タグ

2024年5月15日のブックマーク (2件)

  • 社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog

    こんにちは、イノベーションセンターの冨樫です。Network Analytics for Security プロジェクトに所属しています。 突然ですが皆さんはドメインパーキングというサービスを知っているでしょうか?詳細については後述しますが、以前イノベーションセンターの検証網でマルウェアに関する悪性通信が検知されたため通信先を調査したところ、ドメインパーキングだったことがあります。記事ではこの調査を通して得られたドメインパーキングに関する知見とその調査過程を紹介します。また、今回紹介するドメインパーキングの悪用事例や外部インテリジェンスを活用した調査は基礎的な内容ですので、記事は主に初学者の方の知見にしてもらうことを目的としています。 ドメインパーキングについて アラートの概要 Ursnif について 接続先についての調査 検知されたアラートの危険性について さいごに ドメインパーキン

    社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog
    jkltf
    jkltf 2024/05/15
  • インプレゾンビをやめた人 Xで話題のナイジェリア人「Ken chan」に話を聞いてみた | おたくま経済新聞

    X(旧:ツイッター)にて、いわゆる「インプレゾンビ」から、健全な情報発信アカウントへ脱却を図ったナイジェリア人男性が話題になっています。彼の名前は「Ken chan」さん(以下、けんちゃん)。 バズっている投稿への無差別リプライという迷惑行為から、地元の情報や自身の日常を投稿するスタイルへと変化した彼に、今回コンタクトを取ることに成功しました。その一部始終を紹介していきます。 けんちゃん(@OgbonnaKent)がインプレゾンビをやめるきっかけとなったのは、あるXユーザーが5月13日午前に日語で投稿したアドバイス。「片言でもいいから日語で地元の料理音楽を撮影し、日語学習の様子と共に投稿しましょう」といった形でインプレゾンビたちに運用スタイルの変更をうながしたことが始まりでした。 この投稿に反応したのが、ナイジェリアに住むけんちゃん。早速、自分のいる町の写真を「ナイジェリアのラゴス

    インプレゾンビをやめた人 Xで話題のナイジェリア人「Ken chan」に話を聞いてみた | おたくま経済新聞
    jkltf
    jkltf 2024/05/15