セキュリティニュースまとめる君 Github
incident
2024-11-13 22:34:15

被害状況

事件発生日不明
被害者名米国政府関係者
被害サマリ中国のハッカーが米国の複数のブロードバンドプロバイダを侵害し、政府関係者の"私的通信"を傍受。他にも顧客の通話記録や司法機関の要請に関連する情報を盗んだ。
被害額不明

攻撃者

攻撃者名中国のハッカー集団(Salt Typhoon等の別名を持つ)
攻撃手法サマリ不明
マルウェア不明
脆弱性不明
------------------

vulnerability
2024-11-13 21:41:52

脆弱性

CVEなし
影響を受ける製品B2Bデータアグリゲータのデータ流出
脆弱性サマリ122百万人のビジネスコンタクト情報が流出
重大度不明
RCE不明
攻撃観測
PoC公開

incident
2024-11-13 21:33:01

被害状況

事件発生日2024年11月13日
被害者名ウクライナの組織
被害サマリウクライナを標的とした攻撃で、NTLMv2ハッシュを盗む脆弱性を悪用された
被害額不明

攻撃者

攻撃者名ロシア系ハッカー(UAC-0194と関連あり)
攻撃手法サマリNTLMハッシュの漏洩を目的とした攻撃
マルウェアSparkRAT
脆弱性CVE-2024-43451(NTLM Hash Disclosure spoofing)

incident
2024-11-13 18:52:18

被害状況

事件発生日2024年11月13日
被害者名AT&Tなど複数
被害サマリAT&Tを含む数多くの企業からおよそ50億の顧客通話およびテキスト履歴が盗まれた。データは数百万人の個人や企業の顧客に影響を与えた。また、盗まれた情報を新規の買い手に広告し、身代金を支払わなかった被害者に対しては二重身代金を要求した。
被害額$2.5 million(36ビットコイン相当)

攻撃者

攻撃者名Connor Riley Moucka、John Erin Binns
攻撃手法サマリ情報窃取マルウェアを用いてSnowflakeアカウントに侵入し、身代金支払いを要求した。
マルウェア不明
脆弱性AT&TのSnowflakeアカウントなど、マルウェアを通じた情報窃取による脆弱性が利用された。

other
2024-11-13 18:36:07
  1. 一時的な停止についてお詫び申し上げます。
  2. 管理者に通知済みであり、問題はすぐに解決されるはずです。
  3. 申し訳ありませんが、しばらくしてからもう一度このページを更新してください。

other
2024-11-13 18:05:51
  1. Google Pixelデバイスの新しいAI機能が追加され、電話会話を監視し、詐欺のパターンを検出する機能を提供。
  2. Google Play Protectにリアルタイムの保護機能が追加され、Google Playで不安全なアプリが見つかった場合に警告を表示。
  3. Google Pixel 6デバイスおよびそれ以降のモデル向けに提供されるこれらの機能は、将来的に他のOEMからのAndroidデバイスにも提供予定。
  4. 初の機能は詐欺防止システムで、電話会話のパターンを分析して詐欺者を検出。
  5. 2つ目の機能はGoogle Play Protectの新しい「Live Threat Detection」で、ストーカーウェアなどの有害なアプリをリアルタイムで検出。

incident
2024-11-13 16:09:00

被害状況

事件発生日2024年11月13日
被害者名イスラエルの機関および組織
被害サマリハマス関連の脅威行動者がイスラエルの機関を標的にした攻撃を実施。2024年にはイスラエルの組織を含む複数の攻撃や情報漏洩が確認された。
被害額被害額は不明(予想)

攻撃者

攻撃者名WIRTE(ハマス関連のグループ)
攻撃手法サマリ同じくハマス関連のグループがSameCoin Wiperを利用した破壊的な攻撃を実施。イスラエルだけでなく、パレスチナ自治政府、ヨルダン、イラク、サウジアラビア、エジプトなどを標的にしている。
マルウェアSameCoin Wiper、IronWind downloader、Havoc post-exploitation frameworkなど
脆弱性記事には記載なし

other
2024-11-13 14:00:00
  1. New ShrinkLocker ransomware decryptor recovers BitLocker password
  2. Bitdefenderが'ShrinkLocker'ランサムウェアの解読ツールをリリース
  3. 'ShrinkLocker'は、Windowsの組み込みBitLockerドライブ暗号化ツールを使用して被害者のファイルをロックする
  4. Bitdefenderによると、ShrinkLockerの攻撃者は低いスキルを持っているようで、冗長なコードやタイポを使用し、容易に利用可能なツールに依存している
  5. Bitdefenderは、ShrinkLocker被害者がファイルを回復できる無料の復号ツールをリリース

other
2024-11-13 13:38:00
  1. 無料のDecryptorがBitLockerベースのShrinkLockerランサムウェアの被害者向けにリリースされる
    - 2024年11月13日にBitdefenderは無料のDecryptorをリリースし、ShrinkLockerランサムウェアによって暗号化されたデータの回復を支援することを発表。
    - ShrinkLockerはMicrosoftのネイティブのBitLockerユーティリティを悪用してファイルを暗号化するマルウェアで、メキシコ、インドネシア、ヨルダンを対象とする身代金要求攻撃の一環として使用されていた。
    - Bitdefenderは、中東の匿名の医療機関を標的にしたShrinkLockerの事件を調査し、攻撃がおそらく請負業者に所属するマシンから発生した可能性が高いと述べている。
    - ShrinkLockerはWindows 10、Windows 11、Windows Server 2016、Windows Server 2019で正常にシステムを暗号化し、BitLockerを悪用して目標を達成するために設計されたとしている。
    - Bitdefenderは、BitLockerを設定して、リカバリ情報をActive Directory Domain Services(AD DS)に保存し、「オペレーティングシステムドライブにリカバリ情報がAD DSに保存されるまでBitLockerを有効にしない」というポリシーを強制することで、組織はBitLockerに基づく攻撃のリスクを著しく低減できると指摘している。

other
2024-11-13 11:00:00
  1. ブラウザセキュリティプログラムを構築する包括的なガイドがリリースされた。
  2. SaaSとクラウドベースの作業環境の台頭が、サイバーリスクの風景を大きく変えた。
  3. ブラウザが脅威として受け入れられ、セキュリティ上の脆弱性を持つようになった。
  4. ブラウザセキュリティプログラムを実施するには、段階的アプローチが必要であり、具体的な手順を踏むことが強調されている。
  5. セキュリティプログラムの成功は、短期的および長期的な計画に依存し、セキュリティ戦略を定期的に見直すことが重要である。

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652»(全6515件)