
臨時レポート 2024年8月6日
パリオリンピックを狙ったサイバー攻撃
Security Knowledge
NTTセキュリティ・ジャパンのセキュリティコンサルタントによるレポートです。
その月に生じた情報セキュリティに関する事件、事象、またそれらを取り巻く環境の変化の中から特に重要と考えられるトピック3点について解説、月刊でお届けします。

パリオリンピックを狙ったサイバー攻撃

(1) 北朝鮮 IT 技術者が仮想通貨プロジェクトにて、月 30 万ドル以上を稼ぐ (2) DDoS 攻撃代行サービス利用の容疑者、国際共同捜査で逮捕 (3) パリオリンピックに関連したサイバー攻撃

米国、ロシアがプロパガンダを拡散するために活用した AI 搭載型ボットファームを阻止 JavaScript ライブラリ Polyfill.io 譲渡によるサプライチェーン攻撃の実施 Meta 社、ブラジル政府から個人データを利用した生成 AI の学習を差し止められる

(1) 中国のサイバー攻撃者、脆弱性を悪用して 2 万台超の FortiGate へ侵入 (2) Snowflake を利用する複数の企業でデータ漏洩が発生 (3) 企業が止まる、仮想サーバー環境への攻撃

(1) 北朝鮮 IT 労働者が米企業でリモート就労、賃金は核・ミサイル開発資金源に (2) ランサムウェアグループ Lockbit の首謀者が特定され起訴、制裁対象に指定される (3) Wi-Fi 標準規格の脆弱性を悪用した「SSID 混乱攻撃」

(1) Facebook 等の SNS で有名人を利用したなりすまし広告による被害が拡大 (2) PAN-OS の GlobalProtect 機能に脆弱性、既に悪用も確認 (3) Google が Web ブラウザのプライバシーモードから収集したデータの破棄に合意

(1) サイバー保険、国家関与の攻撃は「戦争免責」として保険金支払いを見送りへ (2) ドイツ軍幹部によるウクライナ支援についての会議内容をロシアメディアが暴露 (3) 商用スパイウェア悪用に対する規制の動き

(1) 米国、重要インフラを侵害する Volt Typhoon へのアドバイザリを発表 (2) LockBit への大規模な押収作戦の実施 (3) 香港でディープフェイクを使用した BEC 詐欺が発生

ハクティビスト新時代 2023年ハクティビストの活動のまとめ
Inquiry
お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。