今週気になったIT関連のニュース

Oct 13, 2021 19:45 · 1227 words · 3 minute read 今週のニュース

2021年10月4日~2021年10月10日に読んだ中で気になったニュースとメモ書きです。
気になったニュースをまとめている目的はこちら

目次

Ransomware Group FIN12の戦略

What

  • FIN12と呼ばれるランサムウェア攻撃グループについての調査レポートが公開された。
  • このグループはデータを盗み出すことはせず、素早くデータを暗号化することに注力していたらしい。
    • 二重脅迫を狙ったデータの盗難をしない分、身代金代金支払いまでの時間を短くして多くの利益をあげることを狙った。
    • データを盗み出すことで目的達成までの侵入期間が増えるので、検知される可能性が増加する。
    • データを盗み出すことで二重恐喝をすることもできるが、検知されるリスクと二重恐喝で得られる利益を天秤にかけ、二重恐喝をしないことを選択した可能性がある。
  • レポート
  • FIN12は初期アクセスブローカーから対象企業のアクセス情報を購入している。
    • アクセス手段の獲得とデータの暗号化で分業をしている。
  • 高い収益を見込める企業をターゲットにしている。

関連記事

Facebookの大規模ネットワーク障害について

What

  • Facebook、Instagram、WhatsAppで大規模な接続障害があった。
  • 発生時刻は2021年10月4日午前11時39分(UTC 15:39)
  • 原因は、誰かがBorder Gateway Protocol (BGP)の情報を更新したこと。
  • インターネット上からFacebook.comなどの名前解決ができなくなり、接続障害が発生した。
  • Webサービスが利用できない状態になっただけではなく、社員同士の連絡もできない状態となったらしい。
    • 建物に入ることもできず、BGPを更新するためのシステムや端末に物理的にアクセスできていない可能性がある。

When

  • 2021年10月4日午前11時39分(UTC 15:39):誰かがBorder Gateway Protocol (BGP)の情報を更新した。

関連記事

最後に

Facebookの大規模なネットワーク障害の影響はどれくらいあったのだろうか。

以前にも似たような障害があったので、今回の障害を受けてどのような対策をとるのか知りたいところ。

Update: Facebook, Instagram and Messenger were down for many users

確かToday I Learned PodcastのYusukeさんはFacebook所属だったはず。

もし聞けるなら、中の人からみた調査や対応の話をPodcastで聞いてみたい。

Today I Learned Podcast

tweet Share