タグ

hackとsecurityに関するFalkyのブックマーク (5)

  • 自社のDB破壊しCEOに身代金要求、freeeが本当にやったクラウド障害訓練の舞台裏 「従業員はトラウマに」

    自社のクラウド環境に侵入され、データベースから経営に欠かせないデータを持ち出される。バックアップも消され、データを取り戻したければ、身代金を支払うよう要求される──企業にとって絶対に直面したくない事態の一つだ。しかしこのシチュエーションをあえて再現し、訓練という形で自社のCEOに身代金まで要求した企業がある。クラウド会計サービスを提供するfreeeだ。 freeeは2021年10月、標的型攻撃とランサムウェアを組み合わせたシナリオを基に全社的な訓練を実施。AWS上のDBからデータを盗み出し、バックアップを消した上で、自社のCEOに社内SNSを通して身代金を要求したという。訓練を主導したのは、製品やサービスのセキュリティ向上を目指す社内組織「PSIRT」だ。 訓練を実施した背景には、情報システム部などのIT部門だけでなく、経営層まで巻き込みたい考えがあったという。同社のPSIRTが取り組んだ

    自社のDB破壊しCEOに身代金要求、freeeが本当にやったクラウド障害訓練の舞台裏 「従業員はトラウマに」
    Falky
    Falky 2022/03/18
    なんか、本番環境を実際に破壊してみた話と思ってブコメしてる人・スターつけてる人がめちゃくちゃおらん?w はてブも変な人間増えたよな、ほんとに…。
  • 【マジで】サイバー演習シナリオの作り方【怖い】 - freee Developers Hub

    CEOに身代金を要求したい」 こんにちは、PSIRTマネージャのただただし(tdtds)です。この記事はfreee Developers Advent Calendar 2021 18日目です。 freeejoinしてから早くも14ヶ月がすぎました。freeeでは毎年10月に全社障害訓練をしていて、昨年は入社したてで右も左もわからないままAWS上の番環境(のレプリカ)に侵入してDBをぶっ壊す役目をさせられたのも良い思い出です*1。 で、上の「CEOに身代金を要求したい」という物騒な相談は、今年の訓練計画の話です。話を持ち掛けてきたのはCIOの土佐。昨年は主要サービスが落ちて、開発チームが対応にあたる中、ビジネスサイドも顧客対応などで訓練参加しましたが、今年はさらに、経営サイドまで巻き込もうというゴール設定がされたわけですね。腕が鳴ります。 ゴールは「CEOに4BTCを要求する」 ゴー

    【マジで】サイバー演習シナリオの作り方【怖い】 - freee Developers Hub
    Falky
    Falky 2021/12/18
    つよい
  • SMSで送信元を偽装したメッセージを送る - Akaki I/O

    送信元表記が送信者IDのケース SMSのメッセージを受信した際に表示される送信元には、電話番号の代わりに任意の英数字も表記できる。この英数字の送信元表記を「送信者ID(Sender ID)」という。JC3の図では 通信事業者A が送信者IDに当たる。 なお送信者IDの利用可否は受信側の通信事業者の対応状況によって異なる。Twilioの販売パートナーであるKWCの説明によると、日国内ではNTT DOCOMOとSoftBankが送信者IDに対応し、KDDIは対応していないとのこと²。私はKDDIの回線を所有していないため、受信側がKDDIの電話番号を使用している場合の挙動は検証できていない。 まずはiOSの公式メッセージアプリに届いていたAmazonからのメッセージのスレッドで偽装を試みる。送信者IDは Amazon となっているため、TwilioでSMSを送信する際のFromの値に Ama

    SMSで送信元を偽装したメッセージを送る - Akaki I/O
    Falky
    Falky 2020/08/26
    ヒェ…
  • Wi-Fi ルータの DNS 情報の書換え後に発生する事象について | NICTER Blog

    Observing Cybersecurity through Darknet Wi-Fi ルータの DNS 情報の書換え後に発生する事象について 3月15日ごろより,Twitter やブログ等で,自宅のWi-FiルータのDNS 情報が書き換えられ,インターネットに接続できなかったり,不審な Androd アプリケーションがダウンロードされるという情報が公開されています. 一部の情報では,Wi-Fi ルータの脆弱性が悪用された結果マルウェア感染し,DNS 情報が書き換えられたという見解がみられますが,エントリの執筆時点,NICTER では,Wi-Fi ルータの DNS 情報がどのような方法で書き換えられたのか.また,Mirai 亜種等 IoT ボットの活動との関連性について,事実関係を把握していません. 一方で,DNS 情報が書き換えられた後に発生する事象については,いくつかの事実が判明

    Falky
    Falky 2018/03/28
    ほう?
  • お世話になった看護師さんへ「お礼が言いたい」からと言ってツイッターで探すのはお止め下さい→それにはこんな深刻な理由があった

    銀の麦(腐魔女承認済) @k_ginnomugi かつての患者さん(家族)が「お礼を言いたい」という理由で看護学生さんをTwitterで探しているが 看護師はストーカーに悩まされる事が多いので、不特定多数拡散までして探されるのは嬉しくない 海に投げたボトルメールの如く『嬉しかったです』の言葉で充分 探すのはやめて欲しい 2016-09-22 13:18:56 銀の麦(腐魔女承認済) @k_ginnomugi お礼を言いたい……って その言葉を受け入れて会ったらストーカー開始 ずっと貴女が好きだったレイプ未遂 ……そんな事もあるので、お世話になった看護師をTwitter拡散までして探さないで欲しい 感謝の言葉で充分です twitter.com/k_ginnomugi/st… 2016-09-22 13:39:07 銀の麦(腐魔女承認済) @k_ginnomugi Twitterで探す方法をア

    お世話になった看護師さんへ「お礼が言いたい」からと言ってツイッターで探すのはお止め下さい→それにはこんな深刻な理由があった
    Falky
    Falky 2016/09/24
    看護師に限らず、この手のは基本ダメ。実際悪用した事例が過去にあってブクマしていたはず…//あった→ http://matome.naver.jp/odai/2135248196840695601 逗子ストーカー殺人事件、Yahoo!知恵袋に残された恐ろしい投稿履歴 - NAVER まとめ
  • 1