みっきー申す

ITに関する興味関心のまとめ、サイバーセキュリティニュースのまとめ、Twitterで配信中の情報まとめなどを公開します。

今週のIT・サイバーニュースまとめ(20190326-20190331)

今週から新たな試みとして、一週間で収集した情報をまとめつつ、自分の見解なんかを自由気ままに書いていきます。ニュースには偏りがあるかと思いますが、暖かい目で見てください。

では早速。今週の総括→各項目ごとのまとめで記事は進みます。


今週の総括

トヨタの情報流出
ASUSの端末が広範囲でハッキング
・ Magentoのアップデートとハッキングの可能性
・ 電気機器メーカーのビジネス縮小化(ソニー、パイオニア)
・ トランプさんの日常


感想

トヨタの件

オーストラリアの現地法人からやられてしまったようです。メール経由なのかUSBとうからの感染なのか直接の原因は不明です。APT32の関与の可能性も示唆されており、直近のCobaltstrikeの使われ方を考えると、何となくその辺りからヒントが得られるような気もしています。

ASUSの件

ASUSのアップデート機能がバックドア化してしまい、攻撃者からマルウェアが落ちてくるようです。 マルウェアの中にMACアドレスがハードコードされており、標的を絞っている可能性も。 piyokangoさんの記事がよくまとまってるので、参考にしてみてください。 https://piyolog.hatenadiary.jp/entry/2019/03/26/064637

Magentoのアップデートとハッキングの可能性

世界でもっとも使われていると言われている、ECサイト向けのCMS脆弱性が見つかりました。 リモートコード実行とSQLインジェクションが含まれており、攻撃に使われるのも時間の問題だと言われています。

電気機器メーカーのビジネス縮小化(ソニー、パイオニア)

寂しいですね。なんだか。どっちの製品もかっこよくて好きなんだけど、、というところ。それも昔のことなんでしょうか。

トランプさんの日常

電磁波の話とピチャイ氏との対談が印象的ですね。 ファーウェイ問題もEUがだいぶ冷めた温度感になってきており、今後どうなっていくものでしょうか。


ここからは、一週間のまとめなので、ざっと流し読みしていただければと。

マルウェア


脆弱性


インシデント・サイバー攻撃

トヨタ関連会社への不正アクセスについてまとめてみた https://t.co/cx1CHylChR


ビジネス


政治


その他


最後に

tweetの取得でAPI使用を考えたんですが、あれ、審査いるんですね(笑) おとなしく待ってみますか。