セキュリティニュースまとめる君 Github
other
2024-07-09 11:00:00
  1. インターネットは通常、クリアウェブ、ディープウェブ、ダークウェブに分けられる。
  2. クリアウェブ - 検索エンジンで閲覧可能なWebアセット。
  3. ディープウェブ - 検索エンジンでインデックス化されていないウェブサイトやフォーラム。
  4. ダークウェブ - 特定のソフトウェアが必要なWebソース。
  5. 犯罪サービスなどが提供されるダークウェブの利用法が紹介されている。

incident
2024-07-09 10:05:00

被害状況

事件発生日2024年7月9日
被害者名中東の軍人450人以上
被害サマリ中東の軍人を標的としたAndroidデータ収集ツールGuardZooによる監視ウェア攻撃
被害額不明(予想)

攻撃者

攻撃者名攻撃者不明(Houthi-aligned threat actorによる攻撃とされる)
攻撃手法サマリWhatsAppやWhatsApp Businessを利用したGuardZooの拡散、直接ブラウザダウンロードも
マルウェアGuardZoo(Dendroid RATの改変版)
脆弱性不明

incident
2024-07-09 05:56:00

被害状況

事件発生日不明
被害者名不明
被害サマリ中国に関連するサイバー諜報グループAPT40による攻撃により、セキュリティの脆弱性を利用して情報を窃取される事例が発生。
被害額不明(予想)

攻撃者

攻撃者名中国の省庁である国家安全部(MSS)に関連するAPT40
攻撃手法サマリセキュリティの脆弱性を素早く悪用し、Log4j、Atlassian Confluence、Microsoft Exchangeなどの広く使用されているソフトウェアに対して攻撃を仕掛ける。web shellの展開や旧式のデバイスを悪用するなどの手法を用いる。
マルウェアBOXRATなど複数のマルウェア
脆弱性WinRARの脆弱性(CVE-2023-38831)など

incident
2024-07-09 04:48:00

被害状況

事件発生日2024年7月9日
被害者名不明
被害サマリnpm、GitHub、jsDelivrのコードリポジトリでトロイの木馬化されたjQueryパッケージが発見された
被害額不明(予想)

攻撃者

攻撃者名国籍・特徴不明
攻撃手法サマリnpm、GitHub、jsDelivrのコードリポジトリにトロイの木馬を仕込む供給チェーン攻撃
マルウェア不明
脆弱性不明

vulnerability
2024-07-08 22:03:41

脆弱性

CVEなし
影響を受ける製品ZotacのRMAサービスを利用したユーザー
脆弱性サマリZotacのRMAサービスが誤ってユーザーの情報をGoogle検索に公開した
重大度
RCE
攻撃観測
PoC公開

incident
2024-07-08 21:39:54

被害状況

事件発生日2024年7月8日
被害者名Ticketmaster
被害サマリチケットマスターに対する脅迫キャンペーンにより、約39,000枚の自宅で印刷できるチケットが漏洩。これにより、Pearl Jam、Phish、Tate McCrae、Foo Fightersなど150以上のコンサートやイベントのチケットが影響を受けた。
被害額被害額は不明(予想)

攻撃者

攻撃者名Sp1derHunters
攻撃手法サマリチケットマスターからデータを盗んだ後、脅迫目的で情報を漏洩
マルウェア情報盗み出しマルウェア
脆弱性チケットマスターのセキュリティ不備

vulnerability
2024-07-08 20:38:16

脆弱性

CVEなし
影響を受ける製品Neiman Marcusデータ侵害
脆弱性サマリNeiman Marcusによるデータ侵害により、3,100万以上の顧客のメールアドレスが露出
重大度
RCE
攻撃観測
PoC公開不明

other
2024-07-08 18:57:26
  1. Avast releases free decryptor for DoNex ransomware and past variants
  2. Russia forces Apple to remove dozens of VPN apps from App Store
  3. Notepad finally gets spellcheck, autocorrect for all Windows 11 users
  4. RCE bug in widely used Ghostscript library now exploited in attacks
  5. Hackers abused API to verify millions of Authy MFA phone numbers

other
2024-07-08 18:51:28
  1. AvastがDoNexランサムウェアファミリーと過去のバリアントの暗号化スキームの弱点を発見し、被害者が無料でファイルを回復できるようにするdecryptorをリリース
  2. Avastは2024年3月以来DoNexランサムウェアの被害者にdecryptorを提供しており、悪意のある行為者が欠陥を知って修正できないようにするために、通常はこのように復号ツールを配布している
  3. DoNexランサムノートのサンプルが公開され、Avastによると、欠陥は過去のDoNexランサムウェアファミリーバリアント全体に影響しており、実際、最近のDoNexの活動は米国、イタリア、ベルギーで集中していた
  4. DoNexの弱点は、DoNexランサムウェアの実行中に、'CryptGenRandom()'関数を使用して暗号化キーが生成され、ChaCha20対称キーが初期化され、ターゲットのファイルが暗号化される
  5. AvastのDoNexおよび過去のバリアントのdecryptorは利用可能であり、ユーザーは64ビット版を選択することが推奨されている

incident
2024-07-08 17:37:22

被害状況

事件発生日2024年7月8日
被害者名VPNアプリケーションの利用者(NordVPN、Proton VPN、Red Shield VPN、Planet VPN、Hidemy.Name VPN、Le VPN、PIA VPNなど)
被害サマリロスコムナドзォール(ロシア通信規制当局)からの要請により、ロシアApp Storeから25のVPNアプリケーションが削除された。
被害額不明(予想)

攻撃者

攻撃者名ロスコムナドゾール(ロシア通信規制当局)
攻撃手法サマリVPNアプリケーションを利用して、ロシアで違法とされるコンテンツにアクセスできるようにすることを阻止
マルウェア不明
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5203件)