みっきー申す

ITに関する興味関心のまとめ、サイバーセキュリティニュースのまとめ、Twitterで配信中の情報まとめなどを公開します。

今週のIT・サイバーニュースまとめ(20190623-20190629)

今週の総括

  • Office 365 関連のセキュリティトピックについて

  • Exploit Kit のトレンド


今週の記事まとめです。 総括にもある通り、今週は色々な攻撃手法についての記事やインシデント報告が上がっていた印象です。 あくまで、ここで紹介してるのは手法なので、その結果は様々なことが多いです。

ただ、コインマイナーが置かれようが、情報が抜かれようが、改竄されようが、そもそも"侵入されている"ということに主眼をおいて対策を考えていただきたいです。

CyberReason が APT10 の調査結果を公表した件については、別記事にて公開予定なので乞うご期待を!

ではでは、早速本文の方へ。


感想

Office 365 関連のセキュリティトピックについて

OneDrive に置かれる悪性のファイルが特に増加

FireEye が 1Q(1月から3月)の Email Threat Report をリリースしました。

investors.fireeye.com

レポートによると、OneDrive に置かれた悪性のファイルの数を2018年4Q と比べた際、60%の増加を確認しており、Dropbox の次の増加率だとのことです。

Dropboxすごいな(笑)

https://www.bleepstatic.com/images/news/u/1100723/FireEye-EmailThreatQ119.png

Microsoft Teams で任意のファイルをダウンロードしたり実行したりできる脆弱性が発見される

本件は、Microsoft Teams 自体の問題と言うよりかは、.NET 用のパッケージマネジャーである NuGet に起因するものです。

そのため、GitHub や WhatApp、 UiPath などのデスクトップ版ソフトウェアにおいても影響を受けるとのことです。

ちなみに、マルウェアリサーチャの Reegun さんによると、(「誰だよ!とか冷やかさないでください(笑)」)まだパッチは出ていないとのことです。

Microsoft Teams は ビジネスユーザへの広がりを受けて、Slack を猛追しているとの見解を示す記事も出ているくらいなので、注目度は高いですね。

www.google.com

Office 365 について

近年、ビジネスユーザー向けに急速にシェアを伸ばしている、Office 365 のコンポーネントですが、それだけ攻撃者にとっても魅力的なはずです。

SaaS のパッケージだからこそ、情報収集を怠らないようにしたいですね。


Exploit Kit のトレンド

Sodunokibi がRIG Exploit Kit を使った Malvertising に利用され始める

www.bleepingcomputer.com

タイトルの通りで、5 月初旬のまとめ記事で取り上げた sodinokibi ランサムウェアについて RIG Exploit kit を使って作成された広告経由でのダウンロードが確認され始めたとのことです。

micro-keyword.hatenablog.com

ちなみに、RIG Exploit kit は世界中でもっとも利用が確認されている Exploit kit として有名です。

blog.malwarebytes.com

ID-Ransomeware という感染したランサムウェアの種類を調べるサイトに提出された件数の統計が以下のように公開されています。

https://www.bleepstatic.com/images/news/ransomware/s/Sodinokibi/rig-ek/id-r.jpg

既に国内でも被害が確認されている sodinokibi がツールに組み込まれたことは大きな変化だと思います。

今後も注視しつつ観測を続けていきます。

日本を狙う Showdown Gate キャンペーン

Sundown という exploit kit を用いた Showdown Gate という攻撃活動に関する観測記事が Trendmicro よりリリースされました。

blog.trendmicro.com

基本的には、 exploit kit を用いて作られたサイトにアクセスした被害端末が暗号資産発掘のために利用されるとの内容です。

※ 5/31 より仮想通貨は暗号資産と呼ばれるようになりました。

r.nikkei.com

三井生命は大樹生命に変わりました! みたいなノリなのが少々気になりますが(笑)

今回特に気になるのが、Showdown Gate キャンペーンの観測が日本でもっとも多いという点です。

https://blog.trendmicro.com/trendlabs-security-intelligence/files/2019/06/Shadowgate-Countries-01.jpg

たまたま今回は暗号資産の発掘が被害となっていますが、情報窃取のためのバックドアにとって変わる可能性も否定できません。

そのため今後も sundown にピンと来たら確認をすることをオススメします。


ここからは、一週間のまとめなので、ざっと流し読みしていただければと。 量が多くて僕自身もしんどいので、タイトルの流し読み→気になるところは、あとで見ることをおすすめします。

マルウェア・攻撃キャンペーン


脆弱性・アップデート関連


インシデント関連


ビジネス・政治・レポート


最後に

4月以降楽しみに毎週見ていた、「私定時で帰ります」と「集団左遷」が終わってしまいました。

悲しい。。。

どっちもサラリーマンあるあるがいっぱい入っていてとても面白かったです。

でもこんなにいろんな人が同じ事思ってるはずなのに、なぜ世の中は変わらないんだろう、なんてことを考えてると頭が疲れますね(笑)

そんな今ですが、巨人がセ・リーグ1位になって東京ドームに行くのが楽しみで仕方ない!(笑)

仕事は1年間いつでも出来ますが、野球は期間限定ですからね(笑)

では、また来週。