2020年6月9日火曜日

ホンダがランサムに感染する

ホンダがランサムに感染する

BleepingComputreによると、ホンダがAPTグループSNAKEによるランサムウェアの攻撃を受けて、調査が進行中とのこと。同グループの利用するランサムは暗号化の前にデータを盗むようなので影響が懸念されている。

少し前にあった「ホンダがネット上に誤って脆弱性が残るものも含むIT資産情報などを公開してしまった」件などが本件に影響しているかもしれない。

VirusTotalに本件で使われた検体が6/8付でアップロードされていたようで、その検体を解析すると「ホンダ内部と思われるドメインネームがあり、その名前解決できなった場合にはすぐ終了」という動きになるとのこと。

SNAKEというAPTグループは、TurlaとかUroburos, Waterbug, Venomous Bearという別名があり、APT28 (Fancy Bear)やAPT29(Cozy Bear)と比べても洗練されたツールを用いるという評判がある。

MITRE ATT&CKでは、Turlaとして掲載。
(引用)
Turla is a Russian-based threat group that has infected victims in over 45 countries, spanning a range of industries including government, embassies, military, education, research and pharmaceutical companies since 2004. Heightened activity was seen in mid-2015. Turla is known for conducting watering hole and spearphishing campaigns and leveraging in-house tools and malware. Turla’s espionage platform is mainly used against Windows machines, but has also been seen used against macOS and Linux machines.

ロシア政府系ではないかとも言われているサイバー攻撃グループによる犯行だとすると、大規模自動車メーカーがもつ情報(と言っても色々ありますが)窃取が目的なのでしょうか。これから徐々に日本語含めた情報が出てくるかと思いますが、興味深いですね。

2020年2月29日土曜日

個人的な備忘 - 2020年2月後半

2020/02/28
Windows以外のプラットフォームでもほぼ同じマルウェアが存在するという一例。
https://blogs.jpcert.or.jp/ja/2020/02/elf_tscookie.html

SSL Bumping のわかりやすい解説
https://obel.hatenablog.jp/entry/20190214/1550075400

2020/02/27
トレーダーズジョーのシーズニングは見た目も良くてお土産にグッド、チョコレートと合わせてお薦め。小さな子供のお土産はギャップやH&Mがよいかな、北米であれば。

2020/02/25
Policy base routing を理解するのに役立つ記事。
https://superuser.com/questions/1185861/linux-routing-based-on-domain-names
https://blog.scottlowe.org/2013/05/29/a-quick-introduction-to-linux-policy-routing/

routeの表示方法 at linux cli、基本最後の3.を使うのが良い、他はobsoleteでそのうちなくなってしまうかもしれないから。
To display the kernel routing table, you can use any of the following methods:
1. route. $ sudo route -n. Kernel IP routing table. Destination Gateway Genmask Flags Metric Ref Use Iface. ...
2. netstat. $ netstat -rn. Kernel IP routing table. ...
3. ip. $ ip route list. 192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.103.

2020年2月23日日曜日

ドコモのパケットパック海外オプションをデータプラス回線で利用する場合、主回線ではなく「データプラス回線」側で当該オプションを有効にする必要がある


ドコモのパケットパック海外オプションをデータプラス回線で利用する場合、主回線ではなく「データプラス回線」側で当該オプションを有効にする必要がある。

1. 手順
1) データプラスの携帯電話番号でdアカウントを新規登録する(既存の携帯電話番号の紐付けがないdアカウントを利用してもOK)。

2) 上記のデータプラス用のdアカウントでパケットパック海外オプションを有効にする。

3) 渡航先でデータプラス用のSIMが挿入されている機器で海外ローミングを有効にした上、その回線を経由してパケットパック海外オプションの利用を開始する。

2. 補足
・ドコモのサポート(151)に電話して確認しました。
・151も契約した代理店もデータプラスの説明や理解がこなれていない印象を受けました。「データプラスはあくまで主回線とデータ利用量を共有するだけの単独の契約・回線」というドコモ側の理解に対して、「データプラスは主回線のオプション」という当方の理解がそのあたりの原因だと思います。
・データプラスは主回線への紐付けが必須であり単独の契約はできない。しかしながら主回線とは別個の電話番号が割り当てられていることからも分かるように「個別の回線(または別回線)」と捉えた方が、維持運用をしていく上で混乱を少なくできると感じました(ウェブの商品説明やせめてFAQはもう少しわかりやすくして欲しい)。