セキュリティニュースまとめる君 Github
other
2024-06-07 07:48:00
  1. アメリカ連邦捜査局(FBI)は、LockBitランサムウェア操作に関連する7,000以上の復号キーを所有しており、被害者が無償でデータを取り戻すのを支援する。
  2. LockBitは、グローバルで2,400以上の攻撃に関連し、そのうち1,800以上がアメリカ国内の組織に影響を与えた。
  3. ロシア出身の31歳のDmitry Yuryevich Khoroshevは、LockBitの管理者および開発者として特定されたが、そのグループは新しいインフラで活動を続けている。
  4. 2024年のVeeamランサムウェアトレンドレポートによると、ランサムウェア攻撃を受けた組織は、被害データの平均57%しか回復できず、重大なデータ損失と負のビジネス影響にさらされる。
  5. 新しいプレイヤーの登場と共に、既存のランサムウェアファミリーが新たなLinuxバリアントを活用してVMWare ESXiシステムを標的にするなど、攻撃は進化し続けている。

vulnerability
2024-06-07 07:13:00

脆弱性

CVEなし
影響を受ける製品SPECTR Malware
脆弱性サマリUkraine Defense Forcesを標的とするSPECTRマルウェアによる攻撃
重大度
RCE
攻撃観測
PoC公開不明

incident
2024-06-07 05:10:00

被害状況

事件発生日2024年6月7日
被害者名不明
被害サマリCommando Catによるcryptojacking攻撃でDockerインスタンスが標的となり、不正なマイナーが展開された
被害額不明(予想)

攻撃者

攻撃者名Commando Cat(国籍不明)
攻撃手法サマリ不正に構成されたDockerインスタンスを利用したcryptojacking攻撃
マルウェアZiggyStarTux(IRCボット)、Kaiten(Tsunami)
脆弱性Docker構成の脆弱性

incident
2024-06-06 22:44:23

被害状況

事件発生日2024年6月6日
被害者名ロサンゼルス統一学区(Los Angeles Unified School District、LAUSD)
被害サマリロサンゼルス統一学区が脅威行為者の主張するデータ窃盗の調査を行っており、約26万3000件の学生情報や2万4000人以上の教師情報などを含むデータベースが販売されているとされている。
被害額不明(予想)

攻撃者

攻撃者名不明(Vice Society ransomwareグループが過去に攻撃を行ったことがある)
攻撃手法サマリランサムウェア攻撃
マルウェアLockBit、Vice Society ransomware
脆弱性不明

vulnerability
2024-06-06 21:26:21

脆弱性

CVECVE-2018-20062, CVE-2019-9082
影響を受ける製品ThinkPHP framework
脆弱性サマリCVE-2018-20062: NoneCMS 1.3における任意のPHPコード実行、CVE-2019-9082: ThinkPHP 3.2.4および古いバージョンにおけるリモートコマンド実行
重大度
RCE
攻撃観測
PoC公開

vulnerability
2024-06-06 20:43:36

脆弱性

CVEなし
影響を受ける製品SyncThing data sync tool
脆弱性サマリSyncThingデータ同期ツールを悪用してデータを盗む攻撃が報告される
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-06-06 20:43:36

脆弱性

CVEなし
影響を受ける製品SyncThing
脆弱性サマリSyncThingを悪用してデータ窃取
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-06-06 18:29:10

脆弱性

CVEなし
影響を受ける製品VPN
脆弱性サマリVPNの脆弱性を悪用したFogランサムウェアが米国の教育機関を標的にしている
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-06-06 17:53:35

脆弱性

CVEなし
影響を受ける製品GitHub
脆弱性サマリGitHubリポジトリに侵入しデータを削除、復旧するために被害者にTelegramで連絡を促す攻撃
重大度不明
RCE
攻撃観測
PoC公開不明

incident
2024-06-06 15:18:01

被害状況

事件発生日2024年6月6日
被害者名PandaBuy(パンダバイ)
被害サマリ中国のオンラインプラットフォームPandaBuyが以前にデータ漏洩を受け、同一の脅威アクターに再び脅迫を受け、身代金を支払ったが、再びデータを漏洩された。漏洩した個人情報には顧客名、電話番号、メールアドレス、ログインIPアドレス、自宅住所、注文詳細が含まれる。
被害額不明(予想)

攻撃者

攻撃者名Sanggiero(サンジェロ)
攻撃手法サマリPandaBuy APIの脆弱性を悪用してデータを盗んだ
マルウェア不明
脆弱性PandaBuy APIの脆弱性

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652»(全6515件)