other
2023-06-12 14:58:06
- スイス政府がITサプライヤーへのランサムウェア攻撃で影響を受けたことを明らかにし、データが漏洩される可能性があることを公表した。
- Pro-RussianハクティビストグループのNoNameによるDDoS攻撃の影響を受け、スイス連邦行政府のWebサイトとオンラインサービスが遮断された。
- 最新のニュース、ウイルス対策ガイド、VPNについてのポピュラーな製品比較やチュートリアルなど、セキュリティ関連の様々な情報が提供されているサイト。
- ダウンロードページでは、最新のクリーンアップアプリなど、一般的なマルウェアの対策アプリケーションをダウンロードできる。
- オンラインフォーラム、スタートアップデータベース、アンインストールデータベースなど、セキュリティに関連する多くの情報、ツール、および知識を提供するWebサイト。
vulnerability
2023-06-12 12:47:00
脆弱性
CVE | CVE-2023-28299 |
影響を受ける製品 | Microsoft Visual Studio Installer |
脆弱性サマリ | Visual Studio User InterfaceにおけるDigital Signatureの偽装によるインストール可能なマルウェア拡張機能 |
重大度 | 5.5 (中) |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
vulnerability
2023-06-12 10:04:00
記事タイトル: Why Now? The Rise of Attack Surface Management
掲載日: Jun 12, 2023
記事の概要:「攻撃面管理」という概念が近年注目されるようになった理由と重要性について述べている記事。
脅威度:
影響を受ける製品:なし
脆弱性サマリ:攻撃面管理の重要性について
重大度:なし
RCE:なし
攻撃観測:なし
PoC公開:なし
incident
2023-06-12 10:03:00
被害状況
事件発生日 | 不明 |
被害者名 | 不明 |
被害サマリ | BatCloakという完全に検出を回避するマルウェアの難読化エンジンが使われており、これによってアンチウイルス検知を回避し、多数のマルウェアを簡単に展開することができるようになっている。 |
被害額 | 不明(予想不可) |
攻撃者
攻撃者名 | 不明(BatCloakを利用するためには技術的な能力が必要であり、攻撃者がどのような人物であるかは不明) |
攻撃手法サマリ | BatCloakという完全に検出を回避するマルウェアの難読化エンジンを使用して、検出を回避し、多数のマルウェアを簡単に展開する。 |
マルウェア | BatCloak、Amadey、AsyncRAT、DarkCrystal RAT、Pure Miner、Quasar RAT、RedLine Stealer、Remcos RAT、SmokeLoader、VenomRAT、Warzone RATなど、複数のマルウェアが使われている可能性がある。 |
脆弱性 | 不明 |
vulnerability
2023-06-12 08:26:00
被害状況
事件発生日 | 2023年3月16日 |
被害者名 | Honda(本田技研工業株式会社) |
被害サマリ | Hondaのeコマースプラットフォームのパスワードリセット機能に脆弱性が発見され、口座情報やディーラーの情報が不正アクセスを受ける可能性があった。 |
被害額 | 不明(予想:数百万円から数千万円程度) |
攻撃者
攻撃者名 | 不明(攻撃者の情報なし) |
攻撃手法サマリ | Hondaのeコマースプラットフォームのパスワードリセット機能に脆弱性を見つけ、アカウント情報をリセットし、ロールを管理者レベルに引き上げることで、不正アクセスを受ける可能性があった。 |
マルウェア | 利用されていない |
脆弱性 | Hondaのeコマースプラットフォームのパスワードリセット機能に脆弱性が発生しており、APIを利用して、アカウントに紐付けられたパスワードなしにパスワードリセット間アクセスができることが原因であった。 |
脆弱性
CVE | なし |
影響を受ける製品 | Hondaの電子商取引プラットフォーム(Power Equipment Tech Express) |
脆弱性サマリ | パスワードリセット機構が悪用され、不正アクセスを可能にしていた。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | なし |
PoC公開 | 不明 |
本脆弱性は、Hondaのeコマースプラットフォームで見つかり、感染しているデータの盗難や攻撃が可能である。この脆弱性は、HondaのAuto部門に影響を与えない。Power Equipment Tech Express(PETE)と呼ばれるHondaのサイトにあるパスワードリセット機能を悪用することで、管理者レベルのアクセス権を取得することができる。APIは、ユーザーがアカウントに関連付けられたパスワードを入力することなしに、単にユーザーネームまたはメールアドレスに基づいて、パスワードリセット要求を送信することを許可する機能を備えているため、攻撃者は他のアカウントを制御し、ディーラーのアドミンダッシュボードに不正アクセスすることができる。Hondaは、3月16日に脆弱性を報告され、4月3日に脆弱性を修正した。
other
2023-06-12 07:30:00
1. THNは、ロシア語を話す脅威の行動者によって運営されている偽の報酬システムを有する1000以上のフレードウェブサイトを追跡している。
2. ユーザーは、ウェブサイトに登録し、少額の入金を行う必要があると信じ込まされ、報酬を取得するために払う必要があるとされる。
3. このキャンペーンは2016年から開催され、2021年2月以降ロシアのサイバー犯罪フォーラムで「Impulse」というコードネームを持つアフィリエイトの一環で宣伝されている。
4. THNは、これらの偽のウェブサイトの数百を発掘し、真正なサイトのように偽装するためにScamDocという有名な詐欺防止ツールの類似バージョンを使用していると考えられている。
5. THNは、オンラインのビデオ、TikTok、およびMastodonなどの他のソーシャルネットワーク上の広告、および直接メッセージを使用して、アフィリエイトが詐欺行為を広告することを示しました。
vulnerability
2023-06-12 06:49:00
脆弱性
CVE | CVE-2023-27997 |
影響を受ける製品 | Fortinet FortiGateファイアウォール |
脆弱性サマリ | FortiGateファイアウォールにある高度な脆弱性により、リモートコード実行が可能になる可能性がある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
Fortinet FortiGateファイアウォールにある高度な脆弱性が発見され、その脆弱性を悪用することでリモートコード実行が可能になると報告されました。この脆弱性の重大度は高く、CVE-2023-27997に分類されます。研究者によると、この脆弱性はすべてのSSL VPNアプライアンスでプレ認証で達成できる可能性があるとのことです。フランスのサイバーセキュリティ企業であるOlympe Cyberdefenseによると、この問題はバージョン6.2.15、6.4.13、7.0.12、および7.2.5で修正されています。Fortinetはまだ公式的なアドバイザリーをリリースしていません。
other
2023-06-12 04:36:00
1. AppleがSafari Private Browsingの新しいアップデートのプレビューを発表し、第三者トラッカーからの保護や、URL内のトラッキングパラメータの自動削除など、プライバシーに関する改良が行われる予定である。
2. iOS、iPadOS、macOSにおいて、アップデートが提供される予定である。
3. 他にも、Communication Safetyの向上、Lockdown Modeの拡張も予定されている。
4. iCloud Keychainを使用して、グループでパスワードやパスキーを安全に共有できるようになる。
5. Lockdown Modeをオンにすることで、追加の保護が必要な人々にとって、攻撃面を劇的に減らすことができる。
incident
2023-06-11 15:43:48
被害状況
事件発生日 | 不明 |
被害者名 | Fortigateのユーザー |
被害サマリ | Fortigate SSL-VPNデバイスにおいて、未明示のpre-authenticationのリモートコード実行脆弱性が見つかり、それにより攻撃者はVPNを介して幅広い追加攻撃が可能となる。危険度は高く、ベンダーのFortinet社は緊急パッチをリリースしている。 |
被害額 | 不明 |
攻撃者
攻撃者名 | 不明 |
攻撃手法サマリ | pre-authenticationのリモートコード実行脆弱性を利用 |
マルウェア | 特定されていない |
脆弱性 | pre-authenticationのリモートコード実行脆弱性 (CVE-2023-27997) |
other
2023-06-11 14:15:30
- Stravaのheatmap機能を悪用することで、ユーザーの家の住所を特定できる可能性があるという詳細が、テクニカルレポートによって公表された。
- 性能解析を使用して、手動でスタート/ストップポイントが付随するのは実際に住所に関連する家である可能性がある結果を抽出した。
- heatmapデータの高活動点とユーザーメタデータを相関させることで、研究者はランナーやサイクリストの家の住所を特定できた。
- 科学者たちは、Stravaがアプリにこれらのプライバシー機能を実装することを提案しており、ユーザーにプライバシーゾーンの機能を提供することができるようにしている。
- Stravaは設定からheatmap機能をオフにすることができ、プロファイル設定をプライベートにすることがプライバシーを心配するユーザーに役立つ。