セキュリティニュースまとめる君 Github
vulnerability
2024-03-13 20:16:32

脆弱性

CVEなし
影響を受ける製品Change Healthcare platform
脆弱性サマリChange Healthcareプラットフォームのランサムウェア攻撃による情報流出
重大度
RCE不明
攻撃観測
PoC公開不明

other
2024-03-13 18:48:11
  1. 悪意のある者がRokuアカウント15,000件を50セントで販売し、収益を硬件購入に利用する。
  2. QNAPがNASデバイスにおける深刻な認証バイパスの脆弱性を警告。
  3. Apple App Storeに偽レザーウォレットアプリが登場し、仮想通貨を抽出。
  4. YouTubeがGoogleにサインアウトした際に動画の推薦を停止。
  5. PixPirate Androidマルウェアが新しい手法を使用してスマートフォンに潜伏。

incident
2024-03-13 18:13:05

被害状況

事件発生日2024年3月13日
被害者名Androidユーザー
被害サマリPixPirate Androidマルウェアが新たな方法を使用して、電話に隠れ、アクティブであり続けることができるようになりました。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ新手のマルウェア攻撃手法
マルウェアPixPirate banking trojan
脆弱性不明

other
2024-03-13 15:39:00
  1. ファイルアップロードサイバーセキュリティの一般的な誤解
  2. 課題の理解
    • 現代のWebアプリケーションは複雑であり、多くの脅威を伴っている
    • 機密情報を適切に転送および保管する必要がある
  3. 適切なツール
    • 1. アンチマルウェアのファイルスキャン
    • 2. Webアプリケーションファイアウォール
    • 3. サンドボックス
  4. ディフェンスインデプスサイバーセキュリティ
    • 複数のアンチウイルスエンジンを利用したマルチスキャン
    • Deep CDR
    • Proactive DLP
    • リアルタイム適応型サンドボックス
  5. 次のステップ
    • MetaDefender Platformが提供するテクノロジー
    • OPSWATと連絡を取り、無料デモを受ける

other
2024-03-13 14:02:04
  1. ペンテストベンダーのローテーションは年に1度変更するべきかどうかは議論がある
  2. ローテーションの利点:
    1. 新しい視点:新しいテスターは以前のテスターが見逃した問題を特定する可能性がある
    2. 多様な技術:異なるベンダーは異なるツールや手法を使用し、独自の脆弱性を発見する可能性がある
    3. ベンチマーク:異なるベンダーからの調査結果を比較することでベンチマークを行い、セキュリティ基準を改善するのに役立つ
    4. 競争:ベンダーを定期的にローテーションさせることは、各ベンダーが組織に印象を与え、将来のビジネスを獲得しようとする健全な競争を生む可能性がある
  3. ローテーションの欠点:
    1. 一貫性の欠如:毎年異なるベンダーを利用すると、テスト手法や報告形式に一貫性がなく、時間の経過に伴う進捗を追跡するのが難しくなる
    2. 学習曲線:毎年新しいベンダーを導入すると、組織のインフラストラクチャやシステムを理解するために時間とリソースが必要になり、効果的なテストに影響する可能性がある。対照的に、一つの信頼できるベンダーとの長期関係を築くことで、テスターが組織の進化するシステムやセキュリティ体制に深い知識を獲得できる
    3. 内部の時間とリソースの使用:毎年新しいベンダーをオンボードするプロセスは、組織内のセキュリティチームにとって時間とリソースをかなり消費する可能性がある
    4. 経済的なコスト:ベンダーの頻繁な変更は、契約交渉、ベンダー管理、知識移転に費やされる時間とリソースに関連する追加の経済的コストをもたらす可能性がある
  4. PTaaS:持続可能な代替手段
    1. PTaaSは新しい視点を確保し、テスティングにおけるものぐさを防ぐ方法の1つである
    2. PTaaSでは、スケジュールの調整が不要で、定期的でしょっちゅうテストが行われ、セキュリティが向上する
    3. PTaaSベンダーは通常、さまざまなスキルと視点を提供するテスターの大規模なプールを持っており、テストはより詳細で完全にカスタマイズされる
  5. ローテ

incident
2024-03-13 13:55:00

被害状況

事件発生日Mar 13, 2024
被害者名ブラジルのユーザー
被害サマリPixPirate Android銀行トロイの脅威アクターが、新しい回避手法を利用してブラジルのユーザーから機密情報を収集。
被害額不明

攻撃者

攻撃者名不明(特定されていない)
攻撃手法サマリ新しいトリックでPixPirate Android銀行トロイに検出を回避
マルウェアPixPirate
脆弱性Androidのアクセシビリティサービスの悪用

incident
2024-03-13 12:54:15

被害状況

事件発生日2021年まで
被害者名Bitcoin Fog利用者
被害サマリBitcoin Fogが約4億ドルを洗浄。主に闇市場からの資金
被害額約4億ドル

攻撃者

攻撃者名Russian-Swedish national Roman Sterlingov
攻撃手法サマリ暗号通貨を洗浄するBitcoin Fogを運営
マルウェア不明
脆弱性不明

vulnerability
2024-03-13 11:42:50

脆弱性

CVEなし
影響を受ける製品LockBit ransomware
脆弱性サマリLockBitランサムウェアの関連人物が刑務所に4年間収監され、$860,000の賠償金を支払うことになった
重大度
RCE
攻撃観測
PoC公開不明

other
2024-03-13 10:33:00
  1. Identities are the latest target for cybercriminals in SaaS applications, including human and non-human identities like service accounts and API keys.
  2. Safeguards such as multi-factor authentication and single sign-on are used to protect human identities, while advanced monitoring tools are needed for non-human identities.
  3. Protecting non-human identities is crucial as they hold high privileges and require different tactics for cybersecurity.
  4. Non-human accounts are often overlooked, and automated security checks are necessary to detect suspicious activities.
  5. Join an informative webinar with Maor Bin, CEO of Adaptive Shield, to learn about identity risks in SaaS applications and how to strengthen identity security.

vulnerability
2024-03-13 10:14:00

脆弱性

CVEなし
影響を受ける製品GoogleのGemini大規模言語モデル
脆弱性サマリGoogleのGemini大規模言語モデルは、セキュリティ脅威に対して脆弱であり、システムプロンプトを漏洩させ、有害なコンテンツを生成し、間接的なインジェクション攻撃を実行する可能性がある。
重大度不明
RCE
攻撃観測
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5201件)