セキュリティニュースまとめる君 Github
incident
2023-09-26 15:56:00

被害状況

事件発生日Sep 26, 2023
被害者名不明
被害サマリShadowSyndicateという新しいサイバー犯罪グループが、過去1年間に最大7つの異なるランサムウェアファミリーを利用していたことが判明。このグループはQuantum、Nokoyawa、BlackCat、Royal、Cl0p、Cactus、Playなどのランサムウェアを使用し、Cobalt StrikeやIcedID、Matanbuchusといった既製のポストエクスプロイトメーターやローダーも使用していた。関連するインフラストラクチャにはShadowSyndicateからTrickBot、Ryuk / Conti、FIN7、TrueBotのマルウェア活動につながるものも発見された。
被害額(予想)

攻撃者

攻撃者名不明
攻撃手法サマリShadowSyndicateは、さまざまなランサムウェアグループやランサムウェアプログラムの提携者と協力している脅威行為者として活動しており、既製のポストエクスプロイトツールやローダーを利用していた。
マルウェアQuantum, Nokoyawa, BlackCat, Royal, Cl0p, Cactus, Play
脆弱性不明

vulnerability
2023-09-26 15:55:12

被害状況

事件発生日2023年9月26日
被害者名不明
被害サマリGoogleが新たなCVE ID(CVE-2023-5129)を割り当て、ライブラリのバグが攻撃で悪用されたと報告された。
被害額不明(予想)

攻撃者

攻撃者名不明(国籍などの特徴も不明)
攻撃手法サマリ不明
マルウェア不明
脆弱性libwebpのバグが悪用された

脆弱性

CVECVE-2023-5129
影響を受ける製品libwebp
脆弱性サマリlibwebpにおけるヒープバッファオーバーフローによる脆弱性
重大度高 (10/10)
RCE不明
攻撃観測
PoC公開不明

incident
2023-09-26 15:35:00

被害状況

事件発生日2023年9月26日
被害者名不明
被害サマリ新たなAPTハッキンググループである「AtlasCross」が、アメリカン・レッド・クロスを装ったフィッシングの誘いを使用して組織を標的としています。この攻撃に関連する未公表のトロイの木馬、DangerAdsとAtlasAgentが特定されました。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリフィッシング攻撃を使用
マルウェアDangerAdsとAtlasAgent
脆弱性不明

incident
2023-09-26 14:20:37
エラーが発生しました。
記事ファイル名:../articles/20230926 142037_315c379b1f00e5fa423f7f04a91e08e51908dbbae0e5d296e360ee96993755f0.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Tue, 26 Sep 2023 15:06:58 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '80cc5b4ee8e842e5-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81

vulnerability
2023-09-26 14:01:02

脆弱性

CVEなし
影響を受ける製品パスワードベースの認証システム
脆弱性サマリパスワードの予測可能性により、攻撃者が総当たり攻撃を行うことが可能
重大度なし
RCE不明
攻撃観測不明
PoC公開不明

vulnerability
2023-09-26 11:50:00

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリなし
重大度なし
RCE不明
攻撃観測不明
PoC公開不明

other
2023-09-26 11:49:00
- Xenomorphは35以上のアメリカの金融機関を狙ったバンキングトロイの一種である。
- Xenomorphは偽装ログイン画面を表示するオーバーレイ攻撃を利用して、資格情報やクレジットカード番号などの機密情報を盗み出すことができる。
- 過去のバージョンと比べ、Xenomorphの最新バージョンには"antisleep"機能や"mimic"機能などの新しい機能が追加されている。
- XenomorphはAndroidのアクセシビリティ特権を悪用してデバイス上での操作を完全に制御し、被害者のデバイスから資金を違法に転送できる。
- Xenomorphはサムスンとシャオミのデバイスをサポートするモジュールにも対応しており、アンドロイド市場の約50%をカバーしている。

(リンクを参照)

incident
2023-09-26 10:32:00

被害状況

事件発生日2023年9月26日
被害者名不明
被害サマリHigh Tech業界が最も攻撃の標的となり、46%の攻撃トラフィックが報告された。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリSQLインジェクションが一般的な攻撃手法とされているが、最近はTraversal techniquesが増えている。
マルウェア不明
脆弱性Log4j JNDI lookup、OS Command Injection、Cross-Site Scripting (XSS)

incident
2023-09-26 09:49:00

被害状況

事件発生日Sep 26, 2023
被害者名South Korean academic, political, and government organizations
被害サマリ中国の軍事情報機関に関連する中国のハッカーグループが、韓国の学術、政治、政府機関などの組織を長期間にわたりサイバー攻撃した。この攻撃は、知的財産の窃取や中国の影響力の拡大など、中国の戦略的な関係と関連していると考えられている。
被害額不明

攻撃者

攻撃者名中国のハッカーグループ (中国国籍)
攻撃手法サマリソーシャルエンジニアリング攻撃により、Microsoft Compiled HTML Help (CHM) ファイルの罠を仕掛け、カスタムバリアントのオープンソースのVisual Basic Scriptバックドア(ReVBShell)を配置し、その後、Bisonalリモートアクセストロイヤンを展開する。
マルウェアReVBShell, Bisonal
脆弱性不明

vulnerability
2023-09-26 09:20:00

被害状況

事件発生日2023年9月26日
被害者名SickKids(The Hospital for Sick Children)
被害サマリBORN Ontarioによるデータ侵害で、3,400,000人の影響を受けました。
被害額データの漏洩による被害額は不明です。

攻撃者

攻撃者名不明
攻撃手法サマリProgress MOVEIt Transferソフトウェアの既知のゼロデイ脆弱性(CVE-2023-34362)の悪用。
マルウェア不明
脆弱性Progress MOVEIt Transferソフトウェアの脆弱性(CVE-2023-34362)

脆弱性

CVE[CVE番号|なし]
影響を受ける製品Progress MOVEIt Transfer software
脆弱性サマリProgress MOVEIt Transferソフトウェアの既知のゼロデイ脆弱性(CVE-2023-34362)を利用したデータ侵害。
重大度不明
RCE不明
攻撃観測不明
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5203件)