セキュリティニュースまとめる君 Github
other
2024-12-31 11:26:00
  1. 米司法省(DoJ)が最終規則を発表し、一部の個人データの中国、キューバ、イラン、北朝鮮、ロシア、ベネズエラなどの国への大量転送を防ぐ。
  2. 2024年2月、バイデン大統領が米国民の機密データへの未承認アクセスに対処するための行政命令に署名。
  3. 新しい国家安全保障プログラムは、米国民の個人データが敵対的外国に売却されないようにする。
  4. 米司法省のルールは90日以内に発効予定で、特定の取引クラス、制限事項、執行手段を設定。
  5. ルールには、個人識別子、地理位置データ、生体認証子、個人の健康データ、個人金融データなど6つのカテゴリのデータが含まれる。

incident
2024-12-31 07:32:22

被害状況

事件発生日2024年12月31日
被害者名アセンション(Ascension)
被害サマリアセンションでの5.6百万人分の個人情報と健康情報が盗まれる
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリランサムウェア攻撃
マルウェアBlack Basta(ブラック・バスタ)
脆弱性不明

vulnerability
2024-12-31 05:42:00

脆弱性

CVEなし
影響を受ける製品BeyondTrustのRemote Support SaaS製品
脆弱性サマリ中国のAPTがBeyondTrustのAPIキーを悪用して米国財務省システムと文書にアクセス
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-12-31 04:35:00

脆弱性

CVEなし
影響を受ける製品Microsoft Azure Data Factory Apache Airflow integration
脆弱性サマリMicrosoft Azure Data Factory Apache Airflowの3つのセキュリティ弱点
重大度
RCE
攻撃観測
PoC公開不明

incident
2024-12-30 22:19:42

被害状況

事件発生日2024年12月8日
被害者名アメリカ合衆国財務省
被害サマリ中国の国家支援を受けた脅威のアクターによって、アメリカ合衆国財務省がハッキングされた。リモートサポートプラットフォームが侵害され、文書が遠隔で盗まれた。
被害額不明(予想)

攻撃者

攻撃者名中国の国家支援を受けた脅威のアクター(APTアクターとしても知られる)
攻撃手法サマリリモートサポートプラットフォームへのアクセスを悪用
マルウェア不明
脆弱性CVE-2024-12356およびCVE-2024-12686

vulnerability
2024-12-30 18:03:06

脆弱性

CVECVE-2024-12856
影響を受ける製品Four-Faith router models F3x24 and F3x36
脆弱性サマリFour-FaithルーターのPost-authenticationリモートコマンドインジェクションの脆弱性を悪用し、逆シェルを開いている
重大度
RCE
攻撃観測
PoC公開不明

other
2024-12-30 15:06:08
  1. マイクロソフトは.NET開発者に早急にアプリケーションと開発者パイプラインを更新するよう要請している。
  2. dotnetcli.azureedge.netとdotnetbuilds.azureedge.netのドメインが数ヶ月以内にオフラインになる。
  3. 影響を受ける可能性のある開発者は、コード、スクリプト、構成でazureedge.netとdotnetcli.blob.core.windows.netを検索し、builds.dotnet.microsoft.comに置き換えることが推奨されている。
  4. 新しいドメインはEdgio、Akamai、Azure Front Doorによって対応され、他のCDNプロバイダーとの最終的な配布モデルを確立するためにマイクロソフトが取り組んでいる。
  5. この移行中、CI/CDチームはGitHub ActionsとAzure DevOpsタスクを新しいドメインをサポートするバージョンに更新する必要がある。

other
2024-12-30 12:43:00
  1. 米国保健福祉省保健人権事務局(OCR)が提案した新しいサイバーセキュリティ要件は、ヘルスケア機関が潜在的なサイバー攻撃から患者データを保護することを目的としています。
  2. ルールは、1996年の保険移植可能性および責任法(HIPAA)を修正し、重要インフラのサイバーセキュリティを強化する広範なイニシアチブの一環です。
  3. 提案には、技術資産目録とネットワークマップのレビュー、電子情報システムに脅威をもたらす可能性のある潜在的な脆弱性の特定、および特定の関連する電子情報システムとデータの喪失を72時間以内に復元する手順の確立などが含まれています。
  4. その他の注目すべき条項には、少なくとも年に1回のコンプライアンス監査の実施、静止および転送中のePHIの暗号化の義務化、多要素認証の使用の強制、対抗マルウェア保護の展開、関連する電子情報システムから余分なソフトウェアの削除が含まれています。
  5. ヘルスケアセクターへのランサムウェア攻撃が増加しており、これにより回復時間が長くなっており、攻撃の1週間以内に完全に回復できる被害者の割合が54%から22%に減少しています。

incident
2024-12-30 12:15:00

被害状況

事件発生日2024年5月
被害者名DMM Bitcoin
被害サマリ日本の暗号通貨企業DMM Bitcoinから約3億8,000万ドル相当の暗号通貨が盗まれた。攻撃者は日本の企業Gincoのシステムに侵入し、続いてDMM Bitcoinの従業員が行う予定だった取引リクエストを操作して犯行を行った。
被害額$308 million

攻撃者

攻撃者名北朝鮮の脅威集団「TraderTraitor」
攻撃手法サマリ従業員を装って企業のシステムに侵入し、取引リクエストを改ざんして不正な取引を行った。
マルウェア不特定
脆弱性不特定
-------------------- 被害額が記事に記載されているため実際の被害額を記載しています。

vulnerability
2024-12-30 10:40:00

脆弱性

CVEなし
影響を受ける製品Browser extensions
脆弱性サマリBrowser extensionsを標的とした攻撃キャンペーン
重大度
RCE
攻撃観測
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796»(全7951件)