セキュリティニュースまとめる君 Github
incident
2023-03-22 12:24:00

被害状況

事件発生日不明
被害者名韓国の組織および個人
被害サマリ北朝鮮の高度なサイバー攻撃グループ「ScarCruft」による、韓国組織および個人の特定を狙ったスピアフィッシング攻撃。攻撃によってBACKDOORなどのマルウェアが被害者のコンピューターに誘導される。
被害額不明(予想不可)

攻撃者

攻撃者名北朝鮮の「ScarCruft」
攻撃手法サマリスピアフィッシング攻撃。CHMファイルやHTA、LNK、XLL、マクロを利用してウイルスを配信している。
マルウェアChinotto、M2RAT、AblyGoなど
脆弱性不明

vulnerability
2023-03-22 11:20:00

脆弱性

CVEなし
影響を受ける製品Active Directory
脆弱性サマリActive Directoryにおける内部者の脅威に対するセキュリティ対策について
重大度なし
RCE不明
攻撃観測なし
PoC公開なし
この記事は、Active Directoryにおける内部者による脅威に対するセキュリティ対策について説明しており、様々な脆弱性が存在することが述べられています。内部者による脅威は、オーガニゼーションが直面する可能性が最も高いものの一つであり、情報漏洩や破壊などの潜在的な被害があることが認識されています。記事では、Active Directoryの設定の見直しやマルチファクタ認証の導入など、セキュリティを向上させるためのBest Practicesが紹介されています。

incident
2023-03-22 08:58:00

被害状況

事件発生日2023年3月22日
被害者名.NETデベロッパー
被害サマリNuGetリポジトリを標的とした新しい攻撃で、13種類のマルウェアを含むローグパッケージが160,000回以上ダウンロードされ、開発者システムに暗号化盗難マルウェアが感染した。
被害額不明(予想不可)

攻撃者

攻撃者名不明
攻撃手法サマリ偽のパッケージ名を使用したタイポスクワッティング技術の悪用と、脆弱性を利用したマルウェアを含んだNuGetパッケージの配布
マルウェアThe Hacker Newsによると、「Coinbase.Core」「Anarchy.Wrapper.Net」「DiscordRichPresence.API」などが感染パッケージの中で最もダウンロード数が多かったが、その他にも多数のマルウェアが使用されたと報告されている。
脆弱性不明

incident
2023-03-22 07:19:00

被害状況

事件発生日2022年
被害者名南アジアおよび東南アジアの企業
被害サマリREF2924による攻撃で、NAPLISTENERという新しいマルウェアを使用していることが発覚。REF2924は中国のハッカーグループと関係があると考えられている。
被害額(不明)

攻撃者

攻撃者名REF2924
攻撃手法サマリMicrosoft Exchangeサーバーの脆弱性を悪用した攻撃。NAPLISTENERという新しいマルウェアを使用することで、ネットワーク上の検知を回避。
マルウェアDOORME、SIESTAGRAPH、ShadowPad、NAPLISTENER
脆弱性Microsoft Exchangeサーバーの脆弱性

incident
2023-03-22 04:37:00

被害状況

事件発生日2023年3月21日
被害者名BreachForums
被害サマリ悪質な漏洩データの売買が行われるハッキングフォーラムBreachForumsが閉鎖された
被害額不明(予想:数億から数十億円程度)

攻撃者

攻撃者名不明
攻撃手法サマリ不正アクセスによる悪意あるデータの売買を促進するハッキングフォーラムBreachForumsを運営した
マルウェア不明
脆弱性不明

incident
2023-03-21 15:01:00

被害状況

事件発生日2022年10月
被害者名ドネツィク、ルハーンシク、クリミアの政府・農業・交通機関および組織
被害サマリ新しいモジュラーフレームワークであるCommonMagicを使用する攻撃が実施され、バックドアPowerMagicを展開された。PowerMagicはPowerShellで書かれており、クラウドサービス(Dropboxなど)を通じて任意のコマンドを実行でき、CommonMagicフレームワークを提供する。
被害額不明(予想:数億円以上)

攻撃者

攻撃者名不明、ロシアと関係があるとみられる
攻撃手法サマリspear phishingまたは同様の手法を用いた、booby-trapped URLSが攻撃の開始点。バックドアやフレームワークなど、複数のプログラムで構成された攻撃方式が行われた。
マルウェアPowerMagic、CommonMagic
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690»(全6896件)