セキュリティニュースまとめる君 Github
other
2023-12-21 18:10:24
- Microsoftは、Microsoft Defender Application Guard(MDAG)をEdge for Businessユーザー向けに非推奨にしている。
- MDAGは、ハードウェアベースの仮想化を使用して、安全なサンドボックスで潜在的な脅威をブロックする。
- MDAGは、信頼されていないサイトをユーザーが訪れた際に、すべてのサイトを分離されたHyper-V対応のコンテナで自動的に開くことで、ビジネスユーザーを保護する。
- Microsoftは、MDAGおよびWindows Isolated App Launcher APIsがMicrosoft Edge for Business向けに非推奨にされ、今後は更新されないと発表した。
- Microsoftは、Edge for Businessウェブブラウザに引き続き搭載されているセキュリティ機能については、Microsoft Edge For Businessセキュリティホワイトペーパーを確認することを顧客にアドバイスしている。

vulnerability
2023-12-21 16:48:00

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリPredator Spywareのライセンスモデルについての詳細が公開される
重大度なし
RCEなし
攻撃観測なし
PoC公開なし

vulnerability
2023-12-21 16:44:57

被害状況

事件発生日2023年4月
被害者名不明
被害サマリChatGPTからのデータ漏洩により、会話の詳細が外部URLに流出する可能性がある
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリデータ漏洩バグを利用して、会話データを外部URLに流出させる
マルウェア不明
脆弱性不明

脆弱性

CVEなし
影響を受ける製品ChatGPT
脆弱性サマリChatGPTにおけるデータリークのバグが修正されたが、完全ではないため、攻撃者は特定の条件の下でそれを悪用することができる。
重大度不明
RCE
攻撃観測
PoC公開

vulnerability
2023-12-21 16:21:00

脆弱性

CVEなし
影響を受ける製品Chameleon Android Banking Trojan Variant
脆弱性サマリChameleon Android Banking Trojan Variantがバイオメトリック認証をバイパスする
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2023-12-21 15:40:07

脆弱性

CVEなし
影響を受ける製品BidenCash
脆弱性サマリBidenCashは、クレジットカード情報を無料で提供しているダークウェブのマーケットプレイスです。
重大度不明
RCE不明
攻撃観測不明
PoC公開なし

incident
2023-12-21 12:38:00

被害状況

事件発生日2023年12月21日
被害者名不明
被害サマリ新たなJavaScriptマルウェアが世界中の40以上の金融機関を標的に、オンラインバンキングのアカウント情報を盗む試みが観察されている。北米、南米、ヨーロッパ、日本を含む少なくとも5万人の感染者が報告されている。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリJavaScriptウェブインジェクションを利用して、バンキングアプリケーションを侵害し、ユーザーの認証情報を抜き取る。マルウェアは感染者の情報に応じて動的に振る舞い、コマンド&コントロール(C2)サーバーとの通信を行う。
マルウェア不明
脆弱性不明

other
2023-12-21 10:53:00
- コストオブデータブリーチ2023年の報告書によると、データブリーチの平均費用は過去最高となり、セキュリティ投資には分かれた意見がある。
- ヘルスケア、金融、製薬、エネルギー、産業の業界において、ブリーチの費用が最も高く、特にヘルスケアの費用は他の業界のほぼ2倍である。
- 米国、中東、カナダで最も高額なブリーチが発生しており、富裕な地域が攻撃のターゲットとなっている。
- ソーシャルエンジニアリング(フィッシング)や盗まれた認証情報、内部者による攻撃は一般的であり、それらは非常に高いブリーチ費用を引き起こしている。
- AIや自動化の活用、DevSecOpsの採用、インシデントレスポンスチームの展開などは、ブリーチ費用を大幅に削減することができる。

incident
2023-12-21 10:03:00

被害状況

事件発生日2023年12月21日
被害者名不明
被害サマリドイツの当局が、麻薬やマルウェアの販売に特化したダークウェブプラットフォーム「Kingdom Market」を摘発した。このプラットフォームは最大で数万人のユーザーが利用していた。
被害額具体的な被害額は記事に記載されていない。

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

vulnerability
2023-12-21 10:00:00

脆弱性

CVEなし
影響を受ける製品Android
脆弱性サマリAndroidの銀行トロイの木馬「Chameleon」が、指紋および顔認証を無効にしてデバイスのPINを盗む
重大度不明
RCE
攻撃観測不明
PoC公開不明

vulnerability
2023-12-21 07:22:00

脆弱性

CVECVE-2017-11882
影響を受ける製品Microsoft Office
脆弱性サマリ古いバージョンのMicrosoft Excelの脆弱性を利用して、Agent Teslaというマルウェアを広める攻撃が行われている。
重大度
RCE
攻撃観測
PoC公開

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423»(全4224件)