other
2023-09-28 11:13:00
- Webinarのタイトルは「vCISOやMSSPが新たなテクノロジーの脅威からクライアントを守るためにAI準備をするためのブループリント」
- ブラウザのセキュリティ技術の変化により、従来のブラウザ分離(Browser Isolation)は現代のSaaS中心の世界では不十分であり、効果が低下することが明らかになった。
- ブラウザ分離は過去のセキュリティリスクに対して有効なアプローチであったが、企業の生産性に影響を与えることが問題となっていた。
- フィッシングや悪意のある拡張機能などの新たな脅威が登場し、ブラウザ分離のセキュリティギャップが生まれた。
- セキュアブラウザ拡張機能は、ブラウザ分離の代替手法として開発され、効率的でセキュアかつ使いやすいウェブセキュリティのアプローチを提供する。
Webinarのタイトルは「vCISOやMSSPが新たなテクノロジーの脅威からクライアントを守るためにAI準備をするためのブループリント」
ブラウザのセキュリティ技術の変化により、従来のブラウザ分離(Browser Isolation)は現代のSaaS中心の世界では不十分であり、効果が低下することが明らかになった。
ブラウザ分離は過去のセキュリティリスクに対して有効なアプローチであったが、企業の生産性に影響を与えることが問題となっていた。
フィッシングや悪意のある拡張機能などの新たな脅威が登場し、ブラウザ分離のセキュリティギャップが生まれた。
セキュアブラウザ拡張機能は、ブラウザ分離の代替手法として開発され、効率的でセキュアかつ使いやすいウェブセキュリティのアプローチを提供する。 incident
2023-09-28 10:13:00
被害状況
| 事件発生日 | Sep 28, 2023 |
| 被害者名 | 中東の通信機関およびアジアの政府機関 |
| 被害サマリ | 中国に関連する脅威行為者Budwormによる新たな攻撃が中東の通信機関およびアジアの政府機関に対して行われました。Budwormは、2013年以降活動しており、情報収集を目的とした幅広い業界を標的にしています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国に関連する脅威行為者Budworm |
| 攻撃手法サマリ | BudwormはChina Chopper web shell、Gh0st RAT、HyperBro、PlugX、SysUpdate、およびZXShellなどの様々なツールを利用して高価値の情報を流出させ、長期間にわたり感染システムへのアクセスを維持しています。 |
| マルウェア | SysUpdate |
| 脆弱性 | 不明 |
vulnerability
2023-09-28 03:13:00
被害状況
| 事件発生日 | 2023年9月28日 |
| 被害者名 | 不明 |
| 被害サマリ | Google Chromeの新たなゼロデイ脆弱性が悪用されている。これにより、高リスクの個人が攻撃対象となっている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Google ChromeのVP8圧縮形式におけるヒープベースのバッファオーバーフローを利用した攻撃。 |
| マルウェア | 不明 |
| 脆弱性 | Google ChromeのVP8圧縮形式におけるヒープベースのバッファオーバーフロー(CVE-2023-5217)。 |
脆弱性:
| CVE | CVE-2023-5217 |
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | Google ChromeのVP8圧縮形式におけるヒープベースのバッファオーバーフロー |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-27 22:12:58
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | Google Chromeの5番目のゼロデイ脆弱性が悪用された攻撃 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカーグループ |
| 攻撃手法サマリ | Google Chromeのゼロデイ脆弱性を悪用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-5217(Google ChromeのVP8エンコーディングにおけるヒープバッファオーバーフロー) |
vulnerability
2023-09-27 21:48:24
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | ソフトウェア開発者 |
| 被害サマリ | npmおよびPyPIパッケージから広範な機密データが盗まれている |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | npmおよびPyPIパッケージによる情報窃取 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | npmおよびPyPIのパッケージ |
| 脆弱性サマリ | npmおよびPyPIのパッケージが悪意のあるコードを含み、開発者の情報を窃取している |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-09-27 21:07:52
- Fake Bitwardenサイトが新しいZenRATパスワード窃取マルウェアを拡散している
- ZenRATは情報窃取モジュールを持つリモートアクセストロイジャンで、Windowsユーザーを標的にしている
- 偽のBitwardenインストールパッケージには、悪意のある.NET実行可能ファイルが含まれている
- ZenRATは、ブラウザのデータや資格情報を収集し、感染したホストに関する詳細を収集する
- タイポスクワッティングを駆使してユーザーを騙すBitwardenの偽サイトからZenRATが広まっている
incident
2023-09-27 19:48:53
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | Johnson Controls International |
| 被害サマリ | Johnson Controls Internationalは、大規模なランサムウェア攻撃に苦しんでおり、同社のデバイスの多くを暗号化された。VMware ESXiサーバーが影響を受け、同社および子会社の業務に影響を与えた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Dark Angelsランサムウェアグループ |
| 攻撃手法サマリ | Dark Angelsは、ランサムウェアを使用してコーポレートネットワークに侵入し、ネットワーク内を横断的に拡大する。WindowsおよびVMware ESXi暗号化ツールを使用してデバイスを暗号化する。 |
| マルウェア | Dark Angelsランサムウェア |
| 脆弱性 | 不明 |
other
2023-09-27 17:45:15
- Microsoftの新しいAI画像生成ツール、Paint CocreatorがWindows InsidersのDevおよびCanaryチャンネルにリリースされました。
- ユーザーはDALL-Eを使って独自のテキストプロンプトを利用してデジタルイメージを素早く生成することができます。
- Paint Cocreatorでは、ユーザーが作成したい内容を短い文章で説明することで、素晴らしいアートワークを作成できるようになります。
- ユーザーはアートスタイルを選択することもでき、作成ボタンをクリックすると、三つの異なるアートワークのバリエーションが生成されます。
- この機能は、Paintバージョン11.2309.20.0以上をインストールし、待機リストに参加することで利用可能になります。
incident
2023-09-27 15:51:00
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国の'BlackTech'ハッカーが、カスタムバックドアをインストールするためにネットワークデバイスに侵入している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の'BlackTech'ハッカーグループ |
| 攻撃手法サマリ | カスタムなマルウェアを使用してネットワークデバイスにバックドアを設置し、トラフィックを攻撃者が制御するサーバーにリダイレクトし、データを盗み出す。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-27 14:42:00
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | 新たな脅威の存在が確認され、Red Crossをテーマにしたフィッシング攻撃が行われている。攻撃者はDangerAdsとAtlasAgentという2つのバックドアを利用している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | AtlasCrossと呼ばれる新たな脅威アクターが、Red Crossをテーマにしたフィッシング攻撃を行っており、DangerAdsとAtlasAgentというバックドアを利用している。 |
| マルウェア | DangerAdsとAtlasAgent |
| 脆弱性 | 不明 |