辻 伸弘 (nobuhiro tsuji)

65.6K posts
Opens profile photo
辻 伸弘 (nobuhiro tsuji)
@ntsuji
サイバーセキュリティに関するリサーチをしております。記事を書いたり講演なども。ポッドキャスト #セキュリティのアレ も聴いてください!
日本(japan)csirt.ninja

辻 伸弘 (nobuhiro tsuji)’s posts

新型コロナのワクチン予約の偽サイトにアクセスさせる詐欺メールがばらまかれています。 これだけ覚えてください。 これだけご家族や知人にお伝えください。 「ワクチン接種なのにクレジットカード番号求められたら、それ詐欺だから!」
Image
偽サイトのアドレスで「/」を「ん」にして見た目を誤魔化すパターン。この発想は自分にはなかったですね。
Quote
Hackmanac
@H4ckmanac
🚨A phishing targeting Booking[.com users swaps the “/” in the URL with the character “ん” to appear legitimate. Nice catch, @JAMESWT_WT.
Image
WannaCryがネットワークを通じて感染する様を動画にしてみました。左のWindowsに自発的に感染させた後、ネットワークを通じて、右のWindowsに自動的に感染するという流れです。(動きのないところをカットして短くしております) #1人CSIRT
The media could not be played.
管理者権限を持たない社員用VPNアカウントで侵入され、約48時間後に管理者権限アカウントを悪用、ランサムウェアを展開。 脅迫状を保存されてから1時間後くらいに攻撃を確認できたとのことのようです。 美濃工業株式会社 サイバー攻撃によるシステム障害について(第三報)
Image
WPA2の問題(KRACK)ですが仮に攻撃によって復号されたとしても、その中にある暗号化された通信(httpsとか)まで復号されるわけではないことは伝えるべきことである気がしましたよ。
ご意見ください。 皆さんは「サーバ」といえば画像の中の何番のタイプが一番しっくりきますか? 古い記憶というか印象のせいでしょうか。どうしても「サーバ」と言われると③。ラックマウントやDBっぽいものよりもタワー型を思い浮かべちゃうんですよね。
Image
VPNなどのアカウントが悪用されてから始まるものをちょくちょく見かける印象なのですが、そのアカウントがなぜ悪用されたのかというところの原因まで書かれているリリースはほぼ見かけないのでそこが分かったら公開してくれるとありがたいですね。
Quote
辻 伸弘 (nobuhiro tsuji)
@ntsuji
管理者権限を持たない社員用VPNアカウントで侵入され、約48時間後に管理者権限アカウントを悪用、ランサムウェアを展開。 脅迫状を保存されてから1時間後くらいに攻撃を確認できたとのことのようです。 美濃工業株式会社 サイバー攻撃によるシステム障害について(第三報)
Show more
Image
被害を受ける原因となった製品名や脆弱性などがこのスピード感で明らかにされていないことは正直良くないと思いました。 こういった組織にこそ、情報の共有・公開のお手本となるような振る舞いをしていただきたいものです。
2月21日公開の映画「スマホを落としただけなのに 囚われの殺人鬼」の脚本を監修させていただきました。新しいチャレンジもでき、学び多きお仕事でした。 よかったら皆さん、劇場に足を運んでください。 エンドロールに名前も出ているので探していただけると嬉しいです。 sumaho-otoshita.jp
Image
警察庁がLockBitの暗号化解除に成功した件ですが、カバー範囲のパターンは大体この図のようになりますでしょうか。カバー範囲によって費用対効果がどの程度というのが大きく変わってくるように思います。
Image
身内同士のわちゃわちゃみたいなのはもういいので、NISCには情報の共有・公表のお手本となるように振る舞っていただき、JPCERT/CCには伝えるべき人々に伝わる注意喚起を迅速に出していただくことで被害者を減らす取り組みに尽力いただくことを切に願うばかりです。
Quote
辻 伸弘 (nobuhiro tsuji)
@ntsuji
電子メール関連システムからのメールデータ漏えい被害が公表されている件について jpcert.or.jp/press/2023/PR2
ボクがサイバーセキュリティ監修をした「スマホを落としただけなのに ~最終章~ ファイナル ハッキング ゲーム」本日公開です! 作中に少しだけボクも出てくるのでご覧になられる方は探してみてくたさいね! sumaho-movie.jp
アノニマスは野宿者を公園から排除したということを理由に渋谷区のウェブサイトをダウンさせたと主張。 アノニマスは昔から OpSafeWinterという野宿者の方を支援するという作戦を実施してきています。毛布や食料の提供がメインという印象だったのですが今回は(D)DoSによる抗議なんですね。
駿河屋のような事案が発生するとセキュリティコードも保存していたのかと思ってしまう方もいらっしゃるかと思いますが改ざんされることで決済代行業者にのみ渡るはずの情報が攻撃者にも渡る状態になってしまったものだったのではないかと思われます。そちら簡単な図にしてみました。
Image
Quote
辻 伸弘 (nobuhiro tsuji)
@ntsuji
第三者不正アクセスによる個人情報漏えいとクレジットカード決済停止に関するお詫びとお知らせ | 中古・新品通販の駿河屋 suruga-ya.jp/feature/osiras
WindowsのSMBv1の脆弱性を利用して拡散したランサムウェア「WanaCrypt0r」にテスト感染してみました。多言語対応しているようで日本語環境だと日本語が表示されました。各国語のメッセージは言語ごとにファイルが用意されているようです。
Image
Facebookから5億3300万人分の(2019年時点の)ユーザーデータが流出という件がありましたが、それをうけて have i been pwndでも検索ができるようになっています。今回の流出データはメールアドレスが含まれない場合もあるため電話番号での検索にも対応した模様。
Image
ランサムウェア ギャングである CONTI が「WARNING」というタイトルで声明を出しています。 声明によると CONTI Teamはロシア政府を全面的に支持。ロシアに対してサイバー攻撃、戦争行為をするならば、その敵の重要インフラに反撃するため可能な限りのリソースを使うつもりである。 とのこと。
Image