vulnerability
2023-07-31 08:38:00
被害状況
事件発生日 | 2023年7月31日 |
被害者名 | 不明 |
被害サマリ | 攻撃者が偽のウェブサイトを作成し、トロイの木馬として知られるFruityと呼ばれるマルウェアを配布していました。ユーザーは偽のサイトにアクセスし、ZIPインストーラーパッケージをダウンロードするように求められました。このインストーラーは、Fruityトロイの木馬を遠隔操作でインストールするためのものであり、さらなる感染を引き起こすためにステガノグラフィ技術を使用していました。 |
被害額 | 不明(予想) |
攻撃者
攻撃者名 | 不明 |
攻撃手法サマリ | 攻撃者は偽のウェブサイトを作成し、トロイの木馬を配布するためにフィッシング、ドライブバイダウンロード、マルウェア広告などの手法を使用しました。 |
マルウェア | Fruity(トロイの木馬) |
脆弱性 | 不明 |
脆弱性
CVE | なし |
影響を受ける製品 | なし |
脆弱性サマリ | Fruityトロイの使用 |
重大度 | なし |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
vulnerability
2023-07-31 06:42:00
脆弱性
CVE | CVE-2023-37979, CVE-2023-38386, CVE-2023-38393 |
影響を受ける製品 | Ninja Forms Plugin for WordPress (バージョン3.6.25およびそれ以下) |
脆弱性サマリ | Ninja Forms Pluginの複数のセキュリティ脆弱性により、特権のエスカレーションや機密データの窃取が可能 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
other
2023-07-30 14:16:08
- Googleのアンドロイドパッチギャップは、n-daysをゼロデーと同じく危険なものにしている。
- アンドロイドの複雑なエコシステムによって、アップストリームベンダー(Google)とダウンストリームの製造業者(携帯電話メーカー)の間にいくつかのステップが発生しており、セキュリティアップデートの間隔には大きな不一致がある。
- Googleは、責任の混乱や他の問題、そして異なるデバイスモデル間の短いサポート期間などの問題を強調している。
- 既知の脆弱性はマルチプル・ベンダーズのパッチギャップであるため、脅威アクターはn-daysを利用して未修正のデバイスを攻撃することができる。
- 2022年では、ARM Mali GPUの脆弱性が6カ月間も未修正のまま悪用されていた。
other
2023-07-30 12:16:42
- Microsoft Edgeのダークモードがよりダークなバージョンにアップデートされる予定
- 現在のグレーのトーンのダークモードとは異なり、より黒のバージョンになる
- このアップデートは現在Edge Canaryでテストされており、一般のユーザーにロールアウトされる前に新機能のテストと開発に使用される
- このアップデートは低照明設定でのより快適な表示体験と、ブラウザに洗練された現代的な外観を提供することを目的としている
- ダークモードの黒いバージョンへの移行は、Microsoftのユーザーのカスタマイズと選択のコミットメントをさらに示しており、より暗いインターフェースの見た目と実用的な利点を好むユーザーに歓迎されることだろう
- Edgeの最後の大型アップデートでは、新たな「Edge Secure Network」機能が追加され、以前の1GBから最大5GBのデータが提供されるようになった。この新しいVPNのような機能は、Cloudflareのルーティングを使用してインターネット接続を暗号化し、ハッキングなどのオンライン脅威からデータを保護する
- Microsoftはまた、ブラウザの新しいマウスジェスチャー機能を追加し、マウスでブラウザを制御できるようにしている。
incident
2023-07-30 09:40:03
被害状況
事件発生日 | 不明 |
被害者名 | BAZAN Group |
被害サマリ | イスラエル最大の石油精製会社であるBAZAN Groupのウェブサイトがハッキングされ、世界のほとんどの地域からアクセスが不能になっている。脅威行為者は同社のサイバーシステムに侵入したことを主張し、ハッキングを実行したとしている。 |
被害額 | 不明(予想) |
攻撃者
攻撃者名 | イランのハクティビストグループ「Cyber Avengers」(または「CyberAv3ngers」) |
攻撃手法サマリ | Check Pointファイアウォールを標的とした攻撃でシステムに侵入した。また、SCADAシステムのスクリーンショットをリークしている。 |
マルウェア | 不明 |
脆弱性 | Check Pointファイアウォールの脆弱性 |
incident
2023-07-30 09:40:03
被害状況
事件発生日 | 2023年7月30日 |
被害者名 | BAZAN Group(旧:Oil Refineries Ltd.) |
被害サマリ | BAZAN GroupのウェブサイトがDDoS攻撃によりオフラインとなり、アクセスできない状態となっています。また、攻撃者がBAZANのネットワークに侵入し、SCADAシステムのスクリーンショットをリークしています。 |
被害額 | 不明 |
攻撃者
攻撃者名 | 'Cyber Avengers'(イランのハクティビストグループ) |
攻撃手法サマリ | DDoS攻撃 |
マルウェア | 不明 |
脆弱性 | Check Pointファイアウォールの脆弱性 |
incident
2023-07-29 15:17:34
被害状況
事件発生日 | 2023年7月29日 |
被害者名 | 不明 |
被害サマリ | Abyss Lockerは、企業を標的にネットワークに侵入し、データを盗み、ネットワーク上のデバイスを暗号化します。 |
被害額 | 不明(予想) |
攻撃者
攻撃者名 | 不明 |
攻撃手法サマリ | LinuxのAbyss Lockerは、VMware ESXiサーバーを標的にし、仮想マシンを終了させて関連するファイルを暗号化します。 |
マルウェア | Abyss Locker |
脆弱性 | 不明 |
other
2023-07-29 14:11:22
- ブラウザの開発者がGoogleの「web DRM」WEI APIに反対の姿勢を取る
- WEI(Web Environment Integrity)APIは、ウェブサイトがデバイスとネットワークトラフィックの正当性を評価し、偽物や安全ではない相互作用をブロックするためのメカニズムを提供する
- Vivaldi、Brave、Firefoxの開発者がGoogleの提案に反対し、それをウェブサイトのためのDRM(デジタル著作権管理)と呼んでいる
- ブラウザの開発者は、Googleの提案がユーザーの自由を制限し、オープンなウェブの基本原則を脅かすとして批判している
- Googleはウェブブラウザやプラグイン/拡張機能の機能を妨害せず、クロスサイトのユーザートラッキングを有効にしないため、プライバシーリスクではないと主張している
other
2023-07-29 10:33:09
- AppleのApp StoreはTwitterのiOSアプリの新しい名前"X"を受け入れることができない
- TwitterのAndroidアプリはGoogle Playストアで"X"として表示される
- TwitterのiOSアプリの名前はまだ"Twitter"のままであり、最小文字数の要件に達していないため変更できない
- iOSアプリの名前は最低でも2文字以上である必要がある
- Twitterのアプリのアイコンが"X"に変更されると、Microsoft Edgeのユーザーにセキュリティアラートが発生する可能性がある
other
2023-07-29 08:10:00
- 新たなAndroidマルウェア「CherryBlos」が機密データを盗むためにOCRを利用していることが明らかになった。
- CherryBlosはソーシャルメディアの偽の投稿を介して配布され、暗号通貨のウォレット関連の認証情報を盗む能力があり、被害者が事前に定義された形式に一致する文字列をクリップボードにコピーするとウォレットアドレスを置き換えるためのクリッパーとして動作する。
- このマルウェアは、デバイスに保存された画像と写真から潜在的なニーモニックフレーズをOCRで認識し、定期的にリモートサーバーにアップロードする。
- CherryBlosの脅威アクターはGoogle Playストアにも関連するアプリを開発していたが、マルウェアは埋め込まれていなかった。
- CherryBlosはマレーシア、ベトナム、インドネシア、フィリピン、ウガンダ、メキシコのAndroidユーザーを標的としている。