- 1 : 2020/08/06(木) 06:42:38.32 ID:T8ubsHe00
-
ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary] | ScanNetSecurity – https://s.netsecurity.ne.jp/article/2020/08/05/44404.html
- 2 : 2020/08/06(木) 06:42:50.60 ID:T8ubsHe00
大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「 Scan PREMIUM Monthly Executive Summary 」をお届けします。※「●」印は特に重要な事象につけられています。>> Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針
【1】前月総括
7 月は米国を中心に、中国やロシアによるサイバー攻撃のアドバイザリーが複数発表されました。30 日には EU がサイバー攻撃で訴追されている 6 人の個人と3つの団体(中国、露国、北朝鮮)に対して制裁を科すなど、サイバー攻撃を介して、国際社会に動きがあったといえそうです。
インシデントに関してですが、7 月もランサムウェアによる被害が話題となりました。特に、Maze ランサムウェア は、標的組織内のデータを暗号化するだけでなく、Maze Team のオフィシャルサイトに窃取した情報の一部をアップロードをするため、被害組織は二重の苦しみを味わうことになります。
特に、公開されてしまった漏洩情報に、被害組織がこれまでひた隠しにしていた情報が含まれていた場合は、事業継続にも影響を及ぼしかねません。その観点では、サイバー犯罪被害のダメージレベルが、これまでよりランクアップしたといえるでしょう。
脆弱性に関してですが、F5 BIG-IP や大型の脆弱性情報が報告されています。Mirai ボットネットへも組み込まれたとの報告もあり、その被害は今後も拡大する可能性があります。
また、ドイツの FKIE が、欧州で販売されている大手ベンダー 7 社のホームルータのセキュリティ評価を行い、殆どの製品に脆弱性が存在することを発表しました。在宅勤務率が増加中の日本企業にとっても、気にかけておきたい内容です。
日本へのサイバー攻撃は、一見少ないようにみえますが、現在も複数の事案が発生していたことが確認されています。その一部は報道されるものもあると思いますが、圧倒的に検出できずに対応に苦慮しているケースの方が多いのが現状です。(国内での)脅威情報が少ないと感じる時こそ、事案発生を疑うことを推奨します。
- 3 : 2020/08/06(木) 06:56:56.17 ID:fVoXKw1EM
- vyosで自作してもあかんのか?
- 4 : 2020/08/06(木) 06:58:01.86 ID:8vVlg4jcM
自作はいいんじゃね?
出やすそうだけどちゃんと作れるなら- 5 : 2020/08/06(木) 07:08:12.69 ID:SQGTn1Wo0
- うちはtp-linkだから安心だわ
- 6 : 2020/08/06(木) 07:09:28.30 ID:EpDcfSIP0
- うちはHuweiだから安心だわ
- 8 : 2020/08/06(木) 07:54:33.46 ID:wwOvZaf10
- ネトギア使いのワイ大勝利
- 9 : 2020/08/06(木) 08:27:43.36 ID:63uS3tVL0
- バッファローは?
- 10 : 2020/08/06(木) 08:36:31.06 ID:760vtymTr
- バッファ(オーバーフ)ロー
- 11 : 2020/08/06(木) 08:37:27.36 ID:VDS/nkoM0
- Huawei AX3 Proにしたら絶対に安全だろ笑
- 12 : 2020/08/06(木) 08:38:40.38 ID:VDS/nkoM0
- NECとかバッファローがどれほどファームウェアアップデートしてるのかという話
ガバガバなのは必然
Huawei買えば長期に渡ってアップデートされることが確約されてる - 14 : 2020/08/06(木) 08:40:31.73 ID:VDS/nkoM0
- バージョンアップなしでセキュリティが確保されてると思ってる奴はいないよな
ファームウェアアップデートは3ヶ月に1回はしないといけないレベル
日本のルーターは高いばっかりで何もしてない - 15 : 2020/08/06(木) 08:42:20.40 ID:94W0XHBW0
- 怖いんで使う時以外電源切ってる
PCの横に電源スイッチつけた - 17 : 2020/08/06(木) 08:42:41.93 ID:VDS/nkoM0
- >>15
意味あるようでないけどな笑 - 16 : 2020/08/06(木) 08:42:41.76 ID:7beiPtDbM
- ファームウェアか
- 18 : 2020/08/06(木) 08:50:13.32 ID:94W0XHBW0
- 怖いんで毎日ルータ買い替えてる
- 20 : 2020/08/06(木) 09:11:52.74 ID:nt4ssmIoF
- >>18
でもお前ニコ動とつべしか見てない無職童貞のハゲ散らかしてるこどおじじゃん - 19 : 2020/08/06(木) 09:03:28.92 ID:WxSf9GQj0
- そんな脆弱性とか面倒なのはしないよ
せいぜいでふぉのパスのNASとかクローラで探させて中のリストを覗くくらいで
殺人予告や脅迫をする時は中華カメラを踏み台にしてたこともあるけど
そこまでやらなくても中古PCでそこらの野良APとかからやる程度で十分 - 21 : 2020/08/06(木) 09:39:13.07 ID:Z1tIzHrc0
- 「ほう、ネットギアのルーターは評判いいのか」とWeb見てそっ閉じするのを数年に一回繰り返す
なんであんなに中学生が好きそうな気持ち悪いデザインなんだよ
ハブやNASはまともなのに - 22 : 2020/08/06(木) 09:40:53.54 ID:9iUvfvcaM
- auひかりの奴そのまんま使ってるわ
- 23 : 2020/08/06(木) 10:48:21.48 ID:760vtymTr
- OpenWRT対応機買えばええんやろ?
- 24 : 2020/08/06(木) 10:50:43.11 ID:VDS/nkoM0
- AX3はわずか7000円でクアッドCPU
- 25 : 2020/08/06(木) 12:01:09.44 ID:X8gWtW+C0
- PCもスマホもプロセッサもきりがなく脆弱性が発見されているんだし
頻繁に更新しないようなルーターに脆弱性があっても驚きは無いな - 26 : 2020/08/06(木) 14:18:42.34 ID:760vtymTr
- だからOpenWRT入れろって
- 27 : 2020/08/06(木) 14:20:30.65 ID:ngbB4URz0
- 無線のAPはtplinkだわーあちゃーこまったなー
- 28 : 2020/08/06(木) 14:27:01.12 ID:RkKgPXSP0
- ずっとvyos118だわ
大丈夫なんかい? - 29 : 2020/08/06(木) 14:43:19.21 ID:8qAh6js20
- ASUS最高や
VPNも簡単だし
コメント