<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ランサムウェア  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0%E3%82%A6%E3%82%A7%E3%82%A2/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Tue, 05 Dec 2023 00:39:26 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>ランサムウェア  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0%E3%82%A6%E3%82%A7%E3%82%A2/feed"/>
	<item>
		<title>新型「Turtle」ランサムウェアについて： Macユーザーの視点から</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-94294.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-94294.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 00:39:26 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Turtle]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=94294</guid>

					<description><![CDATA[macOSを標的とした新しいランサムウェア「Turtle」についてご紹介します。まだ大きな波紋を呼んでいるわけではありませんが、Macユーザーとして常に情報を入手し、警戒を怠らないことが重要です マルウェアの世界で何が起きているのか？ macOSマルウェアは、サイバー犯罪者の注目を集めています。サイバー犯罪者たちは、macOSを格好の標的と見なすようになっています。しかし、すべてのマルウェアが私たちを直接脅かすわけではありません。最近登場した "Turtle "ランサムウェアはその一例です。 Objective-SeeのPatrick Wardle氏は最近、この新しいマルウェアを分析しました。興味深いことに、このマルウェアはランサム&#8230;]]></description>
										<content:encoded><![CDATA[<p>macOSを標的とした新しいランサムウェア「Turtle」についてご紹介します。まだ大きな波紋を呼んでいるわけではありませんが、Macユーザーとして常に情報を入手し、警戒を怠らないことが重要です</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e3839ee383abe382a6e382a7e382a2e381aee4b896e7958ce381a7e4bd95e3818ce8b5b7e3818de381a6e38184e3828be381aee3818befbc9f-1">マルウェアの世界で何が起きているのか？</a></li><li><a href="#e381aae3819c-e3808cturtle-e3808defbc9f-2">なぜ 「Turtle 」？</a></li><li><a href="#e3839ee383abe38381e38397e383a9e38383e38388e38395e382a9e383bce383a0e381aee88485e5a881-3">マルチプラットフォームの脅威</a></li><li><a href="#e382bbe382ade383a5e383aae38386e382a3e383bce381abe381a4e38184e381a6-4">セキュリティーについて</a></li><li><a href="#e383a9e383b3e382b5e383a0e382a6e382a7e382a2e381aee58886e8a7a3-5">ランサムウェアの分解</a></li><li><a href="#mace383a6e383bce382b6e383bce381abe381a8e381a3e381a6e381aee69c97e5a0b1-6">Macユーザーにとっての朗報</a></li><li><a href="#e5ae89e585a8e38292e4bf9de381a4e3819fe38281e381ab-7">安全を保つために</a></li></ul></div><h2 id="e3839ee383abe382a6e382a7e382a2e381aee4b896e7958ce381a7e4bd95e3818ce8b5b7e3818de381a6e38184e3828be381aee3818befbc9f-1">マルウェアの世界で何が起きているのか？</h2>
<p>macOSマルウェアは、サイバー犯罪者の注目を集めています。サイバー犯罪者たちは、macOSを格好の標的と見なすようになっています。しかし、すべてのマルウェアが私たちを直接脅かすわけではありません。最近登場した &#8220;Turtle &#8220;ランサムウェアはその一例です。</p>
<p>Objective-SeeのPatrick Wardle氏は最近、この新しいマルウェアを分析しました。興味深いことに、このマルウェアはランサムウェアのすべての要素を備えていますが、まだ大惨事を引き起こすには至っていません。<br />
</p>
<h2 id="e381aae3819c-e3808cturtle-e3808defbc9f-2">なぜ 「Turtle 」？</h2>
<p>「Turtle」という名前は、Goで書かれたコードに由来します。”Turtlerans &#8220;や &#8220;TurmiRansom &#8220;といったコードや、&#8221;TurtleRansom &#8220;という接頭辞のついたファイルから、この名前が付けられました。</p>
<h2 id="e3839ee383abe38381e38397e383a9e38383e38388e38395e382a9e383bce383a0e381aee88485e5a881-3">マルチプラットフォームの脅威</h2>
<p>このランサムウェアはプラットフォームにこだわりません。Windows、Linux、macOS向けにコンパイルされています。しかし、macOSのファイルはMach-O実行可能ファイルであり、IntelとApple Silicon Macの両方に対応しています。もともとはWindows用に開発されましたが、現在はmacOSに照準を合わせています。</p>
<h2 id="e382bbe382ade383a5e383aae38386e382a3e383bce381abe381a4e38184e381a6-4">セキュリティーについて</h2>
<p>私たちMacユーザーにとって興味深いのはここからです。このマルウェアは署名されているため、技術的にはmacOS上で実行可能です。しかし、公証されていないため、セキュリティ設定に手を加えているか、エクスプロイトを経由して展開されていない限り、macOS Gatekeeperがマルウェアを阻止するはずです。</p>
<h2 id="e383a9e383b3e382b5e383a0e382a6e382a7e382a2e381aee58886e8a7a3-5">ランサムウェアの分解</h2>
<p>ランサムウェアのセットアップは非常にシンプルです。暗号化にはGo crypto/AESライブラリを使用しているため、キーを傍受するのは簡単です。Wardle氏は復号化ツールを作成し、テストに成功しました。<br />
</p>
<h2 id="mace383a6e383bce382b6e383bce381abe381a8e381a3e381a6e381aee69c97e5a0b1-6">Macユーザーにとっての朗報</h2>
<p>ほとんどの場合、私たちは「Turtle」ランサムウェアについて心配する必要はありません。GatekeeperとAppleのランサムウェアに対する積極的な対策（SIPや読み取り専用システムボリュームなど）のおかげで、一般的なユーザーはかなり守られています。</p>
<h2 id="e5ae89e585a8e38292e4bf9de381a4e3819fe38281e381ab-7">安全を保つために</h2>
<p>Macを「Turtle」ランサムウェアから守るには、コンピューティングの衛生管理を徹底しましょう。Gatekeeperのプロンプトに注意を払い、信頼できるソースからソフトウェアをダウンロードし、電子メールの添付ファイルには注意してください。</p>
<p>オンラインでの常識は、ランサムウェアであろうとなかろうと、ほとんどの人を安全に保ちます。</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
タートル型ランサムウェアは、現在では大きな脅威ではありませんが、私たちが常に注意を怠らないよう喚起するものです。<br />macOS上でこのような攻撃を検知し、防ぐ方法を議論し、探求することは常に良いことです。
</div>
</div>
<p>(Via <a href="https://appleinsider.com/articles/23/12/04/new-mac-ransomware-doesnt-pose-much-of-a-threat-yet">Apple Insider</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-94294.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AppleのチップメーカーTSMCが大規模なランサムウェア攻撃に直面：7000万ドルのデータ侵害事件が明らかに</title>
		<link>https://minatokobe.com/wp/apple/post-90819.html</link>
					<comments>https://minatokobe.com/wp/apple/post-90819.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Sat, 01 Jul 2023 01:30:37 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[7000万ドル]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[HPE]]></category>
		<category><![CDATA[Kinmax Technology]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SMC]]></category>
		<category><![CDATA[TechCrunch]]></category>
		<category><![CDATA[VMwar]]></category>
		<category><![CDATA[サイバーセキュリティ事件]]></category>
		<category><![CDATA[サーバー設定]]></category>
		<category><![CDATA[データ侵害]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[構成]]></category>
		<category><![CDATA[顧客情報]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=90819</guid>

					<description><![CDATA[衝撃的な展開となったが、Appleの重要なパートナーである台湾半導体製造会社TSMCが大規模なデータ侵害を確認しました、この侵害は、悪名高いランサムウェアグループ、LockBitによって行われ、TSMCのサードパーティ製造者であるKinmax Technologyを狙ったものです 大胆なサイバー攻撃で知られるLockBitは、この侵害の責任を主張しています、グループは、盗まれたデータの公開を防ぐために、驚くべき7,000万ドルを要求しており、これはテクノロジー業界に衝撃を与えています 世界最大の独立した専門半導体製造会社であるTSMCは、この事件について透明性を保っています、同社のスポークスパーソンは、この「サイバーセキュリティ事件&#8230;]]></description>
										<content:encoded><![CDATA[<p>衝撃的な展開となったが、Appleの重要なパートナーである台湾半導体製造会社TSMCが大規模なデータ侵害を確認しました、この侵害は、悪名高いランサムウェアグループ、LockBitによって行われ、TSMCのサードパーティ製造者であるKinmax Technologyを狙ったものです</p>
<p>大胆なサイバー攻撃で知られるLockBitは、この侵害の責任を主張しています、グループは、盗まれたデータの公開を防ぐために、驚くべき7,000万ドルを要求しており、これはテクノロジー業界に衝撃を与えています</p>
<p>世界最大の独立した専門半導体製造会社であるTSMCは、この事件について透明性を保っています、同社のスポークスパーソンは、この「サイバーセキュリティ事件」がTSMCのITハードウェア供給者であるKinmax Technologyで発生したことを確認しました、TSMCによれば、侵害は「サーバーの初期設定と構成に関連する情報」に影響を与えます</p>
<p>AppleはTSMCの主要な顧客であり、全てのApple Siliconプロセッサの製造を同社に依存しています、しかし、TSMCはこの侵害が「顧客情報」を影響を与えず、またビジネス運営に影響を与えなかったと保証しています<br />
<br />
事件への迅速な対応として、TSMCはKinmax Technologyとのデータ交換を終了し、同社の厳格なセキュリティプロトコルと標準運用手順に従っています</p>
<p>Kinmax Technologyは、TSMCと他の影響を受けた顧客に送った手紙で、事件についてさらに詳しく説明しました、同社は、2023年6月29日の朝に、内部の特定のテスト環境が攻撃され、一部の情報が漏洩したことを発見しました</p>
<p>漏洩した情報の主な内容は、同社が顧客に提供しているデフォルト設定としてのシステムインストール準備に関するものでした</p>
<p><a href="https://techcrunch.com/2023/06/30/tsmc-confirms-data-breach-after-lockbit-cyberattack-on-third-party-supplier/">TechCrunch</a>が報じたKinmax Technologyのパートナーリストには、HPE、Cisco、Microsoft、Citrix、VMwareといった他のテック大手も含まれています</p>
<p>現時点では、Appleはこのデータ侵害についてコメントしていません、TSMCは、顧客のデータは影響を受けていないと自信を持っています</p>
<p>(Via <a href="https://9to5mac.com/2023/06/30/apple-supplier-tsmc-hit-by-ransomware-data-breach/">9to5Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-90819.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>世界中を襲ったサイバー攻撃の背後に北朝鮮のハッキンググループか？</title>
		<link>https://minatokobe.com/wp/it-information/post-35601.html</link>
					<comments>https://minatokobe.com/wp/it-information/post-35601.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Tue, 16 May 2017 06:43:20 +0000</pubDate>
				<category><![CDATA[IT情報]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[北朝鮮]]></category>
		<guid isPermaLink="false">http://minatokobe.com/wp/?p=35601</guid>

					<description><![CDATA[まいど、酔いどれ( @yoidoreo )です。 北朝鮮のハッキンググループがサイバー攻撃の背後に Macは被害を受けませんが、Windowsのセキュリティの不備をついた、現在世界各国で被害のでているランサムウェアを利用したサイバー攻撃に関して Scott Campbell氏は「The Daily Mail」で次のように述べています 「セキュリティ専門家によると、北朝鮮に関連したハッキン​​グ団体がサイバー攻撃の背後にあると考えられている」 セキュリティ会社シマンテックとカスペルスキーのアナリストは、Lazarus Groupがウイルスを作成したことを示唆する技術的手掛かりを探していることを明らかにした」と語った 今回の攻撃では「W&#8230;]]></description>
										<content:encoded><![CDATA[<p>まいど、酔いどれ( <a href="https://twitter.com/yoidoreo">@yoidoreo</a> )です。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e3839ee383abe382a6e382a7e382a2e381aee4b896e7958ce381a7e4bd95e3818ce8b5b7e3818de381a6e38184e3828be381aee3818befbc9f-1">マルウェアの世界で何が起きているのか？</a></li><li><a href="#e381aae3819c-e3808cturtle-e3808defbc9f-2">なぜ 「Turtle 」？</a></li><li><a href="#e3839ee383abe38381e38397e383a9e38383e38388e38395e382a9e383bce383a0e381aee88485e5a881-3">マルチプラットフォームの脅威</a></li><li><a href="#e382bbe382ade383a5e383aae38386e382a3e383bce381abe381a4e38184e381a6-4">セキュリティーについて</a></li><li><a href="#e383a9e383b3e382b5e383a0e382a6e382a7e382a2e381aee58886e8a7a3-5">ランサムウェアの分解</a></li><li><a href="#mace383a6e383bce382b6e383bce381abe381a8e381a3e381a6e381aee69c97e5a0b1-6">Macユーザーにとっての朗報</a></li><li><a href="#e5ae89e585a8e38292e4bf9de381a4e3819fe38281e381ab-7">安全を保つために</a></li></ul></div><h2>北朝鮮のハッキンググループがサイバー攻撃の背後に</h2>
<p>Macは被害を受けませんが、Windowsのセキュリティの不備をついた、現在世界各国で被害のでているランサムウェアを利用したサイバー攻撃に関して</p>
<p>Scott Campbell氏は「The Daily Mail」で次のように述べています</p>
<p>「セキュリティ専門家によると、北朝鮮に関連したハッキン​​グ団体がサイバー攻撃の背後にあると考えられている」</p>
<p>セキュリティ会社シマンテックとカスペルスキーのアナリストは、Lazarus Groupがウイルスを作成したことを示唆する技術的手掛かりを探していることを明らかにした」と語った</p>
<p>今回の攻撃では「WannaCry（ワナクライ）」と呼ばれるランサムウエアが使用されました</p>
<p>両社はワナクライの旧バージョンで使用された一部コードについて、多くの専門家が北朝鮮のハッカー集団とみているLazarus Groupが過去に使用したプログラムにも含まれていたと指摘しました</p>
<p>また、使用されたコードをさらに調査する必要があるとし、他の機関にも分析への支援を要請したと言います</p>
<p>一方、サイバーセキュリティー会社のファイア・アイ(FEYE.O)のリサーチ担当者は「Lazarus Groupと関連あるマルウエアとWannaCry（ワナクライ）との類似性は、同じ実行犯であることが強く示唆されるほど特異なものではない」とも言っています<br />
<br style="line-height:5px" /><br />
<br />
<br style="line-height:5px" /></p>
<p>「犠牲者のファイルを暗号化してからファイルを暗号化してロックを解除することを要求するransomwareは、全国のコンピュータシステムと電話回線が壊れて英国の保健サービスが損なわれた」と、Campbell氏は報告しています</p>
<p>犠牲者のファイルを暗号化してから料金を請求することを要求するransomwareは、全国のコンピュータシステムと電話回線が金曜日に閉鎖されて英国の保健サービスが損なわれてしまった。NHSは依然として攻撃に続いて足を踏みにじるために苦労しています、つまり無数の手術や予定が取り消された後、患者が1カ月以上待って医者を待たなければならない可能性があります</p>
<p>一方、ロシアは、内務省のヒットでコンピュータを搭載した最悪の影響を受けた国と考えられ、第2位の電話網であるメガフォンもターゲットされたとしています</p>
<p>チェコのセキュリティー会社アバストによると、今回のサイバー攻撃で被害が深刻だったのは、ロシア、台湾、ウクライナ、インドといった国だと伝えています</p>
<p>画像元：The Daily Mail<br />
(Via <a href="http://www.dailymail.co.uk/news/article-4508736/North-Korea-global-cyber-hac.html">The Daily Mail</a>.)<br />
<br style="line-height:5px" /><br />
今回のことで、Macの場合は影響を受けることは在りませんが、Macでも最近はトロイの木馬の報告が多くなってきています</p>
<p>今回もバックアップを取っていれば、初期化してバックアップから復帰で解決できるとの報道も在りました</p>
<p>バックアップの重要性とセキュリティ対策は十分に注意をしておきたいものです<br />
<br style="line-height:5px" /><br />
では、では・・・<br />
<br style="line-height:5px" /><br style="line-height:5px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/it-information/post-35601.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
