377件の用語
...
Ransomware 進化史。AIDS Trojan(1989 世界初)→ CryptoLocker(2013)→ WannaCry(2017 NSA exploit)→ LockBit/BlackCat(2024 RaaS全盛、年$30B市場)。
Ransomware Protectionは、サイバーセキュリティにおける重要な概念・技術です。
Risk Assessmentは、サイバーセキュリティにおける重要な概念・技術です。
Linux Secure Boot+TPM。shim (Microsoft Signed Loader)・shim-review (Vendor Sign Approval)・MOK Machine Owner Key (mokutil)・GRUB 2 Secure Boot対応・systemd-boot+UKI Secure Boot Native対応・Lockdown Mode (Kernel Lockdown integrity/confidentiality)・TPM 2.0 Sealing (Disk Encryption Auto-Unlock)・LUKS+TPM2 (clevis+tang/systemd-cryptsetup)・FIDO2 LUKS Unlock・SBAT (Microsoft+Red Hat Secure Boot Advanced Targeting)、2026年UKI+TPM2 Auto-Unlock普及。
2018年に確認された、北朝鮮のLazarus Groupに関連があるとされる高度標的型ランサムウェア。大規模組織を狙う「Big Game Hunting」手法の先駆けであり、甚大な経済損失をもたらした。
Log Analysisは、サイバーセキュリティにおける重要な概念・技術です。
2021年12月9日公開のApache Log4j 2リモートコード実行脆弱性CVE-2021-44228。CVSS 10.0最大級。
Apache Log4j 2における、JNDI Lookup機能の悪用によるリモートコード実行(RCE)脆弱性。特定の文字列をログに記録させるだけで、攻撃者が任意のコードをサーバー上で実行可能となる極めて深刻な欠陥である。
2019年に登場した、RaaS(サービスとしてのランサムウェア)モデルを採用する世界最大級のサイバー犯罪エコシステム。高度な暗号化技術とアフィリエイト制度を駆使し、多額の身代金を要求することで知られる。
2019年9月-2024年2月 (LE 摘発) のロシア系 RaaS ランサムウェア。世界最多感染・「RaaS 主流 + Operation Cronos LE 摘発」.
Jason A. Donenfeld 開発の現代VPNプロトコル。Linux 5.6 (2020) で標準統合・4,000 LoC ・Curve25519 + ChaCha20 採用、OpenVPN / IPSec 後継として急速普及。
朝 Lazarus Group 2017年5月発生のWannaCry。EternalBlue + 主流主流20万台主流主流主流大規模ランサムウェア・「業界主流主流主流大規模ランサム」.
2017年5月12日発生の世界規模ランサムウェア。Windows EternalBlue 脆弱性悪用 + 150カ国 23万台感染・「ランサムウェア史上最大規模」.
2017年5月12日Lazarus Group(北朝鮮国家関与疑惑)公開WannaCry。NSA EternalBlue Exploit悪用 + Windows SMBv1脆弱性 + Ransomware($300-600 BTC)・累計世界150カ国200,000+ Host感染 + UK NHS/Renault/Telefónica等Pro Mainstream影響 + 累計被害$4B+ + Marcus Hutchins Killswitch停止Famous Story代表機。
Web Application Firewall。Cloudflare WAF (1日数十億Request)・AWS WAF (Service)・Azure WAF (Application Gateway)・GCP Cloud Armor・Akamai Kona Site Defender・Imperva・F5 Advanced WAF・Modsecurity 3 (Trustwave Maintenance End→Coraza)・Coraza Web Application Firewall (FOSS Go・Caddy/Envoy/Apache module)・Naxsi (FOSS Nginx・Maintenance)・OWASP Core Rule Set CRS 4.0・¥0 OSS-¥¥¥¥¥¥/月・¥0 OSS、2026年Coraza Modsecurity後継主流化。
カナダ AgileBits 2006年発売のパスワードマネージャー業界主流。クラウド + E2E 暗号化 + Watchtower・$2.99/月 (個人) + $4.99/月 (Family).