セキュリティ情報

仮想通貨取引所・金融庁が警告

セキュリティインシデントや情報漏えいではないが気になる記事があった。 仮想通貨に関係するマルウェアも多いし、取引所も仮想通貨そのものの種類も多いので 違法なサイトには気を付けないといけない。 coinchoice.net

TLS 実装における対策が不十分

複数の TLS 実装において Bleichenbacher 攻撃対策が不十分である問題。 そんな情報がでていた。 JVNVU#92438713: 複数の TLS 実装において Bleichenbacher 攻撃対策が不十分である問題 Bleichenbacher 攻撃がなにか簡単にまとめると、 TLSは暗号化するのに…

FireEye Dead Drop Resolver - マルウェアの踏み台に

ファイア・アイとマイクロソフト、TechNetを悪用した中国のサイバー脅威グループ「APT17」の新たな手口を浮き彫りに | FireEye だいぶ古い記事だが、気になったので見てみた。 マルウェアに感染した端末がC2サーバを正規のサービス(TechNet)を踏み台にしてI…

インテリジェンス・マルウェアなどの傾向

シマンテックが2月のインテリジェンスとして情報を公開している。 マルウェア 攻撃グループ「Chafer」が、中東の組織を狙ってさらに活発な活動を展開、 電気通信業界と輸送業界の標的に。 感染経路がExcelとある。(マクロなのだろうか。) スパムメールの傾…