仕事

WSO2ソフトウェア侵害に関するセキュリティアドバイザリ

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 オーストラリアサイバーセキュリティ・センター(ACSC)がWSO2ソフトウェアを導入している組織・企業が侵害を受けていることを確認し、情報を共有しています。...
仕事

サイバー犯罪者がロシアのIPアドレスから米国の重要インフラネットワークに対する偵察を実施

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 米国FBIよりロシアのサイバー犯罪者が米国の重要インフラを偵察しているという活動を観測しています。 その概要を報告していきたいと思います。 ...
仕事

セキュリティインテリジェンス【2022年5月2日】

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 今週はWSO2 API Managementソフトウェアがリモートコードを実行される(RCE)重要なリスクになっています。 それでは今週のセキュリティ...
転職

転職経験聞いてみた:外資系セキュリティコンサルタント

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 今日は転職経験聞いてみました第3弾をお届けしたいと思います。 Tさんはアメリカに大学留学後、そのまま大学で講師を務め、日本に戻ってきてからセキュリティ...
仕事

2021年に日常的に悪用された脆弱性について

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 今日はCISA(共同セキュリティアドバイザリ)が2021年に日常的に悪用された脆弱性について報告していたので紹介していきたいと思います。 概...
仕事

セキュリティインテリジェンス【2022年4月25日)

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 今日は1月に侵害されたOktaの報告、Google、Mandiantによるゼロデイ攻撃の分析などのレポートが上がっています。 早速紹介していきたいと思...
仕事

ロシア国家が支援するサイバー脅威犯罪者が重要インフラを攻撃(総まとめ)

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 米国、オーストラリア、カナダ、ニュージーランド、英国のセキュリティ当局により共同で提供しているロシア国家が支援するサイバー脅威犯罪に関するアドバイザリーにつ...
仕事

農業協同組合を標的としたランサムウェア攻撃に関して

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 FBIより食品農業セクターの組織に対してランサムウェア攻撃に対する注意喚起が発生しています。この時期脅威犯罪者は食品農業セクター組織への攻撃が増加することか...
仕事

BlackCat/ALPHVランサムウェアIOC(侵入痕跡)

概要 Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 FBIよりBlackCat/ALPHVランサムウェアのIOC(侵入痕跡)が公開されましたので紹介していきたいと思います。 概要 ...
仕事

​Trader Traitor:北朝鮮国家が支援するAPT犯罪グループがBlockchain企業を標的にした攻撃を実施

Qちゃん おはようございます、こんにちは、こんばんは Qちゃんです。 今日は北朝鮮国家が支援するAPT犯罪グループTrader Traitorについて報告していきたいと覆います。 概要 引用: FB...
タイトルとURLをコピーしました