セキュリティニュースまとめる君 Github
vulnerability
2023-11-14 08:03:00

被害状況

事件発生日2023年3月から2023年10月上旬
被害者名インドのマーケティングプロフェッショナル
被害サマリベトナムのサイバー犯罪組織が、Facebookビジネスアカウントを乗っ取るためにインドのマーケティングプロフェッショナルを標的にしたキャンペーンを行った。
被害額不明(予想)

攻撃者

攻撃者名ベトナムの脅威アクター
攻撃手法サマリDelphiを使用したマルウェアによる攻撃
マルウェアDucktail, Duckport, NodeStealer
脆弱性不明

脆弱性

CVEなし
影響を受ける製品Delphi
脆弱性サマリベトナムの攻撃者がDelphiを使用してインドのマーケティングプロフェッショナルを標的にしたキャンペーンを実施
重大度不明
RCE
攻撃観測不明
PoC公開

vulnerability
2023-11-14 06:03:00

被害状況

事件発生日2023年11月17日
被害者名連邦機関および組織
被害サマリJuniper Junos OSのセキュリティの欠陥に対して、連邦機関および組織に対し、2023年11月17日までに対策を講じるよう要求された。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリJuniper Junos OSの脆弱性を悪用した攻撃
マルウェア不明
脆弱性Juniper Junos OSの複数の脆弱性

脆弱性

CVE[CVE番号|CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847, CVE-2023-36851]
影響を受ける製品[製品名|Juniper Junos OS]
脆弱性サマリ[一行サマリ|Juniper Junos OSにおける複数のセキュリティの欠陥に対する修正の締め切りをCISAが設定]
重大度[高|なし]
RCE[有|不明]
攻撃観測[不明]
PoC公開[無]

incident
2023-11-13 21:41:10

被害状況

事件発生日2023年11月13日
被害者名99,000人
被害サマリ悪意のある行為者がEthereumの「Create2」機能を悪用し、ウォレットのセキュリティアラートを回避して、99,000人の約束価値6000万ドル分の暗号通貨を盗み出しました。
被害額6000万ドル(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ攻撃者はEthereumの「Create2」機能を悪用し、ウォレットのセキュリティアラートを回避して、暗号通貨アドレスを改ざんしました。
マルウェア不明
脆弱性不明

incident
2023-11-13 20:40:41

被害状況

事件発生日2022年9月以降
被害者名350以上の組織
被害サマリRoyalランサムウェアグループによるネットワーク侵害。データの対価支払いを要求。
被害額$275 million(予想)

攻撃者

攻撃者名不明
攻撃手法サマリフィッシングメールによる初期アクセス、データの漏洩と暗号化、身代金要求
マルウェアRoyalランサムウェア、BlackSuitランサムウェア
脆弱性不明

incident
2023-11-13 19:06:03

被害状況

事件発生日2023年11月10日
被害者名DP World Australia
被害サマリ国際物流会社DP World Australiaは、オーストラリアの複数の大規模な港で定期的な貨物輸送を深刻に妨害されました。30,000コンテナ以上が停滞し、血漿や和牛、ロブスターなどの時間に敏感な商品が含まれており、数百万ドルの損害が発生しました。
被害額数百万ドル(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

incident
2023-11-13 17:23:07
エラーが発生しました。
記事ファイル名:../articles/20231113 172307_18cb5add1bd61861f765389a9b77bd4a1a7d355b23b299fc8987b50c84fcd4e9.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81

incident
2023-11-13 16:53:42

被害状況

事件発生日2023年10月下旬
被害者名不明
被害サマリイスラエルのコンピューターでデータ消去攻撃が頻繁に発生しており、LinuxとWindowsシステムのデータを破壊するBiBiマルウェアのバリアントが発見された。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリデータを簡単に上書きして消去することで目的を達成する。
マルウェアBiBi-Linux, BiBi-Windows
脆弱性不明

other
2023-11-13 15:02:01
- Criminal IPとCisco SecureX/XDRの技術的な連携により、組織は脅威インテリジェンスとリスク評価の包括的なソリューションを提供することで、悪意のある行為者の前に立ち塞がることができる。 - Ciscoのコア製品であるCisco SecureXは、統合された可視化と直感的な自動化を備えたセキュリティプラットフォームであり、堅牢な脅威の検出、対応、回復が可能である。 - Criminal IPは、Cisco SecureX Threat ResponseおよびXDRの一部として活用され、最新のオンラインアセットのデータを提供するために脅威インテリジェンスを活用している。 - Criminal IPは、IPアドレスやドメインに関する重要な情報と分析を提供することに焦点を当てており、検索したアセットの脅威情報の要約を明らかにすることができる。 - さらに、Criminal IPのUI内で詳細な検索結果を表示することができ、オープンポート、脆弱性と脅威、WHOISデータ、IPアドレス内の関連ドメイン、ドメインのフィッシングスコア、悪用の履歴などの詳細情報を提供している。 html:
  1. Criminal IPとCisco SecureX/XDRの技術的な連携により、組織は脅威インテリジェンスとリスク評価の包括的なソリューションを提供することができる。
  2. Ciscoのコア製品であるCisco SecureXは、統合された可視化と直感的な自動化を備えたセキュリティプラットフォームであり、堅牢な脅威の検出、対応、回復が可能である。
  3. Criminal IPは、Cisco SecureX Threat ResponseおよびXDRの一部として活用され、最新のオンラインアセットのデータを提供するために脅威インテリジェンスを活用している。
  4. Criminal IPは、IPアドレスやドメインに関する重要な情報と分析を提供することに焦点を当てており、検索したアセットの脅威情報の要約を明らかにすることができる。
  5. さらに、Criminal IPのUI内で詳細な検索結果を表示することができ、オープンポート、脆弱性と脅威、WHOISデータ、IPアドレス内の関連ドメイン、ドメインのフィッシングスコア、悪用の履歴などの詳細情報を提供している。

incident
2023-11-13 12:12:00
エラーが発生しました。
記事ファイル名:../articles/20231113 121200_b34432791d18d515327a0d88632888209149139ea51be97b980381a21f7f06a3.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Mon, 13 Nov 2023 13:05:09 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '82572ade2b514252-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81

other
2023-11-13 11:35:00
- トップ5のマーケティングテックSaaSセキュリティの課題
- 外部ユーザー
- 公開共有リンク
- 連携クレジットカード
- 高度に機密のデータ
- 連携アプリ
- マーケティングアプリをセキュリティのポストマネージメントソリューションで保護

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5203件)