セキュリティニュースまとめる君 Github
other
2025-11-21 15:00:10
  1. SalesforceがGainsightの侵害を経て、顧客データの盗難を調査中
  2. 年間訪問者数2600万人のTVストリーミング違法配信サービスが閉鎖
  3. CISAが政府機関に新たなFortinetの脆弱性を修正する期限を7日間設定
  4. 新たなSonicWall SonicOSの脆弱性により、ハッカーがファイアウォールをクラッシュさせることが可能に
  5. GoogleがAIモード(AI回答)で広告を表示開始

other
2025-11-21 13:02:11
  1. SalesforceがGainsightの侵害を通じて顧客データの盗難を調査中
  2. 年間訪問数2,600万回のTVストリーミングの違法サービスが閉鎖
  3. CISAが政府機関に新しいFortinetの脆弱性を修正するよう7日間の期限を設ける
  4. 新しいSonicWall SonicOSの脆弱性でハッカーがファイアウォールをクラッシュさせる
  5. 今日のサイバーセキュリティキャリア向けトレーニングをたった53ドルで始める

other
2025-11-21 13:00:00
  1. GoogleがAirDropとの互換性を持つAndroidのQuick ShareをRust-Hardened Securityを使用して導入
  2. Pixel 10ラインナップのみで利用可能で、追加のAndroidデバイスへの展開計画あり
  3. Pixel 10からのファイル送信や受信時には一定の設定が必要であり、大半の攻撃に対して堅牢
  4. Googleは独自のQuick Share実装に低程度の情報漏洩脆弱性を発見し対処済み
  5. GoogleはePNVと呼ばれる新しいAndroidベースのセキュリティプロトコルの開発も進めている

other
2025-11-21 11:00:00
  1. Samsung GalaxyデバイスはSamsung Knoxを製造段階で内蔵しており、セキュリティインフラ全体にわたる可視性と制御を提供している
  2. Samsung Knox Suiteによる簡略化された管理:追加のツールやワークフローが不要であり、中央集中の制御を可能にするオールインワンパッケージ
  3. 総合保護:ハードウェアおよびソフトウェアの両方に組み込まれたSamsung Knoxにより、マルウェア攻撃に対して多層的な保護を提供
  4. 政府レベルの保護:セキュアブート、信頼できる実行環境などにより、これらのデバイスは企業の要求に対応している
  5. Samsung Knox Suiteは既存のEMMツールを補強し、IT管理者に企業グレードのセキュリティと可視性を提供する

incident
2025-11-21 10:42:00

被害状況

事件発生日不明
被害者名台湾の組織および1,000以上のドメイン
被害サマリ中国系の脅威アクターであるAPT24が台湾の組織と1,000以上のドメインを標的とした3年間に及ぶスパイ活動を実施し、BADAUDIOというマルウェアを使用して悪意のあるJavaScriptコードを挿入しウェブサイトを攻撃していた。また、供給チェーン攻撃も実施。
被害額被害額は情報がないため、(予想)

攻撃者

攻撃者名APT24(別名 Pitty Tiger)とされる中国のハッカーグループ
攻撃手法サマリ供給チェーン攻撃、標的型フィッシング、攻撃の開始段階での犠牲者のデバイスやブラウザの検知、C2サーバーからのダウンロード、AES暗号化ペイロードの実行など
マルウェアBADAUDIO、CT RAT、MM RAT、Paladin RAT、Leo RAT、Taidoor、Gh0st RATなど
脆弱性主にMicrosoft Officeの脆弱性(CVE-2012-0158、CVE-2014-1761)などを悪用

other
2025-11-21 08:05:00
  1. The U.S. Securities and Exchange Commission (SEC) has dismissed its lawsuit against SolarWinds and its CISO due to allegations of misleading investors about security practices.
  2. SolarWinds and its CISO Timothy G. Brown were accused of fraud and internal control failures by the SEC in October 2023.
  3. In July 2024, some allegations against SolarWinds and Brown were dismissed by the U.S. District Court for the Southern District of New York.
  4. The SEC also charged other companies like Avaya, Check Point, Mimecast, and Unisys for misleading disclosures related to the cyber attack that originated from the SolarWinds hack.
  5. SolarWinds CEO Sudhakar Ramakrishna commented on the case's conclusion, stating that the company emerges stronger and more secure after the challenges.

vulnerability
2025-11-21 05:32:00

脆弱性

CVEなし
影響を受ける製品SalesforceおよびGainsight-published applications
脆弱性サマリGainsight-published applicationsが接続しているSalesforceの接続によって、特定の顧客のSalesforceデータへの不正アクセスが可能になっている
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-11-20 22:12:32

脆弱性

CVEなし
影響を受ける製品BadAudio マルウェア
脆弱性サマリ中国のAPT24ハッカーが3年間にわたり使用しているBadAudioマルウェアについてGoogleが公表
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2025-11-20 18:54:17

被害状況

事件発生日不明
被害者名FS Italiane Group(イタリア国鉄運営会社)
被害サマリAlmavivaを通じて2.3TBのデータが漏洩、最新の機密情報を含む
被害額被害額は明記されていないため、(予想)

攻撃者

攻撃者名不明(特定されていない)
攻撃手法サマリ2.3TBのデータを盗み出し、ダークウェブフォーラムにリーク
マルウェアBadAudioマルウェア(APT24のスパイ活動で使用されたマルウェア)
脆弱性不明

«12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097»(全10965件)