セキュリティニュースまとめる君 Github
other
2025-01-08 11:02:00
  1. Lummaは、機密情報を盗むために設計された広く利用可能なマルウェア。
  2. XWormは、サイバー犯罪者に感染したコンピュータを遠隔操作させる悪意あるプログラム。
  3. AsyncRATは、リモートアクセス型トロイの木馬で、スクリーンアクティビティやキーストロークを秘密裏に記録できる。
  4. Remcosは、リモートアクセスツールとしてマーケティングされたマルウェアで、様々な悪意深い活動を行う。
  5. LockBitは、Windowsデバイスを主なターゲットとするランサムウェアで、数々の高プロファイルな組織を狙った攻撃を行う。

vulnerability
2025-01-08 10:29:00

脆弱性

CVECVE-2024-12856
影響を受ける製品Four-Faith industrial routers
脆弱性サマリFour-Faith製工業用ルーターに影響を及ぼすセキュリティの脆弱性
重大度
RCE
攻撃観測
PoC公開

other
2025-01-08 09:56:00
  1. 米国連邦通信委員会(FCC)がIoTデバイス向けの新しいサイバーセキュリティ安全ラベルである米国サイバートラストマークを発表
  2. 対象製品には、インターネット接続型のホームセキュリティカメラ、音声認識型ショッピングデバイス、スマート家電、フィットネストラッカー、ガレージドアオープナー、ベビーモニターが含まれる
  3. サイバートラストマークプログラムの対象外は、FDAによって規制される医療機器、NHTSAによって規制される自動車および装置、有線デバイス、製造用、産業制御用、エンタープライズ用途の製品
  4. サイバートラストマークを使用する製造業者は、プログラムに適合するために製品を認定およびFCCが認識したサイバーラボでテストし、必要なサポートドキュメントとともにサイバーセキュリティラベル管理者に申請する必要がある
  5. 米国政府は、米国標準技術研究所(NIST)の確立されたサイバーセキュリティ基準に製品をテストし、認定ラボによるコンプライアンステストを通じてサイバートラストマークラベルを獲得できる仕組みを提供

incident
2025-01-08 04:26:09

被害状況

事件発生日2024年12月28日
被害者名PowerSchool SISを利用するK-12地区の学生と教師
被害サマリPowerSchool SISプラットフォームを利用する学校地区の学生と教師の個人情報が流出。SIS『Students』および『Teachers』のデータベーステーブルが不正アクセスされ、連絡先の詳細や一部地区では社会保障番号(SSN)、個人を特定する情報(PII)、医療情報、成績などが含まれる可能性がある。
被害額$494 million

攻撃者

攻撃者名特定されていない(PowerSchoolは身元を保護するため情報提供を控えている)
攻撃手法サマリPowerSource顧客サポートポータルを通じて不正アクセスし、'export data manager'ツールを使用して不正にデータをダウンロードした。
マルウェア使用されたマルウェアの情報は不明
脆弱性不正アクセスによって脆弱性が利用されたが具体的な情報は提供されていない

vulnerability
2025-01-08 04:21:00

脆弱性

CVECVE-2024-41713, CVE-2024-55550, CVE-2020-2883
影響を受ける製品Mitel MiCollab, Oracle WebLogic Server
脆弱性サマリMitel MiCollabにパス遍歴の脆弱性、Oracle WebLogic Serverに不正アクセス可能な脆弱性
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2025-01-07 21:56:52

被害状況

事件発生日2024年10月5日
被害者名Casio従業員、ビジネスパートナー、顧客
被害サマリ約8,500人の個人データが漏洩。個人情報、従業員コンピューターの情報などが含まれる
被害額不明(予想)

攻撃者

攻撃者名Underground ransomwareグループ
攻撃手法サマリフィッシングを使用したランサムウェア攻撃
マルウェア不明
脆弱性不明

incident
2025-01-07 20:44:06

被害状況

事件発生日2024年11月から
被害者名Four-Faith産業用ルーター、Neterbitルーター、Vimarスマートホームデバイス
被害サマリ新しいMiraiボットネットが業界用ルーターやスマートホームデバイスのセキュリティ欠陥を狙った攻撃を行っており、約15000のボットノードによるDDoS攻撃が毎日発生。攻撃は世界中の企業や国に対して行われており、攻撃の標的は主に中国、アメリカ、ロシア、トルコ、イランに集中。
被害額不明(予想)

攻撃者

攻撃者名攻撃者の国籍や属性は不明
攻撃手法サマリ複数の既知の脆弱性やゼロデイ脆弱性を悪用して、ボットネットを利用した攻撃を実行
マルウェアMiraiボットネット
脆弱性CVE-2024-12856ほか複数の脆弱性を悪用

other
2025-01-07 20:21:26
  1. New FireScam Android data-theft malware poses as Telegram Premium app
  2. Windows 10 users urged to upgrade to avoid "security fiasco"
  3. Nuclei flaw lets malicious templates bypass signature verification
  4. Cryptocurrency wallet drainers stole $494 million in 2024
  5. BIOS flaws expose iSeq DNA sequencers to bootkit attacks

vulnerability
2025-01-07 19:02:41

脆弱性

CVECVE-なし
影響を受ける製品iSeq 100 DNAシーケンサーシステム
脆弱性サマリIlluminaのiSeq 100 DNAシーケンサーのBIOS/UEFIに脆弱性があり、攻撃者がデバイスを無効化し、病気の検出やワクチン開発に使用される装置に挿入物を配置する可能性がある
重大度
RCEなし
攻撃観測不明
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853»(全8526件)