Kenichi Terashita   Cyber Security

@kterashita

今注目すべき話題のサイバー脅威情報をツイートしてます。外資系IT企業でセキュリティリサーチャーとして活動し、カンファレンスでの講演も。 はお気軽に😀 me for Cyber Threat Intelligence, Hunting, InfoSec & OSINT

Joined December 2009

Tweets

You blocked

Are you sure you want to view these Tweets? Viewing Tweets won't unblock

  1. Pinned Tweet

    現在の関心事と調査中事案リスト ✅CVE-2020-0601(CurveBall)Exploitの動向 ✅Emotetマルウェアの日本への影響 ✅イランのサイバー攻撃情勢

  2. C2 2020/01/16 1➡️ 🇺🇸US 75(+3)🔥 2⬆️ 🇦🇷Argentina 21(-2) 3⬇️ 🇩🇪Germany 19(-5)🍂 3➡️ 🇫🇷France 19(-1) 5➡️ 🇦🇺Australia 18(-1) ... 9⬆️ 🇯🇵Japan 12(+1) Total 399(+4)🔥 by

  3. CVE-2020-0601によって署名されたバイナリは、VirusTotalでタグ付け出来るようになりました 今の所ほとんどはPOC目的で、7Zip、WannaCry、notepad.exeとかで試してるようです

  4. SANSは「Exploitが公開され、危険な状態になった」と警告しています。 CVE-2020-0601 Followup

  5. 「リスト型攻撃」 新たなプログラム判明 効率的に不正接続か

  6. より丁寧な口調で会議招集をかけてくるEmotet🙃

    Show this thread
  7. C2 2020/01/15 1➡️ 🇺🇸US 72(-4) 2➡️ 🇩🇪Germany 24(+1) 3➡️ 🇦🇷Argentina 23(+1) 4➡️ 🇫🇷France 20(-0) 5➡️ 🇦🇺Australia 18(+1) ... 10⬆️ 🇯🇵Japan 12(+3)🔥 Total 395(-1) by

    Show this thread
  8. CVE-2020-0601のExploitがin the wildになるのは時間の問題🤔 MITMで任意の証明書をチェーンに組み込んだり、アプリケーションへの不正な署名のPOCが散見してます

  9. WindowsのECDSAの脆弱性 CVE-2020-0601 の証明ってこんな感じでいいんですかね? 間違いあればどなたかご指摘ください。

  10. Windows 7 ProfessionalまたはEnterpriseの場合は、Windows 7拡張セキュリティ更新プログラム(ESU)を導入する方法もあります。2000円/台以下で提供する会社も確認しました。写真のWindows 7 Home PremiumはESUに対応していないので駄目ですが。

  11. 2020年新年のレイバンスパム。 ❗サイトは正当な証明書を表示。 lily@amazonaws.com blacklisted in svip.cfbfjp[.]com 104.18.39[.]195 104.18.38[.]195 www.rbavip[.]com 104.31.93[.]69 104.31.92[.]69

  12. CVE-2020-0601 POC 🤔

  13. なお、Emotetの日本語が休暇中に上達したようです

    Show this thread
  14. C2 2020/01/14 1➡️ 🇺🇸US 77(+6) 🔥 2➡️ 🇩🇪Germany 23(-1) 3➡️ 🇦🇷Argentina 22(-1) 4➡️ 🇫🇷France 21(+0) 5➡️ 🇦🇺Australia 17(-2) ... 13➡️ 🇯🇵Japan 9(+0) Total 396(+1) by

    Show this thread
  15. NSAからMicrosoftへ情報提供された、RCE可能な脆弱性CVE-2020-0601のExploitが、海外のリサーチャー界隈で確認され始めているいう話が出てきています。 ❗早急なパッチ適用が推奨されています。

  16. Citrix ADC/Citrix Gatewayの脆弱性CVE-2019-19781、Shodanでは日本国内🇯🇵でも該当する多数のデバイスが確認されています。

    Show this thread
  17. Show this thread
  18. 既に攻撃発生中で未修正、緊急対応レベルのCitrix製品脆弱性CVE-2019-19781のチェックツールが、アメリカ国土安全保障省からリリース。 Python 3.6以上の環境で動作します。 確認の上、パッチリリースまでは回避策の適用を。

    Show this thread
  19. TikTokをサンプルにした、ブラウザだけで簡単に出来るOSINTの解説動画です。 これを見れば、通常表示されないデータを漁りたくなってくるかもしれません🤓 by

  20. 「TikTokから得られる情報から、個人を結び付け特定する方法」 脆弱性が今話題になってますが、TikTokでは不用意に個人情報が投稿されるため、OSINT/SOCINTによって個人が特定される危険性が高まっています by

  21. C2 01/09/20 1: US 72 ➡️ 🔥 2: Argentina 24 ⬆️ 2: Germany 21 ⬇️ 4: Australia 19 ⬆️ 5: France 16 ⬆️ 5: South Korea 16 ⬆️

  22. 「イラン🇮🇷の革命防衛隊航空宇宙軍は9日の会見で、アメリカ軍基地🇺🇸へのミサイル攻撃後、アメリカ軍監視システムへサイバー攻撃を行ったと主張した」 攻撃の事実を証明できない限りどうとでも言えるので、とりあえずのアピールでしょうか🤔真偽は不明です。

  23. イラン🇮🇷国家のハッカーとされるグループが、バーレーン石油会社をワイパーマルウェアDustmanで攻撃しました。 マルウェアには「サウジを打倒せよ」というメッセージと共に、艦これキャラの名前が🤔 となるとDustmanもロックマンのですかね?🇯🇵

  24. イラン🇮🇷を取り巻くサイバー戦争の関係を可視化したものがこちらです。 2018年にジョージワシントン大学が作成したもので、中東諸国とアメリカ🇺🇸との敵対関係がわかります。

  25. イランが関与していると見られるハッカーグループのリストと、MITRE ATT&CKによる分析です。 🇮🇷APT33 🇮🇷APT34 aka OilRig 🇮🇷APT35 aka Magic Hound 🇮🇷APT39 similar to APT34

    Show this thread
  26. 「イランによるサイバー攻撃による報復は、知られているTTPと侵入経路を用いるだろう」 過去にはイランが関与したとされるハッカーグループの活動が報告されています。 はこれまでと同様の戦略をとるだろうと分析しています。

    Show this thread
  27. フィッシングメールのリンクは受信者毎にユニークな識別子がついており、リンク先ではメールアドレスが表示され、ユーザ毎に情報管理しているようです。

    Show this thread
  28. 新年に乗じてGoogleを騙ったフィッシングメールがばらまかれています。 🚫フィッシングリンクが群馬県ドメイン 🚫詐欺サイト googlmail2019[.]com 69.162.74[.]62 へリダイレクト

    Show this thread
  29. I just published Quick OSINT Guide in 2020

    Show this thread
  30. C2 01/06/20 1: US 72 🔥 2: Argentina 22 2: Germany 22 4: Australia 18 5: France 14 5: South Korea 14

  31. もちろんイランが米国へのサイバー攻撃を行うことが懸念されていますが、先日の米政府サイト改ざんもイランにリンクする証拠は無く、実際問題としてサイバー攻撃の元を特定することは、その性質上困難な場合が多いです。

    Show this thread
  32. 「イランのサイバー戦争の脅威:知っておくべきことの全て」 米国国土安全保障省も先週警告した通り、イランは米国や関係国に対して被害を与えうるサイバー攻撃能力は保有している、という所までは共通認識のよう。

    Show this thread
  33. Windows7が来週の連休明けにサポート終了しますが、他にも同時に終了する主要製品があります。 ・2020/1/14サポート終了 ✅Windows 7 ✅Windows 7 Professional for Embedded Systems ✅Windows Server 2008/2008 R2 ✅Exchange Server 2010

  34. 2019のランサムウェア影響・被害まとめ(米国) ❗75億ドルの潜在的コスト ❗113の政府自治体 ❗764の医療機関 ❗1,233の学校

  35. 法執行機関関連のTwitterアカウントをまとめた便利リストです。抜けがあれば追加します。

  36. 各国の法執行機関Twitterアカウントまとめ by

  37. Emotetの新たなIOCが年末Cryptolaemusから公開されており、VirusTotalによるとほぼ日本🇯🇵での発見。 ✅休暇中にもEmotetは引き続き蔓延 ✅休暇明けに溜まったメールの開封に注意 ✅IT部門が休暇明け不在の場合の対処を確認

  38. ランサムウェアによってミシガン州の複数の学校が閉鎖しています。 ❗年末年始休暇中にサーバがランサムウェア被害 ❗ハッカーはBitcoinで1万ドル要求 ❗復旧には相当な時間がかかるとの発表