セキュリティニュースまとめる君 Github
incident
2024-07-10 10:33:31

被害状況

事件発生日2024年7月10日
被害者名ロシア語圏のユーザー(購入者)
被害サマリ707のドメインを利用して行われた大規模な詐欺キャンペーン
被害額不明(予想)

攻撃者

攻撃者名不明(ロシア語圏のユーザーをターゲットとする可能性)
攻撃手法サマリフェイクチケットの販売を通じた詐欺行為
マルウェア不明
脆弱性不明

other
2024-07-10 10:06:00
  1. Googleが、高リスクユーザー向けにパスキーをAdvanced Protection Programに追加。
  2. パスキーはパスワードの代わりに使用され、生体認証やPINなどの技術を利用してオンラインアカウントを保護。
  3. 高リスクユーザーは予備オプションを追加し、セキュリティキーと組み合わせてアカウントのアクセスを回復できる。
  4. GoogleはInternewsと提携し、ジャーナリストや人権活動家にセキュリティサポートを提供。
  5. Googleはダークウェブレポートを拡張し、Googleアカウントを持つすべてのユーザーに提供する予定。

other
2024-07-10 10:00:00
  1. Microsoft 2024年7月のPatch Tuesdayで142の欠陥と4つのゼロデイを修正
  2. 新しいBlast-RADIUS攻撃が広く使用されているRADIUS認証をバイパス
  3. 中国のAPT40ハッカーがSOHOルーターを乗っ取って攻撃を開始
  4. ハッカーたちが154のイベント用に39,000枚のTicketmasterのプリントアウト自宅チケットをリーク
  5. 700のドメインからなるTicket Heistネットワークが偽のオリンピックのチケットを販売

incident
2024-07-10 07:20:00

被害状況

事件発生日2024年7月10日
被害者名東南アジアのサイバー犯罪者
被害サマリ東南アジアで活動するサイバー犯罪者がHuiOne Guaranteeを通じて少なくとも110億ドルの取引を行っていた
被害額110億ドル

攻撃者

攻撃者名不明(中国系トランスナショナル犯罪グループに関連するとされる)
攻撃手法サマリ無効
マルウェア不明
脆弱性不明

vulnerability
2024-07-10 05:35:00

脆弱性

CVEなし
影響を受ける製品ViperSoftX Malware
脆弱性サマリViperSoftXマルウェアがeBooksとして偽装され、トレントを通じて拡散されている
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-07-10 03:26:00

脆弱性

CVECVE-2024-6409
影響を受ける製品OpenSSHの一部のバージョン (8.7p1 および 8.8p1)
脆弱性サマリ特権分離子プロセス内の競合状態によるコード実行可能性
重大度
RCE
攻撃観測
PoC公開不明

incident
2024-07-09 21:16:17

被害状況

事件発生日2024年7月9日
被害者名Twitterユーザー(特定された個人は不明)
被害サマリAIを利用したボットファームによるロシアのプロパガンダ拡散
被害額不明(予想)

攻撃者

攻撃者名ロシアに関連するボットファーム、RT社(ロシア国営)、ロシアのFSB(連邦保安局)
攻撃手法サマリAIを利用したソーシャルメディア上のディスインフォメーション拡散
マルウェアMelioratorというAI活用ソフトウェア
脆弱性不明

incident
2024-07-09 21:16:17

被害状況

事件発生日2024年7月9日
被害者名Twitterユーザー
被害サマリロシアのプロパガンダを推進する大規模なボットファームにより、約1000のTwitterアカウントが運営停止された
被害額不明(予想)

攻撃者

攻撃者名ロシア国営ニュース機関Russia Today(RT)の副編集長およびロシアFSBの官僚
攻撃手法サマリAIを活用したソフトウェア「Meliorator」を使用した社会的メディアアカウントの作成および拡散
マルウェア不明
脆弱性不明

incident
2024-07-09 19:44:05

被害状況

事件発生日2024年7月9日
被害者名不明
被害サマリBlast-RADIUS攻撃により、RADIUS/UDPプロトコルの認証がバイパスされ、ネットワークおよびデバイスが攻撃されました。攻撃者は中間者攻撃によって管理者権限を取得できます。
被害額不明(予想)

攻撃者

攻撃者名国籍不明
攻撃手法サマリRADIUSプロトコルの脆弱性(CVE-2024-3596)およびMD5衝突攻撃が悪用されました。
マルウェア不明
脆弱性RADIUSプロトコルのMD5ハッシュ化の脆弱性

incident
2024-07-09 19:34:09

被害状況

事件発生日不明
被害者名個人情報と顧客関連情報を含むいくつかの個人および顧客
被害サマリ2024年に発生したデータ漏洩事件により、個人情報や顧客情報が流出した
被害額不明(予想)

攻撃者

攻撃者名攻撃者不明、マルウェアによる高度な攻撃手法
攻撃手法サマリ検出を避けながらデータを流出させるために洗練されたメカニズムを使用
マルウェア特定されず
脆弱性特定されず

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5203件)