Darkpedia: サイバー犯罪のダークトレンド

S2W Inc./NOTE編集担当 https://s2w.inc/ja ✅世界最高…

Darkpedia: サイバー犯罪のダークトレンド

S2W Inc./NOTE編集担当 https://s2w.inc/ja ✅世界最高レベルのアナリストチームによる サイバー脅威分析情報から基礎知識まで分かりやすくお伝えします!

マガジン

最近の記事

  • 固定された記事

【初投稿】Darkpedia: サイバー犯罪のダークトレンドNOTEはじめます

はじめまして。 サイバーセキュリティインテリジェンス企業S2WのNOTE編集です。 このたび、私たちの強味であるサイバー脅威分析力を生かしてサイバーインテリジェンスに関して皆様に分かりやすくお伝えするためにNOTEを立ち上げることにしました。 今回の投稿では、自己紹介をさせていただきます。 会社紹介 S2Wという企業名を初めて耳にする方も多いですよね? 弊社はディープ・ダークウェブ領域に特化したインテリジェンスを提供するスタートアップ企業です。 創業6年ですが、世界最高水

    • 【S2W単独】(速報)日本の人材サービス企業にてユーザーの個人情報を含む重大なデータが流出か

      人材サービスサイト「W************.co.jp」でデータ侵害が発生し、100万人以上の氏名、連絡先、職務内容などの個人情報が流出しました。 脅威アクター「shusheng」がフォーラムで公開したデータは、日本の人材業界におけるデータセキュリティの脆弱性を浮き彫りにしています。

      • 【英NCA、ランサムウェアグループ「LockBit」のロシア人開発者の身元を公開】サイバー脅威と政策に関する重要ニュース

        こんにちは。S2W NOTE編集です。 今回の記事では、グローバルニュースを中心にサイバー脅威や関連政策に関して重要なニュースを抜粋してお届けします。 今日の注目のニュースは、ランサムウェアグループ「LockBit」の開発・運営者の身元が公開されましたね。 💸 市場と投資1. 米クラウドセキュリティスタートアップ「Wiz」、10億ドルを調達(5/7) 👾ハッキング1.英NCA、ランサムウェアグループ「LockBit」のロシア人開発者の身元を公開(5/7) 2. 英国防

        • 【米政府機関関連データ企業、サイバー攻撃を受け個人情報が流出】4月4週目のS2W単独ニュース

          こんにちは、S2W NOTE編集です。 本日は、S2Wで毎週配信している4月4週目ウィークリーニュースまとめをお送りいたします。 4月4週目の注目は、アメリカの政府機関関連データ企業がサイバー攻撃を受け、主要政府要人を含む約30万人の個人情報が流出したニュースです。 それでは、4月4週目のニュースをご確認ください。 ■中国の衛星通信インターネット企業の内部データが流出 •中国の代表的な衛星通信インターネット企業P社に関するデータが流出しました。 •昨年4月23日、有

        • 固定された記事

        【初投稿】Darkpedia: サイバー犯罪のダークトレンドNOTEはじめます

        マガジン

        • ダークウェブハイライトニュース
          38本
        • グローバルサイバー脅威・政策重要ニュース
          39本
        • グロバール脅威分析
          10本
        • S2W関連記事
          7本

        記事

          【特集】2023年ランサムウェア脅威とリスク分析レポート⑤

          こんにちは、S2W NOTE編集です。 4回に渡って2023年ランサムウェア脅威とリスク分析レポートをご紹介してきました。 今回は、本レポートのまとめをお届けします。 本日のまとめをご覧になって、気になる箇所があれば是非それぞれのリスク分析レポートをもう一度確認してみてください。 ▼今までの記事 結論1. ランサムウェアグループ別のリスク測定結果 弊社で開発した21の指標に従って、各ランサムウェアグループのリスクを測定しました。 2. ランサムウェアグループの分類結

          【特集】2023年ランサムウェア脅威とリスク分析レポート⑤

          【特集】2023年ランサムウェア脅威とリスク分析レポート④

          こんにちは、S2W NOTE編集です。 前回の2023年ランサムウェア脅威とリスク分析レポート③に続いて、今回は2023年に活動したグループのリスクに基づく分類内容をお届けします。 2.4.2023年の活動グループのリスクに基づく分類 各ランサムウェアグループのリスク測定に加え、S2Wはスコアリング結果に基づき、類似の特徴を持つランサムウェアグループの分類を行いました。 2.4.1.ランサムウェアグループの分類 このプロセスでは、ウォード距離に基づく階層的クラスタリン

          【特集】2023年ランサムウェア脅威とリスク分析レポート④

          【特集】2023年ランサムウェア脅威とリスク分析レポート③

          こんにちは、S2W NOTE編集です。 前回の2023年ランサムウェア脅威とリスク分析レポート➁に続いて、今回はランサムウェアグループ別のリスク評価に関する内容をお届けします。 2.3.ランサムウェアグループのリスクレベルの評価 マイナス指標がランサムウェアグループのリスク測定に与える影響を調べるため、S2Wはマイナス指標の適用の有無によってランサムウェアグループのリスクを分類しました。 2.3.1.マイナス方式を適用する前のリスク測定結果 マイナス指標を適用せずに最

          【特集】2023年ランサムウェア脅威とリスク分析レポート③

          【S2W単独】(速報)日本の自動車メーカーに関する広範なアクセス権限販売

          脅威アクター「Murava」は、不正に取得したと思われる日本に本社がある大手自動車メーカーへのアクセス権限をオークションにかけています。 この自動車メーカーは工場やオフィスを含む世界60か所以上の拠点を網羅しています。 オークションにかけられているデータには、20 人以上のユーザー向けのVPNアクセス、重要なサーバー上のローカル管理者権限によるドメイン・アクセス、および主に英国、米国、メキシコに分散しているドメインコントローラーが含まれています。 ネットワークの詳細

          【S2W単独】(速報)日本の自動車メーカーに関する広範なアクセス権限販売

          【米DHS、AI安全セキュリティ委員会発足。OpenAI、Microsoft、Nvidiaなど参加予定】サイバー脅威と政策に関する重要ニュース

          こんにちは。S2W NOTE編集です。 今回の記事では、グローバルニュースを中心にサイバー脅威や関連政策に関して重要なニュースを抜粋してお届けします。 米国は国土安全保障省(DHS)主導でAI安全委員会を運営し、関連議論を進める模様です。 他の省庁ではなく国土安全保障省という国家レベルでAI導入により積極的かつ慎重に進めるものとみられます。 💸市場・投資1. 英サイバーセキュリティ企業「DarkTrace」、50億ドルの買収で上場廃止へ(4/26) 👀政策1. 米DHS

          【米DHS、AI安全セキュリティ委員会発足。OpenAI、Microsoft、Nvidiaなど参加予定】サイバー脅威と政策に関する重要ニュース

          【TikTok、10代の「Fun App」から国家安全保障の「脅威」アプリに】サイバー脅威と政策に関する重要ニュース

          こんにちは。S2W NOTE編集です。 今回の記事では、グローバルニュースを中心にサイバー脅威や関連政策に関して重要なニュースを抜粋してお届けします。 最近、アメリカのTikTok禁止法案の可決や、LINEヤフーとNaverの持分構造の検討要請など、いわゆるデータ国境強化の傾向で、プラットフォーム企業に対する規制が強まっている雰囲気ですね。(もちろん、AI企業も避けられません。) 1.TikTok、10代の「Fun App」から国家安全保障の「脅威」アプリに (4/29)

          【TikTok、10代の「Fun App」から国家安全保障の「脅威」アプリに】サイバー脅威と政策に関する重要ニュース

          【S2W単独】(速報)脅威アクターがChrome・Edge・Brave・Operaのブラウザ拡張機能を備えたマネタイズツールを発表

          2024年4月30日、脅威アクター「OrderProto」はChrome、Edge、Brave、Operaでウェブサイトデータの改ざんなどの操作が可能な高度なブラウザ拡張機能を宣伝しています。 このツールは、暗号通貨取引所を含む複数の分野をターゲットに、機密データの改ざん・収集を行い、長期にわたって検出されずに収益化を行うことを目的としています。 サブスクリプション費用は月額4,000円+出金額の25%とのことです。

          【S2W単独】(速報)脅威アクターがChrome・Edge・Brave・Operaのブラウザ拡張機能を備えたマネタイズツールを発表

          【米国ワシントンDCの政府機関、ランサムウェア攻撃、交渉失敗でデータ流出】4月3週目のS2W単独ニュース

          こんにちは、S2W NOTE編集です。 本日は、S2Wで毎週配信している4月3週目ウィークリーニュースまとめをお送りいたします。 4月3週目の注目ニュースは、「LockBit」が首都ワシントンDCにあるアメリカの政府機関を標的にランサムウェア攻撃を行い、交渉が不調に終わり内部資料が流出したとのことです。 それでは、4月3週目のニュースをご確認ください。 ■米国ワシントンDCの政府機関、ランサムウェア攻撃で交渉に失敗しデータが流出 ‐4月19日、ダークウェブで活動する有

          【米国ワシントンDCの政府機関、ランサムウェア攻撃、交渉失敗でデータ流出】4月3週目のS2W単独ニュース

          【特集】2023年ランサムウェア脅威とリスク分析レポート➁

          こんにちは、S2W NOTE編集です。 前回の2023年ランサムウェア脅威とリスク分析レポート①に続いて、今回はランサムウェアのリスク評価に関する内容をお届けします。 2.ランサムウェアのリスク評価 本章では、S2Wが開発したランサムウェアのリスク評価基準を定義します。 これらの基準は、2023年に出現した量的・質的トレンドを基準としており、リスクスコアに基づいて類似した特徴を持つランサムウェアグループを分類した結果もご紹介します。 ランサムウェアグループを評価するため

          【特集】2023年ランサムウェア脅威とリスク分析レポート➁

          【S2W単独】(速報)日本の大手運送会社でデータ流出

          2024 年 4 月 25 日、日本の大手貨物運送会社を標的とした重大なデータ侵害が発生し、約 30 か国の従業員 819 人の個人情報が流出しました。 侵害されたデータには、名前、電子メール アドレス、場所、国が含まれます。このインシデントに関する概要は以下の通りです。 以上

          【S2W単独】(速報)日本の大手運送会社でデータ流出

          【AI基本法・プラットフォーム法… ICT争議法案、どうなるか?】S2W紹介記事

          こんにちは、S2W NOTE編集です。 本日は弊社に関する記事をご紹介いたします。 韓国の公共放送KBSニュースで「AI基本法・プラットフォーム法…第 22 代国会では?」というコーナーで弊社のオ・ジェハク研究員のインタビュー内容が紹介されました。 AIの発展は、産業だけでなく日常にも大小の変化をもたらしています。 これに合わせて、ヨーロッパでは今年3月にAIに関する法律が欧州議会を通過しました。 一方、韓国ではAIに関する制度・法案に関する進展のスピードが遅く、新たに始

          【AI基本法・プラットフォーム法… ICT争議法案、どうなるか?】S2W紹介記事

          【特集】2023年ランサムウェア脅威とリスク分析レポート①

          こんにちは、S2W NOTE編集です。 本日は、S2Wの脅威インテリジェンスグループ「Talon(タロン:S2Wのアナリストチーム)」にて2023年1年間に起こったランサムウェア活動を基に評価指標を設定しランサムウェアグループの脅威度を識別した分析レポートの内容をお届けします。 本レポートは、2023年の1年間に活動したランサムウェアグループの動向を調査し、ランサムウェアグループ別の運営の特徴を導き出した後、以下5つの観点にて説明します。 ■ランサムウェア分析観点 ■

          【特集】2023年ランサムウェア脅威とリスク分析レポート①