セキュリティニュースまとめる君 Github
incident
2024-03-07 17:07:51

被害状況

事件発生日2024年3月7日
被害者名テスラの所有者
被害サマリテスラアカウントを乗っ取られ、車を開錠し、運転される
被害額不明(予想)

攻撃者

攻撃者名不明、研究者:Talal Haj BakryとTommy Mysk
攻撃手法サマリMan-in-the-Middle(中間者攻撃)フィッシング攻撃
マルウェア不明
脆弱性テスラアプリの認証セキュリティの不備

vulnerability
2024-03-07 17:07:51

脆弱性

CVEなし
影響を受ける製品Tesla車両のアクセスシステム(最新アプリバージョン4.30.6およびTeslaソフトウェアバージョン11.1 2024.2.7)
脆弱性サマリFlipper Zeroデバイスを使用したPhishing攻撃により、Tesla車両のロックを解除し、盗むことが可能
重大度
RCE
攻撃観測
PoC公開

other
2024-03-07 16:10:06
  1. BlackCat ransomware shuts down in exit scam, blames the "feds"
  2. Exploit available for new critical TeamCity auth bypass bug, patch now
  3. Microsoft is killing off the Android apps in Windows 11 feature
  4. ScreenConnect flaws exploited to drop new ToddlerShark malware
  5. Google engineer caught stealing AI tech secrets for Chinese firms

vulnerability
2024-03-07 14:56:10

脆弱性

CVEなし
影響を受ける製品GoogleのAI技術関連製品
脆弱性サマリGoogleのAI技術の取引秘密が中国企業に流出
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-03-07 13:45:00

脆弱性

CVEなし
影響を受ける製品WordPress
脆弱性サマリWordPressサイトに対する分散型ブルートフォース攻撃
重大度
RCE
攻撃観測
PoC公開不明

incident
2024-03-07 13:22:00

被害状況

事件発生日2023年9月以降(具体な日付不明)
被害者名チベットのユーザー
被害サマリチベットのユーザーを狙った supply chain および watering hole 攻撃。マルウェア MgBot や Nightdoor の悪用により悪意のあるダウンロードを提供。
被害額不明(予想)

攻撃者

攻撃者名Evasive Panda(中国とされる脅威アクター)
攻撃手法サマリ供給チェーン攻撃と watering hole 攻撃を組み合わせた攻撃手法
マルウェアMgBot、Nightdoor
脆弱性不明

vulnerability
2024-03-07 12:53:13

被害状況

事件発生日2023年(記事中の記載による)
被害者名不明
被害サマリ2023年のオンライン犯罪により、米国は史上最高の125億ドルの被害を被った。被害者は主に60歳以上であり、中でもBEC詐欺、投資詐欺、ランサムウェア、技術/カスタマーサポートおよび政府なりすまし詐欺が大きな被害をもたらした。
被害額125億ドル

攻撃者

攻撃者名不明(記事中に明言はされていない)
攻撃手法サマリ不明
マルウェアLockBit、ALPHV/BlackCat、Akira、Royal、Black Bastaなど
脆弱性不明

脆弱性

CVEなし
影響を受ける製品TeamCity
脆弱性サマリ新しい重要なTeamCity認証回避バグのエクスプロイトが利用可能
重大度
RCE
攻撃観測
PoC公開不明

other
2024-03-07 11:11:00
  1. 人間と非人間のアイデンティティの違い
  2. SaaS環境では、人間のユーザーが焦点に
  3. 非人間アクセスの例
  4. 非人間アカウントのセキュリティを確保するための手段
  5. 非人間アカウントがSaaSスタックに加えるリスク

incident
2024-03-07 10:19:00

被害状況

事件発生日2024年3月7日
被害者名Google
被害サマリ元Googleエンジニアが中国企業のためにGoogleのAI技術秘密を盗み出し、500以上の機密ファイルを中国企業に提供
被害額不明(予想)

攻撃者

攻撃者名Linwei Ding(Leon Ding)
攻撃手法サマリ社内で秘密裏にGoogleのネットワークから機密情報を個人アカウントに転送
マルウェア不明
脆弱性不明

vulnerability
2024-03-07 07:39:00

脆弱性

CVEなし
影響を受ける製品Facebook messages
脆弱性サマリPythonベースのSnake情報盗難者がFacebookメッセージを通じて拡散
重大度不明
RCE
攻撃観測
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5201件)