セキュリティニュースまとめる君 Github
incident
2025-03-03 14:00:00

被害状況

事件発生日不明(2025年3月3日に記事投稿)
被害者名不明
被害サマリ新たなフィッシングキャンペーンでClickFix技術を使用し、SharePointサイトを介してPowerShellベースのHavoc C2を展開
被害額不明(予想)

攻撃者

攻撃者名不明(特徴も不詳)
攻撃手法サマリClickFix技法を使用した新たなフィッシングキャンペーン
マルウェアHavoc Demon
脆弱性Microsoft Graph APIを使用したC2通信の隠蔽

vulnerability
2025-03-03 13:56:00

脆弱性

CVECVE-2025-0289
影響を受ける製品Paragon Partition ManagerのBioNTdrv.sysドライバー
脆弱性サマリParagon Partition ManagerのBioNTdrv.sysドライバーにあるセキュリティ脆弱性を悪用したランサムウェア攻撃
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2025-03-03 13:56:00

被害状況

事件発生日不明(2025年3月3日に記事が公開)
被害者名不明
被害サマリイギリスの情報委員会(ICO)がTikTok、Reddit、Imgurを調査中。13歳から17歳の子供のデータ保護に焦点を当てている。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

vulnerability
2025-03-03 11:58:00

脆弱性

CVECVE-2024-53104, CVE-2024-53197, CVE-2024-50302, CVE-2025-27364, CVE-2025-24752, CVE-2025-27090, CVE-2024-34331, CVE-2025-0690, CVE-2024-12084, CVE-2024-12085, CVE-2024-12086, CVE-2024-12087, CVE-2024-12088, CVE-2025-0475, CVE-2025-0555, CVE-2025-20111, CVE-2025-23363, CVE-2025-0514, CVE-2025-1564, CVE-2025-1671, CVE-2025-1638, CVE-2024-12824, CVE-2024-9193, CVE-2024-8420, CVE-2024-8425, CVE-2025-25570, CVE-2025-26943, CVE-2025-1128
影響を受ける製品Android, Linux kernel, MITRE Caldera, Essential Addons for Elementor plugin, Sliver, Parallels Desktop, GRUB2, RSync, GitLab, Cisco Nexus 3000 and 9000 Series Switches, Siemens Teamcenter, Vue Vben Admin, Jürgen Müller Easy Quotes plugin, Everest Forms – Contact Forms, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin
脆弱性サマリ23歳のセルビアの活動家のAndroidデバイスに影響を与えるゼロデイ脆弱性チェーン、AIツールを悪用した悪質ないたずら、Common Crawlデータセットのライブシークレットの発見、Winos 4.0による台湾の組織への攻撃、オーストラリア政府ネットワークからのKaspersky製品の禁止、BybitハックがLazarus Groupに帰属
重大度不明
RCE
攻撃観測
PoC公開不明

incident
2025-03-03 11:00:00

被害状況

事件発生日不明(2024年)
被害者名不明
被害サマリ2024年、グローバルなランサムウェア攻撃は5,414件、前年から11%増加。RansomHubという新興ランサムウェアグループが531回の攻撃を主張し、多くの被害をもたらした。
被害額不明(予想)

攻撃者

攻撃者名不明(RansomHub、Fog、Lynxというランサムウェアグループが活動)
攻撃手法サマリRansomHubはランサムウェアとしてGolangとC++で開発され、Windows、Linux、ESXiをターゲットに、高速な暗号化を特徴とする。Fogは盗まれたVPN資格情報を悪用し、教育機関に主に狙いを定め、Lynxは二重の身代金要求方法を使用し、主に企業を標的にしている。
マルウェアRansomHub、Fog、Lynx
脆弱性不明

incident
2025-03-03 05:17:00

被害状況

事件発生日不明
被害者名Android TVユーザー
被害サマリAndroid TVデバイスに感染したボットネットマルウェア"Vo1d"による被害で、226カ国に広がっており、マルウェアがサイバー犯罪者に利用されている。
被害額不明(予想)

攻撃者

攻撃者名攻撃者名不明(国籍:不特定)
攻撃手法サマリAndroid TVデバイスにバックドアを介してマルウェアをダウンロードし実行。C2サーバーから指示を受けて追加の実行ファイルをダウンロードする。
マルウェアVo1d
脆弱性Android TVデバイスでのバックドア攻撃

vulnerability
2025-03-02 15:23:36

脆弱性

CVEなし
影響を受ける製品Common Crawl dataset
脆弱性サマリAIトレーニングデータセット内に約12,000個のAPIキーやパスワードが見つかる
重大度不明
RCE
攻撃観測
PoC公開

incident
2025-03-01 15:17:27

被害状況

事件発生日2025年3月1日
被害者名不明
被害サマリParagon Partition Managerの脆弱性を悪用したBYOVD攻撃で、ランサムウェアグループがSYSTEM権限を獲得
被害額不明(予想)

攻撃者

攻撃者名不明、ランサムウェアグループ
攻撃手法サマリParagon Partition Managerの脆弱性を悪用したBring Your Own Vulnerable Driver(BYOVD)攻撃
マルウェアVo1d
脆弱性BioNTdrv.sysドライバの複数の脆弱性(CVE-2025-0288, CVE-2025-0287, CVE-2025-0286, CVE-2025-0285, CVE-2025-0289)

other
2025-03-01 08:00:00
  1. モジラがFirefoxの利用規約を再度変更、広範囲なデータライセンスについての物議を受け
  2. 変更された利用規約では、ユーザーがアップロードした情報に対するモジラの権利が説明
  3. モジラはユーザーの会話にはアクセスしていないが、技術データ収集については実施
  4. モジラはデータ共有に際し、ユーザーの情報を識別できないように加工している
  5. モジラの利用規約への反発は、Googleの新しい広告追跡ポリシーに続くものである

vulnerability
2025-03-01 00:22:35

脆弱性

CVEなし
影響を受ける製品Uranium Finance (Binance Smart ChainのDeFiプロトコル)
脆弱性サマリUranium Financeのスマートコントラクトに存在する脆弱性を悪用され、51.3万ドル以上が盗まれた
重大度不明
RCE
攻撃観測
PoC公開なし

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796»(全7951件)