セキュリティニュースまとめる君 Github
incident
2023-11-12 15:30:15

被害状況

事件発生日2023年10月
被害者名イスラエルの技術業界関連企業
被害サマリイランのハッカーグループであるImperial Kittenが、輸送、物流、技術企業を狙ったマルウェア攻撃を実施。攻撃の手法としては、イスラエル・ハマス紛争を受けた2023年10月に、「求人募集」のテーマを使ったフィッシング攻撃が行われた。
被害額不明

攻撃者

攻撃者名Imperial Kitten(またはTortoiseshell、TA456、Crimson Sandstorm、Yellow Lidercとしても知られる)
攻撃手法サマリフィッシング攻撃を行い、悪意のあるマクロコードを含む添付ファイルを送信。被害者がファイルを開くと、マルウェアが展開される。攻撃者はネットワーク内で横断移動し、リバースシェルアクセスを実現するためにPythonのペイロードを実行するなど、さまざまな手法を使用している。
マルウェアIMAPLoaderおよびStandardKeyboard
脆弱性インフラの脆弱性を利用

other
2023-11-12 13:43:11
- Microsoft Edgeの最新のCanaryアップデートでは、画像翻訳の革新的な機能が追加された
- ユーザーは、ビデオ上にマウスを置くと新しい「Translate」ボタンが表示されることに気付いた
- しかし、現在はこのボタンをクリックしても何のアクションも起こらない
- この機能は、英語、フランス語、スペイン語、ロシア語の4つの言語での翻訳をサポートする予定であり、言語の選択をするためのドロップダウンメニューがある
- ただし、実際の翻訳機能はまだ開発中であり、機能しないようだ。

incident
2023-11-11 16:06:32

被害状況

事件発生日2023年11月6日
被害者名不明
被害サマリBulletProftLinkは、300以上のフィッシングテンプレートを提供していたフィッシングサービス(PhaaS)プラットフォームであり、数千人の有料会員がいた。フィッシング攻撃を実行するためのツールやリソース、フェイクページのホスティング、カスタマイズオプション、資格情報の収集、リバースプロキシングツールなどを提供していました。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリフィッシング攻撃を支援するためのインフラやツールを提供していた。
マルウェア不明
脆弱性不明

vulnerability
2023-11-11 15:08:06

脆弱性

CVEなし
影響を受ける製品Outlook Desktop
脆弱性サマリMicrosoftがOutlook Desktopの遅い保存の問題を修正
重大度なし
RCE不明
攻撃観測なし
PoC公開なし

vulnerability
2023-11-11 13:33:00

被害状況

事件発生日2023年11月11日
被害者名IT求職者
被害サマリサイバー犯罪グループの一派が、スキル評価ポータルを偽装してIT求職者の個人情報を収集していた。
被害額不明(予想)

攻撃者

攻撃者名Sapphire Sleet(サファイア・スリート)
攻撃手法サマリソーシャルエンジニアリングを利用して、スキル評価に関連する誘いを行い、成功したコミュニケーションを他のプラットフォームに移行させていた。
マルウェアObjCShellz、RustBucket
脆弱性不明

脆弱性

CVEなし
影響を受ける製品Microsoft
脆弱性サマリマイクロソフトは、IT求職者をターゲットにした偽のスキルアセスメントポータルについて警告しています。
重大度
RCE不明
攻撃観測
PoC公開

incident
2023-11-10 21:57:31

被害状況

事件発生日2023年10月31日
被害者名Mr. Cooper(ミスター・クーパー)
被害サマリMr. Cooperは、サイバー攻撃の結果、顧客データが露出したことを発見しました。被害の性質については調査中であり、今後数週間で影響を受けた顧客に詳細情報を提供する予定です。
被害額不明(予想)

攻撃者

攻撃者名不明(報道に特徴なし)
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

incident
2023-11-10 20:40:58

被害状況

事件発生日不明
被害者名不明
被害サマリBlueNoroffハッカーグループは新たな攻撃インフラを準備し、LinkedIn上での社会工学攻撃キャンペーンを計画している。
被害額不明(予想)

攻撃者

攻撃者名BlueNoroffハッカーグループ(北朝鮮)
攻撃手法サマリBlueNoroffハッカーグループはLinkedIn上での初期接触後、さまざまなソーシャルネットワーク上のプライベートメッセージで送信された悪意のあるドキュメントに隠されたマルウェアを展開してバックドア攻撃を行う。
マルウェア不明
脆弱性不明

incident
2023-11-10 19:57:04

被害状況

事件発生日2023年10月28日〜11月8日
被害者名2つの異なるヘルスケア機関
被害サマリヘルスケア機関がScreenConnectリモートアクセスツールを悪用され、サイバー攻撃の被害に遭いました。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリローカルのScreenConnectインスタンスを悪用して攻撃を実行
マルウェア不明
脆弱性不明

vulnerability
2023-11-10 16:50:51

脆弱性

CVEなし
影響を受ける製品Windows Server 2012
脆弱性サマリMicrosoftは、Windows Server 2012の延長セキュリティ更新(ESUs)を2026年10月まで3年延長する。
重大度なし
RCE不明
攻撃観測なし
PoC公開なし

other
2023-11-10 16:21:23
- メイン州政府は、MOVEitファイル転送ツールの脆弱性が悪用され、約130万人の個人情報にアクセスされたことを発表した。
- Maine州のさまざまな機関は、Progress Softwareのデータ転送製品を使用しており、その製品はClopランサムウェアグループによる大規模なデータ盗難キャンペーンの一部だった。
- 情報漏洩によって影響を受けた1.3万人の個人の情報には、フルネーム、社会保障番号(SSN)、生年月日、運転免許証、州識別番号、納税者識別番号、健康保険情報が含まれている。
- Maine州のヘルスアンドヒューマンサービス部門が最も影響を受けており、次いで教育部門が影響を受けている。
- 情報漏洩の影響を受けた市民は、2年間の無料のクレジットモニタリングと身元盗用保護サービスを選択するための指示書を受け取る予定。

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423»(全4227件)