GNH-SEC

サイバー攻撃情勢や情報セキュリティ技術などの覚書

このサイトについて

about このサイトは非技術者の筆者が、日々のサイバー攻撃、情報漏洩事件等について備忘録代わりに書いています。 素人考えがかなり入ってますので、その点にはご注意願います。

ITパスポートの最年少合格記録更新の件

最年少合格記録、9歳 情報系資格の入門でよく用いられるITパスポートですが、なんと9歳の小学生が、しかも2名合格したとか。 いやー、9歳ってすごいっすね。いくら難易度は高くないとはいえ、9歳で問題を理解できるのがすごい。 まあ、確かに合格基準点…

マルウェアの自社分析について考える

どこまで自社でやるのか、というお話 以前の記事で、FireEyeのFlare VMについて触れました。 あのようなツール群を用いて、自社の解析チームでマルウェア解析を実施できるようにする企業が徐々に増えているようです。 情報セキュリティ分野では有名なRecruit…

マルウェア付のメールがまた増加している件

最近のマルウェア付メール動向 警察関係やら様々なところで公表されていますが、最近はまたマルウェア付メールが増加しているとか。 最近の傾向 傾向としては以下の通り。 添付が実行形式(exe)ではなく、エクセルやワードなどオフィス関係 日本語件名が増…

IPAの「長期休暇における情報セキュリティ対策」について

長期休暇、情報セキュリティは大丈夫? 学生も社会人も、8月は長期休暇になる方が多いのではないでしょうか。 まあ職種によってはそんなもんねえよ! という方もいるかもしれませんが。特に情報セキュリティ関係は……。 とまあそんなタイミングなので、IPAか…

最近サイト改ざんがまた増えているような気がする件

増加しているのか、減少していないのか なんだかまた最近になって、各所でWebページの改ざん被害を聞くことが多い。 ここ数ヶ月の情報セキュリティ分野ではWannaCryをはじめとするランサムウェアの話題が中心だったが、サイト改ざんも結構な件数が報告されて…

ソフバンテクに対する不正アクセスの件

件の事柄に関する覚書 先日より話題になっているソフトバンク・テクノロジーの不正アクセスに関する件。 まとめとしては、 検証用サーバの設定が非常によろしくない状態だった 2017/7/17にマルウェアを検知 該当サーバを隔離、調査 その結果、不正アクセスの…

<技術動向>FireEyeのFLARE VMが公開

ユーザによるマルウェア解析の第一歩となるか? 2017/7/26のFireEyeブログにて、FLARE VMなるものを公開しているとの報告がありました。 そもそもFLAREとは何だ、というところからですが、元々はFireEyeのマルウェア解析(リバースエンジニアリング)チーム…