Pinned辻 伸弘 (nobuhiro tsuji)@ntsuji·Jan 16記事出しました。 アットマークITでは10年以上ぶり! 第1回は、自分の上京のきっかけともなり、とてもとても思い入れのあるペネトレーションテストに今思うことです。 是非お読みください。 「ペネトレーションテストは死んだ?」:辻伸弘の「投げます。一石、」「ペネトレーションテストは死んだ?」From atmarkit.itmedia.co.jp12010812K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 29, 2021新型コロナのワクチン予約の偽サイトにアクセスさせる詐欺メールがばらまかれています。 これだけ覚えてください。 これだけご家族や知人にお伝えください。 「ワクチン接種なのにクレジットカード番号求められたら、それ詐欺だから!」1318K11K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 14, 2025偽サイトのアドレスで「/」を「ん」にして見た目を誤魔化すパターン。この発想は自分にはなかったですね。QuoteHackmanac@H4ckmanac·Aug 12, 2025A phishing targeting Booking[.com users swaps the “/” in the URL with the character “ん” to appear legitimate. Nice catch, @JAMESWT_WT.142.9K5.6K680K
辻 伸弘 (nobuhiro tsuji)@ntsuji·May 20, 2017WannaCryがネットワークを通じて感染する様を動画にしてみました。左のWindowsに自発的に感染させた後、ネットワークを通じて、右のWindowsに自動的に感染するという流れです。(動きのないところをカットして短くしております) #1人CSIRTThe media could not be played.Reload41.8K1.3K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Oct 25, 2025管理者権限を持たない社員用VPNアカウントで侵入され、約48時間後に管理者権限アカウントを悪用、ランサムウェアを展開。 脅迫状を保存されてから1時間後くらいに攻撃を確認できたとのことのようです。 美濃工業株式会社 サイバー攻撃によるシステム障害について(第三報)Show more44091.2K229K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Oct 16, 2017WPA2の問題(KRACK)ですが仮に攻撃によって復号されたとしても、その中にある暗号化された通信(httpsとか)まで復号されるわけではないことは伝えるべきことである気がしましたよ。8883705
辻 伸弘 (nobuhiro tsuji)@ntsuji·Apr 14, 2022ご意見ください。 皆さんは「サーバ」といえば画像の中の何番のタイプが一番しっくりきますか? 古い記憶というか印象のせいでしょうか。どうしても「サーバ」と言われると③。ラックマウントやDBっぽいものよりもタワー型を思い浮かべちゃうんですよね。121436639
辻 伸弘 (nobuhiro tsuji)@ntsuji·May 3, 2024Dropboxは、4月24日にシステムへの侵入があり、パスワードなどの機密情報にアクセスされたことをSECに報告したとのこと。 Dropbox says hacker accessed passwords, authentication info during breachDropbox says hacker accessed passwords, authentication info during breachFrom therecord.media5621608111K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Oct 25, 2025VPNなどのアカウントが悪用されてから始まるものをちょくちょく見かける印象なのですが、そのアカウントがなぜ悪用されたのかというところの原因まで書かれているリリースはほぼ見かけないのでそこが分かったら公開してくれるとありがたいですね。Quote辻 伸弘 (nobuhiro tsuji)@ntsuji·Oct 25, 2025管理者権限を持たない社員用VPNアカウントで侵入され、約48時間後に管理者権限アカウントを悪用、ランサムウェアを展開。 脅迫状を保存されてから1時間後くらいに攻撃を確認できたとのことのようです。 美濃工業株式会社 サイバー攻撃によるシステム障害について(第三報)Show more317751575K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Feb 28, 2022ちょっと!聞いてくださいよ! @MasafumiNegishi さん、 @piyokango さんの3人でやってるポッドキャスト #セキュリティのアレ がですよ! 「サイバーセキュリティに関する総務大臣奨励賞」を頂いちゃいましたよ!soumu.go.jp総務省|報道資料|「サイバーセキュリティに関する総務大臣奨励賞」の受賞者の公表 総務省では、平成29年より、サイバーセキュリティ対応の現場において優れた功績を挙げている個人・団体を「サイバーセキュリティに関する総務大臣奨励賞」として表彰しています。 この度、令和4年の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を決定しましたので、公表いたします。2793416
辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 5, 2023被害を受ける原因となった製品名や脆弱性などがこのスピード感で明らかにされていないことは正直良くないと思いました。 こういった組織にこそ、情報の共有・公開のお手本となるような振る舞いをしていただきたいものです。cyber.go.jp国家サイバー統括室国家サイバー統括室のホームページです。組織、政策、報道発表資料などに関する情報を掲載しています。317041257K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Mar 15, 2023Emotet怖ぇ!って人に知ってほしいコト① 自身や自社のPCで以下のサイトの[MOTW propagation]の項目が「No」になっている解凍ソフト使ってませんか? もしそうなら外から受信したファイルを展開すると外からと識別できなくてブロックされず即ウイルス感染ですよ。 https://github.com/nmantani/archiver-MOTW-support-comparison…118336693K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 13, 2022シスコがサイバー攻撃受け不正侵入、きっかけは従業員の個人Googleアカウント悪用 | TECH+(テックプラス)シスコがサイバー攻撃受け不正侵入、きっかけは従業員の個人Googleアカウント悪用From news.mynavi.jp2100337
辻 伸弘 (nobuhiro tsuji)@ntsuji·Feb 8, 2023今週金曜日公開のこちらの映画のサイバーセキュリティ監修をしました。よかったらご覧ください。 映画『#マンホール』公式サイト映画『#マンホール』公式サイトFrom gaga.ne.jp17232534K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Jan 28, 20202月21日公開の映画「スマホを落としただけなのに 囚われの殺人鬼」の脚本を監修させていただきました。新しいチャレンジもでき、学び多きお仕事でした。 よかったら皆さん、劇場に足を運んでください。 エンドロールに名前も出ているので探していただけると嬉しいです。 http://sumaho-otoshita.jp367322
辻 伸弘 (nobuhiro tsuji)@ntsuji·Dec 31, 2022警察庁がLockBitの暗号化解除に成功した件ですが、カバー範囲のパターンは大体この図のようになりますでしょうか。カバー範囲によって費用対効果がどの程度というのが大きく変わってくるように思います。17431643K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Sep 29, 2023以前に警視庁がルータの設定を定期的に確認するようにとの注意喚起を出した理由がこれのようですね。 一般家庭もターゲットに…警察庁が中国政府関与のサイバー攻撃グループ「BlackTech」を名指しした理由(FNNプライムオンライン) - Yahoo!ニュース https://news.yahoo.co.jp/articles/544595bd122293649babc4a4c1fed9a11c5a34ed…216730544K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 7, 2023身内同士のわちゃわちゃみたいなのはもういいので、NISCには情報の共有・公表のお手本となるように振る舞っていただき、JPCERT/CCには伝えるべき人々に伝わる注意喚起を迅速に出していただくことで被害者を減らす取り組みに尽力いただくことを切に願うばかりです。Quote辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 7, 2023電子メール関連システムからのメールデータ漏えい被害が公表されている件について https://jpcert.or.jp/press/2023/PR20230807_notice1.html…311329760K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Nov 1, 2024ボクがサイバーセキュリティ監修をした「スマホを落としただけなのに ~最終章~ ファイナル ハッキング ゲーム」本日公開です! 作中に少しだけボクも出てくるのでご覧になられる方は探してみてくたさいね! https://sumaho-movie.jp75628221K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Jan 3, 2023アノニマスは野宿者を公園から排除したということを理由に渋谷区のウェブサイトをダウンさせたと主張。 アノニマスは昔から OpSafeWinterという野宿者の方を支援するという作戦を実施してきています。毛布や食料の提供がメインという印象だったのですが今回は(D)DoSによる抗議なんですね。214327145K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 9, 2025駿河屋のような事案が発生するとセキュリティコードも保存していたのかと思ってしまう方もいらっしゃるかと思いますが改ざんされることで決済代行業者にのみ渡るはずの情報が攻撃者にも渡る状態になってしまったものだったのではないかと思われます。そちら簡単な図にしてみました。Quote辻 伸弘 (nobuhiro tsuji)@ntsuji·Aug 9, 2025第三者不正アクセスによる個人情報漏えいとクレジットカード決済停止に関するお詫びとお知らせ | 中古・新品通販の駿河屋 https://suruga-ya.jp/feature/osirase/2025_08_08.html…111226965K
辻 伸弘 (nobuhiro tsuji)@ntsuji·May 13, 2017WindowsのSMBv1の脆弱性を利用して拡散したランサムウェア「WanaCrypt0r」にテスト感染してみました。多言語対応しているようで日本語環境だと日本語が表示されました。各国語のメッセージは言語ごとにファイルが用意されているようです。7420246
辻 伸弘 (nobuhiro tsuji)@ntsuji·Jun 14, 2024中国のハッカーが世界中にある約2万台のFortiGateシステムに侵入しているとオランダ政府の軍事情報安全保安局が警告 - GIGAZINEgigazine.net中国のハッカーが世界中にある約2万台のFortiGateシステムに侵入しているとオランダ政府の軍事情報安全保安局が警告2024年2月、オランダ軍情報保安局(MIVD)と総合情報保安局(AIVD)が、中国政府の支援を受けたハッカーがオランダ国防省などで使用される次世代ファイアウォール「FortiGate」のネットワークに侵入したと報告しました。その後の調査の結果、MIVDは約2万台ものデバイスが中国のハッカーによる被害を受けたことを明らかにしました。117425231K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Apr 6, 2021Facebookから5億3300万人分の(2019年時点の)ユーザーデータが流出という件がありましたが、それをうけて have i been pwndでも検索ができるようになっています。今回の流出データはメールアドレスが含まれない場合もあるため電話番号での検索にも対応した模様。1141250
辻 伸弘 (nobuhiro tsuji)@ntsuji·Oct 30, 2017来月に本を出すことになりました。第二弾です!日経ネットワークの連載をまとめて加筆しております。表紙はセカオワ公式LINEスタンプ作者の恋犬さん(@koinu_zzz)に書いていただきましたよ。/ あなたの知らないセキュリティの非常識 https://amazon.co.jp/dp/4822258831/ref=cm_sw_r_cp_ep_dp_yKU9zbRVHMHN8…7105242
辻 伸弘 (nobuhiro tsuji)@ntsuji·Nov 5, 2024SIMカード搭載のノートパソコンへRDPで侵入され、そこを起点として様々なサーバへアクセスし、ランサムウェア攻撃に至ったようです。 [PDF](開示事項の経過)ランサムウェア被害への対応状況に関するお知らせ - 石光商事株式会社 https://contents.xj-storage.jp/xcontents/AS90749/c1283b79/e663/48c3/9970/671ac391c2bc/140120241031508178.pdf…16224232K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Feb 26, 2022ランサムウェア ギャングである CONTI が「WARNING」というタイトルで声明を出しています。 声明によると CONTI Teamはロシア政府を全面的に支持。ロシアに対してサイバー攻撃、戦争行為をするならば、その敵の重要インフラに反撃するため可能な限りのリソースを使うつもりである。 とのこと。1157227
辻 伸弘 (nobuhiro tsuji)@ntsuji·Apr 25, 2024リリースでベンダーを名指しつつ「設置の際に使用していたtestアカウントを削除せずそのまま放置し」とありますが、言い換えれば受け入れ時に確認を怠ったとも言えると思うんですよね。アクセサリー販売事業者がランサムウェア感染 “委託先名指し”で原因説明 「Parts Club」など運営From itmedia.co.jp118823555K
辻 伸弘 (nobuhiro tsuji)@ntsuji·Oct 11, 2023ゲーム『アノニマス・ハッカー・シミュレーター』の体験版が公開。匿名ハッカーとして邪悪な組織の計画を暴き出す匿名ハッカーとして邪悪な組織の計画を暴き出すゲーム『アノニマス・ハッカー・シミュレーター』の体験版が公開。簡素ながらリアルなハッキングを体感でき、日本語にも対応しているFrom news.denfaminicogamer.jp5923317K