blog.b-son.net

雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc

ランサムエアギャング「Atomsilo」がエーザイをハッキングしたと主張


Atomsilo https://darkfeed.io/2021/12/19/atomsilo-2/: 

Atomsilo

https://darkfeed.io/2021/12/19/atomsilo-2/
Labels: セキュリティ, 転載
次の投稿 前の投稿 ホーム
モバイル バージョンを表示

このブログを検索

自己紹介

都内で社畜している40代独身♂。

このブログでは日本国内のインシデント記録、海外セキュリティ関連記事を中心に旅行、マイル、ポイ活、投資などを綴ります。

数年前にJGC修行を解脱してJALグローバルクラブに加入。クレカ、ポイ活、マイル等は全てJALが中心。当然フライトもJAL又はワンワールドアライアンスがメイン。

お金のない社畜のため、ポイ活の観点からもキャッシュレスには徹底的にこだわります。
”現金支出=敗北”です!!

最近本書きました。

非公開エリアに眠る九九式艦上爆撃機を収録した旅行記(2作目)

世界初!?イスラエルに存在する2つの「スギハラ通り」のGPS情報を掲載した人生初の旅行記
My Flightdiary.net profile



オンラインセキュリティ関連ツール

  • AbuseIPDB | 悪いIPのタレコミ&晒上げができます
  • check-host.net | DoS攻撃受けてて重たい・・・、外部から見えてるか確認したい・・・。そんな時におススメ
  • crackstation | パスワードハッシュの評価サイト(主にMD5ハッシュ用)
  • CTI(Cyber Threat Intelligence)ツール:AlienVault(脅威情報)
  • CTI(Cyber Threat Intelligence)ツール:CTI4SOC
  • CTI(Cyber Threat Intelligence)ツール:DOCGuard
  • CTI(Cyber Threat Intelligence)ツール:GreyNoise
  • CTI(Cyber Threat Intelligence)ツール:Intezer
  • CTI(Cyber Threat Intelligence)ツール:PhishTank
  • CTI(Cyber Threat Intelligence)ツール:Pulsedive
  • CTI(Cyber Threat Intelligence)ツール:secai
  • CTI(Cyber Threat Intelligence)ツール:VirusTotal
  • CyberChef | Base64、URL Encode、XOR、AES、ZIP、HEX2BINなどのエ ンコード、圧縮、暗号/復号などが行える万能変換ツール
  • Domain history checker | whoisの変更履歴調査
  • Feodo Tracker | ボットネットC&CインフラのIP情報が投稿されてくるデータベース
  • How Secure Is My Password? | 特定のパスワードの強度をチェックできるサイト
  • immuniweb.com | Webサイトセキュリティテスト
  • insecam | インセキュアな監視カメラの映像を覗き見できます
  • ipip.net | IPアドレスを手掛かりに、様々な情報を判定するサイト
  • Magika | ファイル種類の判別ツール
  • mmhdan | OSINT検索用にWebサイトのフィンガープリントを取得
  • netcraft | Webサーバの情報収集してくれます
  • NO MORE RANSOM! | ランサムウェア復号化ツールの提供
  • Qualys SSL Labs | サーバ証明書の設定状況の確認や安全性診断などが無料で行えるサイト
  • Spamhaus | インテリジェンス共有サイト
  • URLhaus | マルウェアが通信する悪性な通信先の情報や、侵害された URL の一覧が投稿されてくるデータベース
  • ViewDNS.info | ターゲットWebサイトの登録情報調査(共有または専用のIPアドレスでホストされているかどうか、割り当てIP履歴、etc)
  • VX Vault | マルウェアが蔵置されているケシカランURLの一覧
  • Webサイトキャッシング:archive.today
  • Webサイトキャッシング:Internet Archive
  • Webサイトキャッシング:ウェブ魚拓
  • インターネットデバイススキャンエンジン:censys
  • インターネットデバイススキャンエンジン:greynoise
  • インターネットデバイススキャンエンジン:netlas.io
  • インターネットデバイススキャンエンジン:shodan
  • インターネットデバイススキャンエンジン:zoomeye
  • オンラインサンドボックス:ANY.RUN
  • オンラインサンドボックス:Cape
  • オンラインサンドボックス:HybridAnalysis
  • オンラインサンドボックス:Joesandbox
  • オンラインサンドボックス:Malware Bazaar
  • オンラインサンドボックス:Triage
  • サイトのスクリーンショット採取 | Full Page Screen Capture
  • サイトのスクリーンショット採取 | Screenshotmachine
  • サイトのスクリーンショット採取 | SITE-SHOT
  • データ漏えい確認サイト | HACKCHECK
  • データ漏えい確認サイト | Have I Been Pwned(HIBP)
  • データ漏えい確認サイト | IntelligenceX
  • データ漏えい確認サイト | SnusBase
  • ランサム調査 | 🦕 RansomLook 🦖
  • ランサム調査 | ransomware.live
  • リサーチャー用サーチエンジン:Binary Edge(脅威情報)
  • リサーチャー用サーチエンジン:CRT.sh(証明書調査、サブドメイン洗い出し)
  • リサーチャー用サーチエンジン:DNSDumpster(DNS調査)
  • リサーチャー用サーチエンジン:DorkSearch(Google dorking)
  • リサーチャー用サーチエンジン:ExploitDB(エクスプロイト調査)
  • リサーチャー用サーチエンジン:FullHunt(attack surfaces)
  • リサーチャー用サーチエンジン:GrayHatWarefare(S3バケット検索)
  • リサーチャー用サーチエンジン:Grep App(Gitレポ)
  • リサーチャー用サーチエンジン:Hunter(ウェブサイトに所属するメールアドレスの検索)
  • リサーチャー用サーチエンジン:Merklemap(証明書調査、サブドメイン洗い出し)
  • リサーチャー用サーチエンジン:ONYPHE(脅威情報)
  • リサーチャー用サーチエンジン:Packet Storm Security(エクスプロイト調査)
  • リサーチャー用サーチエンジン:PublicWWW(マーケティング、アフィリエイトの調査)
  • リサーチャー用サーチエンジン:SearchCode(コード検索)
  • リサーチャー用サーチエンジン:Security Trails(DNS調査)
  • リサーチャー用サーチエンジン:Vulners(エクスプロイト調査)
  • リサーチャー用サーチエンジン:Wigle(無線LAN調査)
  • 指定したウェブサイトへの代理アクセス | BuiltWith
  • 指定したウェブサイトへの代理アクセス | host.io
  • 指定したウェブサイトへの代理アクセス | urlscan.io
  • 想定損害賠償額シミュレータ
  • 短縮URL調査ツール:CheckShortURL
  • 短縮URL調査ツール:Unshorten.It!
  • 短縮URL調査ツール:URL Expander

THM紹介ツール(@以降の文字列はhttps://tryhackme.com/r/room/****の****に該当)

  • PayloadsAllTheThings@introtoshells(多くの異なる言語による、幅広いシェルコード(通常はコピー&ペースト用のワンライナー形式)を含むリポジトリ)
  • GTFOBins@linuxprivesc(誤設定されたシステムのローカルセキュリティ制限を回避するために使用できるUnixバイナリのリスト)
  • LinEnum@commonlinuxprivesc(Linuxシステムのセキュリティ監査ツール。システム情報、ユーザー情報、特権アクセス、環境、ジョブ/タスク、サービス、バージョン情報、デフォルト/弱い資格情報、検索、プラットフォーム/ソフトウェア固有のテストなど、さまざまなカテゴリのチェックを実施)

セキュリティ関連ツール(オフライン)

  • Advanced IP Scanner | LAN内のPC情報を調査するためのツール
  • apateDNS | DNS通信記録の取得・レスポンス偽装
  • Arkime | オープンソースのパケットキャプチャ・検索ツール
  • Autoruns | Windows起動時に自動的に実行するプログラムを一覧表示
  • BloodHound | Windows Active Directory環境の分析
  • ClamAV | オープンソースのアンチウイルスソフトウェア
  • CTI(Cyber Threat Intelligence)ツール|MISP project
  • CTI(Cyber Threat Intelligence)ツール|OpenCTI project
  • Elastic | オープンソースの分析プラットフォーム
  • EmoCheck | Emotet感染有無のチェックツール
  • Graylog | オープンソースのログ管理プラットフォーム
  • LogonTracer | イベントログ分析サポートツール@JPCERT/CC
  • Malzilla | 難読化されたJavascriptの解析が可能
  • offsec.tools | セキュリティツール収集サイト
  • OLEVBA | 悪性MS Officeファイルの分析ツール
  • Open CTI | オープンソースの脅威情報蓄積プラットフォーム
  • OpenEDR | オープンソースのエンドポイント検出および応答 (EDR) プラットフォーム
  • OpenIAM | オープンソースのアイデンティティおよびアクセス管理(IAM)プラットフォーム
  • Osquery | オープンソースのエンドポイント可視化ツール
  • OSSEC | オープンソースのホストベース侵入検知システム (HIDS)
  • PFSense | オープンソースのセキュリティアプライアンス
  • Phish Report | オープンソースのアンチフィッシング・ツール
  • PingCastle | ネットワークのマッピング
  • PsExec | リモートのWindows PC上のプログラムを実行するMicrosoft純正の無償ツール
  • Shuffler | オープンソースのセキュリティオーケストレーション、自動化、対応(SOAR)プラットフォーム
  • Sigcheck | ファイルのバージョン番号、タイムスタンプ情報、証明書チェーンを含むデジタル署名の詳細を表示するコマンドラインユーティリティ
  • SoftPerfect Network Scanner | ネットワーク環境に関する情報収集ツール
  • Suricata | オープンソースの侵入検知/防止システム(IDS/IPS)
  • TheHive | オープンソースのインシデント対応プラットフォーム
  • Time Freeze | 再起動で元通り
  • Tor | 接続経路を匿名化するブラウザ
  • tweets_analyzer | Twitterアカウントのアクティビティの概要をまとめてくれるツール
  • Velociraptor | オープンソースのフォレンジックおよびインシデント対応ツール
  • Wireguard | オープンソースの仮想プライベートネットワーク(VPN)ツール
  • Yara | ファイル、ネットワーク、その他のデータソースからパターンを検出・識別するためのオープンソースツール
  • ウェブサイトコンテンツ収集 | EyeWitness
  • ウェブサイトコンテンツ収集 | Httrack
  • ウェブサイトコンテンツ収集 | Wget
  • セキュリティオペレーティングシステム | Kali
  • セキュリティオペレーティングシステム | Parrot
  • セキュリティオペレーティングシステム | Tsurugi
  • セキュリティモニタリングツール | Zeek
  • ペネトレーションツール | commando-vm
  • ペネトレーションツール | Metasploit
  • ポートスキャンツール | masscan
  • ポートスキャンツール | zenmap (NmapのGUI版)
  • ポートスキャンツール | ZMap
  • ローカルプロキシツール | Burp Suite
  • ローカルプロキシツール | Hetty
  • 脆弱性スキャナ(オープンソース) | OpenVAS
  • 脆弱性スキャナ(オープンソース) | OWASP ZAP

セキュリティ関連ツール(Chromeアドイン)

  • BuiltWith | 対象となるWebアプリの構築に使用されたすべての技術を調べるツール
  • Coolie editors | アクティブなCookieの作成、編集、削除
  • EXIF Viewer | イメージ内のEXIFデータ(作成時刻、使われたカメラの情報、GPS情報等のメタデータ)を素早く確認
  • FoxyProxy | 複数のプロキシサーバを管理し、一定期間ごとに実行したり、任意の期間でプロキシ接続をオフにしたりすることが可能
  • Ghostery | Privacy Ad Blocker – 広告やトラッカーをブロック。
  • Gotanda | IP、ドメイン、URLなど、ウェブページ上の選択されたIoCからOSINT情報を検索
  • HackBar | 単純なSQLインジェクションやXSSの穴をテストすることができるブラウザ拡張機能
  • Mitaka | ブラウザのリンク先URLを解析し、その文字列に含まれる IOC のタイプに応じて、動的にコンテキストメニューを生成
  • Privacy Badger | 目に見えないトラッカーをブロックするなど、プライバシーを強化。
  • Request Maker | 新しいリクエストを作成してキャプチャしたり、URLやヘッダ、POSTデータを改ざんしたりするために使用
  • Retire.js | Javascriptライブラリの脆弱性スキャナ
  • Shodan | 対象となるWebアプリがどこでホストされているか、IPとその所有者、ホスト名、OS、開いているポートやサービスを発見
  • Sputnik OSINT | OSINTリソースを使ってIP、ドメイン、URL、ファイルハッシュを素早く簡単に検索
  • User-Agent Switcher | ユーザーエージェントを簡単に切り替えることが可能
  • Wappalyzer | サーバー,CMS,言語などの情報が確認可能
  • Wayback Machine | Webサイトのアーカイブを確認
  • ウェブページ全体のキャプチャ | GoFullPage
  • ウェブページ全体のキャプチャ | Nimbus
  • ウェブページ全体のキャプチャ | SingleFile
  • データおよびリンクのキャプチャ | Instant Data Scraper
  • データおよびリンクのキャプチャ | Link Klipper

セキュリティ関連フレームワーク・ポリシー・ガイドライン

  • CIS Controls (En)
  • ENISA SIM3(Security Incident Management Maturity Model) | ヨーロッパを中心に活用されるCSIRTの成熟度モデル
  • FIRST CSIRT Services Framework | CSIRTに必要となる役割を5つに分類し、21個のサービスとしてまとめたもの
  • ISOG-J セキュリティ対応組織の教科書 | セキュリティ対応サイクルについて記載された、SOC、CSIRT向けドキュメント
  • JPCERT CSIRTマテリアル | 組織的なインシデント対応体制である「組織内 CSIRT」の構築支援のドキュメント
  • METI サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)| 産業構造や社会環境の変化に伴うサイバー攻撃の脅威の増大に対応できる様なセキュリティ対策の考え方を示したもの
  • METI サイバーセキュリティ経営ガイドライン | 企業のセキュリティ対策の強化が行われるよう、経営者がリーダーシップを発揮する指針を示したもの
  • METI 情報セキュリティサービス基準適合サービスリスト | 経済産業省が策定した「情報セキュリティサービス基準」に適合したサービス(監査、脆弱性診断、フォレンジック、MSS)
  • METI 情報セキュリティ管理基準 | 自組織において、適切かな管理ができているかの基準
  • MITRE ATT&CK (En)
  • MITRE ATT&CK (Ja)
  • NIST Computer Security Incident Handling Guide (En)
  • NIST Computer Security Incident Handling Guide (Ja) | セキュリティに関する対応プロセスモデル
  • NIST Cybersecurity Framework (En)
  • NIST Cybersecurity Framework (Ja) | セキュリティ対策の基本的な取り組み内容やその評価の考え方などを整理したもの
  • Terrorism Radicalisation Research Dashboard @start.me
  • セキュリティ関連資格を整理したマップ \ Security Certification Progression Chart

セキュリティ関連ツール(DevSecOps関連)

  • Dockle | コンテナイメージに含まれるセキュリティホールをチェックしてくれるツール
  • hadolint | Dockerfileを静的解析することでベストプラクティスに従った流れかどうかチェックしてくれるツール
  • trivy | コンテナ脆弱性スキャナー

セキュリティ関連タレコミ窓口

  • インシデント対応依頼(JPCERT/CC)
  • フィッシングサイト・メールのタレコミ(フィッシング対策協議会)
  • フィッシングサイトのタレコミ(Google セーフ ブラウジング)
  • フィッシングサイトのタレコミ(Phishtank)※要ユーザー登録
  • フィッシングメールのタレコミ(APWG:フィッシング対策を目的に活動する国際機関)
  • フェイクニュースのタレコミ(日本ファクトチェックセンター)
  • マルウェアサイトのタレコミ(Googleセーフブラウジング)
  • 詐欺サイト、フィッシングサイトのタレコミ(セーファーインターネット協会)
  • 誹謗中傷の書き込み削除相談(インターネット違法・有害情報相談センター)
  • 誹謗中傷相談窓口(セーファーインターネット協会)
  • 迷惑メールのタレコミ(日本データ通信協会)

OSINT(Open Source INTelligence)関連

  • Buscador OSINT VM | 各種OSINTツールが入っているVM
  • Dark Web Bookmarks | Download Dark Web OSINT Bookmarks
  • Dark Web Bookmarks | tor.taxi
  • mmhdan | OSINT検索用にWebサイトのフィンガープリントを取得
  • OSINT Collection of Collections
  • OSINT MAP|Malfrat's OSINT Map
  • OSINT MAP|OSINT Framework
  • OSINT Tools @Brad's Batch
  • OSINT Tools @cyb_detective
  • OSINT Tools @Goosint.com
  • OSINT Tools @IntelTechniques
  • OSINT Tools @OH SHINT!
  • OSINT Tools @OSINT Dojo
  • OSINT Tools @OSINT Guide
  • OSINT Tools @OSINT.Link
  • OSINT Tools @osinttechniques.com
  • OSINT Tools @start.me by CIA Officer for Web3.0
  • OSINT Tools @start.me by commandergirl
  • OSINT Tools @start.me by Faros Foundation
  • OSINT Tools @start.me by infosecn1nja
  • OSINT Tools @start.me by Lorand Bodo
  • OSINT Tools @start.me by OSINT
  • OSINT Tools @start.me by SANS OSINT Summit 2022
  • OSINT Tools @start.me by Th3OSINTHub
  • OSINT Tools @technisette
  • World Social Media Platforms | 複数のソーシャルメディアを簡単に検索できるサービス

マイル・フライト関連リンク

  • AirHelp | 飛行機が遅延したときの補償金請求を代行
  • AirTreks | 最も安くRTW(Round the world ticket:世界一周航空券)の手配ができる旅行代理店
  • flightconnections | 世界中のすべてのフライトルートを概観するサイト
  • flightsfrom.com | 空港名を入れると就航地・就航便数が見られる
  • Great Circle Mapper(GCMap)| フライトルート作成ツール
  • Live ATC | 世界中の航空管制交信が聴けるサイト
  • Mileage Calculator | ブッキングクラスごとの航空会社の獲得マイル数と、どの航空会社に貯めるのがいいのかが簡単に計算できるサイト
  • travelcodex.com | 特典航空券の必要マイレージ数を航空会社ごとに調べるツール
  • TripIt | フライト・ホテル予約管理
  • Where to Credit|航空会社とブッキングクラスを入力すると、提携エアラインのマイレージ加算率が確認できるサイト
  • シートマップ(座席)検索 | AeroLopa
  • シートマップ(座席)検索 | SeatGuru
  • ステータス販売サイト | Cobalt Corporate Travel
  • マイル販売サイト | BUY AIRLINE MILES
  • マイル販売サイト | Buy Miles
  • マイル販売サイト | BuyMilesNow
  • マイル販売サイト | the mileage club
  • 即楽24 | 株主優待券即納サービス
  • 特典航空券検索 | AwardLogic
  • 特典航空券検索 | Expert Flyer
  • 特典航空券検索 | point.me
  • 特典航空券検索 | Roame
  • 特典航空券検索 | SeatSpy
  • 特典航空券検索(オフライン) | KVS Tool
  • 特典航空券検索(カタール航空 Qsuites)| seats.aero(qsuites)
  • 有償航空券検索 | Google フライト
  • 有償航空券検索 | ITA Matrix
  • 有償航空券検索 | Matrix Airfare Search
  • 有償航空券検索 | momondo
  • 有償航空券検索 | スカイスキャナー
  • 有償航空券検索(価格最優先) | skiplaggad

投資関連リンク

  • IPO評価予測
  • ウィークエンドダウ | 週末のNYダウ価格チェック
  • 株主優待情報(楽しい株主優待)
  • 競売.jp | 競売不動産検索サイト
  • 国別経済指標(OANDA)
  • 成仏不動産 | 事故物件が購入できるサイト
  • 大島てる | 事故物件の情報提供サイト
  • 土地総合情報システム(国土交通省)|物件取引の実績(=相場)が確認できるサイト
  • 東京中古マンション相場 | マンション相場を確認して賢くマンション売買を
  • 米国株バックテスト | portfoliovisualizer

その他旅系リンク

  • esim比較サイト | eSIMDB
  • Near.me | ホテル/自宅と空港間の定額制スマートシャトル
  • アジアの電車、バス、フェリー手配 | 12GO
  • グローバルSIM | Airalo
  • グローバルSIM | GigSky
  • グローバルSIM | Holafly
  • グローバルSIM | Jetpac
  • すべての主要なタイムゾーンの現在時刻を表示するサイト | Every Time Zone
  • デイユースホテル検索サイト | DayDreamHub
  • ホテル版「どこかにマイル」| Hotwire(Hot Rates)
  • ホテル版「どこかにマイル」| priceline(Express Deals、Pricebreakers deals)
  • ホテル予約後の価格監視ツール | hotelslash
  • ホテル予約後の価格監視ツール | pruvo
  • 欧州・アメリカの長距離バス検索 | FLiXBUS
  • 住のサブスク | ADDress
  • 住のサブスク | TsugiTsugi(ツギツギ)
  • 日本国民のビザ要件一覧
  • 無料(要チップ)ツアー | freetour.com

ポイント関連サイト

  • どこ得? | ポイントサイト横断検索
  • マークポイント | ポイントサイト(ポイントモール) の 比較 ・ 検索 サイト

その他

  • Cleanup Pictures | AIを使って写真から不要なものを取り除くことができるオンラインツール
  • CREDIT CARD GENERATOR | クレカ番号生成ツール
  • elyza digest | どんな文章でも、AIが3行に要約!
  • remove bg | AIを活用して画像の背景や余白を簡単に透明化できる
  • Universal Leet Converter | 隠語生成器

Blog Archive

  • ►  2025 (223)
    • ►  5月 (17)
    • ►  4月 (46)
    • ►  3月 (52)
    • ►  2月 (47)
    • ►  1月 (61)
  • ►  2024 (759)
    • ►  12月 (43)
    • ►  11月 (61)
    • ►  10月 (54)
    • ►  9月 (56)
    • ►  8月 (55)
    • ►  7月 (117)
    • ►  6月 (66)
    • ►  5月 (72)
    • ►  4月 (65)
    • ►  3月 (82)
    • ►  2月 (41)
    • ►  1月 (47)
  • ►  2023 (688)
    • ►  12月 (57)
    • ►  11月 (77)
    • ►  10月 (55)
    • ►  9月 (78)
    • ►  8月 (84)
    • ►  7月 (54)
    • ►  6月 (46)
    • ►  5月 (49)
    • ►  4月 (33)
    • ►  3月 (24)
    • ►  2月 (65)
    • ►  1月 (66)
  • ►  2022 (805)
    • ►  12月 (41)
    • ►  11月 (59)
    • ►  10月 (64)
    • ►  9月 (63)
    • ►  8月 (66)
    • ►  7月 (106)
    • ►  6月 (100)
    • ►  5月 (98)
    • ►  4月 (39)
    • ►  3月 (57)
    • ►  2月 (69)
    • ►  1月 (43)
  • ▼  2021 (557)
    • ▼  12月 (72)
      • 2021年末のマイル棚卸と振り返り
      • 有終の美
      • ラクダ(転載)~多様性の理解のためにも旅に出たい~
      • 第九 2021
      • 幸福度を上げるために行なうべき、たった1つの習慣(転載)
      • 【バイトテロ】居酒屋バイトが泡を舐めたビールピッチャーを提供
      • InoreaderでTelegramチャンネルの取り込みが可能に! / Turn every pub...
      • 三菱電機は二段階認証を破られた(転載)~自社のセキュリティ対策を見せびらかすとこうなる!?~
      • 週刊OSINT 2021-46号 / WEEK IN OSINT #2021-46(転載)
      • チチカカオンラインショップからのカード情報漏えい(転載)
      • SuiSavon-首里石鹸-オンラインショップからのカード情報漏えい(転載)
      • APEX、「WORLD CLASS」にJALら7社を認定 / THE WORLD CLASS 202...
      • OSINTコンテンツの最新情報を得る / Staying Up to Date with OSINT...
      • 情報セキュリティ体制の“格付け”、IT連が開始 初年度は42社が星獲得(転載)
      • LOLBAS(Living Off The Land Binaries and Scripts)/環...
      • 米国CISA、脆弱なアプリを発見するApache Log4jスキャナーをリリース / CISA re...
      • 2021年10月16日~31日 サイバー攻撃のタイムライン / 16-31 October 2021...
      • Visa LINE Payのカード不正利用(転載)
      • ランサムエアギャング「Atomsilo」がエーザイをハッキングしたと主張
      • 「遊ぶカネ欲しさ」ではない? ソニー生命「170億円事件」に浮かぶ大和銀行「1100億円事件」との意...
      • 週刊OSINT 2021-45号 / WEEK IN OSINT #2021-45(転載)
      • VAIOに楽天モバイルのSIMを入れてみる
      • Googleの新しいフライト検索ハック / Google’s New Flight Search H...
      • 実録:ランサムウエアに感染するとこうなる
      • 【フェイクニュース】BlackTechグループが中国内企業へのAPT攻撃を分析(転載)~外国語ソース...
      • プライバシーとOSINTのための検索エンジンとブラウザの選択 / 30 search engine ...
      • 日本通運のシンガポール現地法人に不正アクセス、情報流出の可能性(転載)
      • 【悲報】AWS再び落ちる / AWS down again, outage impacts Twit...
      • Javaのログ出力ライブラリ「Apache Log4j」に存在するリモートから悪用可能な脆弱性(CV...
      • AWSで障害、多数のウェブサイトやアプリに影響(転載)~クラウドを採用するということは、障害発生時に...
      • みずほFG システム障害頻発で首脳陣一新・・・(転載)~ITを理解できない人が会社を経営するとこうなる~
      • CSIRTマテリアル(構想フェーズ・構築フェーズ・運用フェーズ)リニューアル
      • NHK子会社社員を懲戒解雇 2,800万円分チケット換金、私的流用(転載)~経理担当が裏切らないとは...
      • スイパラ通販利用者がクレカ不正利用被害に 運営元は「因果関係を調査中」(転載)
      • 日本の政府機関が富士通のツールを足掛かりにデータ漏洩の被害を受ける / Japanese gover...
      • ランサムウエアギャングLV-BLOGがwww.kobebussan.co.jpのデータをハッキングし...
      • 週刊OSINT 2021-44号 / WEEK IN OSINT #2021-44(転載)
      • SplunkをRSSリーダーに仕立てる。。。のメモ(転載)
      • CIS Controls v8日本語訳をリリース(転載)~ポイントは「リスク管理」から「情報管理」へ~
      • 2021年版 脆弱なパスワードランキング / Top 200 Most Common Passwor...
      • 東証一部の医薬品メーカーに不正アクセス 株主の個人情報など延べ22万件が流出か(転載)
      • 本当に食べるものに困ったときの最終手段~緊急一時食品提供~
      • 【悲報】NHKアナウンサーがきんに君でツボって放送事故!?(転載)
      • IIJ が PPAP 根絶へ(転載)
      • 読書感想文「FIRE 最強の早期リタイア術」
      • 練馬区で「我が家のSNSルール」にパスワード記載し提出を依頼(転載)~区民への啓蒙の前に職員への教育...
      • パナソニックの機密データがハッカーに盗まれる / Хакеры скомпрометировали ...
      • 区分マンションに投資する時の注意点~管理費+修繕積立金が家賃の3分の1以内に収まっていることが重要~...
      • ドレス通販サイトに不正アクセス - クレカやログイン情報流出の可能性(転載)
      • 「魚がし鮨お持ち帰り予約サイト」におけるお客様情報流出について
      • 骨盤ベルト通販サイトに不正アクセス - クレカ情報など流出した可能性(転載)
      • 通販サイトへの不正アクセス、クレカ流出の調査結果が判明 - グラントマト(転載)
      • Trip.com、ホテル予約でPontaポイントが貯まるサービスを開始(転載)
      • 群馬大が不正アクセスを受け、57万件の迷惑メールが送信される(転載)
      • 本当に「前例はない」のか ニップンが“決算延期”に陥った大規模攻撃の教訓(転載)~大切なのは基本的な...
      • 同僚のメールや給与明細を盗み見 2年間に約650回の不正アクセス 男性職員が戒告処分(転載)
      • 中学校のパソコンとサーバーがウイルス感染(転載)~保守点検業者からの報告で感染に気付くって一体・・・・~
      • アヤハディオのECサイトからのカード情報漏えい(転載)~想定損害賠償額は1,500万円程度か~
      • 「エヴァ」公式ECでクレカ情報流出か セキュリティコード含む1万7828件(転載)~想定損害賠償額は...
      • 週刊OSINT 2021-43号 / WEEK IN OSINT #2021-43(転載)
      • 【限定】芝寿しオンラインショップからのカード情報漏えい
      • 永久不滅ポイント、JALマイル交換でレートアップ(2021年11月22日~2021年12月22日)(転載)
      • OSINT&Infosecリソース。100以上のブログ、ポッドキャスト、YouTubeチャンネル、書...
      • 即席カップ麺メーカーのヤマダイにサイト改ざん被害(転載)
      • Feodo trackerに登録されているIPは感染済端末から発せられる通信をリスト化しています。感...
      • VPN認証情報漏洩(CVE-2019-11510)に関するインシデント報告(転載)~サイバー攻撃に対...
      • 【malapi.io】Grayリストとして運用するのにかなりよさそう(転載)
      • MS Defenderが誤検知で世間を騒がしている模様(転載)~安物買いの銭失い!?~
      • ヴァンドームジュエリーオンラインストアからのカード情報漏えい(転載)
      • 西光亭ネットショップからのカード情報漏えい(転載)
      • 2021年10月1日~15日 サイバー攻撃のタイムライン / 1-15 October 2021 C...
      • ランサムウェアギャングが発表した被害者リスト(2021年11月版)By DarkTracer
    • ►  11月 (43)
    • ►  10月 (59)
    • ►  9月 (33)
    • ►  8月 (52)
    • ►  7月 (48)
    • ►  6月 (41)
    • ►  5月 (39)
    • ►  4月 (42)
    • ►  3月 (49)
    • ►  2月 (39)
    • ►  1月 (40)
  • ►  2020 (501)
    • ►  12月 (55)
    • ►  11月 (69)
    • ►  10月 (48)
    • ►  9月 (63)
    • ►  8月 (60)
    • ►  7月 (60)
    • ►  6月 (29)
    • ►  5月 (46)
    • ►  4月 (34)
    • ►  3月 (19)
    • ►  2月 (11)
    • ►  1月 (7)
  • ►  2019 (70)
    • ►  12月 (10)
    • ►  11月 (11)
    • ►  10月 (16)
    • ►  9月 (15)
    • ►  8月 (17)
    • ►  3月 (1)
  • ►  2018 (39)
    • ►  10月 (2)
    • ►  9月 (7)
    • ►  8月 (12)
    • ►  7月 (18)
  • ►  2017 (1)
    • ►  6月 (1)
  • ►  2011 (1)
    • ►  8月 (1)

Categories

  • Kali Linux (16)
  • TryHackMe (8)
  • WEB3 (11)
  • イベント (21)
  • インシデント:2次被害 (231)
  • インシデント:その他 (96)
  • インシデント:マルウエア感染 (296)
  • インシデント:誤操作 (161)
  • インシデント:脆弱性 (136)
  • インシデント:設定ミス (176)
  • インシデント:内部犯行 (150)
  • インシデント:不正アクセス (462)
  • インシデント:紛失 (82)
  • インシデント:目的外使用 (19)
  • クラウドのリスク (11)
  • スクラップ (204)
  • セキュリティ (1127)
  • マイル関連 (231)
  • レポート (63)
  • 詐欺 (2)
  • 最終報告 (34)
  • 雑談 (293)
  • 宿泊記 (12)
  • 転載 (902)
  • 投資関連 (88)
  • 搭乗記 (53)
  • 旅行記 (5)
Powered by Blogger.