セキュリティニュースまとめる君 Github
incident
2024-08-16 22:30:07

被害状況

事件発生日2024年8月16日
被害者名Microsoft 365の顧客
被害サマリMicrosoft 365のクラシックOutlookが開いた後やセーフモードで起動した際にクラッシュする問題。サーバー側のルールが破損していることによる影響。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

other
2024-08-16 19:06:38
  1. 国家公共データが漏洩し、社会保障番号が露出
  2. Windows 11でのFAT32パーティションサイズ制限の撤廃
  3. MicrosoftがBitLockerセキュリティ修正を無効化し、手動の緩和を提案
  4. ランサムウェアグループが新しいマルウェアを展開してセキュリティソフトウェアを無効化
  5. CISAがSolarWindsの重要なRCEバグが攻撃で利用されることを警告

vulnerability
2024-08-16 17:18:50

脆弱性

CVEなし
影響を受ける製品National Public Data
脆弱性サマリ社会保障番号を含む個人情報が漏洩
重大度不明
RCE
攻撃観測
PoC公開

incident
2024-08-16 16:33:37

被害状況

事件発生日2024年8月16日
被害者名SolarWindsのWeb Help Deskソリューションを利用している組織
被害サマリSolarWindsのWeb Help Desk(WHD)ソリューションにおける重大な脆弱性(CVE-2024-28986)が悪用され、リモートコード実行が可能となり、脅威アクターによる攻撃が発生している。
被害額不明

攻撃者

攻撃者名不明(悪意のあるサイバー犯罪者)
攻撃手法サマリJavaのデシリアライゼーション脆弱性を悪用してリモートコード実行を行う
マルウェア不明
脆弱性SolarWindsのWeb Help DeskのCVE-2024-28986

incident
2024-08-16 16:30:00

被害状況

事件発生日2024年8月16日
被害者名複数の組織
被害サマリ公開された.envファイルに侵入し、クラウドやソーシャルメディアアカウントの資格情報を流出
被害額被害額は明らかでないため、(予想)

攻撃者

攻撃者名ウクライナおよびモロッコのIPアドレスを使用し、VPNやTORネットワークで自らを遮蔽
攻撃手法サマリ不特定多数の環境ファイルにアクセスを試み、機密情報を盗み出す
マルウェア特定のマルウェア名は明示されていない
脆弱性クラウドプロバイダのサービスの脆弱性ではなく、.envファイルの誤公開に原因がある

incident
2024-08-16 14:25:00

被害状況

事件発生日不明
被害者名Georgy Kavzharadze
被害サマリモスクワ出身の27歳のロシア人がSlilppというダークウェブマーケットで金融情報、ログイン資格情報、個人識別情報(PII)を売り、627,100件以上の盗まれたログイン資格情報を販売し、そのうち約297,300件を売却。約$1.2 million相当の不正取引にリンクされた。
被害額$1,233,521.47(実際の数字)

攻撃者

攻撃者名Georgy Kavzharadze(ロシア人)
攻撃手法サマリ金融詐欺とワイヤー詐欺を共謀
マルウェア不明
脆弱性不明

vulnerability
2024-08-16 14:01:02

脆弱性

CVEなし
影響を受ける製品Windows
脆弱性サマリWindows TCP/IPにおけるRCEがIPv6を有効にした全システムに影響
重大度
RCE
攻撃観測
PoC公開なし

vulnerability
2024-08-16 13:08:00

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリRussian Hackers Using Fake Brand Sites to Spread DanaBot and StealC Malware
重大度
RCE
攻撃観測
PoC公開不明

other
2024-08-16 12:53:41
  1. Microsoft August 2024 Patch Tuesday fixes 9 zero-days, 6 exploited
  2. New Windows SmartScreen bypass exploited as zero-day since March
  3. Ransom Cartel, Reveton ransomware owner arrested, charged in US
  4. Ivanti warns of critical vTM auth bypass with public exploit
  5. Microsoft Edge PDF reader is getting more Copilot AI features

incident
2024-08-16 11:40:00

被害状況

事件発生日不明 (2024年8月16日)
被害者名中国語話者を標的としたユーザー
被害サマリValleyRATというマルウェアによる攻撃が継続中であり、中国システムを狙っている
被害額(予想)

攻撃者

攻撃者名不明、Silver Foxと関連付けられた脅威グループ
攻撃手法サマリValleyRATというマルウェアを利用し、多段階の攻撃プロセスを実行
マルウェアValleyRAT
脆弱性CVE-2017-0199など古い脆弱性を悪用

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652»(全6515件)