セキュリティニュースまとめる君 Github
incident
2023-04-12 14:55:52

被害状況

事件発生日2023年4月(日付不明)
被害者名ヒュンダイのフランスおよびイタリアでの所有者と試乗予約者
被害サマリヒュンダイのデータベースから個人データ(電子メールアドレス、住所、電話番号、車のシャシー番号)がアクセスされ、漏洩した。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア利用されていない情報
脆弱性利用されていない情報

other
2023-04-12 14:05:10

被害状況

事件発生日2023年4月12日
被害者名KFC、Pizza Hutオーナー(未公開)
被害サマリランサムウェア攻撃によりデータ漏洩。被害者の詳細は未公開。
被害額不明

攻撃者

攻撃者名不明(ランサムウェア攻撃)
攻撃手法サマリランサムウェア攻撃によるデータ漏洩
マルウェア不明
脆弱性不明

脆弱性

CVECVE番号なし
影響を受ける製品外部のウェブアプリケーション
脆弱性サマリInjection Attacks, Broken Authentication, Sensitive Data Exposure, Security Misconfigurations, XML External Entities, Using Components With Known Vulnerabilities, Insufficient Logging & Monitoring, Cross-Site Scripting (XSS), Insecure Deserialization, Broken Access Control
重大度不明
RCE不明
攻撃観測Web Application Firewallを導入することで防御可能
PoC公開なし
脆弱性は外部のウェブアプリケーションに関連しており、Injection Attacks, Broken Authentication, Sensitive Data Exposure, Security Misconfigurations, XML External Entities, Using Components With Known Vulnerabilities, Insufficient Logging & Monitoring, Cross-Site Scripting (XSS), Insecure Deserialization, Broken Access Controlの脆弱性が存在する。重大度やRCEなどは不明だが、Web Application Firewallの導入によって攻撃を防御することができる。PoCは公開されていない。1. Webアプリケーションは、セキュリティリスクが大きく、 Injection AttacksやBroken Authentication、Security Misconfigurationsなどのような脆弱性が存在しがちである。 2. ログ取得や暗号化などの対応策に加え、Penetration Testing as a Service(PTaaS)を用いることが勧められている。 3. PTaaSは、人手によるテストと自動スキャンを組み合わせ、攻撃者が脆弱性を見つけるよりも速く、脆弱性を特定して対処することができる。 4. 企業に対する攻撃には、特に銀行が狙われる傾向にあり、機密情報の漏洩や会社全体への打撃などの深刻な被害が出ることもある。 5. 本記事はOutpost24からスポンサー提供されたものである。

other
2023-04-12 13:48:50
- Microsoft Bingが新しい検索結果を導入し、検索クエリに対するChatGPT応答を追加
- いくつかの場合、代わりに特集スニペットではなく、Bing AIがクエリに対する回答を表示し、チャットボットとの会話を継続するためのプロンプトも表示される
- この更新により、独立したコンテンツ作成者にとって問題が発生する可能性があり、Bingが複数のソースからコンテンツを要約して1つの回答として提示するため、個々のWebサイトへのクリックスルーが減る可能性がある
- これにより、広告収入とページビューに依存しているコンテンツ作成者にとって問題がはずみ、スニペットがAIによって生成されるため、Bing AIが提供する回答の正確性に関する問題がある可能性がある
- Microsoft Bingは、次世代のOpenAI ChatGPT4言語モデルによって駆動しており、Web検索用に特別にトレーニングされているため、より正確で関連性の高い検索結果を提供できるようになったと言われている。

incident
2023-04-12 11:58:00

被害状況

事件発生日2021年
被害者名ジャーナリスト、政治的反対勢力、NGOの労働者(被害者名は不明)
被害サマリイスラエルの監視ソフトウェアベンダーであるQuaDreamから派生したハッキングツールを使用した攻撃。北米、中央アジア、東南アジア、ヨーロッパ、中東の市民社会の少なくとも5人が攻撃のターゲットになった。
被害額不明(予想:情報漏えいのため数百万~数億円の損失が発生した可能性がある)

攻撃者

攻撃者名イスラエルの監視ソフトウェアベンダーQuaDream
攻撃手法サマリiOS 14のゼロクリック脆弱性ENDOFDAYSを利用して、スパイウェアを展開し、被害者のiCloudのカレンダーに送信された予定表への無形の招待を使用した攻撃
マルウェアKingsPawn
脆弱性iOS 14のゼロクリック脆弱性ENDOFDAYS

vulnerability
2023-04-12 11:50:00

被害状況

事件発生日2023年4月12日
被害者名不明
被害サマリサービスアカウントが攻撃者に狙われ、それが原因で多くのマシンがランサムウェアによって暗号化されたり、機密データが盗まれたりした。
被害額不明(予想:数千万円以上)

攻撃者

攻撃者名不明(国籍・特徴等も不明)
攻撃手法サマリ被害者のサービスアカウントを狙ってランサムウェアを拡散する攻撃
マルウェア不明
脆弱性Proxyshellという脆弱性を利用してExchange Serverが侵入された(被害状況に関連)
この記事は、サービスアカウントが企業のActive Directory環境において最も危険な脆弱性の一つとなっており、サービスアカウントが漏れてしまうことが攻撃者にとって好都合であると説明している。サービスアカウントとは、人間とは関係なく機械と機械の間で行われる通信のために作られるアカウントであり、元々の目的以外にも権限が高く、PAMソリューションで保護することができないなどの問題がある。攻撃者は、このアカウントを標的にし、エンドポイント侵害後に横移動し、できるだけ多くのマシンにランサムウェアのペイロードを格納することができる。Silverfortのユニファイド・アイデンティティ・プロテクション・プラットフォームは、サービスアカウントを自動検知、モニタリングし、保護することができると紹介されている。

incident
2023-04-12 06:38:00

被害状況

事件発生日2023年4月12日
被害者名不明
被害サマリマイクロソフトのソフトウェアに影響を与える97件の欠陥が発見され、その中の1件がランサムウェア攻撃に実際に使用されている。
被害額不明(予想:数千万ドル以上)

攻撃者

攻撃者名不明
攻撃手法サマリ特定の脆弱性を利用して、不正にシステム権限を取得する。
マルウェアNokoyawaランサムウェアというマルウェアが使用された。
脆弱性Windows共通ログファイルシステム(CLFS)ドライバーに存在する特権の昇格バグ(CVE-2023-28252)が悪用された。また、DHCPサーバーサービス、レイヤー2トンネリングプロトコル、RAW Image Extension、Windows Point-to-Point Tunneling Protocol、Windows Pragmatic General Multicast、Microsoft Message Queuing(MSMQ)にも悪用可能な脆弱性が存在した。

incident
2023-04-12 04:06:00

被害状況

事件発生日2023年3月下旬
被害者名3CX
被害サマリ北朝鮮と関わりのあるLazarusのサブグループであるLabyrinth Chollimaが、WindowsとmacOS向けの3CXのデスクトップアプリケーションを対象としたサプライチェーン攻撃を仕掛けた。
被害額不明(予想:数百万ドル以上)

攻撃者

攻撃者名LazarusのサブグループLabyrinth Chollima
攻撃手法サマリDLLサイドローディングテクニックを使用し、情報盗難ツールICONIC Stealerをダウンロードする。その後、crypto企業を狙った第2段階攻撃でGopuramを使用する。
マルウェアTAXHAUL、COLDCAT、SIMPLESEA
脆弱性不明(サプライチェーン攻撃によるもの)

vulnerability
2023-04-11 20:54:27

脆弱性

CVECVE-2023-27267
CVE-2023-28765
CVE-2023-29186
影響を受ける製品SAP Diagnostics Agent
SAP BusinessObjects Business Intelligence Platform
SAP NetWeaver
脆弱性サマリ - SAP Diagnostics AgentのOSCommand Bridgeにある不十分な入力検証と認証不備により、接続されたエージェント上でスクリプトを実行され、システムが完全に危険に曝される。 (CVE-2023-27267)
- SAP BusinessObjects Business Intelligence Platform (Promotion Management)のlcmbiarファイルにアクセスし、パスワードを復号化できる情報開示脆弱性が存在し、ユーザーアカウントを乗っ取り追加攻撃を行う可能性がある。 (CVE-2023-28765)
- SAP NetWeaverにあるディレクトリトラバーサルにより、悪意のあるユーザーが脆弱なSAPサーバーにアップロードし、ファイル上書きできる。(CVE-2023-29186)
重大度高(CVE-2023-27267, CVE-2023-28765)/中(CVE-2023-29186)
RCE
攻撃観測不明
PoC公開不明

vulnerability
2023-04-11 20:32:17

脆弱性

CVEなし
影響を受ける製品OpenAIの製品ライン
脆弱性サマリOpenAIが新たにBug Bountyプログラムを立ち上げ。報告された問題の深刻度に応じて謝金を支払う。
重大度
RCE不明
攻撃観測不明
PoC公開不明

incident
2023-04-11 20:14:37

被害状況

事件発生日不明(2022年11月以降から継続中)
被害者名日本語・韓国語・スペイン語を使用するユーザー(不特定多数)
被害サマリハッカーが偽のGoogle Chrome更新画面を表示し、そのうえで偽のChromeアップデートをダウンロードさせ、Moneroマイニングマルウェアを感染させる手法を使用
被害額不明(予想:数十万円~数百万円)

攻撃者

攻撃者名不明
攻撃手法サマリ偽のGoogle Chrome更新画面を表示し、偽のChromeアップデートをダウンロードさせ、Moneroマイニングマルウェアを感染させる手法
マルウェアMoneroマイニングマルウェア
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615»(全6142件)