リンク限定

IIJ Technical WEEK 2020 Day1の開始時刻前後のツイート

0
IIJ_ITS @IIJ_ITS

この1年の概況 ・Emotet の感染活動 2019 年 9 月と 12 月に活発に ・コロナ禍関連情報の悪用目立つように #iij_its #セキュリティ

2020-12-14 16:22:48
IIJ_ITS @IIJ_ITS

この1年の概況(2) ・改正新型インフルエンザ等対策特別措置法特措法)第32条第1項の規定に基づき、緊急事態宣言を発出 ・国内企業においてランサムウェアによる障害と情報漏洩が顕著に ・7月にEmotetが感染活動再開、国内外でメールの送信が確認される #iij_its #セキュリティ

2020-12-14 16:22:57
IIJ_ITS @IIJ_ITS

この1年の概況(3) ・恐喝 DDoS 攻撃再び。昨年と同じ被害者へ #iij_its #セキュリティ

2020-12-14 16:23:04
tsujio @ntsujio

聞いてる 2020年のセキュリティ振り返り・お客様担当セキュリティエンジニア座談会 iij.connpass.com/event/196656/ #iij_its

2020-12-14 16:23:41
IIJ_ITS @IIJ_ITS

メールで伝播するマルウェア ・メールで 伝播 するマルウェアの歴史 ・Mellissa( 1999 LoveLetter 200 Klez 2002 ・Emotet 2014 #iij_its #セキュリティ

2020-12-14 16:24:00
7743 @__7743__

以前、わざわざカナダに行ってハガキ送ってきた人がいたな……例によってあの文章付。 #iij_its

2020-12-14 16:25:08
未悠 @miyuu_chocolate

『人の命預からない仕事』と思ってこっち方面に進んだけど、最近怖くなってきてる。 #iij_its

2020-12-14 16:25:36
Mizo @mizoken001

#iij_its 中継への接続方法がわからん

2020-12-14 16:25:46
IIJ_ITS @IIJ_ITS

感染活動の状況 ・2019年9月、12月~2020年2月 ・2020年7月、2020年9月 ・特に7月においては全マルウェア検出数の80%以上をEmotetが占める日もあり #iij_its #セキュリティ

2020-12-14 16:26:05
IIJ_ITS @IIJ_ITS

◆感染に使われるメール ・お客様カード情報、信用情報 ・請求、助けてください ・異動のご挨拶 ◆一時はコロナ関連話題も悪用 ◆一部にやりとり型攻撃に類似のメールも ・正当なメールに返信する形で感染活動 ・多くの人が読みそうなメールだけを適切に選んで返信している #iij_its #セキュリティ

2020-12-14 16:27:23
mopoki @mopoki2696

emotetこんなに数あるのか #iij_its

2020-12-14 16:27:24
堂前@IIJ @IIJ_doumae

ただいま開催中のIIJ Technical WEEK 2020 Day 1 再生画面が表示されない場合、以下のページを表示してスーパーリロード(CTRLを押しながらリロードボタン) を試してみてください。 iij.ad.jp/dev/tech/ もしくは直接こちらのURLを表示してください。 iij.ad.jp/dev/tech/playe… #IIJ_ITS

2020-12-14 16:28:04
IIJ_ITS @IIJ_ITS

◆EmotetとPPAP ・まずPassword付zipファイルを送ります。次にPasswordを送ります。というAn合化(暗号化)、Protocol ・もともとはメール誤送信対策や暴露型ウイルスの対策として定着 ・現状、百害あって一利なし #iij_its #セキュリティ

2020-12-14 16:29:28
IIJ_ITS @IIJ_ITS

◆EmotetとPPAP(2) ・本文にPasswordが記載されたメール ・受信者が手作業で解凍、実行してしまう ◆マルウェアIcedID ・11月第一週より流行 ・パスワード付きzipファイルが添付されたメールで感染活動 #iij_its #セキュリティ

2020-12-14 16:29:44
IIJ_ITS @IIJ_ITS

◆EmotetとPPAP(2) ・本文にPasswordが記載されたメール ・受信者が手作業で解凍、実行してしまう ◆マルウェアIcedID ・11月第一週より流行 ・パスワード付きzipファイルが添付されたメールで感染活動 #iij_its #セキュリティ

2020-12-14 16:29:49
IIJ_ITS @IIJ_ITS

◆ランサムウェア ・マルウェアにより HDD などに記録された情報を勝手に暗号化し、利用者から不当にアクセスできなくする(人質にとる)。 ◆標的型ランサムウェア ・身代金を支払いそうな特定の標的に対してランサムウェアによる攻撃を仕掛ける。身代金は高額 #iij_its #セキュリティ

2020-12-14 16:30:12
IIJ_ITS @IIJ_ITS

◆標的型ランサムウェアと情報漏洩 ・ランサムウェアを感染させた後、情報を暗号化するまえに窃取(外部に転送) ・その後、情報を暗号化して人質にとることで身代金を要求 #iij_its #セキュリティ

2020-12-14 16:30:22
IIJ_ITS @IIJ_ITS

・さらに、秘密の情報をリークサイトに暴露すると恐喝して金銭を要求 ・リークサイトはランサムウェアの種類、もしくは感染活動を行っている主体ごとに設置。 ・通常はダークウェブ上にあるが、暴露が目的なのでダークウェブにアクセスできる人は誰でも見られる状態になる #iij_its #セキュリティ

2020-12-14 16:30:30