セキュリティニュースまとめる君 Github
other
2024-07-31 10:42:00
  1. セキュリティチームの電子メールアラート予算を最大限活用する方法についての記事
  2. セキュリティチームは脅威を効果的かつ効率的に監視および対応する必要がある
  3. 精度と感度のバランスを取りながらメールの検知を行う必要がある
  4. 疑わしいメッセージを自動的にグループ化して調査および対応を簡素化するMaterialの助け
  5. 組織全体の集団知能を活用してフィッシング脅威に対処する重要性

incident
2024-07-31 10:01:00

被害状況

事件発生日2022年2月以来(詳細な日付不明)
被害者名全世界のユーザー
被害サマリAndroidアプリを利用した携帯電話番号からの一時パスワード(OTP)盗難
被害額被害額(予想)

攻撃者

攻撃者名攻撃者不明(国籍/特徴不明)
攻撃手法サマリAndroidアプリを用いたSMS盗聴
マルウェア不明
脆弱性不明

incident
2024-07-31 09:37:00

被害状況

事件発生日不明
被害者名ロシアとモルドバの企業
被害サマリロシアとモルドバの企業がXDSpyというサイバー諜報グループによるフィッシングキャンペーンの標的となり、マルウェアDSDownloaderを配布された。この攻撃は2024年の新型である。
被害額不明(予想)

攻撃者

攻撃者名XDSpyと呼ばれるサイバー諜報グループ(国籍不明)
攻撃手法サマリXDSpyはスピアフィッシングメールを使用して標的へ侵入し、XDDownというメインマルウェアモジュールを配布して情報収集、ファイルの送信などを行っている。
マルウェアDSDownloader, XDDown, UTask, PicassoLoader, Cobalt Strike Beacon
脆弱性不明

incident
2024-07-31 04:38:00

被害状況

事件発生日不明
被害者名Facebook、Instagram、WhatsAppのユーザー
被害サマリMetaの違法なバイオメトリックデータ収集により、数百万人のユーザーの個人情報が流出
被害額14億ドル

攻撃者

攻撃者名Meta
攻撃手法サマリバイオメトリックデータ収集による規制違反
マルウェア不明
脆弱性不明

incident
2024-07-30 21:29:44

被害状況

事件発生日2022年2月以来|不明
被害者名Androidデバイス利用者
被害サマリ世界中のAndroidデバイスを標的としたSMS盗み取りマルウェアにより、600以上のサービスのワンタイムパスワード(OTP)が盗まれた。Zimperiumの報告によれば、このキャンペーンに関連する少なくとも10万7000以上の異なるマルウェアサンプルが発見された。
被害額不明(予想)

攻撃者

攻撃者名不明(金銭目的のサイバー犯罪者)
攻撃手法サマリTelegramボットを介し、マルウェアを拡散
マルウェアSMS-stealing malware
脆弱性Google Playなど外部からのAPKファイルのダウンロードによるもの

incident
2024-07-30 20:22:00

被害状況

事件発生日不明
被害者名Fortune 50企業
被害サマリDark Angels ransomwareに75百万ドルの身代金を支払う
被害額$75 million

攻撃者

攻撃者名Dark Angels ransomwareグループ
攻撃手法サマリBig Game Hunting戦略を使用
マルウェアWindowsとVMware ESXi encryptors, Linux encryptor
脆弱性不明

incident
2024-07-30 20:22:00

被害状況

事件発生日2024年初旬
被害者名不明
被害サマリDark Angelsランサムウェアによる記録的な$75 millionの身代金支払い
被害額$75 million

攻撃者

攻撃者名Dark Angelsランサムウェアグループ
攻撃手法サマリ人間によるランサムウェアグループ、Big Game Hunting戦略を採用
マルウェアWindowsとVMware ESXiの暗号化ソフトウェア、Ragnar Lockerが使用したLinux Encryptor
脆弱性不明

被害額は予想
攻撃者がDark Angelsランサムウェアグループであり、マルウェアは複数のものが使用された。

incident
2024-07-30 20:22:00

被害状況

事件発生日2024年初頭(具体的な日付は不明)
被害者名Fortune 50社の1社(具体的な企業名は不明)
被害サマリDark Angels ransomwareグループによる記録的な7500万ドルの身代金支払い。企業ネットワークを暗号化し、情報を盗んで脅迫。
被害額$75 million

攻撃者

攻撃者名Dark Angels ransomwareグループ(国籍など不明)
攻撃手法サマリ企業ネットワークに侵入し、データを盗んで身代金を要求
マルウェアWindowsおよびVMware ESXi encryptors, Linux encryptor
脆弱性不明
-------------------- 被害額が記事に明記されているため、事実をそのまま記載しました。

vulnerability
2024-07-30 19:54:48

脆弱性

CVECVE-2024-37085
影響を受ける製品VMware ESXi
脆弱性サマリESXiの認証バイパス脆弱性
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2024-07-30 18:55:41

被害状況

事件発生日2022年4月以降(具体日付不明)
被害者名Veolia North America、Hyundai Motor Europe、Keytronic 他
被害サマリBlack Bastaランサムウェアグループによる500以上の企業への成功した攻撃。データ窃取と暗号化を組み合わせ、数百万ドルの身代金を要求。
被害額数百万ドル以上(具体的な数字不明、予想)

攻撃者

攻撃者名Black Bastaランサムウェアグループ
攻撃手法サマリ初期侵入にDarkGateやMalvertisingを使用し、最新の攻撃では自家開発のカスタムマルウェアを展開。
マルウェアDarkGate, SilentNight, DawnCry, DaveShell, PortYard, CogScan, SystemBC, KnockTrock, KnowTrap 他
脆弱性Windows privilege elevation (2024-26169)、VMware ESXi authentication bypass flaws (CVE-2024-37085) 他

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721»(全7202件)