セキュリティニュースまとめる君 Github
other
2025-02-06 14:03:00
  1. 2024年のランサムウェア攻撃は12億5000万ドルから813.5百万ドルに減少
  2. 2024年上半期の総支払額は4億5980万ドル
  3. 2024年第4四半期の平均ランサムウェア支払いは55万3959ドル
  4. 2024年には、インダストリアルが全体の27%を占める1424のランサムウェア攻撃が発生
  5. 2024年にはAkira(11%)、Fog(11%)、クローク(5%)などのランサムウェアが多く観察された

incident
2025-02-06 11:32:00

被害状況

事件発生日不明
被害者名暗号通貨ウォレットの所有者
被害サマリSparkCatマルウェアが画像から暗号通貨ウォレットの回復フレーズを抽出
被害額(予想) 特定されていない

攻撃者

攻撃者名特定されていない(主に欧州とアジアのユーザーを標的とする脅威アクター)
攻撃手法サマリ画像からテキストを認識するOCRを利用したマルウェア攻撃
マルウェアSparkCat
脆弱性特定されていない

other
2025-02-06 11:20:00
  1. Privileged Access Management (PAM)が現代のサイバーセキュリティ戦略の中核となり、リーダーシップの中で重要な柱となっている。
  2. PAM市場は2037年までに429.6億ドルに達するとされ、組織はPAMソリューションに重点を置いて投資している。
  3. PAMがリーダーシップの優先事項ランキングで上昇している理由には、セキュリティ向上、規制準備の向上、保険要件などがある。
  4. PAMは組織が全体的な運用効率を向上させ、今日直面するさまざまな課題に取り組むのを支援する。
  5. PAMソリューションは主要なシステムや機密データへのアクセスを制御および監視することで、組織がこれらの課題に対処するのを支援する。

vulnerability
2025-02-06 11:05:00

脆弱性

CVEなし
影響を受ける製品Web browser-related directories内のファイル
脆弱性サマリ北朝鮮リンクのAPT KimsukyがforceCopy Malwareを使用してブラウザに保存された資格情報を盗む
重大度
RCE不明
攻撃観測
PoC公開不明

other
2025-02-06 11:00:00

被害状況

事件発生日不明
被害者名London Drugs、University Hospital Center、Evolve Bank & Trust
被害サマリLockBitによるランサムウェア攻撃。被害者のファイルを暗号化し、金銭支払いを要求。拒否した場合はデータを公開すると脅迫。
被害額(予想)

攻撃者

攻撃者名LockBit(国籍不明)
攻撃手法サマリ高度な暗号化、二重恐喝、セキュリティ対策の回避
マルウェアLockBit、Lynx、Virlock
脆弱性不明

脆弱性

CVEなし
影響を受ける製品LockBit, Lynx, Virlock ランサムウェア
脆弱性サマリ2025年に活動しているトップ3のランサムウェアについて
重大度
RCE
攻撃観測
PoC公開なし
  1. LockBitは2025年にカムバックを予告している。
  2. LockBitはRansomware-as-a-Service(RaaS)モデルの元、多様な業界にわたる攻撃を許可する。
  3. LockBitの最新攻撃と活動についていくつかの事例を示している。
  4. Lynxは2024年中盤に現れ、小規模および中規模ビジネスを狙い撃ちする比較的新しいランサムウェアグループである。
  5. Virlockは2014年に初めて現れ、通常のランサムウェアとは異なり、ファイルを暗号化するだけでなく感染させるユニークな性質を持つ。

vulnerability
2025-02-06 07:40:00

脆弱性

CVECVE-2025-20124, CVE-2025-20125
影響を受ける製品Cisco ISE
脆弱性サマリ2つの脆弱性により、リモート攻撃者が任意のコマンドを実行したり、特権を昇格したりできる
重大度
RCE
攻撃観測不明
PoC公開不明

vulnerability
2025-02-05 23:16:04

脆弱性

CVECVE-2023-24932
影響を受ける製品BlackLotus UEFI bootkit
脆弱性サマリBlackLotusはSecure Bootをバイパスし、Windowsのセキュリティ機能を無効化し、最高特権レベルでマルウェアを展開できる
重大度
RCE不明
攻撃観測
PoC公開

other
2025-02-05 23:16:04
  1. マイクロソフトが PowerShell スクリプトを公開し、Windows ユーザーと管理者がブートメディアを更新し、「Windows UEFI CA 2023」証明書を利用することができるようにする
  2. ブラックロータスは、Secure Boot をバイパスし、OSのブートプロセスを制御する UEFI ブートキットであり、Windows のセキュリティ機能を無効にし、最高権限レベルでマルウェアを展開できる
  3. セキュリティ更新プログラムが、2026年前に強制される前に、Windows 管理者がテストを行い、約6か月前に通知される
  4. Windows ADKをダウンロード・インストールしてから PowerShell スクリプトを実行し、ブートメディアファイルを Windows UEFI CA 2023 証明書を使用するよう更新することが必要
  5. セキュリティ更新の強制段階に到達する前に、Windows 管理者がこのプロセスをテストすることが強く推奨されている

vulnerability
2025-02-05 21:26:23

脆弱性

CVEなし
影響を受ける製品TelnyxのVoIPサービス
脆弱性サマリ不正な電話トラフィックを防ぐための措置が不足
重大度不明
RCE
攻撃観測
PoC公開不明

incident
2025-02-05 20:34:56

被害状況

事件発生日2024年の終わり頃
被害者名数多くの組織や個人
被害サマリ2024年のランサムウェアによる被害総額は813,550,000ドルで、35%減少した。約30%の被害者がランサムウェア攻撃者との交渉を行い、そのうち実際に身代金を支払った人は少なかった。
被害額813,550,000ドル

攻撃者

攻撃者名不明
攻撃手法サマリ身代金要求型の攻撃(ランサムウェア攻撃)
マルウェアDark Angels ransomwareなど
脆弱性不明

«1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171181191201211221231241251261271281291301311321331341351361371381391401411421431441451461471481491501511521531541551561571581591601611621631641651661671681691701711721731741751761771781791801811821831841851861871881891901911921931941951961971981992002012022032042052062072082092102112122132142152162172182192202212222232242252262272282292302312322332342352362372382392402412422432442452462472482492502512522532542552562572582592602612622632642652662672682692702712722732742752762772782792802812822832842852862872882892902912922932942952962972982993003013023033043053063073083093103113123133143153163173183193203213223233243253263273283293303313323333343353363373383393403413423433443453463473483493503513523533543553563573583593603613623633643653663673683693703713723733743753763773783793803813823833843853863873883893903913923933943953963973983994004014024034044054064074084094104114124134144154164174184194204214224234244254264274284294304314324334344354364374384394404414424434444454464474484494504514524534544554564574584594604614624634644654664674684694704714724734744754764774784794804814824834844854864874884894904914924934944954964974984995005015025035045055065075085095105115125135145155165175185195205215225235245255265275285295305315325335345355365375385395405415425435445455465475485495505515525535545555565575585595605615625635645655665675685695705715725735745755765775785795805815825835845855865875885895905915925935945955965975985996006016026036046056066076086096106116126136146156166176186196206216226236246256266276286296306316326336346356366376386396406416426436446456466476486496506516526536546556566576586596606616626636646656666676686696706716726736746756766776786796806816826836846856866876886896906916926936946956966976986997007017027037047057067077087097107117127137147157167177187197207217227237247257267277287297307317327337347357367377387397407417427437447457467477487497507517527537547557567577587597607617627637647657667677687697707717727737747757767777787797807817827837847857867877887897907917927937947957967977987998008018028038048058068078088098108118128138148158168178188198208218228238248258268278288298308318328338348358368378388398408418428438448458468478488498508518528538548558568578588598608618628638648658668678688698708718728738748758768778788798808818828838848858868878888898908918928938948958968978988999009019029039049059069079089099109119129139149159169179189199209219229239249259269279289299309319329339349359369379389399409419429439449459469479489499509519529539549559569579589599609619629639649659669679689699709719729739749759769779789799809819829839849859869879889899909919929939949959969979989991000100110021003100410051006100710081009101010111012101310141015101610171018101910201021102210231024102510261027102810291030103110321033103410351036103710381039104010411042»(全10418件)