タグ

securityに関するdogusareのブックマーク (195)

  • 富士通が3月に発生したインシデントの詳細な調査を公開 高度なマルウェアが侵入か


    202479315調 調  調調  PC1PC使調PC49使 
    富士通が3月に発生したインシデントの詳細な調査を公開 高度なマルウェアが侵入か
  • ダークウェブに自分の情報が漏れているか確認するGoogleの機能が無料に

    ダークウェブに自分の情報が漏れているか確認するGoogleの機能が無料に
  • KADOKAWAのハッキングの話チョットワカルので書く

    私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。 個々人のエンジニアの能力がとかクレジットカードがとかは基関係ないという話です。 (関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスのパスワードはすぐ変えるの推奨) 三行VPN→プライベートクラウドの管理システムとオンプレ認証→各システムと言う流れで侵入されていると思われるオンプレのディレクトリサービスとクラウドのidMが接続され、オンプレの認証資格でSaaSは一部やられた可能性がある現在クラウドにリフトアップ中で、新システムはモダンな対策された方法で保護されており無事だった。が、それ故にオンプレへの対策が後手だったのでは会社のシステムはどうなってるか私は長年社内システムの奴隷をやって参りました。現在のクラウドになる前のサーバも触って参りましたので、その辺りからお話しをさ

    KADOKAWAのハッキングの話チョットワカルので書く
  • パロアルトネットワークス、「Prisma SASE」で大型の機能拡充を発表


    Prisma SASE2019VPNURL102021SD-WANPrisma SASE3Prisma SASE 3.0 SASE  Prisma SASE2VPN3
    パロアルトネットワークス、「Prisma SASE」で大型の機能拡充を発表
  • “株主優待生活”の桐谷さん『アダルトサイトでウイルス感染』→『対応した友人に株主優待で50円で焼肉おごる』鉄壁の流れ


     Wikipedia    19491015 - 1202007退 1975 35 users 196  WEB  | WEB1011 2SP(9:00-10:54
    “株主優待生活”の桐谷さん『アダルトサイトでウイルス感染』→『対応した友人に株主優待で50円で焼肉おごる』鉄壁の流れ
  • 迷惑メールは【meiwaku@dekyo.or.jp. 】のアドレスに転送すると総務省が行政処分してくれるらしい→ 『迷惑メール相談センター』ってド直球ですねw

    瀬之久史 @senomotomb 自分メモ 【迷惑メールが来たら、meiwaku@dekyo.or.jp. のアドレスに転送して、文の文中に受信月日・迷惑メール送信者のアドレスを書いておくと総務省が行政処分してくれる】 あとで試してみよう。 2024-06-24 10:49:40

    迷惑メールは【meiwaku@dekyo.or.jp. 】のアドレスに転送すると総務省が行政処分してくれるらしい→ 『迷惑メール相談センター』ってド直球ですねw
  • SSHハニーポットに対する不正アクセスの最新動向 - Qiita


    IDEAshu121150LT   SSHssh Cowrie SSHCowrieKippo使  AWS EC2
    SSHハニーポットに対する不正アクセスの最新動向 - Qiita
  • わざとシステムを攻撃させて攻撃手法を観測する「ハニーポット」を30日間設置した結果をセキュリティエンジニアが公開

    遠隔でシステムを操作するツールである「SSH」への攻撃をわざと行わせて行動を観察する「ハニーポット」を30日間にわたって設置した結果をセキュリティエンジニアのソフィアン・ハムラウイ氏が公開しています。 What You Get After Running an SSH Honeypot for 30 Days https://blog.sofiane.cc/ssh_honeypot/ ハムラウイ氏はカーネルが「6.8.0-31-generic」でOSが「Ubuntu 24.04 LTS x86_64」のマシンを用意し、ハニーポットとして使用しました。 30日に行われたログイン試行は合計1万1599回で、1日あたり平均386回ログインが試されている事がわかります。 ログインを試す際に使用されたユーザー名のランキングには「root」や「admin」「ubuntu」「support」など、標準で

    わざとシステムを攻撃させて攻撃手法を観測する「ハニーポット」を30日間設置した結果をセキュリティエンジニアが公開
  • インシデント発生時に電源を入れたままにすべきか問題 - Qiita


     XTwitter調   調調HDDSSD調NetFlowProxyFW
    インシデント発生時に電源を入れたままにすべきか問題 - Qiita
  • 【調査中/追記】ニコニコサービス全体において正常に利用できない場合がある不具合|ニコニコインフォ


          6/14    61415 ::20246868調 
    【調査中/追記】ニコニコサービス全体において正常に利用できない場合がある不具合|ニコニコインフォ
  • 当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ


    {.md_tr} ::20246868調 調 
    当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ
  • ニコニコ、復旧まで1カ月以上かかる見通し ランサムウェアを含む大規模なサイバー攻撃だった【追記あり】

    ドワンゴは6月14日、ニコニコのサービス全般が利用できない状況になっている障害について、「ランサムウェアを含む大規模なサイバー攻撃によるものであることが確認された」と明らかにした。今後は段階的な復旧を目指すが、1カ月以上かかる見通しだという。 今月8日、グループ企業のデータセンターがランサムウェアを含むサイバー攻撃を受け、相当数の仮想マシンが暗号化され、利用不能になった。その後も攻撃は繰り返し行われ、遠隔でプライベートクラウド内のサーバをシャットダウンしても、攻撃者が遠隔起動させて感染拡大を図るなど攻防が続いたという。 このため、サーバの電源ケーブルや通信ケーブルを物理的に抜いて封鎖したが、グループ企業が提供するデータセンターに設置されているサーバはすべて使用できなくなった。 「冗長構成とかバックアップというのは当然用意しておりましたし、セキュリティ対策というのも様々に実施してはいたのです

    ニコニコ、復旧まで1カ月以上かかる見通し ランサムウェアを含む大規模なサイバー攻撃だった【追記あり】
  • 九電グループの給湯器販売会社にランサム攻撃 約10万4千件の個人情報漏えいか


    635104000 調3PCPC4使1040004000 5
    九電グループの給湯器販売会社にランサム攻撃 約10万4千件の個人情報漏えいか
  • 技適マークと何が違う? 新たなIoTセキュリティー認証制度で押さえておきたい勘所


    2024IoTIoTCC 1981 20204IoT 
    技適マークと何が違う? 新たなIoTセキュリティー認証制度で押さえておきたい勘所
    dogusare
    dogusare 2024/06/04
    https://www.meti.go.jp/press/2023/03/20240315005/20240315005.html 2024年7月~9月頃IPAから制度開始の正式案内予定2025年3月頃開始目標 ☆1及び☆2は、自己適合宣言によりラベルを付与 結局、なんと略称されるのか?
  • 河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入


    2024531 LGWAN32015 使USB使11
    河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入
  • 「+94」スリランカから謎の着信相次ぐ 厚労省かたる電話も(テレビ朝日系(ANN)) - Yahoo!ニュース


    94  15  30 2 94 SNS  
    「+94」スリランカから謎の着信相次ぐ 厚労省かたる電話も(テレビ朝日系(ANN)) - Yahoo!ニュース
  • 社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog


    Network Analytics for Security  調調調調   Ursnif  調   
    社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog
  • 職場の「一部ネット接続できない規制PC」から機密データを盗むサイバー攻撃 米研究者らが発表


    2014WebSeamlessX shiropen2 Exploiting CPU Clock Modulation for Covert Communication ChannelPCCPU 
    職場の「一部ネット接続できない規制PC」から機密データを盗むサイバー攻撃 米研究者らが発表
    dogusare
    dogusare 2024/05/14
    ローカルPC上での振り分けではこういう事ができてしまうと。となると、やはり、画面転送だのVDIだのの論理分離が有効ってことなのかな。
  • 偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog


    20244使SIMSIM SIM400 SIMMNPiPhoneSIM PayPay1000PayPay
    偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog
  • PCで乱発する謎のバグは同一ネットワークに接続されているHiSense製Android TVが原因であることが明らかに


    PCPCHiSenseAndroidTVHiSenseTV cohost! - "DO NOT BUY HISENSE TV'S LOL (Or at least keep them offline)" https://cohost.org/ghoulnoise/post/5286766-do-not-buy-hisense-t 使Windows11PC調Windows11
    PCで乱発する謎のバグは同一ネットワークに接続されているHiSense製Android TVが原因であることが明らかに