セキュリティニュースまとめる君 Github
incident
2023-06-10 14:09:18
エラーが発生しました。
記事ファイル名:../articles/20230610 140918_142d3e536265b25fea2e9bcd234f256f65acaa6da21246468bbb1ebede1ae28c.json
That model is currently overloaded with other requests. You can retry your request, or contact us through our help center at help.openai.com if the error persists. (Please include the request ID b76b623732c778078f9ad49ee2c81eb0 in your message.) <> security_news_matomerukun.py:81

incident
2023-06-10 12:04:00

被害状況

事件発生日2023年6月10日
被害者名ベトナムの公開企業
被害サマリベトナムの公開企業がSPECTRALVIPERというバックドアによって攻撃された。
被害額不明(予想不可)

攻撃者

攻撃者名REF2754とも呼ばれるベトナムのサイバー攻撃グループまたはベトナム政府関係者の脅威とされる。
攻撃手法サマリ既存のツールの機能をカスタマイズし、SysInternals ProcDumpユーティリティというアプリケーションを使うことで、署名されていないDLLファイルが読み込まれ、SPECTRALVIPERやP8LOADER、POWERSEALといったマルウェアがロードされる。
マルウェアSPECTRALVIPER、P8LOADER、POWERSEAL
脆弱性不明

vulnerability
2023-06-10 08:50:00

脆弱性

CVECVE番号-なし
影響を受ける製品MOVEit Transfer
脆弱性サマリMOVEit Transferの新しいSQLインジェクション脆弱性が発見される。
重大度
RCEなし
攻撃観測未知
PoC公開公開済み
MOVEit Transferの新しいSQLインジェクション脆弱性が発見された。この脆弱性は、MOVEit Transfer webアプリケーションの複数のSQLインジェクション脆弱性によって引き起こされる。この脆弱性を突くことで、未認証の攻撃者がMOVEit Transferデータベースにアクセスし、データベース内容を変更および開示できる。すべてのバージョンが影響を受けており、製品がリリースされている全ての製品がパッチされた。さらに、既に公開されているPoCを突くことで、攻撃者が脆弱性を利用できる可能性がある。CVE番号はないが、重度の脆弱性とされている。

incident
2023-06-09 22:44:02

被害状況

事件発生日不明
被害者名University of Manchester
被害サマリUniversity of Manchesterは、攻撃者によってデータが盗まれた可能性があると警告しています。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

incident
2023-06-09 22:06:51

被害状況

事件発生日2023年6月8日
被害者名Infotel JSC
被害サマリウクライナのハッカーグループであるCyber.Anarchy.Squadが、ロシアのInfotel JSCを攻撃し、同社のネットワーク機器の一部が破損した。同社は、ロシア中央銀行と他のロシア銀行、オンラインストア、クレジット機関との間の接続サービスを提供している。この攻撃により、ロシアの複数の主要銀行がオンライン決済を行えなくなった。
被害額不明(予想)

攻撃者

攻撃者名Cyber.Anarchy.Squad
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

incident
2023-06-09 19:21:12

被害状況

事件発生日2023年6月6日
被害者名Manchester大学
被害サマリManchester大学のITシステムにサイバー攻撃が行われ、攻撃者によってデータが盗まれたと発表された。
被害額不明

攻撃者

攻撃者名不明(攻撃はランサムウェアによるものと報じられている)
攻撃手法サマリランサムウェアによる攻撃
マルウェア不明
脆弱性不明

vulnerability
2023-06-09 18:49:06

脆弱性

CVECVE-2023-34362
影響を受ける製品MOVEit Transferすべてのバージョン
脆弱性サマリSQLインジェクションにより、MFTソリューションから情報窃取が可能
重大度
RCE不明
攻撃観測不明
PoC公開不明
脆弱性はProgress SoftwareのMOVEit Transfer managed file transfer(MFT) solution全てのバージョンに影響している。未認証の攻撃者がサーバーを改ざんしたり、顧客情報を取り出すことが可能となるSQLインジェクション脆弱性が存在する。これに対して、同社はパッチをリリースしている。また、先に報じられたClopラansomwareによる攻撃に関連して、この脆弱性が悪用されたとの報告もある。

other
2023-06-09 17:19:44
- マイクロソフトのBing Chatが音声コマンドに対応
- Bing ChatはAIベースの検索エンジンであり、2023年6月9日にリリースされた
- ユーザーはマイクロソフトのBing Chatで、「マイクをクリックして」質問を音声入力できる
- Bing Chatは英語、日本語、フランス語、ドイツ語、中国語に対応。それ以外の言語も今後にサポートされる
- Bing Chatにはテキスト読み上げ機能もあり、自分の音声で応答する機能もある。

incident
2023-06-09 15:57:15

被害状況

事件発生日2011年
被害者名Mt. Gox
被害サマリ2011年、Mt. Goxでのハッキング事件により約64.7万ビットコインが盗まれた。被害者たちはその後も数年にわたり、被害額約64.7万ビットコインの返還を求めた。
被害額約64.7万ビットコイン(当時のレートで約4.67億ドル)

攻撃者

攻撃者名ロシア人のAlexey BilyuchenkoおよびAlexander Verner
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

incident
2023-06-09 15:53:00

被害状況

事件発生日2023年6月9日
被害者名金融機関および金融サービス提供企業
被害サマリマルチステージの中間者攻撃(AitM)フィッシングおよびビジネスメール詐欺(BEC)攻撃が発生。クラウドサービスを利用した攻撃であり、被害者のログイン認証情報とTOTPを窃取し、不正アクセスを行い、そのアクセスを用いて機密情報を窃取した。16,000件以上のスパムメールも送信された。
被害額不明(予想:数百万ドル以上)

攻撃者

攻撃者名不明
攻撃手法サマリ中間者攻撃(AitM)をベースに、ビジネスメール詐欺(BEC)を行った。被害者のログイン認証情報とTOTPを窃取した。新しいSMSベースの2要素認証が追加され、不正アクセスを行った。
マルウェア不明
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101»(全11008件)