X



【サイバー攻撃】マイクロソフト、急速に広がる電子メールサーバー攻撃 [みつを★]
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2021/03/13(土) 02:02:18.39ID:0vjG+Nbc9
https://threatpost.com/microsoft-exchange-servers-apt-attack/164695/

MicrosoftExchangeServerがAPT攻撃の津波に直面


著者:
タラシール
2021年3月11日午後1時1分

急速に広がる電子メールサーバー攻撃

マイクロソフトは先週、攻撃は「限定的かつ標的にされた」と述べた。しかし、それは確かにもはや当てはまりません。他のセキュリティ会社は、大量のサーバーがスキャンされて攻撃されることで、はるかに広範囲でエスカレートする活動を見たと言い続けています。
(リンク先に続きあり)
0004ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 02:05:33.79ID:/XoD1Zil0
チョンモメン怒りのMSアタックか
0006ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 02:16:41.02ID:NUn6xyLB0
ちょっと何言ってるか分からない
0007ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 02:30:53.21ID:zGcf838G0
電子メールのサービスって、証明書を使った相互認証で勝つE2Eで秘匿化したサービスに
変えてほしいんだけど
政府が個人情報を盗聴したいがためにセキュリティーに問題のある仕組みを使い続けるっ
て、どうかと思うが
0008ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 02:44:01.45ID:Q/uaHGVu0
ストラスブールのサーバーが燃えたのもそれ?
0009ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 03:03:03.24ID:20KUYNKi0
そもそも、niftyやPC-VANのメールは、相手に確実に届くし、相手が読んだか
どうか分かる様になっていたのに、アメリカ製のインターネットでは相手に
相手が呼んだかどうかはおろかちゃんと届いたかどうかすら分からず、
メールアドレスもIPアドレスも偽装し放題で誰から送られてきたすらわからない
欠陥仕様。このせいでインターネットのやり取りはいつも不安が付きまとう。
0010ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 03:05:18.66ID:20KUYNKi0
誰から送られてきたかが正確にわかれば、amAzonに偽装したSPAMメールなど
で詐欺に合う人は皆無だったはずなのに、アメリカ人は技術的に馬鹿なので
日本人まで生産性が下がってしまった。
0011ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 03:44:10.60ID:eeRn6sEc0
紛らわしいドメイン名取得されたSMTPサーバから送られたメールなら、送信元ドメイン認証しても結局件名と本文でフィッシングかどうか判断するしかないのよね
0012ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 03:44:50.77ID:YgVTaq2K0
AI「やっぱ執事アプリ必要なんじゃん
0013ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 03:46:28.75ID:a6rN26/40
確かにもう少し安全な仕組みの構築ぐらい出来そうだな
0015ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 04:03:07.59ID:20KUYNKi0
>>11
というか、IPアドレスは単なるデータとして送られてきているだけなので
郵便配達員が勝手に封筒に書いてある送り主の住所を改竄してしまうような
ことが簡単に出来る様になっている。
0017ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 04:07:26.31ID:20KUYNKi0
アメリカ人は馬鹿なのにずるがしこいので、基礎のセキュリティーがばがば
状態で、悪いメールを判別するためにセキュリティーソフトを永久に買わせる
ようにしてある。彼らは技術的に稚拙なので根本解決できない。
0019ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 05:44:10.45ID:X4cz9bZm0
なんでFAX持てない人はFAXを目の敵にするんだ eFAX知らないのか
0023ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 06:31:36.14ID:chvIduG40
>>9
オープン化で出てきた仕様だから。
コンセプトが逆になっている。
TCP/IP前提になっている。
信頼性を重視するなら、インターネットは使えない。
0024ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 06:34:50.95ID:chvIduG40
>>19
FAXはセキュアだからだよ。
シナチョンが情報を盗めない。
0025ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 06:46:48.90ID:GxnUd9Aw0
ソフトなんちゃらモバイルのメールサーバーはマイクロソフトExchangeでとあるところでバラされてるらしいが大丈夫なのか?
0028ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 07:57:59.14ID:BGeQL7Cx0
中国、ロシア、イランあたりかな?
0029ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 08:16:31.77ID:Dg9ae+tb0
>>26
ハッキングと言うより、スニーキング。
ハッキングは技術的に防げても、スニーキングは防げない。
もしやるとすると、暗号化だが、
当然のことながら、プロ仕様になる。
間違ったやり方だとダダ漏れだ。
0030ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 08:48:32.95ID:SvYcfKpy0
何処からアドレス持ってきたか知らないけど
アマゾン や 有名メーカー 騙った
ウィルス添付・感染アドレス誘導メールが増えてるよ
0031ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 13:26:55.47ID:20KUYNKi0
>>22
俺はIQ150超えてるがな。
0032ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 13:53:15.56ID:/WGS8D910
>>31
TCP/IPプロトコルに詳しいようだけど
SSL証明書を突破した上に、
メールヘッダを偽装してくる
クソ業者のSMTPサーバのドメインを
ブラックリスト化する以外の対抗手段を
教えて欲しい(´・ω・`)
0033ニューノーマルの名無しさん
垢版 |
2021/03/13(土) 14:09:13.79ID:20KUYNKi0
>>32
eメールの初期の設計段階であれば、偽装できないように設計することも色々と
可能だったはずだということを言っている。
実際は、最初の設計が駄目なので、今からやるのは困難。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況