セキュリティニュースまとめる君 Github
incident
2023-09-26 10:32:00

被害状況

事件発生日2023年9月26日
被害者名不明
被害サマリHigh Tech業界が最も攻撃の標的となり、46%の攻撃トラフィックが報告された。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリSQLインジェクションが一般的な攻撃手法とされているが、最近はTraversal techniquesが増えている。
マルウェア不明
脆弱性Log4j JNDI lookup、OS Command Injection、Cross-Site Scripting (XSS)

incident
2023-09-26 09:49:00

被害状況

事件発生日Sep 26, 2023
被害者名South Korean academic, political, and government organizations
被害サマリ中国の軍事情報機関に関連する中国のハッカーグループが、韓国の学術、政治、政府機関などの組織を長期間にわたりサイバー攻撃した。この攻撃は、知的財産の窃取や中国の影響力の拡大など、中国の戦略的な関係と関連していると考えられている。
被害額不明

攻撃者

攻撃者名中国のハッカーグループ (中国国籍)
攻撃手法サマリソーシャルエンジニアリング攻撃により、Microsoft Compiled HTML Help (CHM) ファイルの罠を仕掛け、カスタムバリアントのオープンソースのVisual Basic Scriptバックドア(ReVBShell)を配置し、その後、Bisonalリモートアクセストロイヤンを展開する。
マルウェアReVBShell, Bisonal
脆弱性不明

vulnerability
2023-09-26 09:20:00

被害状況

事件発生日2023年9月26日
被害者名SickKids(The Hospital for Sick Children)
被害サマリBORN Ontarioによるデータ侵害で、3,400,000人の影響を受けました。
被害額データの漏洩による被害額は不明です。

攻撃者

攻撃者名不明
攻撃手法サマリProgress MOVEIt Transferソフトウェアの既知のゼロデイ脆弱性(CVE-2023-34362)の悪用。
マルウェア不明
脆弱性Progress MOVEIt Transferソフトウェアの脆弱性(CVE-2023-34362)

脆弱性

CVE[CVE番号|なし]
影響を受ける製品Progress MOVEIt Transfer software
脆弱性サマリProgress MOVEIt Transferソフトウェアの既知のゼロデイ脆弱性(CVE-2023-34362)を利用したデータ侵害。
重大度不明
RCE不明
攻撃観測不明
PoC公開不明

incident
2023-09-26 09:11:09

被害状況

事件発生日2022年7月〜2023年8月
被害者名不明
被害サマリShadowSyndicateというグループによる多くのランサムウェア攻撃が行われており、少なくとも7つの異なるランサムウェアファミリーが使用されている。
被害額不明(予想)

攻撃者

攻撃者名ShadowSyndicate
攻撃手法サマリShadowSyndicateはQuantum、Nokoyawa、BlackCat/ALPHV、Clop、Royal、Cactus、Playという複数のランサムウェアを使用している。
マルウェアQuantum, Nokoyawa, BlackCat/ALPHV, Clop, Royal, Cactus, Play
脆弱性不明

vulnerability
2023-09-26 05:00:00

脆弱性

CVECVE-2023-42793
影響を受ける製品JetBrains TeamCity continuous integration and continuous deployment (CI/CD) software
脆弱性サマリ未認証の攻撃者が影響を受けるシステム上でリモートコード実行を達成するための脆弱性
重大度9.8
RCE
攻撃観測不明
PoC公開不明

vulnerability
2023-09-25 17:31:41

被害状況

事件発生日2023年5月31日
被害者名BORN Ontario child registry
被害サマリBORN Ontarioは、プログレスMOVEit Transferソフトウェアのゼロデイ脆弱性(CVE-2023-34362)を悪用され、ClopランサムウェアのMOVEitハッキングスプリーの被害に遭った。約3,400,000人の新生児および妊娠ケア患者の個人情報が流出した。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリゼロデイ脆弱性を悪用したClopランサムウェアのMOVEitハッキングスプリー
マルウェア不明
脆弱性CVE-2023-34362

脆弱性

CVECVE-2023-34362
影響を受ける製品Progress MOVEit Transferソフトウェア
脆弱性サマリProgress MOVEit Transferソフトウェアのゼロデイ脆弱性を利用して、データを盗み出す攻撃が行われた。
重大度不明
RCE不明
攻撃観測不明
PoC公開不明

other
2023-09-25 16:08:04
- グーグルは、2024年1月にGmailのBasic HTMLビューを廃止すると発表した。
- Basic HTMLビューは、チャット、スペルチェック、キーボードショートカット、連絡先の追加やインポート、リッチテキストの書式設定などを提供しない、Gmailの簡略版ビューである。
- Basic HTMLビューは、インターネット接続が制限されている地域、限られたメモリを持つ古いハードウェアを使用している人、現行のHTML機能をサポートしていない旧世代のウェブブラウザを利用している人向けに設計されている。
- 一方で、ビジュアル障害を持つユーザーが使用するテキスト読み上げツールにとって、基本HTMLビューは信頼性があり、スタンダードビューの導入による技術的な複雑さがツールの管理を難しくするため、HTMLビューを利用している人もいる。
- 2024年1月以降、スタンダードビューのみが利用可能となるため、基本HTMLビューに依存しているユーザーは移行の準備をしたり、デスクトップメールクライアントに切り替える必要がある。

vulnerability
2023-09-25 15:16:02

脆弱性

CVEなし
影響を受ける製品Android
脆弱性サマリ新しいバージョンのXenomorphマルウェアが米国の銀行や暗号通貨ウォレットを標的としている。
重大度不明
RCE
攻撃観測
PoC公開

vulnerability
2023-09-25 13:23:16

被害状況

事件発生日2023年9月23日
被害者名Mixin Network
被害サマリMixin Networkは200億ドルのハッキング被害に遭い、即座に預金と引き出しを停止しました。犯行はMixinのクラウドサービスプロバイダのデータベースを標的にしたものであり、顧客に深刻な悩みを引き起こしました。
被害額200億ドル(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

脆弱性

CVEなし
影響を受ける製品Mixin Network
脆弱性サマリMixin Networkが200億ドルのハッキング被害を受け、運用を中止
重大度不明
RCE不明
攻撃観測
PoC公開なし

incident
2023-09-25 13:05:00

被害状況

事件発生日Sep 25, 2023
被害者名ウクライナの軍事機関
被害サマリUAV(無人航空機)のマニュアルを装ったファイルを用いたフィッシングキャンペーンにより、マルウェアが送り込まれた。
被害額(不明)

攻撃者

攻撃者名ロシアのAPT28 (UAC-0154)と関連する脅威アクター
攻撃手法サマリUAV(無人航空機)のマニュアルを装ったファイルを用いたフィッシング攻撃
マルウェアMerlin
脆弱性Microsoft Compiled HTML Help (CHM)ファイルの脆弱性

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445»(全4446件)