのこと。 How it works: The novel HTTP/2 ‘Rapid Reset’ DDoS attack | Google Cloud Blog
1
27
63
@autumn_good_35
Autumn Good
3 years
『日本でもサイバー攻撃がトップ10に4つランクインしていますが、一方で電子メールやFAX、郵便物などの誤送信・誤配送など、ヒューマンエラーによるインシデントも挙げられています。』 2021/02/15 情報セキュリティ実態調査2020に見る日本企業の実情 | 野村総合研究所(NRI)
Tweet media one
0
20
62
@autumn_good_35
Autumn Good
6 years
『基幹システムに使用するシステム機器ではハードディスク15個で一連の機能を果たしていますが、そのうちの3個が同時に障害を起こしたものです。』 NICOSカードのシステム故障による業務遅延等の影響と対応の状況について(三菱UFJニコス株式会社) [PDF]
Tweet media one
1
131
57
@autumn_good_35
Autumn Good
3 years
システム侵入型ランサムウェア攻撃で考えられ���手口と、各ステップでどのような対策が必要になるかがまとまっています。 『As you can see, no single tool or control can prevent a ransomware attack on its own.』 How ransomware happens and how to stop it
Tweet media one
1
15
60
@autumn_good_35
Autumn Good
5 years
『ユーザー識別子(sub)を取得しサーバーサイドへ送信するような実装をしている場合、ユーザー識別子を送信しログインできてしまうため、不正にログインされる可能性があります』 2019年07月18日 【Yahoo! ID連携】実装方法再確認のお願い - Yahoo!デベロッパーネットワーク
Tweet media one
0
53
56
@autumn_good_35
Autumn Good
1 year
警察庁の復号のニュースに関するLockbitの反応を見ると、別に出てたESXiのケースほうは復号出来る場合があることについて認めてますけど、警察庁のほうは文句言ってますね。
Tweet media one
0
21
58
@autumn_good_35
Autumn Good
7 months
『特殊なURLエンコードですが、これは特殊な仕様なので、社内のツールだとSQLインジェクションの検出ができませんでした。』 特殊なエンコーディングには気をつけよう Apache Tapestryにおける“注意すべき仕様”  - ログミーTech
0
15
59
@autumn_good_35
Autumn Good
11 months
UNC3886がVMwareのゼロデイ(CVE-2023-20867)を使ってログに残さず攻撃を行っていたとのこと。 VPX Gon' Give It to Ya: VMware ESXi Zero-Day Used by Chinese Espionage Actor to Bypass Authentication Checks and Perform Privileged Guest Operations
Tweet media one
1
17
59
@autumn_good_35
Autumn Good
6 months
Lazarusと手を組んでいたと見られるデータ復旧業者を逮捕。ランサム被害の復旧対応を宣伝し、Lazarusによるランサム被害を事前にもらっていた手順で復旧対応。 被害者778人から復旧費用で34億ウォンを稼いでいたとのこと。 랜섬웨어로 34억 뜯어낸 IT회사, 北해커와 한패였다
1
32
58
@autumn_good_35
Autumn Good
6 years
WordPressに未修正の任意のコード実行の脆弱性があるようで、発見者が報告してから7ヶ月たっても進捗がないため詳細を公開。攻撃するには"投稿者"の権限が必要なので影響は限定的。発見者が暫定パッチ提供してます。 WARNING: WordPress File Delete to Code Execution
Tweet media one
1
72
56
@autumn_good_35
Autumn Good
4 years
『弊社が管理しているさくらインターネットのサーバー内に不正アクセスを行われまして、こちらの原因として考えられることをテキストレベルでご提案頂きたい』 サーバー不正アクセスの原因究明についてのお仕事 | 在宅ワーク・副業するなら【クラウドワークス】 [ID:5870299]
2
42
56
@autumn_good_35
Autumn Good
15 days
『Microsoft 365の一部のアカウントが外部からの不正アクセスを受け、当社ならびに当社グループ会社において管理している個人情報が外部に漏えいした可能性』 2024.04.24 株式会社セガ フェイブ 不正アクセスによる個人情報漏えいの可能性に関するお詫びとお知らせ
0
34
56
@autumn_good_35
Autumn Good
3 years
APT34による新しい戦術。 最初に送り込まれるOfficeファイルではマクロの信頼出来る場所の設定を追加する程度で、次に送り込むOfficeファイルに攻撃用のマクロを実装することで警告無しに不正コードの実行が可能。 ​启明星辰ADLab | APT34组织最新攻击活动深度分析报告
Tweet media one
0
21
54
@autumn_good_35
Autumn Good
4 months
Burp Suiteの画面はApache Struts 2のRCE脆弱性(CVE-2023-50164)の検証の様子ですかね? GMO、サイバー攻撃“分析・防御”の拠点開設 ホワイトハッカー200人が集結|日テレNEWS NNN
0
14
55
@autumn_good_35
Autumn Good
2 months
重要インフラ分野への「港湾」分野の追加が決定し、「重要インフラのサイバーセキュリティに係る行動計画」が改訂。 2024年03月08日 内閣サイバーセキュリティセンター(NISC) サイバーセキュリティ戦略本部第39回会合を開催
0
21
55
@autumn_good_35
Autumn Good
4 years
一部界隈では流行語大賞になってもいいようなEmotetですけど、その拡散能力の驚異はあるものの、忘れてはいけないのがEmotetのあとにダウンロードされるマルウェアです。 (Emotet感染してEmotetのことしか考えていない組織が結構あるようですので念のため...)
0
26
53
@autumn_good_35
Autumn Good
2 years
『さらに驚かされたのは、ラテラルムーブメントの速さだ。あるノードに侵入後、数秒後には自分の足跡を消したうえで、別のノードへと移動していた。』 NTT Comサイバー攻撃事件の舞台裏「侵入者は対策メンバーのアカウントにもなりすましていた」
0
7
53
@autumn_good_35
Autumn Good
2 years
四病協が、厚労相に緊急提言を提出したようです。 2022.04.01 病院のサイバーセキュリティ対策への公的補助金の支給について(緊急提言)(四病院団体協議会:2022.3.31) [PDF]
Tweet media one
1
26
53
@autumn_good_35
Autumn Good
3 months
『会計担当者をだましてビデオ会議に出席させ、出席者全員が同僚だと思い込ませた。しかし実際は全員が、動画や写真を加工して本人のように見せかけるディープフェイクで作り出した偽者だった』😲 会計担当が38億円を詐欺グループに送金、ビデオ会議のCFOは偽物 香港
0
21
52
@autumn_good_35
Autumn Good
3 years
CVE-2021-21972 についてはvCenter Serverへの443アクセスが出来るだけで認証無しのRCEで撃沈のようです😱 報告者がPT社なので近々PoCは公開されると思いますので早めに対処した方が良さそうです。 VMSA-2021-0002 CVE-2021-21972, CVE-2021-21973, CVE-2021-21974
Tweet media one
2
37
53
@autumn_good_35
Autumn Good
3 years
Pulse Secureで多要素認証もバイパス出来るRCE(CVE-2021-22893)のゼロデイが悪用されていたとのこと😱 パッチは5月の予定で、軽減策が提示されています。 Check Your Pulse: Suspected APT Actors Leverage Authentication Bypass Techniques and Pulse Secure Zero-Day
2
32
52