セキュリティニュースまとめる君 Github
other
2024-05-28 11:12:00
  1. 「ビジネスクリティカルアセットの保護」について4つのキー・ステップがある。
  2. ステップ1:ビジネスプロセスの特定
  3. ステップ2:ビジネスプロセスからテクノロジーアセットへのマッピング
  4. ステップ3:優先順位付け
  5. ステップ4:セキュリティ対策の実施

other
2024-05-28 10:15:00
  1. Researchers have warned about the CatDDoS botnet exploit that targets vulnerabilities in routers and networking gear from various vendors.
  2. The CatDDoS botnet, identified as a Mirai variant, was observed to conduct DDoS attacks using UDP, TCP, and other methods.
  3. The malware primarily targets countries such as the U.S., China, Japan, and others, affecting industries like cloud service providers, education, and public administration.
  4. The attackers behind CatDDoS have shut down operations, leading to the emergence of new variants like RebirthLTD and Cecilio Network with similar attack patterns.
  5. Researchers have also demonstrated a potent PDoS attack technique called DNSBomb, which exploits DNS queries and responses to overwhelm target systems with amplified traffic.

vulnerability
2024-05-28 06:30:00

脆弱性

CVEなし
影響を受ける製品WordPressのDessky Snippetsプラグイン
脆弱性サマリWordPressのDessky Snippetsプラグインを悪用したcredit card skimmingウェブサイトへのマルウェア挿入。
重大度不明
RCE不明
攻撃観測
PoC公開不明

vulnerability
2024-05-28 05:11:00

脆弱性

CVECVE-2024-5035
影響を受ける製品TP-Link Archer C5400X gaming router
脆弱性サマリTP-Linkのゲーミングルーターにおけるリモートコード実行の脆弱性
重大度
RCE
攻撃観測不明
PoC公開不明

vulnerability
2024-05-27 19:11:22

脆弱性

CVECVE-2024-5035
影響を受ける製品TP-Link Archer C5400X gaming router
脆弱性サマリTP-Link Archer C5400Xゲーミングルーターには、認証されていないリモート攻撃者がデバイス上でコマンドを実行できる脆弱性がある。
重大度高(CVSS v4 score: 10.0)
RCE
攻撃観測
PoC公開不明

vulnerability
2024-05-27 18:19:21

脆弱性

CVEなし
影響を受ける製品Check Point Remote Access VPN製品
脆弱性サマリCheck PointのVPNデバイスが企業ネットワークへの侵害を狙った攻撃の標的に
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2024-05-27 14:47:13

被害状況

事件発生日2023年10月(詳細不明)
被害者名Sav-Rx
被害サマリ2023年にサイバー攻撃により2,812,336人の個人情報が流出。流出した情報には、氏名、生年月日、社会保障番号(SSN)、メールアドレス、住所、電話番号、保険番号などが含まれていた。
被害額不明(被害額の推定不可)

攻撃者

攻撃者名不明(国籍や特徴なども不明)
攻撃手法サマリフィッシング攻撃によるトロイの木馬(Minesweeperクローン)の使用
マルウェア不明(マルウェアの名称不明)
脆弱性不明

incident
2024-05-27 12:12:00

被害状況

事件発生日2024年5月27日
被害者名不明
被害サマリモロッコのサイバー犯罪集団**Storm-0539**によるギフトカード詐欺による毎日最大10万ドルの被害。
被害額最大10万ドル/日

攻撃者

攻撃者名モロッコのサイバー犯罪集団**Storm-0539** (Atlas Lion)
攻撃手法サマリ高度なメールとSMSフィッシング攻撃によるギフトカード詐欺。
マルウェア不明
脆弱性不明

other
2024-05-27 11:46:00
  1. フィッシング攻撃に関する報告書
    • クラウドへの移行、パスワードの悪い使い方、ウェブページ技術の進化により、フィッシング攻撃が増加
    • 61%の企業へのフィッシング攻撃増加
    • 83%の組織がフィッシング攻撃に成功
    • 正規のSaaSプラットフォームにホストされるフィッシングURLが1100%増加
  2. フィッシング攻撃の分析
    • 攻撃者がシステムをフィッシングで悪用する主な方法:メール配信、ソーシャルエンジニアリング、Webアクセスと資格情報の窃盗
  3. フィッシングページアクセスへの保護方法
    • ページの信頼性分析、ブラウザのエミュレーション、ブラウザのディープセッション検査の提案
  4. ブラウザセキュリティプラットフォームとディープセッション検査
    • フィッシングページの検出とパスワード窃盗能力の無効化、ブラウジングイベントの深い検査、リアルタイムな可視性、監視、ポリシー強制機能を提供
  5. サイバーセキュリティのウェビナー
    • サイバー犯罪者の隠れた手法の発見とデータセキュリティの向上についての詳細な情報
    • クラウド環境内の攻撃経路理解の重要性、リアルタイムな暗号化検知に関する学習、Pythonの知識をブロックチェーン開発に応用する方法

incident
2024-05-27 09:02:00

被害状況

事件発生日2024年5月27日
被害者名Microsoft、Gmail、Yahoo!、cPanel Webmailのユーザー
被害サマリCloudflare Workersを悪用した透明なフィッシング攻撃により、ユーザーの資格情報が収集された。
被害額不明(予想)

攻撃者

攻撃者名不明(攻撃手法による特徴のみ明記)
攻撃手法サマリCloudflare WorkersとHTML smugglingを利用した透明なフィッシング攻撃
マルウェア不明
脆弱性HTML smugglingやDNS tunneling等による様々な手法

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5203件)