Midnight Monologues

日々勉強したことを書いてきます

Honeypot

ハニーポット運用(月次報告:2023年2月)

1.SECCON 2022 電脳会議 参加 2023年2月11日と2月12日に開催されたSECCON 2022 電脳会議 に参加した。 よわよわエンジニアでもイベントや勉強会に参加するとモチベーションアップにつながるので有難いことである。 www.seccon.jp 現地で渡した社内CTFのバ…

ハニーポット運用(月次報告:2023年5月)

1.国土交通省からの情報漏洩について 2023年5月26日にg0d というユーザーがハッカーフォーラム上で国土交通省のハッキングしたとするデータを公開した。 2023年にチューリッヒおよびアフラックでの個人情報が漏洩されたことに続き、今年は大規模な情報漏洩…

ハニーポット運用(月次報告:2023年1月)

1.アフラックとチューリッヒで発生した情報漏洩について 正月明けの間もない2023年1月9日に「アフラック生命保険株式会社」と「チューリッヒ保険会社」から大規模な情報漏洩が発生したと発表された。 漏洩した規模はアフラックのがん保険契約者130万人以上…

ハニーポット運用(月次報告:2022年12月)

今月のTopics 1.Holiday Hack Challengeの参加 2022年中旬 ~ 2023年1月6日 に開催された The 2022 SANS Holiday Hack Challenge に参加した。 大和セキュリティ勉強会様に参加して解き方のコツを聞けたこともあり、Endingまでたどり着いた。 念願だったSp…

既知スキャナーのフィルタ (Blackholeの有効化)

概要 T-Potへの既知スキャンをフィルタしたい T-Potには既知スキャナーのmasscanによるアクセスを防ぐ仕組みとしてBlackholeという機能がある 公開されているスキャナーのIPアドレス※1をblacklistへ登録し、masscanによるアクセスをフィルタする フィルタ対…

ハニーポット運用(月次報告:2022年11月)

今月のTopics 1.SECCON CTF 2022 予選 の開催 ・2022年11月12日(土) 14:00 (JST) ~ 2022年11月13日(日) 14:00 (JST) で開催された SECCON CTF 2022 予選 に参加した。例年通り全く解けず、潔く撃沈。 ・所属先のチームとしては精鋭の方々が問題をたくさん…

ハニーポット運用(月次報告:2022年10月)

今月のTopics 1.Fortinet製製品における認証バイパスの脆弱性 Fortinet製FortiOS、FortiProxyおよびFortiSwitchManagerの認証バイパスの脆弱性(CVE-2022-40684)に関する注意喚起 が報告された。 www.fortiguard.com www.jpcert.or.jp PoCも多数公開され…

ハニーポット運用(月次報告:2022年9月)

今月のTopics 9月もサイバー攻撃に関連したニュースが多く報道された。 9月上旬に日本にサイバー攻撃を仕掛けた親ロシア派ハッカー集団「キルネット(Killnet)」が資金難により、攻撃活動を事実上停止した。 Killnetは9月上旬、大量のデータを送り付けてシス…

ハニーポット運用(月次報告:2022年8月)

今月のTopics ・2022年8月11日 – 2022年8月14日にDEF CON30が開催された。時間面および金銭面の都合により全く関係ないイベントだが、いつかは参加したい。 ・アルミ電解コンデンサの世界トップシェアをもつ日本ケミコン株式会社にて管理サーバへの不正アク…

ハニーポット運用(月次報告:2022年7月)

今月のTopics 2022年7月2日にKDDI社の通信サービスにて大規模な通信障害が発生した。 news.kddi.com 通信障害の概要は以下と発表されている。 影響範囲 影響時間 影響エリア 7月2日(土) 1:35~ 7月4日(月)15:00 (61時間25分) 全国 影響数 音声(VoLTE)…

ハニーポット運用(月次報告:2022年6月)

今月のTopics 6月21日(火)にBIPROGY社の協力会社社員による大規模な情報漏洩事故が発生した。 コールセンターでのデータ移管作業用に尼崎市の全市民(約46万人分)の個人情報を含むUSBメモリーを就業先から持ち出した後、帰宅時に当該USBメモリーを入れたかば…

ハニーポット運用(月次報告:2022年5月)

今月のTopics 現地時間の5月26日にBroadcom社がVMware社を約 610 億ドルにて買収した。 VMware社自体は1998年に創業後、2004年にEMC社に買収され、2015年にDell社に約670億ドルで買収されている。Dell社は2021年にVMwareを新会社として独立させていることか…

ハニーポット運用(月次報告:2022年4月)

今月のTopics 1.T-Potのバージョンアップ T-Potを22.04.0にバージョンアップした。ネットワークインタフェース名がenv =>ethへ変更になるのでinterfacesファイルの書き換えが必要だった。待望のリアルタイムのアクセス情報の可視化が追加されており、満足…

Kibanaで503エラーが出た話

T-Potを22.04.0 にアップデートした後、5か月経過したころに503エラーに発生してKibanaの画面につながらなくなった。 原因を確認したところElasticsearch のIndex数が単調増加しており、その結果発生したメモリ不足が原因だった。 Elasticsearch Curator が…

ハニーポット運用(月次報告:2022年3月)

今月のTopics 1.PicoCTF 参加 火, 15 3月 2022, 17:00 UTC — 火, 29 3月 2022, 20:00 UTC で開催された picoCTF 2022に参加した 基礎的な問題が多く学びなおしのいい機会になった。 2.セキュリティ関連書籍の購入 サイバーセキュリティプログラミング 第…

ハニーポット運用(月次報告:2022年2月)

今月のTopics ロシアによるウクライナへの軍事侵攻が2/24(木)から開始された。 タイムズ紙によるとロシアによるウクライナ侵攻の直前に、中国がウクライナに大規模なサイバー攻撃を仕掛けていたとの報道もあり中国がロシアの侵攻を事前に織り込んでいたこと…

ハニーポット運用(月次報告:2022年1月)

今月のTopics T-POTで観測した1月分のデータが消失 今月のChangelog 更新無し。 前提条件 不運な事故により1か月分のデータが消失したため、2022年1月分は報告ありません。(>_<) クスン

ハニーポット運用(月次報告:2021年12月)

今月のTopics Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起が公開された。 JavaベースのオープンソースのロギングライブラリのApache Log4jには、任意のコード実行の脆弱性(CVE-2021-44228)がある。 Apache Log4jが動作する…

ハニーポット運用(月次報告:2021年11月)

今月のTopics 12月はX-masにかけてセキュリティイベントが目白押しになる。 2021 SANS Holiday Hack Challenge & KringleCon www.sans.org Advent of Cyber 3 (2021) tryhackme.com 後は11月~12月にかけてはAmazonのサイバーマンデーが例年開催されていたが…

ハニーポット運用(月次報告:2021年10月)

今月のTopics 2021年10月04日にApache HTTP Serverにてパストラバーサルの脆弱性(CVE-2021-41773)に対する修正バージョンがリリースされた。 バージョン2.4.49のみが該当する脆弱性であり、2.4.50へのアップデートで解消される見込みであったが、2021年10…

ハニーポット運用(月次報告:2021年9月)

今月のTopics 2021年9月2日に、AWSの東京リージョンで大規模な障害が発生した。 2021年9月2日(JST)にAWS Direct Connect サービスの中断により東京リージョン(AP-NORTHEAST-1)で大規模な障害が発生した。 aws.amazon.com www.publickey1.jp 原因はDirect C…

ハニーポット運用(月次報告:2021年8月)

今月のTopics 情報セキュリティ10大脅威 2021 が公開された。 www.ipa.go.jp 「スマホ決済の不正利用」(個人編1位) 個人編の「第1位 スマホ決済の不正利用」は周辺諸国と比較してIT化が遅れてきた日本がキャッシュレス決済の推進により注力すべきセクター…

ハニーポット運用(月次報告:2021年7月)

今月のTopics 6月29日にGithub上にてWindowsの印刷スプーラーの脆弱性(CVE-2021-1675)を悪用した任意コードの実行を可能とするPocが公開された。公開情報は削除されたものの、ドメインコントローラや特定の状況を満たす非ドメインコントローラ環境への攻撃…

ハニーポット運用(月次報告:2021年6月)

今月のTopics コンテンツ配信ネットワーク(CDN)プロバイダのFastlyで2021年6月8日に発生したシステム障害により世界中のインターネットサービスに影響が発生した。The GuardianやThe New York Timesなどの大手メディア、Amazonなどの流通サービス、PayPal…

ハニーポット運用(月次報告:2021年5月)

今月のTopics 海外から衝撃的なニュースが飛び込んできた。 5月7日アメリカの大手燃料送油管企業であるColonial Pipeline社がランサムウェア「Darkside」の被害を受け操業停止に追い込まれた。 重要インフラへの攻撃は商業活動への被害に止まらず、日常生活…

ハニーポット運用(月次報告:2021年4月)

今月のTopics 2021年4月13日 株式会社カプコンにて不正アクセスに関する調査結果に対するプレスリリースがされた。 www.capcom.co.jp 旧型VPN装置を踏み台としたサイバー攻撃により、社内ネットワークへ不正侵入が発生し、ランサムウェア被害と脅迫が犯行グ…

ハニーポット運用(月次報告:2021年3月)

今月のTopics 2021/3/23 LINE株式会社にて社内の個人情報の取扱いに対する説明会見が行われた。 linecorp.com www.security-next.com 業務委託先の中国拠点からLINEトーク内の画像・動画・ファイルデータに加えて、LINE Payの決済情報や加盟店の銀行口座番号…

ハニーポット運用(月次報告:2021年2月)

今月のTopics VMware ESXiおよびVMware vCenter Serverの深刻な脆弱性(CVE-2021-21972, CVE-2021-21973, CVE-2021-21974)が報告された。 www.vmware.com www.jpcert.or.jp www.security-next.com www.security-next.com AWS、Azure、GCPなどのパブリッククラ…

Cowrieでアクセスログを確認する

T-PotでCowrieのログを確認してみた。 事前準備 # tree --charset=C -d L 2 /data /data |-- adbhoney | |-- downloads | `-- log |-- ciscoasa | `-- log |-- citrixhoneypot | `-- logs |-- conpot | `-- log |-- cowrie | |-- downloads | |-- keys | |--…

ハニーポット運用(月次報告:2021年1月)

今月のTopics 1/28未明から1/29に掛けてソースコード共有サービス「GitHub」を介した情報漏洩が発覚した。 ソースコード開発者が転職準備のために年収診断サイトへ提出したソースコードに業務にて委託開発されたコードが含まれていた。 www.itmedia.co.jp SM…