piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2015-07-01から1ヶ月間の記事一覧

NTTファシリティーズとエネットの情報漏えいについてまとめてみた

2015年7月24日、NTTファシリティーズと新電力会社のエネットが取引先情報などが漏えいしたとして発表しました。ここでは関連情報、及びそれを受けて調べた内容についてまとめます。 公式発表 2社が行った発表は次の通り。 NTTファシリティーズ 2015年7月24日…

PwCが注意喚起した特定組織の模倣ドメインを調べてみた

2015年7月23日、プライスウォーターハウスクーパースが特定の組織のドメインを模した諜報活動が行われていると注意喚起を行いました。ここではこの活動に関する情報をまとめます。 PwCの注意喚起 2015年7月23日 プライスウォーターハウスクーパース、国内の…

日産販売会社の採用サイト改ざんをまとめてみた

日産グループの販売会社は採用者向けに公開しているWebサイトが改ざんされたとして2015年7月頃に発表しました。ここでは関連情報をまとめます。 公式発表 日産販売のWebサイトが改ざんされていたことを教えていただきました。@piyokango 日産大坂販売にもweb…

Hacking Team 関係の情報をまとめる予定地

Hacking Team関係の情報をここにまとめます。 脆弱性情報のリーク 7月1日のHacking Teamのリークを受け、リークデータから確認された脆弱性は7月21日時点で6つ存在します。これらは全て発見当時未修正の脆弱性(ゼロデイ)でした。その内、3つはAdobe FlashPla…

Adobe FlashPlayerの脆弱性を悪用する複数の国内Webサイトの改ざんについてまとめてみた

Hacking Teamのリーク事案を受けて、Adobe FlashPlayerの脆弱性を悪用する動きが国内で複数確認されました。ここでは関連情報をまとめます。 このまとめを読む前に 皆様の使用するPCにインストールされたFlash Playerが最新版かどうかをAdobe社のバージョン…

東京大学で発生したマルウェア感染についてまとめてみた

2015年7月16日、東京大学は学内端末がマルウェアに感染し、情報が漏えいした可能性について発表しました。ここでは関連情報についてまとめます。 公式発表 発表日 発表内容 2015年7月10日 【緊急】一部の利用者のパスワード変更について (魚拓) 2015年7月16…

複数の金融機関がDoS攻撃を受け脅迫されていた件をまとめてみた

DoS

2015年7月13日、セブン銀行やGMOの子会社であるFXプライムbyGMO*1、SMBC日興証券*2がDoS攻撃を受け、さらに脅迫もされていたと報じられました。ここではそのDoS攻撃に関する情報をまとめます。 DoS攻撃を受けたと報じられていた組織 報道によれば次の組織がD…

環境省で発生したマルウェア感染についてまとめてみた

2015年7月10日、環境省の省内端末がマルウェアに感染したと報じられました。ここでは関連する情報をまとめます。 公式発表 2015年7月11日時点でWebサイトで一般向け発表は行われていない模様。 タイムライン 日時 出来事 2015年7月10日 午後 外部から環境省…

2015年7月はじめに発表されたWebサイトへの不正アクセスについてまとめてみた

2015年7月に入ってからWebサイト等が不正アクセスを受けたとして、関連性は不明ながら複数の組織が発表を行いました。ここでは7月初めに発表が行われた複数の不正アクセス事案に関する情報をまとめます。 不正アクセスを発表した組織 No 組織名 発表日 不正…

2015年7月不正アクセス禁止法違反の容疑で逮捕された少年についてまとめてみた

2015年7月1日、出版社へ不正アクセスを行った疑いで17歳の少年が逮捕されました。ここでは関連情報をまとめます。 逮捕された少年について 神奈川県川崎市 18歳*1 無職の少年 インターネット、Twitter上では「0chiaki」といったアカウントで活動を行っていた…