CrowdStrike Adversary Calender 2021 年 10 月( Twisted Spider ) | ScanNetSecurity
2024.04.26(金)

CrowdStrike Adversary Calender 2021 年 10 月( Twisted Spider )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
CrowdStrike Adversary Calender 2021 年 10 月
CrowdStrike Adversary Calender 2021 年 10 月 全 1 枚 拡大写真
 映画会社の東宝が公式カレンダーに沢口靖子さんや長澤まさみさんらの女優の写真を用いてカレンダーを作っているのとまったく同じように、サイバー犯罪組織や APT を仕事にしている組織のカレンダーを作ってオフィスに飾り、士気を高めている企業が実在します。クラウドストライク社です。

 APT を数字で機械的にナンバリングする FireEye のストイックさとは対照的に、クラウドストライク社は同社独自の命名規則で、サイバー攻撃組織を「熊」「パンダ」「子猫」「虎」などにわかりやすく分類、さらにアメコミ風にキャラクタライズしてTシャツピンバッヂ等を製作し、まずは社員が着用、一部イベント等で配付しています。ポイントはノベルティというよりは、まず自分が着たり、使うために作っている点です。

 セキュリティ会社がサイバー攻撃組織のTシャツをわざわざあつらえて着用するということは、営業マンが今期の目標売上数値をプリントしたTシャツを着たり、上場企業の社長が株価をプリントしたTシャツを着たり、受験生が偏差値を印刷したTシャツを着て仕事や通学することとそう遠くない行動かもしれません。ひとつ言えるのは「度を超した仕事熱心」ということでしょう。

 そんな「CrowdStrike Adversary Calender」の 2021 年版を今年もクラウドストライク社から提供いただき、毎月一回、カレンダーのスキャン画像を本誌で掲載します。

 このカレンダーは実用性の点でも優れています。「アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」という名称の通り、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)、敵性国家の地政学的記念日( Anniversary )や出来事の情報を提供しています。たとえば日本なら皇室に関わる記念日などがそれにあたります。SOC、CSIRT の方向けに、記事末尾に、当月の「アドバーサリーズ・アニバーサリー」に関わる記載事項をあわせて記載します。ご活用ください。

CrowdStrike Adversary Calender 2021 年 10 月CrowdStrike Adversary Calender 2021 年 10 月Mazeランサムウェアの開発と運用を手がけた犯罪者集団「ツイステッド・スパイダー
ラテラルムーブメントとデータ流出の恐喝が得意で、
特定の分野に限定せず、日和見的に被害者を狙っていると考えられる

10月1日(金)
RUSSIA GROUND FORCES/ARMED FORCES DAY
CHINA NATIONAL DAY/FALL GOLDEN WEEK (OCT. 1-7)

10月2日(土)
INDIA GANDHI JAYANTI

10月3日(日)
S. KOREA NATIONAL FOUNDATION DAY OF KOREA

10月10日(日)
N. KOREA WORKERS' PARTY FOUNDATION DAY

10月11日(月)
UNITED STATES COLUMBUS DAY

10月14日(木)
UKRAINE DAY OF REMEMBRANCE OF THE DEFENDERS OF UKRAINE

10月19日(火)
MUSLIMS GLOBALLY THE PROPHET MUHAMMAD'S BIRTHDAY

10月20日(水)
INTERNATIONAL CROWDSTRIKE'S Q3 2021 EXECUTIVE INTEL BRIEFING

10月24日(日)
GERMANY NATIONAL ELECTION

10月29日(金)
RUSSIA DAY OF MVD SECURITY SERVICES

10月30日(土)
RUSSIA REMEMBRANCE OF THE VICTIMS OF POLITICAL REPRESSION

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る