セキュリティニュースまとめる君 Github
vulnerability
2023-04-12 18:19:25

脆弱性

CVECVE-2023-25954
影響を受ける製品KYOCERA Mobile Print v3.2.0.230119 以前 (Google Playで100万ダウンロード), UTAX/TA Mobile Print v3.2.0.230119 以前 (Google Playで10万ダウンロード), Olivetti Mobile Print v3.2.0.230119 以前 (Google Playで10千ダウンロード)
脆弱性サマリKyocera Androidアプリ(上記の製品)は、不適切なintent handling に脆弱で、他の悪意のあるアプリケーションが、この欠陥を悪用してデバイス上にマルウェアをダウンロードおよびインストールできる。
重大度非公開
RCE不明
攻撃観測不明
PoC公開なし

incident
2023-04-12 17:31:26

被害状況

事件発生日2023年4月
被害者名Microsoft Windows サーバー利用者
被害サマリWindows メッセージ キューイング (MSMQ) の脆弱性 (CVE-2023-21554) により、不特定の攻撃者がリモートからコード実行が可能になるため、約360,000台のサーバーが影響を受け、一部に悪用された。
被害額不明(予想:数百万ドル)

攻撃者

攻撃者名不明
攻撃手法サマリMSMQ の脆弱性 (CVE-2023-21554) を悪用した攻撃
マルウェア不明
脆弱性CVE-2023-21554

vulnerability
2023-04-12 16:39:59

被害状況

事件発生日2023年4月
被害者名不明
被害サマリBlackLotus UEFI bootkitを用いた攻撃によるマルウェア感染
被害額不明

攻撃者

攻撃者名不明、国籍等も不明
攻撃手法サマリCVE-2022-21894の脆弱性を悪用したBlackLotus UEFI bootkitを使用した攻撃
マルウェアBlackLotus UEFI bootkit
脆弱性CVE-2022-21894

脆弱性

CVECVE-2022-21894
影響を受ける製品UEFI対応製品
脆弱性サマリBlackLotus UEFI bootkitが、CVE-2022-21894を悪用して攻撃し可能性がある。
重大度
RCE
攻撃観測
PoC公開不明
Microsoftが、UEFI対応製品に対する脅威である、BlackLotus UEFI bootkitの攻撃に関する、検出及び回避の手順を公開した。この脅威は、対象のマシンを最初に攻撃してからそれを管理するのに使われるため、攻撃自体を防ぐ方が重要である。UEFIのマルウェアは、OSよりも早く実行されるため、検出が困難である。攻撃の手掛かりとして、ブートパーティションのファイルやレジストリ変更、ネットワークログなどを監視することで発見できるとしている。

incident
2023-04-12 14:55:52

被害状況

事件発生日2023年4月(日付不明)
被害者名ヒュンダイのフランスおよびイタリアでの所有者と試乗予約者
被害サマリヒュンダイのデータベースから個人データ(電子メールアドレス、住所、電話番号、車のシャシー番号)がアクセスされ、漏洩した。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア利用されていない情報
脆弱性利用されていない情報

other
2023-04-12 14:05:10

被害状況

事件発生日2023年4月12日
被害者名KFC、Pizza Hutオーナー(未公開)
被害サマリランサムウェア攻撃によりデータ漏洩。被害者の詳細は未公開。
被害額不明

攻撃者

攻撃者名不明(ランサムウェア攻撃)
攻撃手法サマリランサムウェア攻撃によるデータ漏洩
マルウェア不明
脆弱性不明

脆弱性

CVECVE番号なし
影響を受ける製品外部のウェブアプリケーション
脆弱性サマリInjection Attacks, Broken Authentication, Sensitive Data Exposure, Security Misconfigurations, XML External Entities, Using Components With Known Vulnerabilities, Insufficient Logging & Monitoring, Cross-Site Scripting (XSS), Insecure Deserialization, Broken Access Control
重大度不明
RCE不明
攻撃観測Web Application Firewallを導入することで防御可能
PoC公開なし
脆弱性は外部のウェブアプリケーションに関連しており、Injection Attacks, Broken Authentication, Sensitive Data Exposure, Security Misconfigurations, XML External Entities, Using Components With Known Vulnerabilities, Insufficient Logging & Monitoring, Cross-Site Scripting (XSS), Insecure Deserialization, Broken Access Controlの脆弱性が存在する。重大度やRCEなどは不明だが、Web Application Firewallの導入によって攻撃を防御することができる。PoCは公開されていない。1. Webアプリケーションは、セキュリティリスクが大きく、 Injection AttacksやBroken Authentication、Security Misconfigurationsなどのような脆弱性が存在しがちである。 2. ログ取得や暗号化などの対応策に加え、Penetration Testing as a Service(PTaaS)を用いることが勧められている。 3. PTaaSは、人手によるテストと自動スキャンを組み合わせ、攻撃者が脆弱性を見つけるよりも速く、脆弱性を特定して対処することができる。 4. 企業に対する攻撃には、特に銀行が狙われる傾向にあり、機密情報の漏洩や会社全体への打撃などの深刻な被害が出ることもある。 5. 本記事はOutpost24からスポンサー提供されたものである。

other
2023-04-12 13:48:50
- Microsoft Bingが新しい検索結果を導入し、検索クエリに対するChatGPT応答を追加
- いくつかの場合、代わりに特集スニペットではなく、Bing AIがクエリに対する回答を表示し、チャットボットとの会話を継続するためのプロンプトも表示される
- この更新により、独立したコンテンツ作成者にとって問題が発生する可能性があり、Bingが複数のソースからコンテンツを要約して1つの回答として提示するため、個々のWebサイトへのクリックスルーが減る可能性がある
- これにより、広告収入とページビューに依存しているコンテンツ作成者にとって問題がはずみ、スニペットがAIによって生成されるため、Bing AIが提供する回答の正確性に関する問題がある可能性がある
- Microsoft Bingは、次世代のOpenAI ChatGPT4言語モデルによって駆動しており、Web検索用に特別にトレーニングされているため、より正確で関連性の高い検索結果を提供できるようになったと言われている。

incident
2023-04-12 11:58:00

被害状況

事件発生日2021年
被害者名ジャーナリスト、政治的反対勢力、NGOの労働者(被害者名は不明)
被害サマリイスラエルの監視ソフトウェアベンダーであるQuaDreamから派生したハッキングツールを使用した攻撃。北米、中央アジア、東南アジア、ヨーロッパ、中東の市民社会の少なくとも5人が攻撃のターゲットになった。
被害額不明(予想:情報漏えいのため数百万~数億円の損失が発生した可能性がある)

攻撃者

攻撃者名イスラエルの監視ソフトウェアベンダーQuaDream
攻撃手法サマリiOS 14のゼロクリック脆弱性ENDOFDAYSを利用して、スパイウェアを展開し、被害者のiCloudのカレンダーに送信された予定表への無形の招待を使用した攻撃
マルウェアKingsPawn
脆弱性iOS 14のゼロクリック脆弱性ENDOFDAYS

vulnerability
2023-04-12 11:50:00

被害状況

事件発生日2023年4月12日
被害者名不明
被害サマリサービスアカウントが攻撃者に狙われ、それが原因で多くのマシンがランサムウェアによって暗号化されたり、機密データが盗まれたりした。
被害額不明(予想:数千万円以上)

攻撃者

攻撃者名不明(国籍・特徴等も不明)
攻撃手法サマリ被害者のサービスアカウントを狙ってランサムウェアを拡散する攻撃
マルウェア不明
脆弱性Proxyshellという脆弱性を利用してExchange Serverが侵入された(被害状況に関連)
この記事は、サービスアカウントが企業のActive Directory環境において最も危険な脆弱性の一つとなっており、サービスアカウントが漏れてしまうことが攻撃者にとって好都合であると説明している。サービスアカウントとは、人間とは関係なく機械と機械の間で行われる通信のために作られるアカウントであり、元々の目的以外にも権限が高く、PAMソリューションで保護することができないなどの問題がある。攻撃者は、このアカウントを標的にし、エンドポイント侵害後に横移動し、できるだけ多くのマシンにランサムウェアのペイロードを格納することができる。Silverfortのユニファイド・アイデンティティ・プロテクション・プラットフォームは、サービスアカウントを自動検知、モニタリングし、保護することができると紹介されている。

incident
2023-04-12 06:38:00

被害状況

事件発生日2023年4月12日
被害者名不明
被害サマリマイクロソフトのソフトウェアに影響を与える97件の欠陥が発見され、その中の1件がランサムウェア攻撃に実際に使用されている。
被害額不明(予想:数千万ドル以上)

攻撃者

攻撃者名不明
攻撃手法サマリ特定の脆弱性を利用して、不正にシステム権限を取得する。
マルウェアNokoyawaランサムウェアというマルウェアが使用された。
脆弱性Windows共通ログファイルシステム(CLFS)ドライバーに存在する特権の昇格バグ(CVE-2023-28252)が悪用された。また、DHCPサーバーサービス、レイヤー2トンネリングプロトコル、RAW Image Extension、Windows Point-to-Point Tunneling Protocol、Windows Pragmatic General Multicast、Microsoft Message Queuing(MSMQ)にも悪用可能な脆弱性が存在した。

incident
2023-04-12 04:06:00

被害状況

事件発生日2023年3月下旬
被害者名3CX
被害サマリ北朝鮮と関わりのあるLazarusのサブグループであるLabyrinth Chollimaが、WindowsとmacOS向けの3CXのデスクトップアプリケーションを対象としたサプライチェーン攻撃を仕掛けた。
被害額不明(予想:数百万ドル以上)

攻撃者

攻撃者名LazarusのサブグループLabyrinth Chollima
攻撃手法サマリDLLサイドローディングテクニックを使用し、情報盗難ツールICONIC Stealerをダウンロードする。その後、crypto企業を狙った第2段階攻撃でGopuramを使用する。
マルウェアTAXHAUL、COLDCAT、SIMPLESEA
脆弱性不明(サプライチェーン攻撃によるもの)

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652»(全6515件)