脅威インテリジェンスレポート

セキュ塾

Underground Team ランサムウェアグループについて

2024/10/05にCASIOがランサムウェア被害を受けたましたが、Underground Teamランサムウェアグループが犯行声明を出しています。暗号化されたファイルの拡張子を変化させない事が特徴で、非常に巧妙です。ここでは、このランサムウェアグループについて現在わかっていることをまとめてみます。
セキュ塾

米国のサイバーセキュリティ啓発月間(2024年秋)について

2024/10/01からUSで「Secure Our World!」をテーマとしたサイバーセキュリティ啓発月間が始まります。以下、この記事で簡単に紹介します。資料はCISA: CYBERSECURITY AWARENESS MONTH 2024 Guide(PDF)をベースとしています。
オススメ記事

ランサムウェアグループ「RansomHub」について

RansomHubは2024年2月初めから観測されている新しいランサムウェアグループです。CISA+FBIの「Stop Ransomware」でRansomHubについての注意喚起が出ましたので、ここでRansomHubについてざっと見ていきたいと思います。
セキュ塾

米国司法省がSNSにロシア寄りのプロパガンダを流すAIボットファーム「Meliorator」の情報を公開

2024/07/09に米国司法省が、AIを利用してロシアのプロパガンダを宣伝するボットファーム「Meliorator」に関する情報を国際的な共同アドバイザリーで出した話を、アドバイザリーの内容を中心にまとめてみました。
ホワイトハッカー

【動画付き】セキュリティアナリストとは?仕事内容やオススメ資格

セキュリティアナリストがどういった仕事かを動画付きで解説する記事です。仕事内容やオススメの資格、求められるスキル、なるための方法、重要性、セキュリティエンジニアとの違い、セキュリティアナリストの将来性とAIなどのテーマを取り上げています。
セキュ塾

中国のサイバースパイ活動がFortinetの脆弱性(CVE-2022-42475)を悪用。思っていたよりも広範囲。

オランダ国立サイバーセキュリティセンター(NCSC)が2024/06/10に、NCSCとオランダ軍事情報保安局(MIVD)・オランダ一般情報安全保障局 (AIVD) と協力して2024/02/09に発表した中国によるサイバースパイ活動が思ったよりも広範囲だったと述べています。ここでは、こちらの発表について2024/02/09の発表と共にまとめてみたいと思います。
オススメ記事

ランサムウェア攻撃の対策方法とは?被害を防ぐ防止策と感染後の対策

ランサムウェア攻撃の対策方法についての記事で、被害を防ぐための防止策と感染後の対策方法をメインに、セキュリティエバンジェリスト「面和毅」が解説します。その他にも、ランサムウェア攻撃の基礎知識と誤解、感染経路、感染を確認する方法も紹介します。
オススメ記事

ランサムウェア犯罪集団「LockBit(ロックビット)」とは?

ランサムウェアグループ「LockBit」について、2024年5月段階で判明している事を脅威インテリジェンスの専門家がまとめていきます。LockBitがどういった組織か、攻撃による被害事例、LockBit2.0、LockBit3.0の情報が丸わかりです。
セキュ塾

【専門家が解説】Operation Cronosとは?

LockBitランサムウェアグループの摘発と逮捕、復号化ツールが「No More Ransom」で提供される様になりました。この記事では、「Operation Cronos」と呼ばれるこの一連の摘発の動きについて専門家が情報をまとめました。
セキュ塾

【世界中に被害を与えたランサムウェア】WannaCryとは?

世界中に被害を与えたランサムウェア「WannaCry」とは何か専門家が解説します。この記事は、WannaCryの仕組みや感染症状や感染経路、感染予防の対策方法と感染後の対処方法、国内と国外の被害事例など初心者にも分かりやすくまとめました。