2017-09-22 まとめ用のメモ

自分(@hogehuga)の まとめ用のまとめ。自分のツイート多し。見るべきアカウントがあれば教えてくださいませ。なんとなくリアルタイム。
0

インシデント

Autumn Good @autumn_good_35

『当院の事務員が、当院へ受診された患者様292人分の個人情報を含むUSBメモリを紛失しました。』 個人情報を含むUSBメモリの紛失について(広島市立病院機構広島市民病院) [PDF] city-hosp.naka.hiroshima.jp/pc/dl/info/201… pic.twitter.com/lKWo5gbUWq

2017-09-22 12:46:42
拡大
piyokango @piyokango

個人情報:児童434人分を紛失 大阪の教諭 - 毎日新聞 mainichi.jp/articles/20170…

2017-09-22 13:54:21

攻撃関連

ohhara_P🧐Slow life in the isekai @ohhara_shiojiri

IoT機器を標的にしたメキシコからの攻撃が急増、横浜国大とBBSSが報告 -INTERNET Watch internet.watch.impress.co.jp/docs/news/1081…

2017-09-21 23:01:32
セキュリティ・トレンド bot だった @sec_trend

ウイルスに感染したIoT機器からの攻撃、メキシコでの大規模乗っ取りで急増(横浜国立大学、BBソフト ... excite.co.jp/News/it_biz/20… - izumino.jp/Security/sec_t…

2017-09-22 11:50:17
Nick Carr @ItsReallyNick

APT33 🇮🇷 Tactics: Phish Demo (1 of 3) Quick and dirty. Link to externally-hosted HTA containing weaponized job opening scrape. #DFIR pic.twitter.com/bgPrUXIcRb

2017-09-21 21:55:13

DDoS

dai_mcs @dai_mcs

楽天証券 2017/09/21 09:15 【復旧】決済代行会社へのDDoS攻撃により、リアルタイム入金サービスを利用できない事象が発生しておりましたが、本日8時57分に復旧いたしました。■ご利用いただけなかった時間帯 本日8時00分~8時57分

2017-09-21 09:41:56
コムテックス・オンライン課 @COMTEXcojp

クイック入金サービスにおいて、 DDOS攻撃の為、障害が発生しておりましたが復旧致しました。 ご迷惑をおかけして誠に申し訳ございませんでした。

2017-09-22 08:08:17
nekowcup @nekowcup

FX事業者のM2Jが10時頃からDDoS攻撃を受けている模様。今もログインできず、、JPCERTから注意喚起があったPhantom Squadの犯行かな。一番インパクトがありそうな日本時間の午前中を狙うところがプロっぽい。 #ddos pic.twitter.com/fSi5qbAWM8

2017-09-22 11:38:24
拡大
セキュリティ・トレンド bot だった @sec_trend

ビットコイン、大手取引所「bitFlyer」にサイバー攻撃―5時間にわたり影響 internetcom.jp/203437/bitflye… - izumino.jp/Security/sec_t…

2017-09-22 11:50:18
piyokango @piyokango

“ビットコイン、大手取引所「bitFlyer」にサイバー攻撃―5時間にわたり影響 [インターネットコム]” htn.to/FnRYQMa8

2017-09-22 11:21:52

最近のDDoSは

  • 脅す
    • 入金しないとDDoSするゾ
  • 量より質のトラフィック
    • 大規模DDoSというより、特定時間ピンポイントで攻撃、というパターンか。
  • 今のところ、銀行や証券、BitCoin系などが多いように思う。
    • 直接moneyにかかわるところへの攻撃
辻 伸弘 (nobuhiro tsuji) @ntsuji

FX事業者などを狙ったDDoS攻撃が多発、外為どっとコムや東洋証券が被害:ITpro itpro.nikkeibp.co.jp/atcl/news/17/0…

2017-09-22 17:01:54
辻 伸弘 (nobuhiro tsuji) @ntsuji

ここのところのFXやBitcoinを扱っているサービスがDDoSによりダウンさせられているという事象が頻発していますが気になるのはこういった状況は誰の得になるのか?というところなんですよね。

2017-09-22 17:04:19
piyokango @piyokango

“【FX】ログイン障害への対応について | お知らせ一覧 - マネースクウェア・ジャパン(M2J)” htn.to/LqCkJ8zzW

2017-09-22 16:34:28

FinFisher

The Hacker News @TheHackersNews

ESET Finds that ISPs May Be involved in the distribution of FinFisher Spyware in at least 7 countries thehackernews.com/2017/09/gamma-… pic.twitter.com/K3VnS5Qw7H

2017-09-22 00:47:28
拡大
四川麻婆豆腐 @hogehuga

FinFisherとして知られるスパイウェアの亜種で、ISPが関与していると思われるものについての動作がまとめられてる。 welivesecurity.com/2017/09/21/new…

2017-09-22 01:24:59

アップデート他

Kali Linux @kalilinux

Kali Linux 2017.2 Released offs.ec/2hhoXte - As sexy as ever.

2017-09-21 16:44:35

Java9

ohhara_P🧐Slow life in the isekai @ohhara_shiojiri

JavaVM「Eclipse OpenJ9」公開。IBMが「Java 9と同時にオープンソース化する」との約束を果たす - Publickey publickey1.jp/blog/17/javavm…

2017-09-22 06:02:08
ohhara_P🧐Slow life in the isekai @ohhara_shiojiri

[速報]Java 9が正式リリース、Javaをモジュール化するProject Jigsawがついに実現。今後のJavaは6カ月ごとタイムベースのアップデートへ - Publickey publickey1.jp/blog/17/java_9…

2017-09-22 06:02:50