vulnerability
2023-10-12 12:13:11
被害状況
| 事件発生日 | 2023年9月末 |
| 被害者名 | Shadow PCの500,000人以上の顧客 |
| 被害サマリ | Shadow PCは、社員を標的にした社会工学攻撃によってデータ侵害を受けました。攻撃者は認証クッキーを盗んで顧客の個人情報を入手しました。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 情報なし |
| 攻撃手法サマリ | 社会工学攻撃 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Shadow PC |
| 脆弱性サマリ | Shadow PCのデータ漏洩が発生し、ハッカーがユーザー情報を売り出している。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-10-12 11:27:00
被害状況
| 事件発生日 | 2023年10月12日 |
| 被害者名 | 不明 |
| 被害サマリ | ShellBotというマルウェアが、弱いSSHのクレデンシャルを乗っ取り、DDoS攻撃および仮想通貨マイニングを実行する攻撃が行われている。 |
| 被害額 | (予想)不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ShellBotはPerlで開発されたマルウェアであり、IRCプロトコルを使用してC2サーバーと通信する。 |
| マルウェア | ShellBot(またはPerlBot) |
| 脆弱性 | 弱いSSHクレデンシャル |
other
2023-10-12 10:33:00
- ChatGPTはテキストコンテンツの生成方法を変革し、生産性の飛躍をもたらす可能性がある。
- ChatGPTを含むGenAIアプリの使用率は直近3か月で44%増加した。
- GenAIアプリに6%の従業員が機密情報を貼り付けたりタイプしたりすることがある。
- DLPソリューションはChatGPTのようなウェブセッションに挿入されるデータを保護する能力が不十分。
- ブラウザセキュリティプラットフォームは、リアルタイムのモニタリングとガバナンスを提供し、データの保護を実現する。
incident
2023-10-12 10:29:00
被害状況
| 事件発生日 | 2023年6月上旬 |
| 被害者名 | 不明 (未公表の産業機関) |
| 被害サマリ | Akiraランサムウェアによる大規模な暗号化攻撃が阻止されました |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 未公表 |
| マルウェア | Akiraランサムウェア |
| 脆弱性 | 未公表 |
vulnerability
2023-10-12 09:16:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPressのキャッシュプラグインのふりをするマルウェアが、管理者アカウントを作成し、サイトを遠隔で制御する |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-10-12 06:20:00
被害状況
| 事件発生日 | 2021年以降の継続的な攻撃 | 不明 |
| 被害者名 | アジアの政府機関と通信企業 | 不明 |
| 被害サマリ | 2021年以降、アジアの政府機関と通信企業を標的とする攻撃が継続している。攻撃は基本的なバックドアとローダーを展開するためのものであり、次段階のマルウェアを提供することを目的としている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | スピアフィッシングメールを使用して攻撃を開始し、ZIPファイルの添付ファイルを通じてバックドアを展開する。攻撃者は中国と関連のある脅威係によって使用されたインフラストラクチャと同じものを利用している。 |
| マルウェア | Stayin' Alive、CurKeep、CurLu、CurCore、CurLog、StylerServ |
| 脆弱性 | 不明 |
vulnerability
2023-10-12 04:39:00
脆弱性
| CVE | CVE-2023-38545&CVE-2023-38546 |
| 影響を受ける製品 | Curlデータ転送ライブラリ |
| 脆弱性サマリ | SOCKS5ベースのバッファオーバーフローとクッキーの注入 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-11 21:23:36
脆弱性
| CVE | なし |
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | 新しいWordPressバックドアにより、ローグ管理者がウェブサイトを乗っ取ることができる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
incident
2023-10-11 21:07:47
被害状況
| 事件発生日 | 2023年10月(具体日は不明) |
| 被害者名 | Air Canada(エア・カナダ) |
| 被害サマリ | ネットワークが侵害され、改ざんされた系統の限られた従業員と一部の記録が含まれたと発表したが、攻撃者は盗まれた文書がはるかに多くの情報を含んでいたと主張している。犯人はダークウェブのデータリークサイトに盗まれたデータのスクリーンショットを掲載し、航空会社のネットワークから盗まれた情報の詳しい説明も提供している。 |
| 被害額 | 被害額は記事には記載されていないため、不明。(予想) |
攻撃者
| 攻撃者名 | BianLian extortion group(ビアンリアン恐喝グループ) |
| 攻撃手法サマリ | BianLianは、2022年6月以来、米国とオーストラリアの重要インフラの組織を標的にするランサムウェアグループであり、2023年1月にAvastが彼らのランサムウェアのための複合ツールをリリースした後、恐喝のみの攻撃に切り替えました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-11 18:37:17
被害状況
| 事件発生日 | 2023年10月11日 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoft Defender for Endpointが自動攻撃阻止機能を使用して、侵害されたユーザーアカウントを分離し、ユーザーのアカウントを遮断し、攻撃者の横方向の移動を防止する。侵害されたアカウントは一時的に分離され、攻撃者が不正行為を行う前に遮断される。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-11 16:10:13
被害状況
| 事件発生日 | 2023年10月11日 |
| 被害者名 | Microsoft 365の顧客 |
| 被害サマリ | Exchange Onlineメールの配信に問題があり、外部組織からのメールの受信に遅延やエラーが発生している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | エラーメッセージの表示や受信の遅延を引き起こすIPアドレスのスパム規則の誤った適用 |
| マルウェア | 利用されていない |
| 脆弱性 | 利用されていない |
incident
2023-10-11 15:29:07
被害状況
| 事件発生日 | 2023年10月11日 |
| 被害者名 | 不明 |
| 被害サマリ | Windows Server 2012とWindows 11の21H2エディションがサポート終了 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 情報なし |
| マルウェア | なし |
| 脆弱性 | なし |
incident
2023-10-11 14:29:13
被害状況
| 事件発生日 | 2023年9月14日以降 |
| 被害者名 | 不明 |
| 被害サマリ | 中国をバックにした脅威グループ「Storm-0062」が、Atlassian Confluence Data CenterおよびServerの重要な特権エスカレーションのゼロデイ脆弱性を2023年9月14日以降に悪用していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の国家安全部に関連する「Storm-0062」 |
| 攻撃手法サマリ | Atlassian Confluenceの特権エスカレーションのゼロデイ脆弱性(CVE-2023-22515)を悪用 |
| マルウェア | 不明 |
| 脆弱性 | Atlassian Confluenceの特権エスカレーションのゼロデイ脆弱性(CVE-2023-22515) |
other
2023-10-11 14:01:02
- Microsoft CopilotはMicrosoft 365のアプリケーション(Word、Excel、PowerPoint、Teams、Outlookなど)の中に存在するAIアシスタントであり、ユーザーのドキュメント、プレゼンテーション、メールなど、すべてのデータにアクセスすることができる。
- Copilotはさまざまな利用シナリオで使用され、例えば、提案書の作成や会議の要約、メールの優先順位付け、データの解析などを行うことができる。
- Copilotの動作は、ユーザーがアプリケーションにプロンプトを入力し、それがLLM(GPT4のようなもの)に送られて応答が生成され、M365アプリに返されるという流れで行われる。
- Copilotのセキュリティモデルでは、テナントの分離とトレーニングの境界が重要な要素となるが、個々のユーザーが閲覧権限を持つ組織のデータにアクセスできる点や、Copilotが生成するコンテンツがファイルのラベルを継承しない点などが課題となっている。
- 最後に、Copilotの使用には人間の責任が求められるとされており、AIが生成するコンテンツを検証する必要があると述べられている。
incident
2023-10-11 13:55:34
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | Simpson Manufacturing |
| 被害サマリ | Simpson Manufacturingはサイバー攻撃によりITシステムが停止した。攻撃の影響により、事業運営に混乱が生じており、今後も継続する可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-11 13:00:00
被害状況
| 事件発生日 | 2023年7月〜2023年8月 |
| 被害者名 | 不明 |
| 被害サマリ | LinkedInのSmart Linksを悪用したフィッシング攻撃。悪意のあるリンクを含んだ誤った電子メールが、さまざまな業種のターゲットに送られた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシング攻撃において、LinkedInのSmart Linksを悪用してMicrosoftアカウントの資格情報を盗む。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-11 12:41:00
被害状況
| 事件発生日 | 2023年9月(詳細な日付不明) |
| 被害者名 | 17,000以上のWordPressウェブサイト |
| 被害サマリ | Balada Injectorマルウェアによって17,000以上のWordPressウェブサイトが侵害された。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 情報なし |
| 攻撃手法サマリ | 不特定のユーザがWebサイトにストアド型クロスサイトスクリプティング(XSS)攻撃を実行できる脆弱性(CVE-2023-3169)を利用して、Balada Injectorマルウェアを配布した。 |
| マルウェア | Balada Injectorマルウェア |
| 脆弱性 | tagDiv Composerプラグインの脆弱性(CVE-2023-3169) |
vulnerability
2023-10-11 12:26:00
脆弱性
| CVE | CVE-2023-21608 |
| 影響を受ける製品 | Adobe Acrobat Reader |
| 脆弱性サマリ | Adobe Acrobat Readerには高度な悪用が行われる可能性のある脆弱性が存在 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
other
2023-10-11 12:02:00
- パスワードの再利用はビジネスアカウントにとって個人アカウントよりも重大なリスクを伴う
- パスワードの再利用は多くの組織において問題となっている
- MFA(Multi-factor authentication)は追加のセキュリティ層を提供するが、攻撃者はさまざまな方法で認証を回避することができる
- Specops Password Policyは、Active Directory環境において強力なパスワードポリシーを強制することができる
- Specops Password Policyは4,000万以上の既知のパスワードをブロックし、継続的な脅威からのパスワード再利用を防ぐことができる
vulnerability
2023-10-11 07:00:00
脆弱性
| CVE | CVE-2023-36563, CVE-2023-41763 |
| 影響を受ける製品 | Microsoft WordPad, Skype for Business |
| 脆弱性サマリ | CVE-2023-36563: Microsoft WordPadの情報開示の脆弱性 CVE-2023-41763: Skype for Businessの特権昇格の脆弱性 |
| 重大度 | 13件がCritical、90件がImportant |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-11 04:12:00
被害状況
| 事件発生日 | 2023年10月11日 |
| 被害者名 | Atlassian Confluence Data Center and Server利用者 |
| 被害サマリ | Atlassian Confluence Data Center and Serverの重大な脆弱性(CVE-2023-22515)が悪用され、未承諾のConfluence管理者アカウントが作成され、Confluenceサーバーにアクセスされる被害が発生した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Storm-0062(別名:DarkShadowまたはOro0lxy) |
| 攻撃手法サマリ | 未明 |
| マルウェア | 不明 |
| 脆弱性 | Atlassian Confluence Data Center and Serverの重大な特権エスカレーションの脆弱性(CVE-2023-22515) |
脆弱性
| CVE | CVE-2023-22515 |
| 影響を受ける製品 | Atlassian Confluence Data Center and Server |
| 脆弱性サマリ | Atlassian Confluence Data Center and Serverにおける特権昇格の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-10-10 21:47:58
脆弱性
| CVE | なし |
| 影響を受ける製品 | BitLocker |
| 脆弱性サマリ | 一部の管理されたWindows環境で正しくないBitLockerドライブ暗号化エラーが表示される |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-10-10 20:35:34
被害状況
| 事件発生日 | 2023年9月の初週 |
| 被害者名 | 不明 |
| 被害サマリ | DDoSマルウェアのIZ1H9がLinuxベースのルーター、D-Link、Zyxel、TP-Link、TOTOLINKなどのルーターに対して攻撃を拡大。狙われたデバイスには、数万回の攻撃が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | IZ1H9は複数の脆弱性を利用して攻撃を行い、感染デバイスをDDoS攻撃に使う。 |
| マルウェア | MiraiベースのDDoSマルウェア |
| 脆弱性 | 複数の脆弱性が悪用された(具体的な脆弱性のCVE番号が記載されている) |
incident
2023-10-10 20:03:23
被害状況
| 事件発生日 | 2023年8月 |
| 被害者名 | 不明 |
| 被害サマリ | Exchangeサーバーの脆弱性を悪用した攻撃により、認証されていない攻撃者が特権を昇格させることが可能となりました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証されていない攻撃者が低い複雑さの攻撃を使用して、特権の昇格を可能にする脆弱性を悪用しました。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-21709 |
incident
2023-10-10 19:02:24
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 10 KB5031356の累積アップデートがリリースされました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-10 19:02:24
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 10における複数の問題の修正と、新しい分散型サービス拒否攻撃技術に対する対策の提供 |
| 被害額 | 情報なし |
攻撃者
| 攻撃者名 | 情報なし |
| 攻撃手法サマリ | 新しい分散型サービス拒否攻撃技術に関する対策の提供 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
incident
2023-10-10 18:05:51
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 11の脆弱性を修正するための更新プログラムがリリースされた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-10-10 17:49:40
被害状況
| 事件発生日 | 2023年10月 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoftの2023年10月のパッチデイで、104の脆弱性が修正された。そのうち3つのゼロデイ脆弱性が既に攻撃されていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性の活用やRCE(リモートコード実行)が使用された攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | CVE-2023-41763, CVE-2023-36563, CVE-2023-44487 |
| 影響を受ける製品 | Skype for Business, Microsoft WordPad, HTTP/2プロトコル |
| 脆弱性サマリ | Skype for Businessにおける特権昇格の脆弱性、Microsoft WordPadにおける情報開示の脆弱性、HTTP/2 Rapid Reset攻撃の脆弱性 |
| 重大度 | 未記載 |
| RCE | 未記載 |
| 攻撃観測 | 有 |
| PoC公開 | 未記載 |
incident
2023-10-10 17:45:20
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | Air Europaの顧客 |
| 被害サマリ | Air Europaは最近のデータ侵害により、お客様のクレジットカード情報が不正にアクセスされたことを通知しました。侵害された情報には、カード番号、有効期限、およびカード裏面の3桁のCVVコードが含まれています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-10-10 16:36:01
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | VBScriptを廃止してマルウェアの配信を阻止するための措置 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-10 15:53:40
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 不明 |
| 被害サマリ | 新たな重大なCitrix NetScalerの欠陥により、「機密データ」が公開された可能性がある。具体的な公開された情報については詳細が提供されていない。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 詳細は不明 |
| マルウェア | 不明 |
| 脆弱性 | 詳細は不明 |
脆弱性
| CVE | CVE-2023-4966 |
| 影響を受ける製品 | Citrix NetScaler ADCとNetScaler Gateway |
| 脆弱性サマリ | Citrix NetScaler ADCおよびNetScaler Gatewayには、重要度が高い脆弱性が存在し、脆弱なアプライアンスから機密情報が漏洩する可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-10 15:24:00
脆弱性:
| CVE | CVE-2023-44487 |
| 影響を受ける製品 | Amazon Web Services (AWS), Cloudflare, Google |
| 脆弱性サマリ | HTTP/2 Rapid Resetと呼ばれる新しい技術を利用した分散型サービス拒否(DDoS)攻撃について |
| 重大度 | 7.5 (最大10) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-10-10 14:12:26
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 'HTTP/2 Rapid Reset'というゼロデイ攻撃がDDoSの記録を更新し、Amazon Web Services、Cloudflare、Googleが共同で対策を行った。攻撃は8月から続き、以前の記録を上回る規模に達している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 'HTTP/2 Rapid Reset'というゼロデイ攻撃を利用して、リクエストの過負荷を引き起こし、ターゲットのサーバー/アプリケーションをダウンさせる。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-44487として追跡される、HTTP/2プロトコルの脆弱性 |
vulnerability
2023-10-10 14:02:01
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 「サイバーリスク受容とは何か、そしてビジネスにとっての意味」というサイバーセキュリティに関するガイド |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-10-10 12:50:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Googleがパスキーをデフォルトのサインイン方法に採用 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-10-10 12:00:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | なし |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-10-10 10:28:00
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 特定な被害者は報告されていない |
| 被害サマリ | 最近の報告によれば、子供たちに対するオンラインのリスクが増加している。未成年者が自らの性的なイメージを撮影し、共有する行為が増えていることが指摘されている。また、未成年者は大人とのリスキーなオンラインのやり取りも増加していると報告している。 |
| 被害額 | 被害額は記載されていないが、被害の規模の増加から予想される。 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 特定の攻撃手法は記載されていないが、オンラインプラットフォーム上での子供たちへの性的虐待のリスクを増加させる手法が存在する。 |
| マルウェア | 特定のマルウェアは報告されていない |
| 脆弱性 | 特定の脆弱性は報告されていない |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 児童へのオンラインリスクの増加 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-10-10 10:25:00
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 台湾の製造業、IT業界、バイオ医療業界の組織 |
| 被害サマリ | Grayling APTと呼ばれる未公開の脅威が、台湾の製造業、IT業界、バイオ医療業界の組織を対象にした攻撃を行っていることが発覚。攻撃手法としてDLLサイドローディングを使用し、情報収集を目的とした攻撃活動を行っている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GraylingはDLLサイドローディングを使用し、カスタム複合化プログラムを用いてペイロードを展開する攻撃手法を使用している。 |
| マルウェア | Cobalt Strike、NetSpy、Havocフレームワークなど、複数のマルウェアが使用されている。 |
| 脆弱性 | 不明 |
incident
2023-10-10 09:20:00
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 不明 |
| 被害サマリ | 最新のMagecart攻撃の一環として、被害者のウェブサイトのデフォルトの404エラーページが改ざんされ、マルウェアのコードが隠されました。攻撃は主にMagentoとWooCommerceのウェブサイトに対して行われ、被害者には食品と小売業界の大規模な組織が含まれています。マルウェアは支払いフォームをオーバーレイしてデータを収集し、Base64でエンコードされた文字列として外部に送信します。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Magecart攻撃の一環として、ウェブサイトのデフォルトの404エラーページを改ざんし、マルウェアのコードを隠す手法が使用されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-10-10 06:50:00
脆弱性
| CVE | CVE-2023-43641 |
| 影響を受ける製品 | GNOME Linux systems |
| 脆弱性サマリ | libcueライブラリのメモリの破損によりRCE攻撃が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
incident
2023-10-10 05:52:00
被害状況
| 事件発生日 | 2023年10月10日 |
| 被害者名 | 不明 |
| 被害サマリ | 最近公開されたCitrix NetScaler ADCおよびGatewayデバイスの重大な欠陥を脅威行為者が利用して、クレデンシャルの収集キャンペーンを実施中。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性CVE-2023-3519を悪用してNetScaler Gatewayに悪意のあるスクリプトを挿入し、ユーザーのクレデンシャルを抽出する |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3519(コードインジェクションの脆弱性) |
vulnerability
2023-10-09 21:53:34
脆弱性
| CVE | CVE-2023-45208 |
| 影響を受ける製品 | D-Link DAP-X1860 WiFi 6 range extender |
| 脆弱性サマリ | D-Link DAP-X1860では、ネットワークスキャン機能においてシングルクォーテーション(')を含むSSIDを正しく解析できず、コマンド終了記号として誤解される脆弱性が存在する。これにより、外部の脅威アクターによって注入されたコマンドが実行される可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-10-09 21:32:53
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | Florida circuit court |
| 被害サマリ | ALPHV(BlackCat)ランサムウェアグループによるサイバー攻撃で、Northwest Florida(第一司法地区の一部)の州裁判所が影響を受けました。社会保障番号や従業員の履歴書など、個人情報が流出しました。ALPHVグループはまた、裁判所のシステムの包括的なネットワークマップと、ローカルおよびリモートのサービス認証情報を保有していると主張しました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ALPHV(BlackCat)ランサムウェアグループ |
| 攻撃手法サマリ | ALPHVグループはランサムウェア攻撃を行い、被害者が交渉や再協議をするようにするために盗まれたデータをオンラインで公開することが一般的です。 |
| マルウェア | ALPHVランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-10-09 20:24:33
脆弱性
| CVE | CVE-2023-43641 |
| 影響を受ける製品 | GNOME デスクトップ環境を実行している Linux システム |
| 脆弱性サマリ | GNOME デスクトップ環境で実行される Tracker Miners ファイルメタデータインデクサにおける libcue ライブラリのメモリ破壊の脆弱性により、攻撃者は任意のコードを実行できる。この脆弱性は .cue ファイルをダウンロードした場合に発生する。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 未公開(公開は延期される予定) |
incident
2023-10-09 19:23:11
被害状況
| 事件発生日 | 2023年9月(不明) |
| 被害者名 | 17,000以上のWordPressサイト(具体的な被害者は不明) |
| 被害サマリ | Balada Injectorキャンペーンによって、17,000以上のWordPressサイトが侵害され、感染されました。この攻撃は、既知のプレミアムテーマプラグインの脆弱性を利用しています。侵害されたウェブサイトの訪問者は、フェイクのテクニカルサポートページ、詐欺的な宝くじの当選ページ、プッシュ通知詐欺にリダイレクトされます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Balada Injectorキャンペーンでは、既知のWordPressプラグインとテーマの脆弱性を悪用して、Linuxバックドアを注入しています。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3169(tagDiv Composerのクロスサイトスクリプティングの脆弱性) |
incident
2023-10-09 17:59:03
被害状況
| 事件発生日 | 2023年10月9日 |
| 被害者名 | オンラインストアの顧客 |
| 被害サマリ | ハッカーがオンラインストアの404エラーページを改ざんし、顧客のクレジットカード情報を盗むための悪意のあるコードを隠し込んだ。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | (不明) |
| 攻撃手法サマリ | オンラインストアの404エラーページを改ざんして悪意のあるコードを隠し込む |
| マルウェア | (不明) |
| 脆弱性 | (不明) |
incident
2023-10-09 17:59:03
被害状況
| 事件発生日 | 2023年10月9日 |
| 被害者名 | オンライン小売業者(複数のウェブサイト) |
| 被害サマリ | マルウェアのコードをオンライン小売業者の404エラーページに隠し、顧客のクレジットカード情報を盗み出す詐欺が発生した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | オンライン小売業者の404エラーページを改ざんし、クレジットカード情報を盗むマルウェアコードを隠す。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-09 16:07:00
被害状況
| 事件発生日 | 2023年10月9日 |
| 被害者名 | 不明 |
| 被害サマリ | 広告詐欺ボットネットPEACHPITにより、数百万のハッキングされたAndroidおよびiOSデバイスが利用され、犯罪者に不正な利益をもたらしました。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 中国(China)ベースの組織BADBOXの一部であるとされるLemon Group |
| 攻撃手法サマリ | AndroidとiOSの偽アプリを使用し、不正広告を生成するボットネット |
| マルウェア | Triada |
| 脆弱性 | 不明 |
incident
2023-10-09 14:45:01
被害状況
| 事件発生日 | 2023年8月11日 |
| 被害者名 | 不明 |
| 被害サマリ | Citrix NetScaler Gatewaysの脆弱性(CVE-2023-3519)を悪用した大規模なキャンペーンが行われ、ユーザーの認証情報が盗まれる。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性(CVE-2023-3519)を悪用してCitrix NetScalerデバイスのログインページに悪意のあるJavaScriptコードを注入し、ユーザーの認証情報を収集する。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3519 |
incident
2023-10-09 12:36:00
被害状況
| 事件発生日 | 2023年10月9日 |
| 被害者名 | アメリカ企業の高級役員 |
| 被害サマリ | 人気のある中間者攻撃キット「EvilProxy」を使用したフィッシングキャンペーンにより、アカウント情報のハーベストとアカウント乗っ取りが行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 中間者攻撃キット「EvilProxy」を使用したフィッシング |
| マルウェア | EvilProxy |
| 脆弱性 | オープンリダイレクトの脆弱性 |
incident
2023-10-09 12:25:50
被害状況
| 事件発生日 | 2020年 |
| 被害者名 | 不明 |
| 被害サマリ | HelloKittyランサムウェアのソースコードがハッキングフォーラムでリークされた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | kapuchin0/Gookee |
| 攻撃手法サマリ | ハッキングフォーラムにHelloKittyランサムウェアのソースコードをリークした。 |
| マルウェア | HelloKittyランサムウェア |
| 脆弱性 | 不明 |
other
2023-10-09 11:55:00
- Webinarのタイトルは「AIとLLM Securityの複雑な世界を進む方法:vCISOのための専門ストラテジー」
- ウェビナーでは、AIとLLMの使用に関連するセキュリティリスク、AIとLLM脅威に対抗するための最新のツールとテクノロジー、AI/LLMセキュリティポリシー、AIとLLMの使用に関連するリスクを減らすためのvCISOのベストプラクティスなどについての議論が行われます。
- ウェビナーにはCynomiのDavid Primor CEOやLasso SecurityのElad Schulman CEOなどのセキュリティの専門家が参加します。
- ウェビナーに参加するためには、予約が必要です。
- ウェビナーを通じて、クライアントをAIとLLMに関連するリスクから保護する方法について学ぶことができます。
vulnerability
2023-10-09 11:06:00
被害状況
| 事件発生日 | 2023年10月9日 |
| 被害者名 | 不明 |
| 被害サマリ | 大規模な言語モデルのハッキングによって、悪意のあるプロンプトが利用され、生成されたマルウェアのコードが漏洩してしまった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 大規模な言語モデルのコンテンツフィルタを回避するために、悪意のあるプロンプトが使用された。 |
| マルウェア | キーロガーマルウェア(ChatGPTによって生成された) |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | ChatGPT, Google Bard, Microsoft Bing, Anthropic Claude |
| 脆弱性サマリ | 大規模言語モデルの脆弱性により、悪意のあるプロンプトエンジニアリングが可能になり、主にテキスト上でAIの振る舞いを変えることができる。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-10-09 10:49:00
脆弱性
| CVE | CVE-2023-33375, CVE-2023-33376, CVE-2023-33377, CVE-2023-33378 |
| 影響を受ける製品 | ConnectedIOのER2000エッジルーターとクラウドベースの管理プラットフォーム |
| 脆弱性サマリ | ConnectedIOの製品には、悪意のあるアクターが悪用したり、機密データにアクセスしたりすることが可能な高度な脆弱性が複数存在する。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-09 10:32:00
脆弱性
| CVE | CVE-2023-38545, CVE-2023-38546 |
| 影響を受ける製品 | Curl |
| 脆弱性サマリ | Curlライブラリの2つの新しい脆弱性が発見され、10月11日に修正される |
| 重大度 | 高 (CVE-2023-38545), 低 (CVE-2023-38546) |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-10-09 03:15:00
被害状況
| 事件発生日 | 2023年10月9日 |
| 被害者名 | イスラエルのエネルギーおよび防衛セクターの組織 |
| 被害サマリ | ガザ地区の攻撃者がイスラエルのエネルギー、防衛、および通信組織を対象にした一連のサイバー攻撃 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ガザ地区の脅威行為者(特定の個人名は不明) |
| 攻撃手法サマリ | ソーシャルエンジニアリングとLinkedInのフェイクプロフィールを使用したフィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-10-08 22:11:02
- Google Chromeが「タブを整理する」機能を開発中
- 「タブグループ」によってブラウザのスペースを整理するツール
- 新機能「タブを整理する」が自動的にタブを再配置する
- タブをカテゴリごとに自動的に分類し、タブグループを作成する可能性がある
- ユーザーに整理されたブラウジングスペースを提供することを目指している
other
2023-10-08 15:09:08
- 一時的な停止についてお詫びします
- 管理者に通知され、問題はすぐに解決されるはずです
- しばらくしてから再度お試しください
other
2023-10-08 14:07:14
- Flagstar Bankのデータ侵害で、800,000人の顧客の個人情報が流出
- FlagstarはFiservというベンダーを使用しているが、Fiservがデータ侵害を受けたため間接的に影響を受けた
- FiservはMOVEit Transferのゼロデイ脆弱性を悪用され、Flagstarの顧客データが盗まれた
- 盗まれたデータの詳細は明らかにされていないが、少なくとも氏名と社会保障番号が含まれる
- Flagstarにとっては2021年以来の3度目のデータ侵害であり、以前の2つの侵害も顧客の個人情報が流出した
vulnerability
2023-10-07 14:12:24
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | NSAによって提供されたNIST楕円曲線のシードの起源が不明である |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-10-06 23:07:50
被害状況
| 事件発生日 | 2023年10月5日 |
| 被害者名 | D.C. Board of Elections(ワシントンD.C.選挙局) |
| 被害サマリ | ワシントンD.C.選挙局のウェブサーバーを通じて、データホスティングプロバイダーのDataNetのサーバーが侵害され、投票者データの一部が流出した。流出したデータはワシントンD.C.の有権者の記録であり、600,000行以上のデータが含まれている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | RansomedVC |
| 攻撃手法サマリ | 記事には記載なし |
| マルウェア | 記事には記載なし |
| 脆弱性 | 記事には記載なし |
脆弱性
| CVE | なし |
| 影響を受ける製品 | D.C. Board of Elections |
| 脆弱性サマリ | DCBOEのウェブサーバー経由でデータが漏えい |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-10-06 18:43:05
被害状況
| 事件発生日 | 2020年5月 |
| 被害者名 | Blackbaud |
| 被害サマリ | 2020年5月のランサムウェア攻撃により、Blackbaudのビジネス顧客およびそのクライアントのデータが侵害され、何百万人もの個人が影響を受けました。攻撃者は顧客の暗号化されていない銀行情報、ログイン資格情報、社会保障番号を盗みました。 |
| 被害額 | 49.5百万ドル(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-10-06 17:07:17
被害状況
| 事件発生日 | 2021年から現在 |
| 被害者名 | [詳細な被害者は不明] |
| 被害サマリ | フェイク商品の広告、仮想通貨関連の投資詐欺、友達や恋人に偽りお金を詐取する手法を利用した詐欺が多数報告されている。 |
| 被害額 | $2.7 billion以上(予想) |
攻撃者
| 攻撃者名 | [不明] |
| 攻撃手法サマリ | フェイク商品広告、仮想通貨関連の投資詐欺、友人や恋人になりすましてお金を詐取する手法などが利用されている。 |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | FTCによると、2021年以降、社会的メディア詐欺により、アメリカ人は少なくとも27億ドルの損失を被っています。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
incident
2023-10-06 15:48:13
被害状況
| 事件発生日 | 2023年10月6日 |
| 被害者名 | 23andMe |
| 被害サマリ | 23andMeのユーザーデータがクレデンシャルスタッフィング攻撃によって盗まれ、ハッカーフォーラムで流出された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | クレデンシャルスタッフィング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-06 14:56:00
被害状況
| 事件発生日 | 2023年10月6日 |
| 被害者名 | 不明 |
| 被害サマリ | クロスチェーン犯罪を通じて約70億ドルの暗号通貨が不正に洗浄され、その中の約9億ドルが北朝鮮のLazarus Groupによって盗まれました。 |
| 被害額 | 約900百万ドル(予想) |
攻撃者
| 攻撃者名 | 北朝鮮のLazarus Group |
| 攻撃手法サマリ | クロスチェーンブリッジを利用し、マネーロンダリングの一環として暗号資産を別のトークンやブロックチェーンに変換しました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-06 13:53:05
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | MGM Resorts |
| 被害サマリ | ハッカーによるサイバー攻撃により、MGM Resortsの主なウェブサイト、オンライン予約システム、カジノ内のサービス(スロットマシン、クレジットカード端末、ATM)が影響を受け、個人情報が盗まれました。 |
| 被害額 | $100 million |
攻撃者
| 攻撃者名 | Scattered Spider(BlackCat/ALPHV ransomware gangの関連組織) |
| 攻撃手法サマリ | ソーシャルエンジニアリングを使用してMGMのネットワークに侵入し、機密データを盗み、100以上のESXiハイパーバイザを暗号化しました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-06 13:53:05
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | MGM Resorts |
| 被害サマリ | ハッカーによる攻撃により、MGM Resortsの主要ウェブサイト、オンライン予約システム、スロットマシン、クレジットカード端末、ATMなどのインカジノサービスが影響を受け、顧客の個人情報が盗まれました。 |
| 被害額 | $100 million |
攻撃者
| 攻撃者名 | Scattered Spider (affiliate of the BlackCat/ALPHV ransomware gang) |
| 攻撃手法サマリ | ソーシャルエンジニアリングを使用してMGMのネットワークに侵入し、機密データを盗み、100以上のESXiハイパーバイザーを暗号化しました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-06 11:49:00
被害状況
| 事件発生日 | 2023年10月6日 |
| 被害者名 | 東アジアの半導体企業 |
| 被害サマリ | 中国のハッカーグループが台湾の半導体製造会社(TSMC)を装い、Cobalt Strikeビーコンを配信するために誘導を行った。 |
| 被害額 | 情報なし |
攻撃者
| 攻撃者名 | 中国の脅威アクター(リンク先:Lucky Mouse / APT27 / Budworm / Emissary Pandaなど) |
| 攻撃手法サマリ | ハッカーグループは、バックドアのHyperBroを利用して攻撃を行い、商用の攻撃シミュレーションソフトウェアとポストエクスプロイテーションツールを配備した。また、未公開のマルウェアダウンローダを使用してCobalt Strikeを配備する手法も確認された。 |
| マルウェア | HyperBro、Cobra DocGuard、ChargeWeaponなど |
| 脆弱性 | 情報なし |
vulnerability
2023-10-06 10:21:00
エラーが発生しました。
記事ファイル名:../articles/20231006 102100_76752e75c338a5132c8a39d9c6ec1155b74ae4c11912b37092c317f726c7993a.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81
vulnerability
2023-10-06 08:53:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | GitHubの秘密スキャン機能の強化により、AWS、Microsoft、Google、Slackなどの主要なサービスをカバーしました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | GitHub, Amazon Web Services (AWS), Microsoft, Google, Slack |
| 脆弱性サマリ | GitHubのシークレットスキャン機能がAWS、Microsoft、Google、Slackをカバーするように改善されました |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-06 06:02:00
被害状況
| 事件発生日 | 2023年10月6日 |
| 被害者名 | Supermicro |
| 被害サマリ | Supermicroのベースボード管理コントローラ(BMC)のインテリジェントプラットフォーム管理インターフェース(IPMI)ファームウェアに複数の重大な脆弱性が見つかり、影響を受けたシステム上で特権昇格と悪意のあるコードの実行が可能になります。これにより、未認証の攻撃者がBMCシステムでのルートアクセスを取得することができます。 |
| 被害額 | 記事には被害額に関する情報が記載されていません。 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 記事には攻撃手法の詳細が記載されていません。 |
| マルウェア | 記事には使用されたマルウェアの名称が記載されていません。 |
| 脆弱性 | 記事には使用された脆弱性の詳細が記載されていません。 |
脆弱性
| CVE | CVE-2023-40284, CVE-2023-40287, CVE-2023-40288, CVE-2023-40285, CVE-2023-40286, CVE-2023-40289, CVE-2023-40290 |
| 影響を受ける製品 | Supermicroのベースボード管理コントローラ(BMC)のIntelligent Platform Management Interface(IPMI)ファームウェア |
| 脆弱性サマリ | SupermicroのBMCのIPMIファームウェアには、特権エスカレーションや悪意のあるコードの実行などを可能にする複数のセキュリティ上の脆弱性がある |
| 重大度 | 高から致命的 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
other
2023-10-05 20:29:00
- Windows 11の最新プレビュービルドにおいて、マイクロソフトはCortanaの独立したアプリを削除し、Windows 11 InsiderのCanaryチャネルのユーザーからサポートを終了した。
- Cortanaは以前はマイクロソフトのエコシステムに深く統合されており、他のマイクロソフト製品と密接に連携していた。
- マイクロソフトは2023年秋にはCortanaのサポートを終了する予定だと発表しており、Windows 11ではCortanaが完全に削除されることになる。
- 代わりにマイクロソフトは、新しいWindowsデジタルアシスタントであるAI搭載のMicrosoft Copilotを導入している。
- Copilotは最新のWindows 11 22H2アップデートの一環として、幅広い新しいAI機能を備えたWindowsのお客様全員に提供される予定だ。
vulnerability
2023-10-05 19:44:27
エラーが発生しました。
記事ファイル名:../articles/20231005 194427_f984db84c8fa4947d2b9f493ffa6ff8537574484b393b195ade84ce347bd03e0.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Thu, 05 Oct 2023 20:08:24 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '81183d3cdcfc4259-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
vulnerability
2023-10-05 19:44:27
被害状況
| 事件発生日 | 2023年10月5日 |
| 被害者名 | 不明 |
| 被害サマリ | デフォルトのインストールで影響を受けるDebian 12および13、Ubuntu 22.04および23.04、Fedora 37および38の主要なLinuxディストリビューションで、ローカルな攻撃者がルート権限を取得する可能性のあるbuffer overflowの脆弱性が発見されました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 特定のシステム構成で動作するプルーフオブコンセプト(PoC)のエクスプロイトコードが複数のセキュリティ研究者によって公開されています。 |
| マルウェア | 不明 |
| 脆弱性 | GNU Cライブラリの動的ローダーにあるバッファオーバーフローの弱点(CVE-2023-4911)が攻撃に利用されました。 |
エラーが発生しました。
記事ファイル名:../articles/20231005 194427_6b556022a0b11dfb4423a2bde82614436e567f940ccf982a06d028cb76594ee3.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Thu, 05 Oct 2023 20:11:39 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '811842007d934331-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
other
2023-10-05 18:57:09
- サイバースパイが中国語を話す半導体会社にCobalt Strikeを使用してバックドアを仕掛けるキャンペーンを展開している。
- キャンペーンは台湾、香港、シンガポールの企業に重点を置いており、これまでの活動と関連性があるとされる中国のバックドア脅威グループと類似した手法を使用している。
- このキャンペーンでは、ハイパーブローローダーを使用してCobalt Strikeビーコンを感染したデバイスにインストールし、サイバースパイが遠隔でアクセスすることができる。
- ハイパーブローローダーはCobalt StrikeビーコンをメモリにロードするためにDLLサイドローディングを使用し、AV検知を回避する。
- また、攻撃の別のバリアントでは、ハッカーはコブラDocGuardウェブサーバを使用して追加のMcAfeeバイナリをドロップし、DLLサイドローディングを使用してCobalt Strikeシェルコードをさらに読み込む。
vulnerability
2023-10-05 18:08:02
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 大規模組織のネットワークにおける10のセキュリティ設定ミスのリストが公開された。これらのミスは、デフォルトの設定、ユーザー/管理者の権限の適切な分離、内部ネットワークのモニタリング不足、ネットワークのセグメンテーションの欠如、パッチ管理の不備などが含まれる。これらのミスは、大規模な組織のネットワークにおけるシステムの脆弱性を示しており、ソフトウェアメーカーがセキュリティを考慮した設計原則を採用する必要性を強調している。 |
| 被害額 | 予想:被害額は記事に記載がないため、不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | NSAとCISAが共同で発表したトップ10のサイバーセキュリティ設定ミス |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-10-05 17:06:36
被害状況
| 事件発生日 | 2024年中頃 |
| 被害者名 | 不明 |
| 被害サマリ | Amazon Web Services(AWS)の特権アカウントで発生するアカウント乗っ取りによるデータ漏洩のリスク |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Amazon Web Services (AWS) |
| 脆弱性サマリ | Amazonは、2024年中にはMFA(多要素認証)を"root" AWSアカウントに対して強制する予定です。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-10-05 16:00:52
エラーが発生しました。
記事ファイル名:../articles/20231005 160052_e40ba3ae5fe693c8ccc47f802954ef35ea39d05b8ff60c61fd25a31fa433abf6.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Thu, 05 Oct 2023 16:13:45 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '8116e580faaa4244-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
incident
2023-10-05 15:01:39
被害状況
| 事件発生日 | 2023年10月5日 |
| 被害者名 | Lyca Mobile |
| 被害サマリ | サイバー攻撃により、Lyca Mobileのネットワークに予期せぬ混乱が発生し、顧客データの流出の可能性もあると発表された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-05 13:18:00
被害状況
| 事件発生日 | 2023年10月5日 |
| 被害者名 | 特定の被害者は明記されていない |
| 被害サマリ | QakBotマルウェアによるフィッシングキャンペーンが継続中であり、Ransom KnightランサムウェアとRemcos RATを配信している |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | QakBot関連のアフィリエイトとされている |
| 攻撃手法サマリ | フィッシングメールを通じてマルウェアを配信 |
| マルウェア | Ransom Knightランサムウェア、Remcos RAT |
| 脆弱性 | 不明 |
vulnerability
2023-10-05 12:02:00
脆弱性
| CVE | CVE-2023-20101 |
| 影響を受ける製品 | Cisco Emergency Responder Release 12.5(1)SU4 |
| 脆弱性サマリ | Emergency Responderにおけるハードコードされた認証情報を利用したリモートで未認証の攻撃が可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-10-05 10:48:00
- ログインユーザーが発信元のマルウェアの解析報告を公開
- ルーボットと呼ばれるNode.jsマルウェアに関する技術的な分析
- マルウェアは異常なプログラミング言語を使用しており、多層の難読化が行われている
- ルーボットは起動時に自己解凍アーカイブを使用し、EXEファイルとしてバンドルされている
- Pythonスクリプトを使用して、コードの解読とドメインの組み立てが行われる
incident
2023-10-05 10:39:00
被害状況
| 事件発生日 | 2023年10月5日 |
| 被害者名 | ガイアナ政府機関 |
| 被害サマリ | ガイアナ政府機関がサイバー諜報活動の一環として攻撃を受けました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(中国と関連がある攻撃者) |
| 攻撃手法サマリ | スピアフィッシング攻撃を用い、DinodasRATというマルウェアをデプロイしました。 |
| マルウェア | DinodasRAT |
| 脆弱性 | 不明 |
incident
2023-10-05 09:56:00
被害状況
| 事件発生日 | 2023年10月5日 |
| 被害者名 | 不明 |
| 被害サマリ | GoldDigger Androidトロイジャンが、アジア太平洋地域の銀行アプリを標的にしている。被害者の資金を持ち出し、感染したデバイスにバックドアを設置することを目的としている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 偽のウェブサイトを利用して、Google Play Storeのページやベトナムの法的なウェブサイトになりすまして、スミッシングや伝統的なフィッシングの手法を使用して被害者にリンクを送り付け、キャンペーンの成功は「不明なソースからのインストール」のオプションを有効にすることにかかっている。 |
| マルウェア | GoldDigger Androidトロイジャン |
| 脆弱性 | 不明 |
vulnerability
2023-10-05 09:30:00
被害状況
| 事件発生日 | 2023年10月5日 |
| 被害者名 | 不明 |
| 被害サマリ | JetBrains TeamCityの認証バイパス脆弱性による遠隔コード実行およびMicrosoft WindowsのCNGキー分離サービスの特定のシステム特権を利用した攻撃が活発化した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | JetBrains TeamCityの認証バイパス脆弱性の活用およびMicrosoft WindowsのCNGキー分離サービスの特権昇格を狙った攻撃が発生している。 |
| マルウェア | 不明 |
| 脆弱性 | JetBrains TeamCityの認証バイパス脆弱性(CVE-2023-42793)およびMicrosoft WindowsのCNGキー分離サービスの脆弱性(CVE-2023-28229) |
脆弱性
| CVE | CVE-2023-42793, CVE-2023-28229 |
| 影響を受ける製品 | JetBrains TeamCity, Microsoft Windows |
| 脆弱性サマリ | CVE-2023-42793は、TeamCity Serverのリモートコード実行を可能にする重大な認証バイパスの脆弱性です。CVE-2023-28229は、Microsoft Windows Cryptographic Next Generation (CNG) Key Isolation Serviceにおける特定のシステム特権の獲得を可能にする高度の脆弱性です。 |
| 重大度 | 高, 中 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
vulnerability
2023-10-05 03:42:00
脆弱性
| CVE | CVE-2023-42824 |
| 影響を受ける製品 | iOS、iPadOS |
| 脆弱性サマリ | iOSおよびiPadOSの新しいゼロデイ脆弱性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-10-05 03:28:00
被害状況
| 事件発生日 | Oct 05, 2023 |
| 被害者名 | Atlassian |
| 被害サマリ | Atlassian Confluenceのパブリックにアクセス可能なData CenterおよびServerのインスタンスに影響を及ぼす重大なゼロデイの脆弱性があります。この脆弱性により、外部の攻撃者は許可されていないConfluence管理者アカウントを作成し、Confluenceサーバにアクセスすることができます。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性の活用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-22515 |
脆弱性
| CVE | CVE-2023-22515 |
| 影響を受ける製品 | Atlassian Confluence Data CenterおよびServer |
| 脆弱性サマリ | Atlassian Confluenceのデータセンターおよびサーバーに影響を与える、リモートで悪用可能なゼロデイ脆弱性。外部攻撃者は、権限のないConfluence管理者アカウントを作成し、Confluenceサーバーにアクセスすることができる。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-04 21:31:38
脆弱性
| CVE | なし |
| 影響を受ける製品 | Pythonパッケージ |
| 脆弱性サマリ | 数百のPythonパッケージによるデータ窃取 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-10-04 18:19:21
被害状況
| 事件発生日 | 2023年10月4日 |
| 被害者名 | iPhoneおよびiPadユーザー |
| 被害サマリ | 新たなゼロデイ脆弱性が悪用され、iPhoneおよびiPadのユーザーが攻撃を受けました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | ゼロデイ脆弱性 (CVE-2023-42824) |
incident
2023-10-04 17:41:09
被害状況
| 事件発生日 | 2023年10月4日 |
| 被害者名 | Atlassian(アトラシアン) |
| 被害サマリ | Atlassian(アトラシアン)のConfluence Data CenterおよびServerソフトウェアには、深刻なゼロデイ脆弱性が存在し、攻撃によって悪用されました。攻撃者は、Confluenceサーバーに不正な管理者アカウントを作成し、Confluenceインスタンスにアクセスすることができました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 特定の脆弱性を悪用してConfluence Data CenterおよびServerに不正な管理者アカウントを作成し、Confluenceインスタンスにアクセスしました。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-22515 |
vulnerability
2023-10-04 17:35:40
被害状況
| 事件発生日 | 2023年10月4日 |
| 被害者名 | 不明 |
| 被害サマリ | 約10万の産業制御システム(ICS)がオンライン上で公開され、攻撃者に脆弱性調査の対象とされ、不正アクセスのリスクにさらされている。これには電力網、信号機システム、セキュリティシステム、水道システムなどが含まれている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 100,000以上の産業制御システムがオンラインで公開され、未承認のアクセスのリスクにさらされている |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-10-04 16:43:46
脆弱性
| CVE | CVE-2023-20101 |
| 影響を受ける製品 | Cisco Emergency Responder version 12.5(1)SU4 |
| 脆弱性サマリ | Cisco Emergency Responderにおいて、ハードコーディングされたデフォルトのクレデンシャルを使用して未パッチのシステムにログインできる脆弱性があります。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
incident
2023-10-04 15:09:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | AndroidスパイウェアのDragonEggとiOS監視ウェアのLightSpyが関連していることが特定されました。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 中国の国家グループAPT41(攻撃者の正体は不明) |
| 攻撃手法サマリ | トロイの木馬化されたTelegramアプリを使用して、iOSデバイスにスパイウェアをインストール |
| マルウェア | DragonEgg、LightSpy |
| 脆弱性 | 不明 |
vulnerability
2023-10-04 14:53:25
被害状況
| 事件発生日 | 2023年10月4日 |
| 被害者名 | 不明 |
| 被害サマリ | ハッカーがSQLインジェクションの脆弱性を利用してMicrosoft Azureのクラウド環境に侵入しようとした。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(国籍・特徴不明) |
| 攻撃手法サマリ | SQLインジェクションの脆弱性を利用してAzureのVMに侵入 |
| マルウェア | 不明 |
| 脆弱性 | SQLインジェクション |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft SQL Server |
| 脆弱性サマリ | Microsoftのセキュリティ研究者によると、ハッカーがSQLインジェクションに対して脆弱なMicrosoft SQL Serverを介してAzureクラウドVMにアクセスしようとしていると報告されています。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-10-04 14:01:02
- ニュース
- 注目記事
- 最新記事
- 「Microsoft Edge」と「Teams」がオープンソースライブラリのゼロデイ脆弱性の修正を受ける
- Windows 11のインストール中にゲームをプレイできるようになった
- Androidの10月のセキュリティ更新プログラムが攻撃で悪用されるゼロデイの修正を行う
- Microsoft DefenderがTor Browserをマルウェアとして認識しなくなった
- Microsoft:侵害されたSQLサーバーを介してAzureクラウドVMを標的とするハッカー
- 連続監視によるアプリケーションセキュリティプログラムの向上
- 米国で何千人もの人に影響を及ぼすデータ侵害がソニーによって確認された
- $259.97で入手できるリファビッシュされた13インチMacBook Proを見逃さないでください
- ダウンロード
- 最新
- 最もダウンロードされた
- Qualys BrowserCheck
- STOPDecrypter
- AuroraDecrypter
- FilesLockerDecrypter
- AdwCleaner
- ComboFix
- RKill
- Junkware Removal Tool
- VPN
- 人気記事
- ベストなVPN
- IPアドレスの変更方法
- 安全にダークウェブにアクセスする方法
- YouTubeで最適なVPN
- ウイルス除去ガイド
- 最新記事
- 最も閲覧された
- ランサムウェア
- Theonlinesearch.comの検索リダイレクトの削除方法
- Smartwebfinder.comの検索リダイレクトの削除方法
- PBlock+広告ウェアブラウザ拡張の削除方法
- Toksearches.xyzの検索リダイレクトの削除方法
- Security ToolおよびSecurityTool(アンインストールガイド)の削除方法
- WinFixer / Virtumonde / Msevents / Trojan.vundoの削除方法
- Antivirus 2009の削除方法(アンインストール手順)
- TDSS、TDL3、またはAlureonルートキットを使用してGoogleリダイレクトまたはTDSSKillerを使用して削除する方法
- Lockyランサムウェアの情報、ヘルプガイド、FAQ
- CryptoLockerランサムウェアの情報ガイドとFAQ
- CryptorBitおよびHowDecryptの情報ガイドとFAQ
- CryptoDefenseおよびHow_Decryptランサムウェアの情報ガイドとFAQ
- チュートリアル
- 最新記事
- 人気記事
- Windows 11でカーネルモードのハードウェア強制スタック保護を有効にする方法
- Windowsレジストリエディタの使用方法
- Windowsレジストリのバックアップと復元方法
- 管理者としてのWindows 11コマンドプロンプトの開き方
- Windowsのセーフモードで起動する方法
- トロイの木馬、ウイルス、ワーム、その他のマルウェアの削除方法
- Windows 7で隠しファイルを表示する方法
- Windowsで隠しファイルを表示する方法
- お得情報
- カテゴリー
- eラーニング
incident
2023-10-04 12:04:49
被害状況
| 事件発生日 | 2023年5月28日 |
| 被害者名 | Sony Interactive Entertainment(ソニー)の従業員および元従業員、およびその家族 |
| 被害サマリ | ソニーの従業員および元従業員、およびその家族の個人情報が漏洩した |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | zero-dayの脆弱性(CVE-2023-34362)を利用したSQLインジェクション攻撃 |
| マルウェア | Clop ransomware |
| 脆弱性 | MOVEit Transfer platformのzero-day脆弱性(CVE-2023-34362) |
other
2023-10-04 11:54:00
エラーが発生しました。
記事ファイル名:../articles/20231004 115400_b722ef0957f9548b62d43e61e97267b9673e61a14d390b22904c86dc223cf9e8.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81
incident
2023-10-04 11:16:00
被害状況
| 事件発生日 | 2023年10月4日 |
| 被害者名 | 不明 |
| 被害サマリ | リポジトリに隠された偽装パッケージが、オープンソースのルートキット「r77」を配信していた |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | npmパッケージを偽装し、オープンソースのルートキットを配信 |
| マルウェア | r77、DiscordRAT 2.0、Blank-Grabber |
| 脆弱性 | 不明 |
incident
2023-10-04 10:18:00
被害状況
| 事件発生日 | 2023年10月4日 |
| 被害者名 | 不明 |
| 被害サマリ | 攻撃者はSQL Serverのインスタンスを通じてクラウドに侵入しようとしましたが、不成功に終わりました。攻撃者はSQLインジェクションの脆弱性を悪用し、Azure Virtual Machine(VM)に展開されたMicrosoft SQL Serverインスタンスでアクセス権限を取得しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者はSQLインジェクションの脆弱性を悪用してアクセス権限を取得し、次にサーバーのクラウドアイデンティティを悪用してクラウドリソースへの横断的な移動を試みました。 |
| マルウェア | 不明 |
| 脆弱性 | SQLインジェクションの脆弱性 |
other
2023-10-04 09:24:22
- アメリカの緊急事態管理庁(FEMA)と連邦通信委員会(FCC)は、Emergency Alert System(EAS)およびWireless Emergency Alerts(WEA)の機能を全国規模でテストするための緊急警報テストを実施する。
- この全国規模のテストは、今日、東部時間午後2時20分ごろにスケジュールされており、WEAの警報は携帯電話に、EASの警報はラジオやテレビに送信される予定。
- 午後2時20分ごろから約30分間、アメリカ全土の携帯電話の通信塔がテストメッセージを送信する。
- この期間中、WEA対応のワイヤレス携帯電話は、電源がオンになっていて、アクティブな通信塔の範囲内で、ワイヤレスプロバイダーのカバー範囲内にある場合にのみ、テキストアラートを受信する。
- WEAのアラートメッセージは、「This is a test of the National Wireless Emergency Alert System. No action is needed.(これはNational Wireless Emergency Alert Systemのテストです。何もする必要はありません。)」と表示される。
vulnerability
2023-10-04 07:21:00
被害状況
| 事件発生日 | 2023年10月4日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいLinuxの脆弱性「Looney Tunables」が、GNU Cライブラリのld.soダイナミックローダーで見つかりました。この脆弱性が悪用されると、ローカル特権昇格が可能となり、脅威行為者がルート権限を取得できます。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を悪用した特権昇格攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Looney Tunables (CVE-2023-4911) |
脆弱性
| CVE | CVE-2023-4911 |
| 影響を受ける製品 | Fedora 37および38、Ubuntu 22.04および23.04、Debian 12および13などの主要なLinuxディストリビューション |
| 脆弱性サマリ | GNU C libraryのld.so動的ローダーにあるバッファオーバーフロー。GLIBC_TUNABLES環境変数の処理中に存在し、脅威アクターがローカル特権昇格を行い、root権限を取得する可能性がある。 |
| 重大度 | 高 (CVSSスコア: 7.8) |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-10-03 20:36:45
脆弱性
| CVE | なし |
| 影響を受ける製品 | Linuxディストリビューション (デフォルトインストールのDebian 12および13、Ubuntu 22.04および23.04、Fedora 37および38が該当) |
| 脆弱性サマリ | GNU C Libraryのld.soダイナミックローダーのバッファオーバーフローにより、ローカル攻撃者がroot特権を取得できる脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-10-03 18:59:49
- MicrosoftのWindows 11のインストールおよびアップデートプロセスは、ユーザーが待っている間にサーフィンゲームをプレイできるようになった。
- インストール中に、ユーザーはMicrosoft Edgeブラウザ内のゲームにアクセスできるプロンプトが表示される。
- このサーフィンゲームは、Microsoft Edgeのedge://surf URLを通じてアクセスできる。
- ゲームは、Windows 3.0向けのMicrosoft Entertainment Pack 3に含まれていたSkiFreeゲームの現代版である。
- Microsoftは、インストールプロセスをリラックスする瞬間に変えるために、このゲームを追加した。
vulnerability
2023-10-03 18:41:16
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Googleは2024年にフィッシングとマルウェアの防御策を強化する予定です。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-10-03 18:12:57
被害状況
| 事件発生日 | 2023年10月 |
| 被害者名 | 不明 |
| 被害サマリ | Androidの2つの脆弱性(CVE-2023-4863およびCVE-2023-4211)が限定的かつ標的型攻撃によって悪用される可能性がある。CVE-2023-4863はlibwebpというライブラリに存在するバッファオーバーフローの脆弱性で、Chrome、Firefox、iOS、Microsoft Teamsなど多くのソフトウェア製品に影響を与える。CVE-2023-4211はArm Mali GPUドライバに存在するアクティブに悪用される脆弱性で、多くのAndroidデバイスモデルに影響を与える。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | バッファオーバーフローやメモリの利用後解放(Use After Free)といった脆弱性を悪用して攻撃を行なった可能性がある。 |
| マルウェア | 不明 |
| 脆弱性 | libwebpとArm Mali GPUドライバに存在する脆弱性 |
incident
2023-10-03 16:37:17
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | 不明 |
| 被害サマリ | 脆弱なTorchServeバージョン(0.3.0から0.8.1)を利用している多くのインターネット公開サーバーが、ShellTorchと呼ばれるセットの重大な脆弱性によって影響を受けている。これは、大規模な組織に所属するサーバーも含まれる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ShellTorchと呼ばれる脆弱性セットを利用して、TorchServeの脆弱なバージョンを悪用した攻撃が行われている。 |
| マルウェア | 不明 |
| 脆弱性 | TorchServeのバージョン0.3.0から0.8.1までの脆弱性セット(ShellTorch) |
vulnerability
2023-10-03 16:37:00
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | 不明 |
| 被害サマリ | Qualcommのセキュリティアップデートが17の脆弱性を修正し、そのうち3つのゼロデイが攻撃の対象となっていると警告。具体的な被害内容は明らかにされていない。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | CVE-2023-33106, CVE-2023-33107, CVE-2022-22071, CVE-2023-33063 |
| 影響を受ける製品 | Qualcomm |
| 脆弱性サマリ | Chipmaker Qualcomm has released security updates to address 17 vulnerabilities in various components, while warning that three other zero-days have come under active exploitation. |
| 重大度 | 3つのCritical、13つのHigh、1つのMedium |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-10-03 16:24:00
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | 不明 |
| 被害サマリ | TorchServeツールに複数の致命的なセキュリティの欠陥が発見され、これらの欠陥を利用されたリモートコード実行が可能となっている。攻撃者は悪意のあるAIモデルをアップロードし、不正なアクセスおよび悪意のあるモデルの挿入、およびサーバの完全な乗っ取りが可能となる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 利用された脆弱性を用いてリモートコード実行を実現した。 |
| マルウェア | 不明 |
| 脆弱性 | 未認証の管理インターフェースAPI設定ミス、リモートサーバサイド要求偽装、不安全なバージョンのSnakeYAMLオープンソースライブラリの使用によるJavaオブジェクトの不安全なデシリアライズ。 |
脆弱性
| CVE | CVE-2023-43654, CVE-2022-1471 |
| 影響を受ける製品 | TorchServe tool for serving and scaling PyTorch models |
| 脆弱性サマリ | TorchServeツールに複数の深刻なセキュリティの脆弱性があり、攻撃者によるリモートコード実行が可能である |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-03 15:29:34
脆弱性
| CVE | CVE-2023-33106, CVE-2023-33107, CVE-2022-22071, CVE-2023-33063 |
| 影響を受ける製品 | Qualcomm Adreno GPUおよびCompute DSPドライバー |
| 脆弱性サマリ | CVE-2023-33106, CVE-2023-33107, CVE-2022-22071, CVE-2023-33063のうち、限定的な標的型攻撃の可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-03 14:59:00
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | 開発者(具体的な被害者名は記事中に記載なし) |
| 被害サマリ | npmパッケージの偽造品が約3ダース発見され、開発者のシステムから機密情報を抽出するために設計されていた。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 情報なし |
| 攻撃手法サマリ | 偽造されたパッケージを使用して機密情報を収集。 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
脆弱性
| CVE | なし |
| 影響を受ける製品 | npmパッケージ |
| 脆弱性サマリ | npmパッケージに含まれる偽物のパッケージにより、開発者のシステムから機密データを盗み出す |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-03 14:54:18
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | 不明 |
| 被害サマリ | マイクロソフトのEdge、Teams、およびSkypeには、オープンソースライブラリの2つのゼロデイ脆弱性が存在した。これにより、クラッシュや任意のコード実行が可能となり、スパイウェア攻撃に悪用された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性を利用したスパイウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | WebPコードライブラリ(libwebp)とVP8エンコーディングのlibvpxビデオコーデックライブラリ |
脆弱性
| CVE | CVE-2023-4863, CVE-2023-5217 |
| 影響を受ける製品 | Microsoft Edge, Microsoft Teams, Skype |
| 脆弱性サマリ | Microsoft Edge、Teams、Skypeのオープンソースライブラリにおけるゼロデイ脆弱性の修正 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-10-03 13:00:00
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | U.S.-based organizationsの主要役員 |
| 被害サマリ | Indeedの転送機能を悪用してMicrosoft 365のフィッシングを行う攻撃が発覚。被害者は、電子製造業、銀行および金融、不動産、保険、資産管理などの様々な業界の幹部および高位の従業員。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Indeedのオープンリダイレクト機能を悪用し、転送先でMicrosoftのログインページを模倣するフィッシングページに誘導する。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft 365アカウントを持つ米国企業の重要な幹部 |
| 脆弱性サマリ | フィッシングキャンペーンによるMicrosoft 365アカウントのターゲット化。インディードのオープンリダイレクトを悪用。 |
| 重大度 | 不明 |
| RCE | なし |
| 攻撃観測 | 有 |
| PoC公開 | なし |
other
2023-10-03 11:52:00
- ソフトウェアアプリケーションのバックボーンとしてのAPIが、近年サイバー犯罪者の注目を集めている。
- APIのセキュリティ対策が不十分なため、APIの侵害が増加している。
- APIに対する攻撃は、ユーザーの個人情報を不正に取得する可能性がある。
- APIゲートウェイやWebアプリケーションファイアウォールのみに頼るとセキュリティの gaps が生じる。
- APIのセキュリティを確保するためには、細心の注意を払う必要がある。
Html Result:
```html
- ソフトウェアアプリケーションのバックボーンとしてのAPIが、近年サイバー犯罪者の注目を集めている。
- APIのセキュリティ対策が不十分なため、APIの侵害が増加している。
- APIに対する攻撃は、ユーザーの個人情報を不正に取得する可能性がある。
- APIゲートウェイやWebアプリケーションファイアウォールのみに頼るとセキュリティの gaps が生じる。
- APIのセキュリティを確保するためには、細心の注意を払う必要がある。
```
vulnerability
2023-10-03 11:48:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Security Configuration Assessment (SCA)は、組織のサイバーセキュリティ戦略において重要であり、悪意のある攻撃者がシステムやデータに不正アクセスを行うために利用する脆弱性と設定ミスを発見することを目的としています。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-10-03 09:29:00
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | 不明 |
| 被害サマリ | CloudflareのファイアウォールとDDoS防御メカニズムが回避される可能性がある |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Cloudflareのテナントセキュリティコントロールのギャップを悪用することによるファイアウォールの回避 |
| マルウェア | 不明 |
| 脆弱性 | Cloudflareの共有証明書の利用など、脆弱性が複数存在 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Cloudflare |
| 脆弱性サマリ | CloudflareのファイアウォールとDDoS対策のメカニズムが回避可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
vulnerability
2023-10-03 04:58:00
被害状況
| 事件発生日 | 2023年10月3日 |
| 被害者名 | 不明 |
| 被害サマリ | Mali GPUカーネルドライバのセキュリティ欠陥により、被害者が攻撃の対象となった。この欠陥は既に悪意のある攻撃によって限定的に悪用されている可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-4211および他のいくつかの脆弱性 |
脆弱性
| CVE | CVE-2023-4211, CVE-2023-33200, CVE-2023-34970 |
| 影響を受ける製品 | Mali GPU Kernel Driverの以下のバージョン:
- Midgard GPU Kernel Driver: r12p0 - r32p0
- Bifrost GPU Kernel Driver: r0p0 - r42p0
- Valhall GPU Kernel Driver: r19p0 - r42p0
- Arm 5th Gen GPU Architecture Kernel Driver: r41p0 - r42p0 |
| 脆弱性サマリ | 脆弱性は、Mali GPU Kernel Driverのメモリ処理に関する不備であり、ローカルで非特権のユーザーが既に解放されたメモリにアクセス可能になる可能性がある。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有限なターゲット型攻撃の証拠がある |
| PoC公開 | 不明 |
vulnerability
2023-10-02 22:33:17
脆弱性
| CVE | なし |
| 影響を受ける製品 | Tor Browser |
| 脆弱性サマリ | Microsoft DefenderがTor Browserを誤ってマルウェアと認識していたが、最新のシグニチャデータベースではそれが修正された。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-10-02 21:50:12
脆弱性
| CVE | CVE-2023-42115, CVE-2023-42114, CVE-2023-42116 |
| 影響を受ける製品 | Eximメールサーバー |
| 脆弱性サマリ | SMTPサービスのOut-of-bounds Writeの弱点により、認証されていないリモートの攻撃者がリモートコード実行を行うことができる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-10-02 19:59:09
被害状況
| 事件発生日 | 2023年9月4日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいマルウェアであるBunnyLoaderが登場し、ファイルレスローダーとして機能し、システムクリップボードの内容を盗んだり置き換えたりすることができる。また、現在急速に開発が進んでおり、新機能やバグ修正が追加されている。現在の機能は、ペイロードのダウンロードと実行、キーロギング、機密データと暗号通貨の窃取、リモートコマンドの実行などが含まれる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | BunnyLoader |
| 脆弱性 | 不明 |
incident
2023-10-02 19:32:19
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | 不明 |
| 被害サマリ | JetBrainsのTeamCity継続的統合および展開サーバーにパッチを適用していない脆弱なサーバーが、ランサムウェアグループに攻撃されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証バイパスの脆弱性を利用し、リモートコード実行(RCE)を実行する。 |
| マルウェア | 不明 |
| 脆弱性 | JetBrainsのTeamCityにおけるCVE-2023-42793 |
incident
2023-10-02 17:11:53
被害状況
| 事件発生日 | 2023年9月30日 |
| 被害者名 | Progress SoftwareのWS_FTP Serverを利用している組織(大企業、政府、教育機関など) |
| 被害サマリ | Progress SoftwareのWS_FTP Serverに存在する最大深刻度の脆弱性(CVE-2023-40044)が攻撃者によって悪用され、リモートでコマンドを実行された可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Progress SoftwareのWS_FTP ServerのAd Hoc Transfer Moduleに存在する.NET逆シリアル化の脆弱性(CVE-2023-40044)を悪用して攻撃を行った可能性がある。 |
| マルウェア | 不明 |
| 脆弱性 | Progress SoftwareのWS_FTP ServerのAd Hoc Transfer Moduleに存在する.NET逆シリアル化の脆弱性(CVE-2023-40044) |
vulnerability
2023-10-02 16:37:22
脆弱性
| CVE | CVE-2023-4211 |
| 影響を受ける製品 | Mali GPUドライバー |
| 脆弱性サマリ | 不正な解放済みメモリへの不正なアクセスが可能で、機密データの侵害や操作が行える可能性がある。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有限でターゲット型の攻撃とみられる |
| PoC公開 | 不明 |
incident
2023-10-02 15:10:35
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | Motel One |
| 被害サマリ | Motel Oneは、ランサムウェア攻撃を受け、顧客データの一部として150枚のクレジットカード情報が盗まれました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | ALPHV ransomware |
| 脆弱性 | 不明 |
incident
2023-10-02 15:01:06
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | 高齢者 |
| 被害サマリ | アメリカ全土で高齢者を標的とした「ファントムハッカー」と呼ばれる詐欺が増加している。被害者は銀行や貯蓄、退職金、投資口座などの資産を保護するという名目で、詐欺師からの指示に従い詐欺師の管理する「安全な」口座に資金を移すよう説得されている。被害者は資産をすべて失い、2023年1月から6月までにFBIのインターネット犯罪苦情センター(IC3)に19,000件の詐欺に関連する苦情が寄せられ、推定被害額は5億4,200万ドル以上に上ると報告されている。 今後の被害額は予測できない。 |
| 被害額 | 5億4,200万ドル以上(予想) |
攻撃者
| 攻撃者名 | 不明(彼らは銀行や政府などの擬似的な人物に成りすまし、被害者の信頼を得ている) |
| 攻撃手法サマリ | 被害者は複数の詐欺師によって連絡を受け、自分の口座がハッキングの試みに遭ったと虚偽の主張をされる。その後、詐欺師たちはさまざまな策略を使って被害者に自分の銀行口座へのアクセスを許させ、彼らが追求する価値のある資金を持っているかどうかを評価する。被害者の口座残高が価値があると判断されると、被害者に自分の銀行からの電話を待つよう指示される。そして、このスキームに関与する2番目の詐欺師から、詐欺師の管理下にある「安全な」口座に資金を移すように指示される。抵抗を示す被害者に対しては、米政府の代表をかたり、最終的な説得をする3番目の詐欺師が連絡を取る。彼らは被害者に資金を「安全な」アカウントに移すことで資金を守るよう促す。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-02 11:21:00
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | 不明 |
| 被害サマリ | APIを悪用したサイバー攻撃がさまざまな産業で増加している。特に医療や製造業が攻撃の主な標的とされている。医療業界では、ユーザーの医療情報が漏洩するなどの被害が発生している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | APIを悪用した攻撃において、最も一般的な脆弱性はIDの操作によるデータの読み取りや削除が可能な「broken object-level authorization(BOLA)」である。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-10-02 11:21:00
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | 不明 |
| 被害サマリ | LUCR-3(Scattered Spider)は、IDP(Identity Provider)を初期アクセスポイントとして使用し、知的財産(IP)を盗み、身代金を要求するために行動します。被害の焦点は主にIP、コード署名証明書、および顧客データです。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | LUCR-3(Scattered Spider) |
| 攻撃手法サマリ | LUCR-3は、マルウェアよりも被害者のツールやアプリケーションを巧妙に使用して攻撃を行います。攻撃者は、SaaSアプリケーションを利用して被害組織の情報を入手し、データ窃盗を行います。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-10-02 11:20:00
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | オンライン決済事業者 |
| 被害サマリ | 中国語に堪能な攻撃者によって、アジア太平洋地域、北米、ラテンアメリカのオンライン決済事業者を標的にしたウェブスキミングキャンペーンが1年以上にわたって行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(中国語に堪能) |
| 攻撃手法サマリ | 攻撃者はWebアプリケーションの脆弱性を悪用し、決済チェックアウトページを侵害し、訪問者の個人情報を盗みます。 |
| マルウェア | PowerShellベースのリモートアクセストロイの(server.ps1)、他のユーティリティをホストするリモートサーバー(スクリプトのダウンロード、リバースプロキシ、Cobalt Strike Beacon) |
| 脆弱性 | Webアプリケーションの脆弱性(特にInternet Information Services) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | オンライン支払い事業 |
| 脆弱性サマリ | Webスキミングキャンペーンによる攻撃 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-10-02 08:02:00
脆弱性
| CVE | CVE-2023-37476 |
| 影響を受ける製品 | OpenRefineのバージョン3.7.3およびそれ以下 |
| 脆弱性サマリ | OpenRefineのZip Slip脆弱性により、攻撃者は任意のコードを実行する可能性があります |
| 重大度 | 高 (CVSSスコア: 7.8) |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-10-02 05:31:00
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | 不明 |
| 被害サマリ | マルウェア-as-a-Service(MaaS)の新たな脅威であるBunnyLoaderが、サイバー犯罪の裏世界で販売されていることが発見された。BunnyLoaderは、セカンドステージのペイロードのダウンロードと実行、ブラウザの資格情報やシステム情報の窃取などの機能を提供している。また、感染したマシンでリモートコマンドを実行し、キーストロークをキャプチャするキーロガーや、暗号通貨ウォレットアドレスに一致する内容を攻撃者が制御するアドレスに置き換えるクリッパー機能なども備えている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃手法の詳細は不明ですが、BunnyLoaderはアンチウイルスの削除を困難にするファイルレスのローディング機能を持っていることが強調されています。 |
| マルウェア | BunnyLoader |
| 脆弱性 | 不明 |
vulnerability
2023-10-02 05:02:00
被害状況
| 事件発生日 | 2023年10月2日 |
| 被害者名 | 不明 |
| 被害サマリ | Zanubisと呼ばれるAndroidバンキングトロイのマルウェアが、ペルー政府アプリを装ってユーザーを騙し、マルウェアをインストールするよう誘導している。このマルウェアは、ペルーの銀行や金融機関を標的としており、利用者の認証情報を盗み出すために偽のオーバーレイ画面を表示するなどの手法を用いる。また、連絡先データ、インストールされたアプリのリスト、システムのメタデータなども収集することができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Androidのアプリケーションを偽装し、ユーザーにアクセシビリティの権限を有効にするよう誘導し、デバイスを完全に制御する。オーバーレイ画面を利用して認証情報を盗み出す。連絡先データやインストールされたアプリのリストなども収集可能。また、AndroidのOSのアップデートを装ってデバイスを無効化することもできる。 |
| マルウェア | Zanubis |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Zanubis Android Banking Trojan |
| 脆弱性サマリ | Zanubisは、ペルー政府のアプリをかたり、Androidデバイスの制御を奪うためにアクセシビリティの許可を要求する銀行トロイの一種です。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-10-01 18:23:58
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし(Amazonのメールシステムに関連) |
| 脆弱性サマリ | Amazonが誤ってHotels.com、Google Play、Mastercardのギフトカードの注文確認メールを顧客に送信 |
| 重大度 | 低 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-10-01 15:17:34
被害状況
| 事件発生日 | 2023年3月(攻撃開始)- 2023年9月(広く知られる) |
| 被害者名 | 53人の被害者 |
| 被害サマリ | MetaEncryptorとほぼ同じデータリークサイトと暗号化ツールを利用するLostTrustランサムウェアの被害 |
| 被害額 | 被害額は不明 |
攻撃者
| 攻撃者名 | MetaEncryptorギャングのリブランドとされるLostTrustランサムウェア |
| 攻撃手法サマリ | データリークサイトを利用し、被害者に身代金を要求するランサムウェア攻撃 |
| マルウェア | LostTrustランサムウェア (MetaEncryptorに基づいているとみられる) |
| 脆弱性 | 攻撃で利用された脆弱性は不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | LostTrustランサムウェアは、MetaEncryptorとして知られるグループのリブランドされたものであり、ほとんど同じデータの漏えいサイトと暗号化プログラムを使用しています。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-10-01 14:16:08
被害状況
| 事件発生日 | 2023年10月1日 |
| 被害者名 | 不明 |
| 被害サマリ | 'Marvin Attack'と呼ばれる攻撃によって、RSA暗号の復号に関連する25年前に発見された欠陥が再び活用されている。この攻撃により、RSAの暗号文を復号することや、署名の偽造、脆弱なTLSサーバーに記録されたセッションの復号が可能となる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 'Marvin Attack'と呼ばれる攻撃手法が使用されている。この攻撃手法はPKCS #1 v1.5のパディングに関連した欠陥を利用し、RSAの暗号解読やセッションの復号が可能となる。 |
| マルウェア | 不明 |
| 脆弱性 | 上記の記事では明示されていない |
vulnerability
2023-09-30 14:16:08
被害状況
| 事件発生日 | 2023年9月30日 |
| 被害者名 | Cloudflareの顧客 |
| 被害サマリ | CloudflareのファイアウォールとDDoS防御機能が特定の攻撃プロセスを通じてバイパスされ、攻撃者による重負荷が顧客に課される可能性がある。攻撃者は無料のCloudflareアカウントを作成するだけで攻撃に利用できる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者はCloudflareによる共有証明書を利用し、カスタムドメインを設定し、そのドメインを被害者のIPアドレスに向けることで攻撃を行う。 |
| マルウェア | 不明 |
| 脆弱性 | Cloudflareの「Authenticated Origin Pulls」と「Allowlist Cloudflare IP Addresses」にロジックフローが存在し、攻撃に利用される。 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Cloudflareの防御システム |
| 脆弱性サマリ | CloudflareのファイアウォールとDDoS防御機能は、テナント間のセキュリティコントロールの論理的な欠陥を利用して回避することができる。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-30 14:09:08
被害状況
| 事件発生日 | 2023年9月30日 |
| 被害者名 | Outlook Desktopのユーザ |
| 被害サマリ | Outlook Desktopのユーザが突然、以前に閉じたウィンドウを再度開くよう促される問題が発生 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-30 09:49:00
被害状況
| 事件発生日 | Sep 30, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 米国企業を対象にした二つのランサムウェア攻撃の新しい傾向についてFBIが警告 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 二つの異なるランサムウェアを組み合わせた攻撃 |
| マルウェア | AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum, Royal |
| 脆弱性 | 不明 |
incident
2023-09-30 09:21:00
被害状況
| 事件発生日 | Sep 30, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | イランのOilRigと呼ばれるサイバー攻撃グループによるスピアフィッシングキャンペーン。被害者は不明だが、少なくともサウジアラビアの組織がターゲットとされている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | OilRig(別名:APT34、Cobalt Gypsy、Hazel Sandstorm、Helix Kitten) |
| 攻撃手法サマリ | スピアフィッシングキャンペーンによる被害者への感染。マルウェアを利用して機械の特定、ファイルの読み込みとアップロード、他のファイルまたはマルウェアのダウンロードが可能。 |
| マルウェア | Menorah |
| 脆弱性 | 不明 |
vulnerability
2023-09-30 04:14:00
脆弱性
| CVE | CVE-2023-42114, CVE-2023-42115, CVE-2023-42116, CVE-2023-42117, CVE-2023-42118, CVE-2023-42119 |
| 影響を受ける製品 | Exim mail transfer agent |
| 脆弱性サマリ | Eximメールサーバーに複数のセキュリティ脆弱性があり、情報漏えいやリモートコード実行を引き起こす可能性がある。 |
| 重大度 | CVE-2023-42114: 3.7、CVE-2023-42115: 9.8、CVE-2023-42116: 8.1、CVE-2023-42117: 8.1、CVE-2023-42118: 7.5、CVE-2023-42119: 3.1 |
| RCE | CVE-2023-42115、CVE-2023-42116、CVE-2023-42117、CVE-2023-42118においてはリモートコード実行が可能 |
| 攻撃観測 | 情報なし |
| PoC公開 | 情報なし |
incident
2023-09-29 21:50:41
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | Johnson Controls International |
| 被害サマリ | 建築および自動化企業のジョンソンコントロールズインターナショナルがDark Angelsランサムウェア攻撃を受けた。脅迫者は25台のファイルサーバーから27テラバイトのデータを盗んだと主張している。DWGファイル、エンジニアリング文書、データベース、機密文書、クライアント契約が盗まれた可能性がある。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Dark Angelsランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-29 20:11:28
脆弱性
| CVE | CVE-2023-42115 |
| 影響を受ける製品 | Exim mail transfer agent (MTA) software |
| 脆弱性サマリ | Exim MTAソフトウェアのすべてのバージョンに重大なゼロデイ脆弱性があり、認証されていない攻撃者がインターネットに公開されているサーバーにリモートコード実行(RCE)を行うことができる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
vulnerability
2023-09-29 18:06:06
被害状況
| 事件発生日 | 2023年9月29日 |
| 被害者名 | 不明 |
| 被害サマリ | マイクロソフトのSharePoint Serverに存在する認証回避の脆弱性により、悪意のある攻撃者が特権を昇格させることができる |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証回避の脆弱性を利用して特権昇格を行う |
| マルウェア | 不明 |
| 脆弱性 | Microsoft SharePoint Serverの認証回避の脆弱性(CVE-2023-29357) |
脆弱性
| CVE | CVE-2023-29357 |
| 影響を受ける製品 | Microsoft SharePoint Server |
| 脆弱性サマリ | Microsoft SharePoint Serverにおける認証バイパスの脆弱性により、攻撃者は特権昇格が可能となります。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
incident
2023-09-29 16:43:00
被害状況
| 事件発生日 | Sep 29, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | ASMCryptと呼ばれる新しいマルウェアローダーの販売が行われている。このマルウェアは、DoubleFingerとして知られる他のローダーマルウェアの「進化版」と説明されている。ASMCryptは、顧客が購入し起動すると、ハードコードされた認証情報を使用してTORネットワークを介してバックエンドサービスと連絡を取り、キャンペーンで使用するための選択したペイロードを構築することができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ASMCryptは、最終ペイロードのロードプロセスまたはペイロードそのものがAV/EDRなどに検出されないようにすることを目指している。 |
| マルウェア | ASMCrypt、DoubleFinger、GreetingGhoul、Bumblebee、CustomerLoader、GuLoaderなど |
| 脆弱性 | 不明 |
incident
2023-09-29 14:59:51
被害状況
| 事件発生日 | 2023年9月29日 |
| 被害者名 | 不明 |
| 被害サマリ | ShinyHuntersハッキンググループのメンバーであるSebastien Raoultが、データ窃盗として$6,000,000の被害を認めました。 |
| 被害額 | $6,000,000(予想) |
攻撃者
| 攻撃者名 | Sebastien Raoult(通称:'Sezyo Kaizen') |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-29 12:21:21
被害状況
| 事件発生日 | 2023年9月29日 |
| 被害者名 | [不明] |
| 被害サマリ | Discordのユーザーがアクセスできず、ブロックされたメッセージが表示されている。 |
| 被害額 | [予想] |
攻撃者
| 攻撃者名 | [不明] |
| 攻撃手法サマリ | [不明] |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
incident
2023-09-29 12:10:00
被害状況
| 事件発生日 | Sep 29, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮に関連するLazarus Groupがスペインの非公開の航空宇宙会社を標的にしたサイバー諜報攻撃を行った。Lazarus Groupの脅威アクターは、Metaの採用担当者を騙り、LinkedInを通じて標的企業の従業員に連絡を取り、コーディングチャレンジと称して悪意のある実行ファイルを開かせた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 北朝鮮のLazarus Group |
| 攻撃手法サマリ | Lazarus Groupは、LinkedInを通じて標的企業の従業員に連絡を取り、誤って悪意のある実行ファイルを開かせるスピアフィッシングキャンペーンを実施した。 |
| マルウェア | LightlessCan, BLINDINGCAN (またはAIRDRYまたはZetaNile) |
| 脆弱性 | 不明 |
vulnerability
2023-09-29 11:48:00
被害状況
| 事件発生日 | Sep 29, 2023 |
| 被害者名 | 一般ユーザー |
| 被害サマリ | ポスト量子暗号化の普及により、現在の暗号化通信のデータが将来解読される危険性がある |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ポスト量子暗号の解読 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ポスト量子暗号の出現 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-09-29 09:30:00
被害状況
| 事件発生日 | 2023年9月29日 |
| 被害者名 | スペインのある航空宇宙企業 |
| 被害サマリ | 北朝鮮の「Lazarus」ハッキンググループは、LinkedInを介してスペインの航空宇宙企業の従業員に偽の求人機会を提供し、以前に知られていなかった「LightlessCan」バックドアを使用して企業のネットワークに侵入しました。この攻撃は、Lazarusの「Operation Dreamjob」というキャンペーンの一環として実行されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 北朝鮮の「Lazarus」ハッキンググループ |
| 攻撃手法サマリ | LazarusはLinkedInを使ったソーシャルエンジニアリングにより、偽の求人プロセスを通じてターゲットに接触し、ファイルのダウンロードを要求する手法を使用しました。 |
| マルウェア | LightlessCan |
| 脆弱性 | 不明 |
incident
2023-09-29 09:13:00
被害状況
| 事件発生日 | 2023年9月29日 |
| 被害者名 | 不特定のユーザー |
| 被害サマリ | マイクロソフトのAI搭載Bingチャット広告が、マルウェアを配布する悪意のあるサイトにユーザーを誘導している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マルウェアを配布するために、Bingチャット広告を悪用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-29 06:15:00
脆弱性:
| CVE | CVE-2023-40044 |
| 影響を受ける製品 | WS_FTP Server |
| 脆弱性サマリ | Progress SoftwareのWS_FTP ServerのAd hoc Transfer Moduleおよびmanager interfaceには、重大なセキュリティ脆弱性が存在する。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-29 03:02:00
被害状況
| 事件発生日 | Sep 29, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | CiscoのIOS SoftwareおよびIOS XE Softwareにセキュリティ上の脆弱性があり、リモートでコードの実行が可能になっていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GET VPNの機能の脆弱な検証とGDOIおよびG-IKEv2プロトコルの適切な検証が不十分だったため、攻撃者によって利用された可能性がある。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-20109 |
脆弱性
| CVE | CVE-2023-20109 |
| 影響を受ける製品 | IOS SoftwareおよびIOS XE Software |
| 脆弱性サマリ | 認証済みのリモート攻撃者が影響を受けたシステムでリモートコード実行することが可能 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-28 22:02:11
被害状況
| 事件発生日 | 2023年9月28日 |
| 被害者名 | Progress Software |
| 被害サマリ | Progress SoftwareのWS_FTP Serverソフトウェアには、最大の深刻度を持つ脆弱性が存在し、この脆弱性が悪用されて広範なデータ窃盗攻撃が行われました。数千のITチームが同社のWS_FTP Serverを使用しています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | .NETの逆シリアル化脆弱性(CVE-2023-40044)とディレクトリトラバーサル脆弱性(CVE-2023-42657) |
脆弱性
| CVE | CVE-2023-40044, CVE-2023-42657 |
| 影響を受ける製品 | WS_FTP Server |
| 脆弱性サマリ | WS_FTP ServerのマネージャーインターフェースおよびAd hoc Transferモジュールに複数の脆弱性が存在し、.NET逆シリアル化の脆弱性により認証されていない攻撃者がリモートコマンドを実行したり、ディレクトリトラバーサル脆弱性により認証されていない攻撃者が認可されていないパス外でのファイル操作を実行したりすることができる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-28 20:45:19
被害状況
| 事件発生日 | 2023年5月 |
| 被害者名 | アメリカ国務省の職員 |
| 被害サマリ | 中国のハッカー集団によって、アメリカ国務省のアカウントから少なくとも6万件のメールが盗まれました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカー集団(Storm-0558) |
| 攻撃手法サマリ | メールシステムへの不正侵入による情報盗み。マイクロソフトのエンジニアのアカウントを乗っ取り、偽の署名付きアクセス革命を生成する脆弱性を悪用しました。 |
| マルウェア | 不明 |
| 脆弱性 | マイクロソフトのGetAccessTokenForResourceAPIに存在するバリデーションのゼロデイ脆弱性 |
incident
2023-09-28 18:35:06
被害状況
| 事件発生日 | 2023年9月28日 |
| 被害者名 | 不明 |
| 被害サマリ | MicrosoftのAI搭載のBing Chatの応答にマルウェアを配布する広告が注入された。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明(中国) |
| 攻撃手法サマリ | 広告を通じてマルウェアを配布する手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-28 18:14:42
被害状況
| 事件発生日 | 2023年7月以降 |
| 被害者名 | 不明 |
| 被害サマリ | 複数のランサムウェアが同時に展開され、48時間以内に被害者のシステムを暗号化する攻撃が増加している |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 複数のランサムウェアを同時に使用して攻撃を行う |
| マルウェア | AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum, Royal |
| 脆弱性 | 不明 |
vulnerability
2023-09-28 17:22:00
被害状況
| 事件発生日 | Sep 28, 2023 |
| 被害者名 | GitHubアカウントを持つ開発者 |
| 被害サマリ | GitHubアカウントが乗っ取られ、開発者のアカウントとして偽装されたコードによってパスワードを盗み出す |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GitHubアカウントを乗っ取り、Dependabotとして偽装したコミットを行う |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | GitHub |
| 脆弱性サマリ | GitHubアカウントを乗っ取り、Dependabotの貢献と偽って悪意のあるコードをコミットし、開発者のパスワードを盗む |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-28 15:34:10
被害状況
| 事件発生日 | 2023年9月28日 |
| 被害者名 | 不明 |
| 被害サマリ | 攻撃者がIOSおよびIOS XEソフトウェアのゼロデイ脆弱性を悪用している |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性を利用して攻撃 |
| マルウェア | 不明 |
| 脆弱性 | GET VPN機能のGroup Domain of Interpretation(GDOI)およびG-IKEv2プロトコル |
vulnerability
2023-09-28 15:15:23
被害状況
| 事件発生日 | 2023年9月28日 |
| 被害者名 | 不明 |
| 被害サマリ | Cisco Catalyst SD-WAN Managerには5つの脆弱性が存在し、最も重大なものでは認証されていないリモートアクセスが可能である。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 見つかった脆弱性:CVE-2023-20252, CVE-2023-20253, CVE-2023-20034, CVE-2023-20254, CVE-2023-20262 |
エラーが発生しました。
記事ファイル名:../articles/20230928 151523_d6f61025dfaf32a0b3c5ae79490d33e2c98e87c12893ed64a13b4a7a3969e436.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Thu, 28 Sep 2023 15:28:22 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '80dcf563aa55438c-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
incident
2023-09-28 14:52:59
被害状況
| 事件発生日 | 2023年9月28日 |
| 被害者名 | Sam Curry(セキュリティリサーチャー) |
| 被害サマリ | セキュリティリサーチャーのSam Curry氏は、米国への帰国後、国境当局および連邦捜査機関によって電子機器を押収・捜査され、さらに「大陪審(Grand Jury)」の召喚令状を受け取り、裁判所に出廷することを求められました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-28 13:52:38
エラーが発生しました。
記事ファイル名:../articles/20230928 135238_d4c9f64ef9b788d4d7ccf233b2c653bb0bf46932429586b8ff94f14eb4191b4d.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Thu, 28 Sep 2023 14:05:24 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '80dc7bdbb8089e04-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
vulnerability
2023-09-28 13:47:00
被害状況
| 事件発生日 | Sep 28, 2023 |
| 被害者名 | アメリカおよび日本の企業 |
| 被害サマリ | 中国のバックテックというハッキンググループが、支店のルーターに侵入し、さまざまな企業のネットワークにアクセスするためのジャンプオフポイントとして利用していました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国のバックテック |
| 攻撃手法サマリ | 社内ルーターのファームウェアを改変し、他のシステムに侵入するためのバックドアを作成 |
| マルウェア | BendyBear、BIFROSE、Consock、KIVARS、PLEAD、TSCookie、XBOW、Waterbearなど |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | ルーター |
| 脆弱性サマリ | 中国のブラックテックハッキンググループがルーターを悪用して米国と日本の企業を標的にしている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-09-28 11:13:00
- Webinarのタイトルは「vCISOやMSSPが新たなテクノロジーの脅威からクライアントを守るためにAI準備をするためのブループリント」
- ブラウザのセキュリティ技術の変化により、従来のブラウザ分離(Browser Isolation)は現代のSaaS中心の世界では不十分であり、効果が低下することが明らかになった。
- ブラウザ分離は過去のセキュリティリスクに対して有効なアプローチであったが、企業の生産性に影響を与えることが問題となっていた。
- フィッシングや悪意のある拡張機能などの新たな脅威が登場し、ブラウザ分離のセキュリティギャップが生まれた。
- セキュアブラウザ拡張機能は、ブラウザ分離の代替手法として開発され、効率的でセキュアかつ使いやすいウェブセキュリティのアプローチを提供する。
Webinarのタイトルは「vCISOやMSSPが新たなテクノロジーの脅威からクライアントを守るためにAI準備をするためのブループリント」
ブラウザのセキュリティ技術の変化により、従来のブラウザ分離(Browser Isolation)は現代のSaaS中心の世界では不十分であり、効果が低下することが明らかになった。
ブラウザ分離は過去のセキュリティリスクに対して有効なアプローチであったが、企業の生産性に影響を与えることが問題となっていた。
フィッシングや悪意のある拡張機能などの新たな脅威が登場し、ブラウザ分離のセキュリティギャップが生まれた。
セキュアブラウザ拡張機能は、ブラウザ分離の代替手法として開発され、効率的でセキュアかつ使いやすいウェブセキュリティのアプローチを提供する。
incident
2023-09-28 10:13:00
被害状況
| 事件発生日 | Sep 28, 2023 |
| 被害者名 | 中東の通信機関およびアジアの政府機関 |
| 被害サマリ | 中国に関連する脅威行為者Budwormによる新たな攻撃が中東の通信機関およびアジアの政府機関に対して行われました。Budwormは、2013年以降活動しており、情報収集を目的とした幅広い業界を標的にしています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国に関連する脅威行為者Budworm |
| 攻撃手法サマリ | BudwormはChina Chopper web shell、Gh0st RAT、HyperBro、PlugX、SysUpdate、およびZXShellなどの様々なツールを利用して高価値の情報を流出させ、長期間にわたり感染システムへのアクセスを維持しています。 |
| マルウェア | SysUpdate |
| 脆弱性 | 不明 |
vulnerability
2023-09-28 03:13:00
被害状況
| 事件発生日 | 2023年9月28日 |
| 被害者名 | 不明 |
| 被害サマリ | Google Chromeの新たなゼロデイ脆弱性が悪用されている。これにより、高リスクの個人が攻撃対象となっている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Google ChromeのVP8圧縮形式におけるヒープベースのバッファオーバーフローを利用した攻撃。 |
| マルウェア | 不明 |
| 脆弱性 | Google ChromeのVP8圧縮形式におけるヒープベースのバッファオーバーフロー(CVE-2023-5217)。 |
脆弱性:
| CVE | CVE-2023-5217 |
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | Google ChromeのVP8圧縮形式におけるヒープベースのバッファオーバーフロー |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-27 22:12:58
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | Google Chromeの5番目のゼロデイ脆弱性が悪用された攻撃 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカーグループ |
| 攻撃手法サマリ | Google Chromeのゼロデイ脆弱性を悪用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-5217(Google ChromeのVP8エンコーディングにおけるヒープバッファオーバーフロー) |
vulnerability
2023-09-27 21:48:24
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | ソフトウェア開発者 |
| 被害サマリ | npmおよびPyPIパッケージから広範な機密データが盗まれている |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | npmおよびPyPIパッケージによる情報窃取 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | npmおよびPyPIのパッケージ |
| 脆弱性サマリ | npmおよびPyPIのパッケージが悪意のあるコードを含み、開発者の情報を窃取している |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-09-27 21:07:52
- Fake Bitwardenサイトが新しいZenRATパスワード窃取マルウェアを拡散している
- ZenRATは情報窃取モジュールを持つリモートアクセストロイジャンで、Windowsユーザーを標的にしている
- 偽のBitwardenインストールパッケージには、悪意のある.NET実行可能ファイルが含まれている
- ZenRATは、ブラウザのデータや資格情報を収集し、感染したホストに関する詳細を収集する
- タイポスクワッティングを駆使してユーザーを騙すBitwardenの偽サイトからZenRATが広まっている
incident
2023-09-27 19:48:53
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | Johnson Controls International |
| 被害サマリ | Johnson Controls Internationalは、大規模なランサムウェア攻撃に苦しんでおり、同社のデバイスの多くを暗号化された。VMware ESXiサーバーが影響を受け、同社および子会社の業務に影響を与えた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Dark Angelsランサムウェアグループ |
| 攻撃手法サマリ | Dark Angelsは、ランサムウェアを使用してコーポレートネットワークに侵入し、ネットワーク内を横断的に拡大する。WindowsおよびVMware ESXi暗号化ツールを使用してデバイスを暗号化する。 |
| マルウェア | Dark Angelsランサムウェア |
| 脆弱性 | 不明 |
other
2023-09-27 17:45:15
- Microsoftの新しいAI画像生成ツール、Paint CocreatorがWindows InsidersのDevおよびCanaryチャンネルにリリースされました。
- ユーザーはDALL-Eを使って独自のテキストプロンプトを利用してデジタルイメージを素早く生成することができます。
- Paint Cocreatorでは、ユーザーが作成したい内容を短い文章で説明することで、素晴らしいアートワークを作成できるようになります。
- ユーザーはアートスタイルを選択することもでき、作成ボタンをクリックすると、三つの異なるアートワークのバリエーションが生成されます。
- この機能は、Paintバージョン11.2309.20.0以上をインストールし、待機リストに参加することで利用可能になります。
incident
2023-09-27 15:51:00
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国の'BlackTech'ハッカーが、カスタムバックドアをインストールするためにネットワークデバイスに侵入している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の'BlackTech'ハッカーグループ |
| 攻撃手法サマリ | カスタムなマルウェアを使用してネットワークデバイスにバックドアを設置し、トラフィックを攻撃者が制御するサーバーにリダイレクトし、データを盗み出す。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-27 14:42:00
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | 新たな脅威の存在が確認され、Red Crossをテーマにしたフィッシング攻撃が行われている。攻撃者はDangerAdsとAtlasAgentという2つのバックドアを利用している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | AtlasCrossと呼ばれる新たな脅威アクターが、Red Crossをテーマにしたフィッシング攻撃を行っており、DangerAdsとAtlasAgentというバックドアを利用している。 |
| マルウェア | DangerAdsとAtlasAgent |
| 脆弱性 | 不明 |
vulnerability
2023-09-27 14:06:58
脆弱性
| CVE | なし |
| 影響を受ける製品 | モダンなGPU |
| 脆弱性サマリ | モダンなグラフィックスカードにおいて、データ圧縮を利用したサイドチャネル攻撃が可能である。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-27 12:55:00
被害状況
| 事件発生日 | Sep 27, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなGPUサイドチャネル脆弱性により、敏感なデータが漏洩しています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GPUのグラフィカルデータ圧縮の脆弱性を利用したピクセル盗みによるサイドチャネル攻撃 |
| マルウェア | 不明 |
| 脆弱性 | GPUのグラフィカルデータ圧縮の脆弱性 |
incident
2023-09-27 12:00:00
被害状況
| 事件発生日 | 2023年7月 |
| 被害者名 | 開発者 |
| 被害サマリ | GitHubのアカウントに侵入し、Dependabotの貢献と偽装した悪意のあるコードを挿入して、開発者の認証情報やパスワードを盗み出す攻撃が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GitHubの個人アクセストークンを盗んで、自動化スクリプトを使用してDependabotの貢献と偽装することで、悪意のあるコードを挿入して情報を窃取する。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-27 11:23:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 企業はデータセキュリティと保護に重点を置いており、自信を持っているが、課題も残っている |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-27 08:38:00
被害状況
| 事件発生日 | Sep 27, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | ZenRATという名前のマルウェアが、偽のBitwardenパスワードマネージャのインストールパッケージを通じて配信され、Windowsユーザーを標的にしています。このマルウェアはWindows系のシステム利用者が他のホストを利用しようとすると、人々を無害なウェブページにリダイレクトします。ZenRATは情報盗難能力を持つモジュール型のリモートアクセスTrojan(RAT)です。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ZenRATは偽のBitwarden関連のウェブサイトを介して配布されており、フィッシング、マルウェア広告、またはSEOポイズニング攻撃を通じて拡散されました。 |
| マルウェア | ZenRAT |
| 脆弱性 | 不明 |
vulnerability
2023-09-27 05:23:00
被害状況
| 事件発生日 | 2023年9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | libwebpイメージライブラリの脆弱性による攻撃が発生 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を悪用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | libwebpのHuffmanコーディングアルゴリズムに起因する脆弱性 |
脆弱性
| CVE | CVE-2023-5129 |
| 影響を受ける製品 | libwebpイメージライブラリ |
| 脆弱性サマリ | libwebpイメージライブラリにおける深刻な脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
vulnerability
2023-09-26 21:32:25
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Outlook |
| 脆弱性サマリ | ZeroFontと呼ばれる手法を使用し、不正なメールを安全にスキャンされたように表示する。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
other
2023-09-26 20:35:34
- Windows 11の新しい「アイコンを結合しない」機能はほぼ使えるようになった
- Windows 10の「タスクバーアイテムを結合する」機能をWindows 11で復活させたが、まだ正常に動作しない
- ユーザーはWindows 11のアップグレードをできなかったため、この機能が不足していたためにためらわれていた
- Windows 11 22H2 Moment 4アップデートで「決して結合しない」機能が追加された
- しかし、Windows 10と比較してまだ劣っており、ウィンドウのタイトルをアイコンの横に表示し続けるため、スペースを多く占有している
incident
2023-09-26 19:07:16
被害状況
| 事件発生日 | 2023年9月26日 |
| 被害者名 | Sony |
| 被害サマリ | Sonyのシステムがハッキングされ、3.14 GBのデータがハッカーフォーラムに投稿されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 詳細不明 |
| マルウェア | 詳細不明 |
| 脆弱性 | 詳細不明 |
incident
2023-09-26 19:07:16
被害状況
| 事件発生日 | 2023年9月26日 |
| 被害者名 | Sony |
| 被害サマリ | Sonyのシステムが攻撃され、多くのデータが漏洩された。複数のハッカーが攻撃に関与していると主張している。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | [不明] |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-09-26 18:43:30
- Windows 11 23H2のリリースが開始された。
- ビジネス参加者のためにWindows 11 23H2のビルドが提供された。
- Windows 11 23H2はWindows 11 22H2と同じコードベースとサービスブランチを持ち、新しく導入されたすべての機能が含まれる。
- 商用デバイスはWindows Update for Business(WUfB)、Windows Server Update Service(WSUS)またはAzure Marketplaceを通じてWindows 11 23H2の機能アップデートを受けることができる。
- Windows Insiderの参加者はWindows Updateを通じてWindows 11 23H2をダウンロードし、インストールすることができる。
other
2023-09-26 18:01:30
- MicrosoftがWindows 11のプレビューアップデートKB5030310をリリース
- これは非セキュリティのオプションの累積的なアップデートであり、Windows管理者が10月の定例のアップデートリリース前に改善点を評価するための基盤となる
- KB5030310のインストール後、よく訪れるウェブサイトへのリンクがWindows Startメニューのおすすめセクションに追加される
- Excelのフリーズ問題や検索ボタンの消失問題など、24の問題が修正される
- セキュリティに関連する修正はなく、セキュリティ重視のパッチリリースとは異なる
(引用元: Bleeping Computer)
other
2023-09-26 18:01:30
- Windows 11 KB5030310のプレビューアップデートがリリースされました。このアップデートは、よく訪れるウェブサイトをスタートメニューに追加し、24の問題を修正します。
- KB5030310は非セキュリティ向けの月次の累積的なアップデートであり、Windows管理者が今後の10月2023のパッチリリースに統合される改善策を評価するためのプラットフォームとして機能します。
- このアップデートでは、お使いのウェブブラウジング履歴に基づいて、最も重要なウェブサイトへのリンクがWindowsのスタートメニューのおすすめセクションに追加されます。
- また、アップデートでは、Microsoft ExcelがファイルをPDFとして共有する際にフリーズする問題や、検索ボタンが検索フライアウトボックスとのインタラクション時に消える問題、iCloud for Windowsを使用した場合にOutlookが同期に失敗するバグなどの問題も修正されます。
- プレビューアップデートにはさらに修正が含まれており、スリープモードに影響を与える問題や一部のUSBプリンターの印刷を停止させる問題、Windows Defender Application Control(WDAC)に影響を与える問題なども解決されます。
other
2023-09-26 17:04:00
- MicrosoftはWindows 11でのパスキーのサポートを導入している。
- パスキーは、ユーザーがユーザー名とパスワードを提供せずにウェブサイトやアプリケーションにログインすることを可能にする。
- FIDOの標準に基づき、パスキーは2022年5月に初めて発表され、強力でフィッシングに対して耐性のあるパスワードの代わりとなるものとして採用されている。
- パスキーは、ウェブサイトやアプリごとにユニークであり、複雑なパスワードの設定や記憶の手間を省くことができる。
- PasskeysはWindows Helloを介して作成され、設定はStart > Settings > Accounts > Passkeysから行うことができる。
Webinarのタイトル「Microsoft is Rolling out Support for Passkeys in Windows 11」
vulnerability
2023-09-26 17:00:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 11 22H2 |
| 脆弱性サマリ | Windows 11の22H2 'Moment 4'アップデートがリリースされました。新たなAI機能を搭載し、Paint、ClipChamp、Snipping Tool、および新しいMicrosoft Copilotなどに150の新機能をもたらします。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-09-26 17:00:00
被害状況
| 事件発生日 | 2023年9月26日 |
| 被害者名 | なし |
| 被害サマリ | Windows 11のアップデートにより、パスキーマネージャーが追加され、パスワードレスでのサインイン管理が容易になりました。また、セキュリティ向上のツールも追加されています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | なし |
| マルウェア | なし |
| 脆弱性 | なし |
エラーが発生しました。
記事ファイル名:../articles/20230926 170000_72f954ee4205427de51d3199a4172bc995edf5edff6c571fad682acf03df551d.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Tue, 26 Sep 2023 17:12:45 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '80cd1390afc441a9-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
incident
2023-09-26 15:56:00
被害状況
| 事件発生日 | Sep 26, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | ShadowSyndicateという新しいサイバー犯罪グループが、過去1年間に最大7つの異なるランサムウェアファミリーを利用していたことが判明。このグループはQuantum、Nokoyawa、BlackCat、Royal、Cl0p、Cactus、Playなどのランサムウェアを使用し、Cobalt StrikeやIcedID、Matanbuchusといった既製のポストエクスプロイトメーターやローダーも使用していた。関連するインフラストラクチャにはShadowSyndicateからTrickBot、Ryuk / Conti、FIN7、TrueBotのマルウェア活動につながるものも発見された。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ShadowSyndicateは、さまざまなランサムウェアグループやランサムウェアプログラムの提携者と協力している脅威行為者として活動しており、既製のポストエクスプロイトツールやローダーを利用していた。 |
| マルウェア | Quantum, Nokoyawa, BlackCat, Royal, Cl0p, Cactus, Play |
| 脆弱性 | 不明 |
vulnerability
2023-09-26 15:55:12
被害状況
| 事件発生日 | 2023年9月26日 |
| 被害者名 | 不明 |
| 被害サマリ | Googleが新たなCVE ID(CVE-2023-5129)を割り当て、ライブラリのバグが攻撃で悪用されたと報告された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(国籍などの特徴も不明) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | libwebpのバグが悪用された |
脆弱性
| CVE | CVE-2023-5129 |
| 影響を受ける製品 | libwebp |
| 脆弱性サマリ | libwebpにおけるヒープバッファオーバーフローによる脆弱性 |
| 重大度 | 高 (10/10) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-09-26 15:35:00
被害状況
| 事件発生日 | 2023年9月26日 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなAPTハッキンググループである「AtlasCross」が、アメリカン・レッド・クロスを装ったフィッシングの誘いを使用して組織を標的としています。この攻撃に関連する未公表のトロイの木馬、DangerAdsとAtlasAgentが特定されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシング攻撃を使用 |
| マルウェア | DangerAdsとAtlasAgent |
| 脆弱性 | 不明 |
incident
2023-09-26 14:20:37
エラーが発生しました。
記事ファイル名:../articles/20230926 142037_315c379b1f00e5fa423f7f04a91e08e51908dbbae0e5d296e360ee96993755f0.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Tue, 26 Sep 2023 15:06:58 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '80cc5b4ee8e842e5-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
vulnerability
2023-09-26 14:01:02
脆弱性
| CVE | なし |
| 影響を受ける製品 | パスワードベースの認証システム |
| 脆弱性サマリ | パスワードの予測可能性により、攻撃者が総当たり攻撃を行うことが可能 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-26 11:50:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | なし |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-09-26 11:49:00
- Xenomorphは35以上のアメリカの金融機関を狙ったバンキングトロイの一種である。
- Xenomorphは偽装ログイン画面を表示するオーバーレイ攻撃を利用して、資格情報やクレジットカード番号などの機密情報を盗み出すことができる。
- 過去のバージョンと比べ、Xenomorphの最新バージョンには"antisleep"機能や"mimic"機能などの新しい機能が追加されている。
- XenomorphはAndroidのアクセシビリティ特権を悪用してデバイス上での操作を完全に制御し、被害者のデバイスから資金を違法に転送できる。
- Xenomorphはサムスンとシャオミのデバイスをサポートするモジュールにも対応しており、アンドロイド市場の約50%をカバーしている。
(リンクを参照)
incident
2023-09-26 10:32:00
被害状況
| 事件発生日 | 2023年9月26日 |
| 被害者名 | 不明 |
| 被害サマリ | High Tech業界が最も攻撃の標的となり、46%の攻撃トラフィックが報告された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | SQLインジェクションが一般的な攻撃手法とされているが、最近はTraversal techniquesが増えている。 |
| マルウェア | 不明 |
| 脆弱性 | Log4j JNDI lookup、OS Command Injection、Cross-Site Scripting (XSS) |
incident
2023-09-26 09:49:00
被害状況
| 事件発生日 | Sep 26, 2023 |
| 被害者名 | South Korean academic, political, and government organizations |
| 被害サマリ | 中国の軍事情報機関に関連する中国のハッカーグループが、韓国の学術、政治、政府機関などの組織を長期間にわたりサイバー攻撃した。この攻撃は、知的財産の窃取や中国の影響力の拡大など、中国の戦略的な関係と関連していると考えられている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国のハッカーグループ (中国国籍) |
| 攻撃手法サマリ | ソーシャルエンジニアリング攻撃により、Microsoft Compiled HTML Help (CHM) ファイルの罠を仕掛け、カスタムバリアントのオープンソースのVisual Basic Scriptバックドア(ReVBShell)を配置し、その後、Bisonalリモートアクセストロイヤンを展開する。 |
| マルウェア | ReVBShell, Bisonal |
| 脆弱性 | 不明 |
vulnerability
2023-09-26 09:20:00
被害状況
| 事件発生日 | 2023年9月26日 |
| 被害者名 | SickKids(The Hospital for Sick Children) |
| 被害サマリ | BORN Ontarioによるデータ侵害で、3,400,000人の影響を受けました。 |
| 被害額 | データの漏洩による被害額は不明です。 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Progress MOVEIt Transferソフトウェアの既知のゼロデイ脆弱性(CVE-2023-34362)の悪用。 |
| マルウェア | 不明 |
| 脆弱性 | Progress MOVEIt Transferソフトウェアの脆弱性(CVE-2023-34362) |
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | Progress MOVEIt Transfer software |
| 脆弱性サマリ | Progress MOVEIt Transferソフトウェアの既知のゼロデイ脆弱性(CVE-2023-34362)を利用したデータ侵害。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-26 09:11:09
被害状況
| 事件発生日 | 2022年7月〜2023年8月 |
| 被害者名 | 不明 |
| 被害サマリ | ShadowSyndicateというグループによる多くのランサムウェア攻撃が行われており、少なくとも7つの異なるランサムウェアファミリーが使用されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ShadowSyndicate |
| 攻撃手法サマリ | ShadowSyndicateはQuantum、Nokoyawa、BlackCat/ALPHV、Clop、Royal、Cactus、Playという複数のランサムウェアを使用している。 |
| マルウェア | Quantum, Nokoyawa, BlackCat/ALPHV, Clop, Royal, Cactus, Play |
| 脆弱性 | 不明 |
vulnerability
2023-09-26 05:00:00
脆弱性
| CVE | CVE-2023-42793 |
| 影響を受ける製品 | JetBrains TeamCity continuous integration and continuous deployment (CI/CD) software |
| 脆弱性サマリ | 未認証の攻撃者が影響を受けるシステム上でリモートコード実行を達成するための脆弱性 |
| 重大度 | 9.8 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-25 17:31:41
被害状況
| 事件発生日 | 2023年5月31日 |
| 被害者名 | BORN Ontario child registry |
| 被害サマリ | BORN Ontarioは、プログレスMOVEit Transferソフトウェアのゼロデイ脆弱性(CVE-2023-34362)を悪用され、ClopランサムウェアのMOVEitハッキングスプリーの被害に遭った。約3,400,000人の新生児および妊娠ケア患者の個人情報が流出した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性を悪用したClopランサムウェアのMOVEitハッキングスプリー |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-34362 |
脆弱性
| CVE | CVE-2023-34362 |
| 影響を受ける製品 | Progress MOVEit Transferソフトウェア |
| 脆弱性サマリ | Progress MOVEit Transferソフトウェアのゼロデイ脆弱性を利用して、データを盗み出す攻撃が行われた。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-09-25 16:08:04
- グーグルは、2024年1月にGmailのBasic HTMLビューを廃止すると発表した。
- Basic HTMLビューは、チャット、スペルチェック、キーボードショートカット、連絡先の追加やインポート、リッチテキストの書式設定などを提供しない、Gmailの簡略版ビューである。
- Basic HTMLビューは、インターネット接続が制限されている地域、限られたメモリを持つ古いハードウェアを使用している人、現行のHTML機能をサポートしていない旧世代のウェブブラウザを利用している人向けに設計されている。
- 一方で、ビジュアル障害を持つユーザーが使用するテキスト読み上げツールにとって、基本HTMLビューは信頼性があり、スタンダードビューの導入による技術的な複雑さがツールの管理を難しくするため、HTMLビューを利用している人もいる。
- 2024年1月以降、スタンダードビューのみが利用可能となるため、基本HTMLビューに依存しているユーザーは移行の準備をしたり、デスクトップメールクライアントに切り替える必要がある。
vulnerability
2023-09-25 15:16:02
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | 新しいバージョンのXenomorphマルウェアが米国の銀行や暗号通貨ウォレットを標的としている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-09-25 13:23:16
被害状況
| 事件発生日 | 2023年9月23日 |
| 被害者名 | Mixin Network |
| 被害サマリ | Mixin Networkは200億ドルのハッキング被害に遭い、即座に預金と引き出しを停止しました。犯行はMixinのクラウドサービスプロバイダのデータベースを標的にしたものであり、顧客に深刻な悩みを引き起こしました。 |
| 被害額 | 200億ドル(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Mixin Network |
| 脆弱性サマリ | Mixin Networkが200億ドルのハッキング被害を受け、運用を中止 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
incident
2023-09-25 13:05:00
被害状況
| 事件発生日 | Sep 25, 2023 |
| 被害者名 | ウクライナの軍事機関 |
| 被害サマリ | UAV(無人航空機)のマニュアルを装ったファイルを用いたフィッシングキャンペーンにより、マルウェアが送り込まれた。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | ロシアのAPT28 (UAC-0154)と関連する脅威アクター |
| 攻撃手法サマリ | UAV(無人航空機)のマニュアルを装ったファイルを用いたフィッシング攻撃 |
| マルウェア | Merlin |
| 脆弱性 | Microsoft Compiled HTML Help (CHM)ファイルの脆弱性 |
other
2023-09-25 11:41:00
- デジタル海賊から会計データを守るための専門戦略のウェビナーに参加しよう。
- 信頼できるサイバーセキュリティニュースプラットフォームが提供している。
- ウェビナーのトピックは、AI vs. AIの戦いとAIによるリスクについて。
- ゼロトラストネットワークアクセス(ZTNA)がVPNよりも優れた選択肢であることを示唆している。
- ウェビナーに登録して、新たなAIによるサイバーセキュリティの脅威に対処しよう。
vulnerability
2023-09-25 11:19:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | パスワードの複雑さだけでなく、被害を受けた資格情報の使用をブロックする必要がある |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-25 10:34:00
被害状況
| 事件発生日 | 2023年9月25日 |
| 被害者名 | チベット人、ウイグル人、台湾人 |
| 被害サマリ | サイバースパイ活動を行っており、機密情報を収集するためにフェイクのチベットのウェブサイトやソーシャルメディアプロファイルを作成し、ブラウザベースの攻撃などを行っている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | EvilBamboo (Evil Eye/Earth Empusa/POISON CARP) |
| 攻撃手法サマリ | ワーティングホール攻撃を使用し、AndroidとiOSデバイスを対象にスパイウェアを配信する。 |
| マルウェア | Insomnia, BADBAZAAR, BADSIGNAL, BADSOLAR, ActionSpy, PluginPhantom |
| 脆弱性 | WebKitブラウザエンジンのゼロデイ脆弱性 |
incident
2023-09-25 06:45:00
被害状況
| 事件発生日 | 2021年第2四半期から2023年第3四半期 |
| 被害者名 | 未公開 |
| 被害サマリ | 中国系の脅威行為者が東南アジアの政府をターゲットにスパイ活動を行い、重要な文書と情報の窃取を行った。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(中国系の脅威行為者) |
| 攻撃手法サマリ | 複数の攻撃手法が使用され、適応力のある行動が取られた。 |
| マルウェア | TONESHELLの変種、ShadowPad、LadonGo、AdFind、Mimikatz、Impacket、China Chopper、Cobalt Strike、Zapoa、ReShell、Quasar RAT、HDoor、Gh0stCringe、Winnti、OwlProxy、SessionManager、Meterpreter、Earthworm、SpoolFool |
| 脆弱性 | Microsoft Exchange Serverのセキュリティ欠陥、その他の脆弱なWebサーバ |
other
2023-09-24 14:11:22
- TikTok flooded with videos promoting fake nude celebrity photo leaks used to push referral rewards for the Temu online megastore
- Temu is an online shopping site offering millions of products at low prices
- Scammers create videos implying leaked sensitive photos and videos of celebrities and prompt viewers to download the Temu app and enter their referral number
- These videos have captions like "I thought she was innocent" and show suggestive photos or captions with prompts to download Temu
- TikTok users have begun questioning these videos and creating their own videos to raise awareness about the scams
incident
2023-09-23 21:00:00
被害状況
| 事件発生日 | 2023年9月23日 |
| 被害者名 | 中東の政府機関 |
| 被害サマリ | 政府機関を対象にしたサイバースパイ攻撃で、新たなる高度なバックドアマルウェア「Deadglyph」が使用された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Stealth Falcon APT(別名:Project RavenまたはFruityArmor) |
| 攻撃手法サマリ | 攻撃者は政治活動家、ジャーナリスト、反体制派を標的にしており、バックドアマルウェアを使用して攻撃を行っている。 |
| マルウェア | Deadglyph |
| 脆弱性 | 不明 |
vulnerability
2023-09-23 15:09:18
被害状況
| 事件発生日 | 2022年から2023年にかけて6ヶ月間(詳細な日付は不明) |
| 被害者名 | アジアの政府(具体的な被害者名は不明) |
| 被害サマリ | Gelsemiumというサイバースパイ集団による攻撃で、政府、教育機関、電子機器メーカーをターゲットにしていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Gelsemiumというサイバースパイ集団 |
| 攻撃手法サマリ | Webシェルのインストール、ネットワークの偵察、SMBを介した横方向移動、追加のペイロードの取得などを行っていた。 |
| マルウェア | OwlProxy、SessionManager、Cobalt Strike、SpoolFool、EarthWormなどが使用された。 |
| 脆弱性 | インターネットに公開されている脆弱性が悪用された可能性がある(具体的な脆弱性は不明)。 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Asian govt |
| 脆弱性サマリ | Asian govtを標的とした攻撃で、GelsemiumというAPTが使用された。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
incident
2023-09-23 14:04:15
被害状況
| 事件発生日 | 2023年5月30日 |
| 被害者名 | 890校の学校 |
| 被害サマリ | 国内の教育非営利団体であるNational Student Clearinghouseによるデータ侵害により、890校の学校が被害を受けました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Clop ransomware グループ |
| 攻撃手法サマリ | ゼロデイ脆弱性を利用したデータ盗難攻撃 |
| マルウェア | 不明 |
| 脆弱性 | MOVEit Transfer secure file transfer platformに存在するゼロデイ脆弱性 |
incident
2023-09-23 11:16:35
被害状況
| 事件発生日 | 2023年9月20日 |
| 被害者名 | 従業員および「特定の記録」 |
| 被害サマリ | Air Canadaの内部システムに対する攻撃で、一部の従業員の個人情報および「特定の記録」が限定的に盗まれた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-23 11:10:00
被害状況
| 事件発生日 | Sep 23, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | ステルス・ファルコンという脅威アクターが実施したサイバー諜報活動の一環として、新たな高度なバックドアであるDeadglyphが発見されました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ステルス・ファルコン |
| 攻撃手法サマリ | ステルス・ファルコンは、スピアフィッシングの手法を用いて、中東のジャーナリスト、活動家、反体制派を狙ったターゲット型スパイウェア攻撃を実施しています。 |
| マルウェア | Deadglyph |
| 脆弱性 | 不明 |
vulnerability
2023-09-23 06:12:00
被害状況
| 事件発生日 | 2023年5月から2023年9月 |
| 被害者名 | Ahmed Eltantawy(エジプトの元議員) |
| 被害サマリ | エジプトの元議員であるAhmed Eltantawy氏が2023年のエジプト大統領選挙への出馬計画を公表した後、スパイウェアの**Predator**による攻撃を受けました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | エジプト政府 |
| 攻撃手法サマリ | エジプト政府が商業的なスパイツールを使用してターゲットのネットワークインジェクション攻撃を行い、CytroxのPredatorスパイウェアをAhmed Eltantawy氏のデバイスにインストールしました。 |
| マルウェア | Predatorスパイウェア |
| 脆弱性 | CVE-2023-41991、CVE-2023-41992、CVE-2023-41993 |
脆弱性:
| CVE | CVE-2023-41991, CVE-2023-41992, CVE-2023-41993, CVE-2023-4762 |
| 影響を受ける製品 | Apple iPhone, Chrome web browser |
| 脆弱性サマリ | Appleの3つのゼロデイ脆弱性とChromeブラウザの脆弱性は、エジプトの元議員Ahmed Eltantawyが標的となり、Predatorと呼ばれるスパイウェアをデバイスにインストールするために悪用されました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-22 20:59:32
被害状況
| 事件発生日 | 2023年5月 |
| 被害者名 | ダラス市 |
| 被害サマリ | 2023年5月、ダラス市はRoyalランサムウェアの攻撃により、すべてのITシステムをシャットダウンしなければならなかった。攻撃は4月初旬に盗まれたドメインサービスアカウントを使用して、ネットワークに侵入しました。攻撃者は4月7日から5月4日までシステムにアクセスし、1.169 TBのファイルを収集・外部に持ち出しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Royalランサムウェアグループ |
| 攻撃手法サマリ | Royalランサムウェアグループは、盗まれたアカウントを使用してダラス市のネットワークに侵入しました。攻撃は4月初旬から5月初旬まで続き、コンピューターシステムに1.169 TBのファイルを収集・外部に持ち出しました。 |
| マルウェア | Royalランサムウェア(別名:Zeon) |
| 脆弱性 | 不明 |
incident
2023-09-22 19:24:53
被害状況
| 事件発生日 | 2017年[不明] |
| 被害者名 | [不明] |
| 被害サマリ | ビジネスメールの妨害(BEC)を通じて、被害者が金銭を送金した。 |
| 被害額 | $1,072,306(予想) |
攻撃者
| 攻撃者名 | コシ・グッドネス・サイモン‐イボ(ニジェリア国籍) |
| 攻撃手法サマリ | ビジネスメールの妨害(BEC) |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
incident
2023-09-22 18:16:52
被害状況
| 事件発生日 | 2023年5月から9月 |
| 被害者名 | 元エジプトの議員アフメド・エルタンタウィ |
| 被害サマリ | エジプトの元議員アフメド・エルタンタウィ氏をターゲットにしたスパイウェア攻撃が発生しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | エジプト政府と推定される |
| 攻撃手法サマリ | 脆弱性を悪用し、偽のSMSとWhatsAppメッセージを使用してターゲットのデバイスにスパイウェアをインストールしました。 |
| マルウェア | CytroxのPredatorスパイウェア |
| 脆弱性 | Appleの3つの脆弱性(CVE-2023-41991、CVE-2023-41992、CVE-2023-41993)およびGoogle Chromeの1つの脆弱性(CVE-2023-4762) |
incident
2023-09-22 17:30:07
被害状況
| 事件発生日 | 2023年9月22日 |
| 被害者名 | ベルムジャ政府 |
| 被害サマリ | ベルムジャ政府の全ての部門のITシステムが木曜日から影響を受けている。インターネットとメール、電話サービスに中断が発生しており、すべての部署が影響を受けている。他のカリブの司法管轄区にも影響が広がっている可能性がある。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ロシアのハッカー |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-22 17:22:43
脆弱性
| CVE | なし |
| 影響を受ける製品 | Crypto firm Nansen |
| 脆弱性サマリ | 認証プロバイダーのデータ漏洩により、ユーザーにパスワードのリセットを要請。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-09-22 15:05:02
被害状況
| 事件発生日 | 2023年4月 |
| 被害者名 | インターナショナル・クリミナル・コート(International Criminal Court) |
| 被害サマリ | ハッカーによってインターナショナル・クリミナル・コートのシステムが乗っ取られた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-22 14:48:00
被害状況
| 事件発生日 | Sep 22, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなバリアントのバンキングトロイのBBTokが、ラテンアメリカの40以上の銀行を標的としている。特にブラジルとメキシコのユーザーが影響を受けている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(ブラジルまたはメキシコを指示としている) |
| 攻撃手法サマリ | フィッシングメールを使用して、偽のリンクまたはZIPファイル添付を介してバンキングトロイを配布する。 |
| マルウェア | BBTok |
| 脆弱性 | 不明 |
incident
2023-09-22 11:41:05
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | ホテルに侵入され、顧客のクレジットカード情報を盗むために偽のBooking.comの支払いページにリダイレクトする攻撃が発生 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシング攻撃を使用して、ホテルのシステムに侵入し、顧客のクレジットカード情報を盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-09-22 10:50:00
- 2023 MITRE ATT&CK Evaluationの結果を解釈する方法についての解説
- MITRE ATT&CK評価はMITRE Engenuityによって実施され、実際の攻撃手法を模倣してエンドポイント保護ソリューションをテストする
- MITREはベンダーの結果をランク付けせず、テストデータを公開している
- CynetはTurlaというロシアの脅威グループに対してテストを実施し、複数の重要な指標で大手ベンダーを上回る成績を収めた
- Cynetの成績は、攻撃ステップの可視性、検出の正確性、全体的なパフォーマンスの3つの重要な指標に基づいて分析された
vulnerability
2023-09-22 09:25:00
被害状況
| 事件発生日 | Sep 22, 2023 |
| 被害者名 | イスラエルの組織 |
| 被害サマリ | イランの国家主導のハッカーグループであるOilRigによる2つの異なるキャンペーンによって、イスラエルの組織が攻撃されました。これにより、重要なブラウザとWindowsの資格情報マネージャからの機密情報が収集されました。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | OilRig(またはAPT34、Cobalt Gypsy、Hazel Sandstorm、Helix Kitten) |
| 攻撃手法サマリ | OilRigは、ユーザーの資格情報を盗むための簡単なバックドアの使用や、フィッシング攻撃など、さまざまな手法を使用して攻撃を実行しています。 |
| マルウェア | Solar, Mango |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | イランの国家主導の攻撃者グループOilRigがイスラエルの組織を標的としたキャンペーンを実施 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
vulnerability
2023-09-22 08:00:00
脆弱性
| CVE | CVE-2022-25647, CVE-2023-22512, CVE-2023-22513, CVE-2023-28709, CVE-2023-3341, CVE-2023-4236 |
| 影響を受ける製品 | AtlassianのJira Service Management Data Center and Server、Confluence Data Center and Server、Bitbucket Data Center and Server、Bamboo Data Center and Server、Apache Tomcat serverとISCのBIND 9 Domain Name System (DNS) software suite |
| 脆弱性サマリ | Atlassianの製品には、データ管理やパッチ管理などの分野での脆弱性が4つ報告されており、ISCのBIND ServerにはDoSの可能性がある2つの脆弱性が報告されている |
| 重大度 | 高 |
| RCE | Bitbucket Data Center and ServerにRCEの脆弱性が報告されている |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-22 02:11:00
脆弱性
| CVE | [CVE番号|CVE-2023-41991, CVE-2023-41992, CVE-2023-41993] |
| 影響を受ける製品 | [製品名|iOS, iPadOS, macOS, watchOS, Safari] |
| 脆弱性サマリ | [一行サマリ|Appleのソフトウェアで見つかった3つのゼロデイ脆弱性の修正パッチがリリースされた] |
| 重大度 | [高|不明] |
| RCE | [有|不明] |
| 攻撃観測 | [有|不明] |
| PoC公開 | [なし] |
vulnerability
2023-09-21 19:55:00
被害状況
| 事件発生日 | Sep 21, 2023 |
| 被害者名 | 通信業者 |
| 被害サマリ | サンドマンと呼ばれる未特定の脅威アクターによるサイバー攻撃により、中東、西ヨーロッパ、南アジアの通信業者が標的とされた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(特徴不明) |
| 攻撃手法サマリ | サンドマンは、新しいインプラント「LuaDream」を展開するために、LuaJITというLuaプログラミング言語のJust-in-Time(JIT)コンパイラを利用している。 |
| マルウェア | LuaDream |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | テレコムプロバイダー |
| 脆弱性サマリ | 不明なサンドマンと呼ばれる脅威の攻撃が中東、西ヨーロッパ、南アジアのテレコムプロバイダーを対象にしている |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-21 19:50:00
被害状況
| 事件発生日 | 2023年8月 |
| 被害者名 | 中東、西ヨーロッパ、南アジアの通信サービスプロバイダー |
| 被害サマリ | 未知の脅威アクター「サンドマン」が、「LuaDream」というモジュラーな情報窃取マルウェアを使用して、通信サービスプロバイダーを標的にしている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 情報窃取マルウェアの使用、パス・ザ・ハッシュ攻撃の実行 |
| マルウェア | LuaDream |
| 脆弱性 | 不明 |
vulnerability
2023-09-21 18:59:00
エラーが発生しました。
記事ファイル名:../articles/20230921 185900_9bb783eb68089cd3ace9dfcbce8b89bf5e4a624574684c53a385271e03dbe824.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81
incident
2023-09-21 17:57:40
被害状況
| 事件発生日 | 2023年9月21日 |
| 被害者名 | iPhoneおよびMacのユーザー |
| 被害サマリ | Appleの緊急セキュリティアップデートによって3つの新しいゼロデイ脆弱性が修正されました。これにより、悪意のあるアプリを使用してシグネチャの検証をバイパスするか、悪意のあるウェブページを介して任意のコードを実行することが可能となりました。また、Kernel Frameworkにも脆弱性があり、ローカルの攻撃者によって特権の昇格が可能でした。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-41993、CVE-2023-41991、CVE-2023-41992 |
incident
2023-09-21 17:23:20
被害状況
| 事件発生日 | 2023年9月21日 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoft CopilotがWindows 11 22H2アップデートとともに全てのユーザーに提供される |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-21 15:50:45
被害状況
| 事件発生日 | 2023年9月 |
| 被害者名 | Pizza Hut Australiaの顧客約193,000人 |
| 被害サマリ | サイバー攻撃により、個人情報が不正にアクセスされ、オンライン注文をした顧客の情報や一部の金融データ、暗号化されたアカウントのパスワードが漏洩しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-21 12:51:00
被害状況
| 事件発生日 | 2023年9月21日 |
| 被害者名 | 不明 |
| 被害サマリ | P2PInfectマルウェアの活動が急増し、中国、アメリカ、ドイツ、イギリス、シンガポール、香港、日本で多くの被害が報告されています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(国籍などの特徴不明) |
| 攻撃手法サマリ | P2PInfectマルウェアは、Redisの脆弱性を悪用して侵入し、データベースのレプリケーション機能を乱用してマルウェアを配信します。 |
| マルウェア | P2PInfect |
| 脆弱性 | Redisの脆弱性(具体的な脆弱性名は不明) |
other
2023-09-21 10:38:00
- Webinarのタイトルは「AI vs. AI: Learn How to Outsmart AI Threats with AI Defenses」。
- マルウェアアプリの脅威が増加している。
- マルウェアアプリは重要なデータへのアクセスや設定の変更、パフォーマンスの低下など、さまざまな被害をもたらすことがあります。
- セキュリティチームは、ハブアプリに接続されているサードパーティアプリケーションを可視化し、権限とコンテキスト情報を確認する必要があります。
- 適切なセキュリティソリューションを使用して、ハブアプリを保護し、マルウェアアプリの被害を防ぐことができます。
other
2023-09-21 09:39:00
- 中国の国家安全部(MSS)が、2009年以来中国のハウェイのサーバに侵入し、重要なデータを窃盗し、バックドアを埋め込んだとして、アメリカを長期にわたるサイバースパイ活動の容疑者として非難した。
- 具体的なハッキングの詳細は明らかにされていないが、アメリカの国家安全保障局(NSA)のコンピュータネットワークオペレーション部門が中国を含む多くの国々に対して継続的な攻撃を行っていると指摘されている。
- また、中国の国家コンピュータウイルス緊急対応センターは、中国の公共研究大学でスパイウェア「Second Date」を検出し、これがNSAによって開発され、世界中の多くの国のネットワークデバイスで秘密裏に実行されていることを指摘している。
- MSSは、アメリカが技術企業にバックドアをインストールさせ、サイバースパイ活動を行っていると主張しており、X-Mode SocialやAnomaly Sixなどの企業がユーザーの携帯電話を追跡する能力を示していると言及している。
- アメリカはサイバ攻撃の被害者を自称し、他の国々を「クリーンネットワーク」プログラムに参加させようとしているが、これは中国企業を国際ネットワーク市場から排除するためのものだとMSSは主張している。
この記事は、中国がアメリカをサイバースパイ活動の容疑者として非難していることを報じている。アメリカの情報機関が中国のハウェイのサーバに侵入し、データを窃盗し、バックドアを埋め込んでいたとされている。さらに、中国の国家コンピュータウイルス緊急対応センターが、NSAによって開発されたスパイウェア「Second Date」を検出したと報じている。中国は、アメリカが他の国々に対してサイバースパイ活動を行っていると主張しており、中国企業を国際ネットワーク市場から排除しようとしていると指摘している。
vulnerability
2023-09-21 09:11:00
被害状況
| 事件発生日 | Sep 21, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 金銭的な動機を持つ攻撃者グループである「Gold Melody」が、他の悪意ある第二次攻撃者に対して、侵害された組織へのアクセスを販売していることが明らかになった。これにより、ランサムウェアなどのフォローアップ攻撃が行われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Gold Melody (Prophet Spider、UNC961とも呼ばれる) |
| 攻撃手法サマリ | 被害組織の未パッチのインターネット公開サーバーに脆弱性を悪用することで、アクセスを得る。 |
| マルウェア | Webシェル、組み込みオペレーティングシステムソフトウェア、公開ユーティリティ、プロプライエタリなリモートアクセストロイアン(RAT)、GOTROJ、BARNWORK、HOLEDOOR、DARKDOOR、AUDITUNNEL、HOLEPUNCH、LIGHTBUNNY、HOLERUNなどのトンネリングツール |
| 脆弱性 | JBoss Messaging (CVE-2017-7504)、Citrix ADC (CVE-2019-19781)、Oracle WebLogic (CVE-2020-14750およびCVE-2020-14882)、GitLab (CVE-2021-22205)、Citrix ShareFile Storage Zones Controller (CVE-2021-22941)、Atlassian Confluence (CVE-2021-26084)、ForgeRock AM (CVE-2021-35464)、およびApache Log4j (CVE-2021-44228) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Oracle WebLogic、GitLab、Citrix ShareFile Storage Zones Controller、Atlassian Confluence、ForgeRock AM、Apache Log4j |
| 脆弱性サマリ | サイバー犯罪グループGold Melodyが、未修正のインターネット対応サーバーの脆弱性を利用して企業を侵害し、ランサムウェアなどの攻撃を行うためのアクセスを販売している。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-21 08:48:00
被害状況
| 事件発生日 | Sep 21, 2023 |
| 被害者名 | Free Download Manager |
| 被害サマリ | Free Download Manager(FDM)のウェブサイトが2020年から2022年の間に不正なLinuxソフトウェアの配布に使用されました。ウクライナのハッカーグループによって、特定のウェブページが侵害され、悪意のあるソフトウェアを配布するために悪用されました。この問題には、FDMをダウンロードしようとしたLinuxユーザーの一部が潜在的に影響を受けました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ウクライナのハッカーグループ |
| 攻撃手法サマリ | ウェブページの侵害と偽のドメインを使用したリダイレクト攻撃 |
| マルウェア | Bash stealer malware |
| 脆弱性 | ウェブサイトのスクリプトの脆弱性 |
incident
2023-09-21 05:03:00
被害状況
| 事件発生日 | 2023年9月21日 |
| 被害者名 | 不明 |
| 被害サマリ | GitHub上でWinRARの脆弱性を悪用した偽のPoC(Proof of Concept)が公開され、VenomRATマルウェアをダウンロードしたユーザーを感染させることを目的としていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GitHub上に偽のPoCを公開し、WinRARの脆弱性を悪用したVenomRATマルウェアの感染を試みた。 |
| マルウェア | VenomRAT |
| 脆弱性 | WinRARの不適切な検証に関する問題(CVE-2023-40477) |
incident
2023-09-20 22:08:26
被害状況
| 事件発生日 | 2023年8月下旬 |
| 被害者名 | 不明 |
| 被害サマリ | P2PInfectボットネットの活動が急速に増加しており、世界的に影響を受けたシステムは中国、アメリカ、ドイツ、シンガポール、香港、イギリス、日本などです。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | P2PInfectはRedisインスタンスを侵害するために、インターネットに公開されたWindowsおよびLinuxシステムのリモートコード実行の脆弱性を利用しています。 |
| マルウェア | P2PInfect |
| 脆弱性 | Redisのリモートコード実行の脆弱性 |
incident
2023-09-20 21:11:10
被害状況
| 事件発生日 | 2023年9月20日 |
| 被害者名 | T-Mobileの顧客 |
| 被害サマリ | T-Mobileの公式モバイルアプリにログインした後、顧客は他の人々のアカウント情報や請求情報を閲覧することができました。漏洩した情報には、顧客の氏名、電話番号、住所、アカウント残高、クレジットカードの詳細(有効期限や最後の4桁)が含まれていました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | システムの一時的なグリッチ |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-20 19:34:05
被害状況
| 事件発生日 | 2023年9月20日 |
| 被害者名 | TransUnion |
| 被害サマリ | 米国の脅威アクターがTransUnionのネットワークから盗まれたとされるデータをリークしました。このデータには、世界中の約59,000人の個人の機密情報が含まれています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | USDoD(米国国防総省)によるリーク |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-20 19:02:03
脆弱性
| CVE | なし |
| 影響を受ける製品 | Free Download Manager for Linux |
| 脆弱性サマリ | Free Download Manager (FDM)のウェブサイトが2020年に侵害され、Linuxユーザーがソフトウェアをダウンロードしようとした際に悪意のあるサイトにリダイレクトされた。この攻撃により、Bash情報盗聴ツールやバックドアがLinuxデバイスにインストールされた。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-09-20 14:49:34
被害状況
| 事件発生日 | 2023年8月21日 |
| 被害者名 | 不明 |
| 被害サマリ | 攻撃者がGitHubに偽のPoC(Proof of Concept)エクスプロイトをアップロードし、ダウンロードした者にVenomRATマルウェアを感染させようとしました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GitHub上で偽のPoCエクスプロイトを配布し、ユーザーが実行することでVenomRATマルウェアを感染させました。 |
| マルウェア | VenomRAT |
| 脆弱性 | WinRARのCVE-2023-40477脆弱性 |
vulnerability
2023-09-20 14:02:01
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Expensive Investigations Drive Surging Data Breach Costs |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-09-20 13:29:51
被害状況
| 事件発生日 | 2023年9月20日 |
| 被害者名 | 不明 |
| 被害サマリ | Signalが、将来の攻撃からユーザーを保護するために、量子耐性暗号鍵を使用するエンドツーエンドの通信プロトコルをアップグレードした。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Signal |
| 脆弱性サマリ | Signalが量子耐性の暗号鍵を使用し、エンドツーエンドの通信プロトコルをアップグレードした |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-09-20 12:51:00
- フィンランドの法執行機関が、違法な麻薬取引に特化したダークウェブのマーケットプレイスであるPIILOPUOTIを摘発したと発表しました。
- PIILOPUOTIは、2022年5月から運営されていたオンラインマーケットで、暗号化されたTORネットワーク内で隠れていました。
- PIILOPUOTIで売られていた麻薬は、外国からフィンランドに密輸されていたとのことです。
- ルーマニアのサイバーセキュリティ企業であるBitdefenderが、PIILOPUOTIの摘発に協力しました。
- フィンランドの税関は、ドイツやリトアニア、ユーロポール、ユーロジャストと協力して犯罪捜査を行っています。逮捕者はまだ明らかにされていません。
vulnerability
2023-09-20 12:38:00
脆弱性
| CVE | CVE-2023-40931, CVE-2023-40932, CVE-2023-40933, CVE-2023-40934 |
| 影響を受ける製品 | Nagios XI network monitoring software |
| 脆弱性サマリ | Nagios XIネットワークモニタリングソフトウェアに複数の脆弱性があり、特権エスカレーションと情報漏えいのリスクがある。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-09-20 10:34:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Webアプリケーション、SolarWinds Orionなど |
| 脆弱性サマリ | Webアプリケーションのサプライチェーンでの脆弱性、SolarWindsのサプライチェーン攻撃、Log4jの脆弱性についての記事 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-09-20 10:13:00
被害状況
| 事件発生日 | Sep 20, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなnpmパッケージがKubernetesの設定とSSHキーを盗み出すために設計されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | npmパッケージをなりすまし、Javascriptライブラリやコンポーネントとして偽装しました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Kubernetes configおよびSSHキーが含まれるnpmパッケージ |
| 脆弱性サマリ | npmパッケージレジストリに存在する悪意のあるパッケージが、コンプロマイズされたマシンからKubernetes設定およびSSHキーをリモートサーバーに抽出するために設計されています。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-20 09:56:00
被害状況
| 事件発生日 | Sep 20, 2023 |
| 被害者名 | 中国人の利用者 |
| 被害サマリ | 中国語を話す人々を標的とした巧妙なフィッシングキャンペーン。ValleyRATとGh0st RATを駆使して攻撃が行われた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国のサイバー犯罪グループ |
| 攻撃手法サマリ | フィッシングキャンペーンを通じて、Sainbox RAT、Purple Fox、ValleyRATなどのマルウェアファミリの配布を行う。 |
| マルウェア | Sainbox RAT、Purple Fox、ValleyRAT |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 中国語を話すユーザーをターゲットにしたフィッシングキャンペーンが発生しており、ValleyRATとGh0st RATというマルウェアが配信されている |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-09-20 09:29:00
- Signal Messengerは、拡張トリプルディフィーヘルマン(X3DH)仕様を後量子拡張ディフィーヘルマン(PQXDH)にアップグレードすることで、量子抵抗型暗号化をサポートするアップデートを発表しました。
- Quantum Resistant Encryption(量子抵抗型暗号化)は、現在の暗号化規格を破るほど強力な量子コンピュータが将来に作られる脅威に対する保護層を追加するものです。
- Signal Protocolは、WhatsAppやGoogleの暗号化されたRCSメッセージなどのさまざまなメッセージングアプリで使用される暗号仕様のセットです。
- 量子コンピュータはまだ一般的には使われていないものの、既存の暗号システムは将来の量子コンピュータを使用して複合化される可能性があります。
- Signalは、X3DHの代わりにX25519とKyber-1024を組み合わせたPQXDHを採用し、AES-256に相当するセキュリティを目指すハイブリッドアプローチを取っています。
vulnerability
2023-09-20 07:18:00
被害状況
| 事件発生日 | Sep 20, 2023 |
| 被害者名 | GitLab |
| 被害サマリ | GitLabが重大な脆弱性によるセキュリティパッチをリリースしました。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 特定されていません |
| マルウェア | 不明 |
| 脆弱性 | GitLab Enterprise Editionのバージョン13.12から16.2.7の間および16.3から16.3.4の間に影響を及ぼすCVE-2023-5009 |
脆弱性
| CVE | CVE-2023-5009 |
| 影響を受ける製品 | GitLab Enterprise Edition (EE) 13.12以降のバージョンおよび16.2.7以前のバージョン、16.3および16.3.4以前のバージョン |
| 脆弱性サマリ | GitLab Enterprise Edition (EE)における重大な欠陥であり、攻撃者が他のユーザーとしてパイプラインを実行できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-20 05:28:00
被害状況
| 事件発生日 | Sep 20, 2023 |
| 被害者名 | Trend Micro(トレンドマイクロ)のApex OneおよびWorry-Free Business Securityのユーザー |
| 被害サマリ | Apex OneおよびWorry-Free Business SecurityのWindows向けソリューションに重大なセキュリティの脆弱性があり、実際の攻撃で活用されていた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 第三者のアンチウイルスのアンインストーラーモジュールを悪用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Apex OneとWorry-Free Business Securityの特定のバージョンに関連するセキュリティの脆弱性(CVE-2023-41179) |
脆弱性
| CVE | CVE-2023-41179 |
| 影響を受ける製品 | Apex One, Worry-Free Business Security |
| 脆弱性サマリ | Apex OneとWorry-Free Business SecurityのWindows版において、実際の攻撃で積極的に悪用されている重大なセキュリティの欠陥が存在している。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-19 23:38:43
被害状況
| 事件発生日 | 2022年7月 |
| 被害者名 | 不明 |
| 被害サマリ | クリプトレンダーのCelsiusが破産を申請し、ユーザーアカウントからの引き出しを凍結したため、クライアントが被害を申告している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシング攻撃を使用して、Celsiusのクレームエージェントを偽装し、仮想通貨ウォレットから資金を盗み出そうとしている。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-19 21:11:29
脆弱性
| CVE | CVE-2023-41179 |
| 影響を受ける製品 | Trend Micro Apex One 2019, Trend Micro Apex One SaaS 2019, Worry-Free Business Security (WFBS) 10.0 SP1 (sold as Virus Buster Business Security (Biz) in Japan), Worry-Free Business Security Services (WFBSS) 10.0 SP1 (sold as Virus Buster Business Security Services (VBBSS) in Japan) |
| 脆弱性サマリ | Trend Microのエンドポイント保護ソリューションであるApex Oneには、リモートコード実行のゼロデイ脆弱性が存在します。 |
| 重大度 | 9.1 (Critical) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-09-19 20:24:22
被害状況
| 事件発生日 | 2023年9月上旬(具体的な日付は不明) |
| 被害者名 | 国際刑事裁判所(International Criminal Court; ICC) |
| 被害サマリ | ICCの情報システムが侵害されました。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 不明(記事に情報なし) |
| 攻撃手法サマリ | 情報なし(記事に情報なし) |
| マルウェア | 情報なし(記事に情報なし) |
| 脆弱性 | 情報なし(記事に情報なし) |
vulnerability
2023-09-19 17:06:38
被害状況
| 事件発生日 | 2023年9月19日 |
| 被害者名 | GitLab |
| 被害サマリ | GitLabのセキュリティアップデートに重大な脆弱性が見つかりました。この脆弱性を悪用されると、攻撃者が他のユーザーとしてパイプラインを実行できます。これにより、攻撃者は機密情報にアクセスしたり、被害者の権限を悪用してコードの実行、データの変更、特定のイベントのトリガーなどが可能となります。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を悪用して他のユーザーとしてパイプラインを実行する |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-4998 |
脆弱性
| CVE | CVE-2023-4998 |
| 影響を受ける製品 | GitLab Community Edition (CE)およびEnterprise Edition (EE) versions 13.12から16.2.7までの各バージョン、およびversions 16.3から16.3.4までの各バージョン |
| 脆弱性サマリ | スケジュールされたセキュリティスキャンポリシーを介して、他のユーザーとしてパイプラインを実行することが可能な重大度の高い脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
vulnerability
2023-09-19 16:28:58
脆弱性
| CVE | なし |
| 影響を受ける製品 | Exchange Web Services (EWS) API for Exchange Online and Office 365 |
| 脆弱性サマリ | Exchange Web Services (EWS) APIが2026年10月に廃止予定となる |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-19 15:14:35
被害状況
| 事件発生日 | 2023年9月19日 |
| 被害者名 | 中東の通信サービスプロバイダー |
| 被害サマリ | 新たなサイバー攻撃により、中東の通信サービスプロバイダーが被害を受けています。攻撃者はHTTPSnoopとPipeSnoopという新しいマルウェアを使用し、感染したデバイス上でリモートコマンドを実行することができます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(国籍や特徴不明) |
| 攻撃手法サマリ | HTTPSnoopとPipeSnoopというマルウェアを使用し、通信サービスプロバイダーにバックドアを設置しました。 |
| マルウェア | HTTPSnoop、PipeSnoop |
| 脆弱性 | 不明 |
vulnerability
2023-09-19 12:35:00
被害状況
| 事件発生日 | Sep 19, 2023 |
| 被害者名 | 中東の電気通信事業者 |
| 被害サマリ | 中東の電気通信事業者を標的とした新たな侵入セット「ShroudedSnooper」が発見された。これには、Stealthyなバックドア「HTTPSnoop」が利用されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | HTTPSnoopというバックドアを利用して中東の電気通信事業者を攻撃している。 |
| マルウェア | HTTPSnoop, PipeSnoop |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ShroudedSnooperのHTTPSnoopバックドアによる中東の通信企業のターゲット化 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-09-19 12:05:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Operation Rusty Flagという名前の新しいRustベースのマルウェアキャンペーンが、アゼルバイジャンを標的としていることが特定されました。キャンペーンは、Rustベースのマルウェアを侵害されたシステムにデプロイすることを目的としています。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-09-19 11:32:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | XWorm |
| 脆弱性サマリ | XWormは、リモートアクセストロイアンの一種であり、グローバルで最も頻繁に出現する脅威の一つとなっている。最新バージョンでは、高度な機能と持続力が追加されている。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-09-19 11:10:00
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | [製品名] |
| 脆弱性サマリ | [一行サマリ] |
| 重大度 | [高|中|低|なし|不明] |
| RCE | [有|無|不明] |
| 攻撃観測 | [有|無|不明] |
| PoC公開 | [有|無|不明] |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Lusca SprySOCKS Linuxバックドア |
| 脆弱性サマリ | 中国のEarth LuscaグループによるLinuxバックドア攻撃 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-09-19 10:29:00
- 2023年には、Generative AIツールの使用が44%増加し、従業員の6%が週に4%の頻度でこれらのアプリケーションに機密データを貼り付けた。
- 伝統的なDLPソリューションは、テキストの貼り付けを制御する能力に欠けており、これはデータ漏洩の新しい方法である。
- Generative AI DLPは、テキストの貼り付けアクションをリアルタイムで監視し、機密情報を示す可能性のあるパターンやキーワードを分析し、即座に警告を発行したり、アクセスをブロックしたりすることができる。
- Web DLPソリューションは、ウェブ上の場所とデバイス間のデータ関連のアクションを特定し、安全な場所と管理されたデバイスを異なる方法で区別することができる。
- Generative AIのセキュリティリスクは、データの漏洩とデータの保持、コンプライアンス、ガバナンスの長期的なリスクを引き起こす可能性がある。
vulnerability
2023-09-19 09:30:00
脆弱性
| CVE | CVE-2023-36845 |
| 影響を受ける製品 | Juniper Firewalls |
| 脆弱性サマリ | JuniperファイアウォールのJ-Webコンポーネントにおける脆弱性により、リモートで任意のコードが実行される可能性がある。 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
other
2023-09-19 06:56:00
- パキスタンに関連する脅威行為者グループのTransparent Tribeが、YouTubeを模倣した悪意のあるAndroidアプリを使用してCapraRATマルウェアを拡散させている。
- CapraRATは、侵入力の高いツールであり、感染したAndroidデバイスの多くのデータを攻撃者が制御できる。
- Transparent Tribeは、Windows、Linux、およびAndroidシステムに浸透することができるツールを使用して、インドの組織をターゲットに情報収集を行っているとされている。
- CapraRATは、保護されたメッセージングや通話アプリとして偽装されたアプリを通じて拡散されており、これらのアプリは社会工学的手法を使用して配信されている。
- SentinelOneによって発見された最新のAndroid package (APK)ファイルは、YouTubeを模倣するように設計されており、その中で1つは「Piya Sharma」のYouTubeチャンネルに接続している。
#1 Trusted Cybersecurity News Platform Followed by 4.50+ million __ __ __
__
__
__ 無料のニュースレターを受け取る
* __ ホーム
* __ ニュースレター
* __ ウェビナー
* ホーム
* データ侵害
* サイバーアタック
* 脆弱性
* ウェビナー
* ストア
* お問い合わせ
__
__
__
リソース
* ウェビナー
* THNストア
* 無料の電子書籍
サイトについて
* THNについて
* ジョブ
* 広告掲載
お問い合わせ/情報提供
__
取り上げてほしい場合はお問い合わせください-独自のストーリーのアイデア、調査、ハック、または質問やコメント/フィードバックを送るためにお問い合わせください!
ソーシャルメディアでフォローする
__ __ __ __ __
__ RSSフィード __ メールアラート __ Telegramチャンネル
vulnerability
2023-09-19 04:05:00
被害状況
| 事件発生日 | Sep 19, 2023 |
| 被害者名 | Microsoft |
| 被害サマリ | MicrosoftのAI GitHubリポジトリにおいて、38テラバイトの機密データが誤って公開された。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | アクセス権限が過剰に設定されたSASトークンを利用した。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | MicrosoftのAI GitHubリポジトリ |
| 脆弱性サマリ | MicrosoftのAI GitHubリポジトリにおいて38テラバイトの機密データが誤って公開された。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-18 22:06:13
被害状況
| 事件発生日 | 2023年9月18日 |
| 被害者名 | 不明 |
| 被害サマリ | APT36(別名:Transparent Tribe)ハッキンググループが、YouTubeを模した3つのAndroidアプリを使用して、デバイスに自身のトロイの木馬であるCapraRATを感染させるという被害が発生している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | APT36(Transparent Tribe) |
| 攻撃手法サマリ | APT36は、悪意のあるAndroidアプリを使用して攻撃を行っており、インドの防衛および政府機関、カシミール地域の関係者、パキスタンの人権活動家を標的としている。 |
| マルウェア | CapraRAT |
| 脆弱性 | 不明 |
vulnerability
2023-09-18 21:52:29
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows Subsystem for Linux |
| 脆弱性サマリ | Windows Subsystem for Linuxが新しい「ミラーモードネットワーキング」を取得 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-18 19:40:29
被害状況
| 事件発生日 | 2023年9月18日 |
| 被害者名 | 不明 |
| 被害サマリ | JuniperのSRXファイアウォールおよびEXスイッチ約12,000台が、認証不要で悪用可能なファイレスなリモートコード実行の脆弱性によって影響を受けています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | プローブが行われ、脆弱性を悪用するねらいがあることが報告されています。 |
| マルウェア | なし |
| 脆弱性 | Junos OSの以下のバージョンに影響を与えます:
- 20.4R3-S8より前のすべてのバージョン
- 21.1バージョン21.1R1およびそれ以降のバージョン
- 21.2のバージョン21.2R3-S6より前
- 21.3のバージョン21.3R3-S5より前
- 21.4のバージョン21.4R3-S5より前
- 22.1のバージョン22.1R3-S3より前
- 22.2のバージョン22.2R3-S2より前
- 22.3のバージョン22.3R2-S2、22.3R3より前
- 22.4のバージョン22.4R2-S1、22.4R3より前 |
脆弱性
| CVE | CVE-2023-36845 |
| 影響を受ける製品 | Juniper SRXファイアウォールおよびEXスイッチ |
| 脆弱性サマリ | 認証なしで攻撃者が悪用できるファイルレスなリモートコード実行の脆弱性 |
| 重大度 | 高 (9.8) |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有(リサーチャーJacob Bainesによる) |
other
2023-09-18 17:37:31
- Microsoft Paintが、38年ぶりにレイヤーと透明性のサポートを追加
- レイヤーを使って、さまざまな画像要素を重ねて利用できる
- 透明な領域を含む画像を開き、保存できるようになる
- 複数のレイヤーを使用すれば、下のレイヤーの内容が見える効果が得られる
- バックグラウンドの除去機能も搭載され、興味深いレイヤー構成が迅速に作成できるようになる
incident
2023-09-18 16:47:10
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | 不明 |
| 被害サマリ | マルウェア「Bumblebee」が新たな攻撃を開始し、4sharedのWebDAVサービスを乱用して拡散している。このキャンペーンでは、メールの添付ファイルを装って悪意のあるファイルをダウンロードさせる方法が使われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | メールの添付ファイルを使ったマルウェア拡散 |
| マルウェア | Bumblebee |
| 脆弱性 | 不明 |
vulnerability
2023-09-18 15:18:21
被害状況
| 事件発生日 | 2023年6月22日 |
| 被害者名 | Microsoft |
| 被害サマリ | MicrosoftのAI研究部門がGitHubにオープンソースAI学習モデルを提供する際に、設定ミスにより重要なデータが流出しました。流出したデータにはMicrosoft従業員の個人情報のバックアップ、Microsoftサービスのパスワード、秘密のキー、および359人のMicrosoft従業員からの3万以上のMicrosoft Teamsメッセージのアーカイブが含まれていました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 流出したデータは、Microsoft社員が設定ミスにより共有可能なURLを誤って公開し、誰でもアクセスできる状態となりました。 |
| マルウェア | 不明 |
| 脆弱性 | 共有アクセス設定の設定ミスによるもの |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Azure Blob storage |
| 脆弱性サマリ | Microsoft AI研究部門が誤ってAzure Blob storage内のURLを公開し、38TBの個人データが閲覧可能になった |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無し |
| PoC公開 | 無し |
incident
2023-09-18 14:05:41
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のサイバースパイグループ「Earth Lusca」が政府機関を標的にしたサイバー攻撃が行われており、新しいLinuxバックドア "SprySOCKS" が使用されている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国のサイバースパイグループ「Earth Lusca」 |
| 攻撃手法サマリ | Earth Luscaは、n-day脆弱性を利用してコンピュータに侵入し、Cobalt Strikeビーコンをドロップすることで後続の攻撃を行っている。 |
| マルウェア | SprySOCKS、Trochilus(Windowsマルウェア) |
| 脆弱性 | n-day脆弱性(2019年から2022年の未修正の脆弱性) |
vulnerability
2023-09-18 14:01:02
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | なし |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-18 12:30:00
被害状況
| 事件発生日 | Sep 18, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | クラウドサービスを悪用して仮想通貨のマイニングをするAMBERSQUIDという新しいクリプトジャッキング作戦が、特にAWS Amplify、AWS Fargate、Amazon SageMakerといった一般的でないAmazon Web Services(AWS)を標的としている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | インドネシアの攻撃者 |
| 攻撃手法サマリ | クラウドサービスの悪用、仮想通貨マイナーの実行、シェルスクリプトを利用した攻撃など |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-18 12:21:00
被害状況
| 事件発生日 | Sep 18, 2023 |
| 被害者名 | 特定されていない |
| 被害サマリ | MFA(マルチファクタ認証)およびPAM(特権アクセス管理)ソリューションは、組織のアイデンティティ脅威に対するレジリエンスを提供するために十分に展開されていないことが報告されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 特定されていない |
| 攻撃手法サマリ | 特定されていない |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
脆弱性
| CVE | なし |
| 影響を受ける製品 | MFA (Multi-Factor Authentication)およびPAM (Privileged Access Management)ソリューション |
| 脆弱性サマリ | オーガナイゼーションの身元脅威に対する耐性を提供するために、MFAとPAMソリューションが十分に展開されていないことが多い |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-18 12:11:00
被害状況
| 事件発生日 | Sep 18, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | AndroidバンキングトロイのHookが、ERMACに基づいて拡張されたことが明らかになった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | DukeEugene |
| 攻撃手法サマリ | Hookは、Androidのアクセシビリティサービスを悪用してオーバーレイ攻撃を行い、700以上のアプリから認証情報を盗むことができる。 |
| マルウェア | Hook(ERMACのフォーク) |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | AndroidのバンキングトロイのHookは、先行するERMACに基づいており、さらに機能を拡張している。 |
| 重大度 | 中 |
| RCE | 不明 |
| 攻撃観測 | 可能性あり |
| PoC公開 | 不明 |
incident
2023-09-18 07:00:00
被害状況
| 事件発生日 | Sep 18, 2023 |
| 被害者名 | Retool |
| 被害サマリ | ソフトウェア開発会社Retoolのクラウドの顧客27人のアカウントが、ターゲット型のSMSベースのソーシャルエンジニアリング攻撃によって侵害された。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 従業員を対象としたSMSフィッシング攻撃および音声合成技術を使用したフィッシング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-18 03:16:00
被害状況
| 事件発生日 | 2023年9月18日 |
| 被害者名 | 不明 |
| 被害サマリ | UNC3944として知られる経済的動機を持つ攻撃者が、ランサムウェア攻撃への焦点を変えていることが明らかになった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | UNC3944 |
| 攻撃手法サマリ | 組織内の従業員の資格情報を入手するために、電話やSMSを使用したフィッシング攻撃を行っている。 |
| マルウェア | RECORDSTEALER、Atomic、ULTRAKNOT、Meduza、Vidar |
| 脆弱性 | 不明 |
incident
2023-09-17 18:34:07
被害状況
| 事件発生日 | 2023年9月17日 |
| 被害者名 | 一般のユーザー |
| 被害サマリ | TikTokには、Elon MuskやTesla、SpaceXをテーマにした偽の暗号通貨ギブアウェイが氾濫しています。これらの詐欺は、数百のウェブサイトを設置し、ユーザーに無料の暗号通貨を受け取るためにアカウント登録させるという手法を使用しています。しかし、実際にはそのような暗号通貨は入金されず、ユーザーは何も受け取ることができません。 |
| 被害額 | 被害額は不明です。 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 詐欺的なウェブサイトを設置し、偽の暗号通貨ギブアウェイを実施しています。 |
| マルウェア | 記事にはマルウェアの情報は記載されていません。 |
| 脆弱性 | 記事には脆弱性の情報は記載されていません。 |
incident
2023-09-17 06:32:00
被害状況
| 事件発生日 | 2023年9月17日 |
| 被害者名 | CoinEx |
| 被害サマリ | 北朝鮮のLazarus GroupによるCoinExからのデジタル資産盗難 |
| 被害額 | $31 million |
攻撃者
| 攻撃者名 | 北朝鮮のLazarus Group |
| 攻撃手法サマリ | 中央集権型のサービスをターゲットにすることに焦点を移し、ソーシャルエンジニアリング攻撃を利用して行動している。 |
| マルウェア | 報道に記載されていない |
| 脆弱性 | 報道に記載されていない |
other
2023-09-16 19:45:07
- Google ChromeはMicrosoft Edgeのような読み上げ機能をテスト中です。
- Read Aloudは調整可能な再生速度があり、記事を読み上げる速度をユーザーが制御することができます。
- 読み上げ中には、読まれている文がハイライト表示され、読み終わった部分はフェードアウトします。
- Chromeはまた、可視的な魅力も向上させています。ブラウザのテーマカラーを新しいタブページの壁紙と一致させる機能があります。
- Chrome CanaryとGoogle Chromeが関連しています。
(記事から)
other
2023-09-16 19:18:15
- Microsoft Edgeのタブレット向け機能「Web Select」が削除される
- Web SelectはユーザーがWebコンテンツをキャプチャしてコピーし、その形式と機能を維持することができるツール
- Web Selectには静的な画像ではなく、テキストとやり取りする機能があり、テーブルの一部を切り取る際などに便利
- 企業環境でもWeb Selectは重要な役割を果たしており、ビジネスユーザーにも利便性が高く評価されていた
- MicrosoftはWeb Selectの削除に対して代替策を検討する必要があるかもしれないと指摘されている。
other
2023-09-16 18:56:41
- Telegramが統合暗号通貨ウォレット機能を発表
- TOKEN2049カンファレンスで発表されたTelegramとTON Foundationのパートナーシップにより、ウォレット機能が提供される
- @walletボットとの連携により、Telegramのメニュー内に専用の暗号通貨ウォレットセクションが追加される
- このパートナーシップにより、Telegramの広告プラットフォームへの特権的なアクセスが提供される
- TONは2028年までにTelegramのユーザーベースの30%を獲得することを目指している
incident
2023-09-16 14:11:12
被害状況
| 事件発生日 | 2023年9月16日 |
| 被害者名 | 不明 |
| 被害サマリ | BlackCat(ALPHV)ランサムウェアグループがAzureクラウドストレージを暗号化。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | BlackCat(ALPHV)ランサムウェアグループ |
| 攻撃手法サマリ | Sphynx encryptorを使用してAzureクラウドストレージを暗号化する。 |
| マルウェア | Sphynx encryptor |
| 脆弱性 | 不明 |
vulnerability
2023-09-16 13:00:00
脆弱性
| CVE | [なし] |
| 影響を受ける製品 | TikTok |
| 脆弱性サマリ | TikTokが13歳から17歳の子供のデータ処理に関してGDPRに違反したため、アイルランドデータ保護委員会(DPC)が約3億4500万ユーロの罰金を科した。 |
| 重大度 | 中 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-15 21:54:14
被害状況
| 事件発生日 | 2023年9月15日 |
| 被害者名 | Caesars Entertainment, MGM Resorts |
| 被害サマリ | Caesars Entertainmentはロイヤリティプログラムのデータが漏洩し、個人情報が流出したため、身代金を支払った(被害の詳細は不明)。MGM Resortsはランサムウェア攻撃に遭い、カジノ内のサービスや設備が停止した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Caesars Entertainmentへの攻撃については情報なし。MGM Resortsへの攻撃は、BlackCat/ALPHVランサムウェアグループの関連組織であるScattered Spiderによるものとされる。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-15 19:15:29
被害状況
| 事件発生日 | 2023年8月27日 |
| 被害者名 | Retoolのクラウド顧客27社 |
| 被害サマリ | Retoolの開発プラットフォームを使用しているクラウド顧客のアカウントが、ターゲットを絞ったマルチステージの社会工学攻撃によって侵害された。被害者のほとんどは仮想通貨業界の顧客であった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ターゲットを絞ったマルチステージの社会工学攻撃(SMSフィッシングとソーシャルエンジニアリングを使用) |
| マルウェア | 不明 |
| 脆弱性 | Retoolの開発プラットフォームとGoogle Authenticatorの連携機能を活用した攻撃 |
vulnerability
2023-09-15 16:05:48
脆弱性
| CVE | なし |
| 影響を受ける製品 | Chromebooks |
| 脆弱性サマリ | Googleは、Google Chromebookのセキュリティ更新サポート期間を10年に延長することを発表しました。これにより、Chromebookはリリース後10年間、月次のセキュリティアップデートの保証を受けることができます。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
other
2023-09-15 13:57:25
- カリフォルニア州の検事総長によると、GoogleはAndroidの位置情報追跡に関するプライバシー訴訟で、カリフォルニア州の消費者保護法を違反したとして、9300万ドルの和解金を支払うことになった。
- カリフォルニア司法省の調査によると、Googleは消費者のプロファイリングや広告などの目的で、正式な同意を得ずにAndroidユーザーの位置情報を収集し、保持、利用するなど、詐欺的な行為に関与していたと判明した。
- 苦情はGoogleのユーザーの位置情報の追跡に焦点を当てており、ユーザーがデバイスの設定で「位置情報履歴」をオフにしたと思っていたにもかかわらず、Googleはデフォルトで「Web&Appのアクティビティ」を有効にしており、個人を特定できる位置情報データを収集、保持、利用していた。
- 和解金の一部として、Googleはよりユーザーフレンドリーなアカウントコントロールを導入し、特定の位置情報データカテゴリの使用と保持を制限することに同意した。
- Googleはまた、位置情報に関連するアカウント設定が有効にされるたびに、ユーザーに追加の情報を提供することで、位置データの追跡と収集の実施方法についてもより詳細な情報を提供する必要がある。
【参照記事】https://www.bleepingcomputer.com/news/technology/google-pays-93m-to-settle-android-tracking-lawsuit-in-california/
incident
2023-09-15 13:33:46
被害状況
| 事件発生日 | 2023年9月6日 |
| 被害者名 | ORBCOMM(トラッキングおよびフリート管理ソリューションプロバイダ) |
| 被害サマリ | ランサムウェア攻撃により、トラッキング業務およびフリート管理ができない状態となり、トラッキング業者がトラックの運行ができなくなった |
| 被害額 | 記事には記載なし(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-09-15 13:05:24
- アイルランドデータ保護委員会(DPC)は、TikTokに対して、子供の個人情報保護違反に対して3億4500万ユーロ(約368億円)の罰金を課した。
- アイルランドのデータ保護当局は、2020年7月31日から12月31日までの期間におけるTikTokのデータ処理の方法について調査した結果、同社がEUの一般データ保護規則(GDPR)の5(1)(c)、5(1)(f)、24(1)、25(1)、25(2)、12(1)、13(1)(e)、5(1)(a)の条項に違反していると判断した。
- もっとも懸念されるのは、TikTokのプロフィール設定が子供のアカウントに対して公開可能な状態であることであり、投稿されたコンテンツがプラットフォーム内外の誰にでも見えるようになっていることである。
- TikTokの「ファミリーペアリング」機能も問題視され、未成年であることを証明できない非未成年ユーザーが16歳以上の未成年アカウントとリンクすることが可能となり、未成年ユーザーのリスクが高まる可能性がある。
- DPCは、TikTokに対して3450万ユーロの罰金を課し、厳格な3ヶ月の期限内にデータ処理の方法を規制に適合させるよう指示した。
incident
2023-09-15 11:36:27
被害状況
| 事件発生日 | 2023年9月15日 |
| 被害者名 | 不明 |
| 被害サマリ | Bing Chatが接続障害により利用できない状況。この障害は、アジア地域とアメリカで報告されており、Bing Chatに依存するすべてのサービスに影響を与えている。具体的には、Microsoft Edgeのサイドバー、AndroidのSwiftKey、Windows 11のCopilot統合などが影響を受けている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-15 11:13:00
被害状況
| 事件発生日 | Sep 15, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 1386人がランサムウェア攻撃の被害に遭い、そのうちMOVEit攻撃は600人以上の被害者を出した。 |
| 被害額 | 4.45百万ドル (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Automated threat intelligence is important in cybersecurity, but humans still play crucial roles in the process. |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
other
2023-09-15 11:10:00
- グーグルは、カリフォルニア州のプライバシー位置情報の訴訟で9,300万ドルの和解金を支払うことに同意した。
- カリフォルニア州の検事総長によると、グーグルは利益のためにユーザーの位置情報を追跡し続けていた。
- カリフォルニア州は、グーグルが「Location History」の設定が無効化されている場合には情報を保存しないと主張していたにもかかわらず、他の情報源を通じて位置情報を収集していると主張した。
- グーグルは、2019年に40の州との類似の訴訟で3億9150万ドルを支払うことに合意していた。
- グーグルはまた、ユーザーに対して位置情報に関するより多くのコントロールと透明性を提供することにも同意した。
=========================================
- グーグルは、カリフォルニア州のプライバシー位置情報の訴訟で9,300万ドルの和解金を支払うことに同意した。
- カリフォルニア州の検事総長によると、グーグルは利益のためにユーザーの位置情報を追跡し続けていた。
- カリフォルニア州は、グーグルが「Location History」の設定が無効化されている場合には情報を保存しないと主張していたにもかかわらず、他の情報源を通じて位置情報を収集していると主張した。
- グーグルは、2019年に40の州との類似の訴訟で3億9150万ドルを支払うことに合意していた。
- グーグルはまた、ユーザーに対して位置情報に関するより多くのコントロールと透明性を提供することにも同意した。
other
2023-09-15 10:20:00
- NodeStealerマルウェアが複数のウェブブラウザでFacebookビジネスアカウントを標的にしている。
- このキャンペーンは、ユーザーの資格情報を収集するために偽のメッセージを送信し、アカウントを乗っ取ることを目的としている。
- NodeStealerは、JavaScriptマルウェアから派生したもので、ウェブブラウザのCookieやパスワードを盗み、FacebookやGmail、Outlookなどのアカウントを侵害することができる。
- 最新の調査結果によると、ベトナムの脅威の背後にいる攻撃者は、他の同じ目的を持つアドバーサリと同じ手法を使って攻撃を再開した可能性がある。
- このキャンペーンは、Facebookのコンテンツデリバリーネットワーク上にホストされているRARファイルを配布するためのベクトルとして働き、Facebookビジネスページの所有者や管理者を騙すために欠陥のある製品の画像が使用されている。
vulnerability
2023-09-15 10:04:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | IoTデバイスを悪用したDDoS攻撃が増加している |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-09-15 08:49:00
被害状況
| 事件発生日 | Sep 15, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 脅迫ウイルスがフィッシングとEV証明書を組み合わせて配信された |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングとEV証明書を組み合わせた攻撃 |
| マルウェア | RedLine, Vidar |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | 情報窃取マルウェアからのランサムウェアの配信 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有り |
| PoC公開 | 不明 |
incident
2023-09-15 04:14:00
被害状況
| 事件発生日 | 2023年2月から7月 |
| 被害者名 | 不明 |
| 被害サマリ | イランの国家主体の攻撃者が、2023年2月から7月にかけて、世界中の数千の組織に対してパスワードスプレー攻撃を行っていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | イランの国家主体の攻撃者 |
| 攻撃手法サマリ | パスワードスプレー攻撃を行っていた。 |
| マルウェア | Peach Sandstorm(またはAPT33、Elfin、Refined Kitten) |
| 脆弱性 | Atlassian Confluence(CVE-2022-26134)およびZoho ManageEngine(CVE-2022-47966)のセキュリティの脆弱性 |
incident
2023-09-14 22:52:04
被害状況
| 事件発生日 | 2023年9月14日 |
| 被害者名 | MGM Resorts |
| 被害サマリ | MGM Resortsの内部インフラストラクチャが脆弱性を突かれ、攻撃者によってアクセスされ、被害が発生しました。MGM ResortsはITシステムを停止することを余儀なくされました。攻撃者は、企業が内部インフラストラクチャをダウンさせた後、100以上のESXiハイパーバイザーを暗号化しました。また、ネットワークからデータを抽出し、いくつかのインフラストラクチャにアクセスを維持しています。攻撃者は、身代金の支払い合意がなされない限り、新たな攻撃を行うと脅迫しています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | BlackCat ransomware group(APLHV)のアフィリエイト |
| 攻撃手法サマリ | 内部インフラストラクチャへの不正アクセスと暗号化を行うランサムウェア攻撃 |
| マルウェア | BlackCat/ALPHVランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-09-14 22:52:04
被害状況
| 事件発生日 | 2023年9月14日 |
| 被害者名 | MGM Resorts |
| 被害サマリ | MGM ResortsのESXiサーバーがランサムウェア攻撃によって暗号化された。 |
| 被害額 | 記事には記載されていない(予想) |
攻撃者
| 攻撃者名 | BlackCat ransomware group(またはAPLHV)のアフィリエイト |
| 攻撃手法サマリ | ソーシャルエンジニアリング攻撃によるランサムウェアの配置 |
| マルウェア | BlackCat/ALPHV ransomware |
| 脆弱性 | 記事には記載されていない |
脆弱性
| CVE | なし |
| 影響を受ける製品 | MGM ResortsのITシステム |
| 脆弱性サマリ | MGM ResortsのESXiサーバーがランサムウェア攻撃によって暗号化された |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-14 20:09:02
被害状況
| 事件発生日 | 2023年9月14日 |
| 被害者名 | オークランド交通局(Auckland Transport) |
| 被害サマリ | サイバー攻撃による広範なサービスの停止。オンラインのチケット購入やチャージ、自動チャージの処理に遅延が生じ、ATのカスタマーサービスセンターでは現金の支払いのみが可能になった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェアによる攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-09-14 18:04:39
- Windows 11の最新のSnipping Toolビルドには、テキスト認識のサポートが追加され、ユーザーはスクリーンショットからテキストを選択してコピーすることができる。
- 新しいOCR(光学文字認識)サポートは、CanaryおよびDevチャネルのWindows Insidersに展開されている。
- 名前がText Actionsと呼ばれるこの機能は、Snipping Toolバージョン11.2308.33.0以降で利用可能。
- 更新が展開されると、Snipping Toolアプリでは、「Copy all text」というツールバーボタンや、Ctrl + AやCtrl + Cなどのキーボードショートカットを使用してテキストを選択してコピーすることができる。
- また、スクリーンショットを共有する前に、スクリーンショットから機密情報を削除するためのマスキングの機能も備えている。
incident
2023-09-14 16:58:20
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | Caesars Entertainment |
| 被害サマリ | Caesars Entertainmentは最大のアメリカのカジノチェーンとして、最も包括的なロイヤリティプログラムを持っている。最近のサイバー攻撃でカスタマーデータが盗まれたということが判明し、Caesars Entertainmentはデータのオンライン漏洩を避けるために身代金を支払ったと発表した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-14 16:30:00
被害状況
| 事件発生日 | 2023年2月以降 |
| 被害者名 | 不明 |
| 被害サマリ | イランのバックグラウンドを持つAPT33が、アメリカおよび世界中の数千の組織をターゲットにパスワードスプレーアタックを行い、防衛、衛星、および医薬品セクターの一部の被害者から機密情報を盗み出しました。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | APT33(別名:Peach Sandstorm、HOLMIUM、またはRefined Kitten) |
| 攻撃手法サマリ | APT33はパスワードスプレーアタックを使用し、一つのパスワードまたは一般的に使用されるパスワードのリストを使用して、多数のアカウントにログインを試みました。また、未修正のConfluenceおよびManageEngineアプライアンスを標的とするエクスプロイトを使用してネットワークに侵入しました。 |
| マルウェア | 情報なし(不明) |
| 脆弱性 | ConfluenceおよびManageEngineアプライアンスの未修正の脆弱性 |
vulnerability
2023-09-14 15:55:02
脆弱性
| CVE | CVE-2023-38146 |
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | Windows Themesにおける脆弱性。特別な.THEMEファイルを開くことにより、攻撃者が任意のコードを実行できる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
incident
2023-09-14 15:13:12
被害状況
| 事件発生日 | 2023年9月14日 |
| 被害者名 | Greater Manchester Police (GMP) |
| 被害サマリ | GMPの従業員の個人情報がランサムウェア攻撃によって影響を受けました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-14 14:07:00
脆弱性
| CVE | CVE-2023-29491 |
| 影響を受ける製品 | LinuxとmacOS |
| 脆弱性サマリ | ncursesプログラミングライブラリには、メモリの破損に関する脆弱性が存在し、これを悪用することでLinuxとmacOSのシステムに悪意のあるコードを実行される可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
other
2023-09-14 14:02:01
- 『Criminal IP』がPCI DSS Level 1の認証を取得
- PCI DSSは情報セキュリティのグローバルな基準であり、クレジットカードの支払い情報と取引を保護するためのもの
- Criminal IPはPCI DSS Level 1の最高レベルのコンプライアンスを達成
- ユーザーデータの保護とオンラインサービスの安全性を確保するため、Bug Bountyプログラムも実施
- AI Speraが運営するCriminal IPは、世界中のユーザーに対して優れたサービスを提供することを目指している
incident
2023-09-14 13:47:16
被害状況
| 事件発生日 | 2023年9月14日 |
| 被害者名 | 不明 |
| 被害サマリ | Webexソフトウェアの検索広告を装ったマルウェアによる攻撃 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | メキシコ出身の脅威アクター |
| 攻撃手法サマリ | Google Adsのトラッキングテンプレートを悪用したマルウェア配信 |
| マルウェア | BatLoader、DanaBot |
| 脆弱性 | 不明 |
incident
2023-09-14 13:18:00
被害状況
| 事件発生日 | 2023年9月14日 |
| 被害者名 | Linuxユーザー |
| 被害サマリ | ダウンロードマネージャーサイトが3年以上にわたってマルウェアを配布し、パスワードやその他の機密情報を盗み取った供給チェーン攻撃が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(特徴不明) |
| 攻撃手法サマリ | 供給チェーン攻撃を行い、Linuxマシンに逆接続シェルを設定し、Bashスティーラーをインストールして機密情報を収集する。 |
| マルウェア | Bashスティーラー |
| 脆弱性 | 不明 |
other
2023-09-14 11:36:00
- 信頼性の高いサイバーセキュリティニュースプラットフォーム
- ニュースレターの購読が無料
- ホーム、ニュースレター、ウェビナーなどのメニューがある
- ITオフボーディングの5つの落とし穴についての記事
- Nudge Securityを使用してITオフボーディングを自動化
vulnerability
2023-09-14 09:52:00
脆弱性
| CVE | CVE-2023-27470 |
| 影響を受ける製品 | N-Able's Take Control Agentのバージョン7.0.41.1141およびそれ以前 |
| 脆弱性サマリ | N-Able's Take Control AgentにはTime-of-Check to Time-of-Use (TOCTOU)レースコンディションの脆弱性があり、ローカルの特権のない攻撃者がSYSTEM特権を取得することができる。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-14 08:51:00
被害状況
| 事件発生日 | 2023年2月10日 |
| 被害者名 | Galina Timchenko |
| 被害サマリ | ロシアのジャーナリストであり、政府に批判的な立場のGalina Timchenko氏のiPhoneが、NSO GroupのPegasusスパイウェアによって侵害された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロクリックのexploitであるPWNYOURHOMEを使用して、iOSのHomeKitとiMessageを組み合わせ、BlastDoorの保護を突破した。 |
| マルウェア | Pegasus |
| 脆弱性 | 不明 |
incident
2023-09-13 19:57:05
被害状況
| 事件発生日 | 2023年8月9日 - 2023年8月11日 |
| 被害者名 | Rollbar |
| 被害サマリ | ソフトウェアのバグトラッキング企業であるRollbarは、2023年8月上旬に不明の攻撃者によってシステムがハッキングされ、顧客のアクセストークンが盗まれたことを明らかにしました。攻撃者は、顧客のユーザー名、メールアドレス、アカウント名、プロジェクト情報を含む機密データにアクセスしました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-13 18:27:15
被害状況
| 事件発生日 | 2023年9月13日 |
| 被害者名 | 不明 |
| 被害サマリ | NTLMを介した攻撃によるパスハッシュ、NTLMリレー、パスワード解読攻撃を防ぐためのWindows 11の新機能が追加されました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | 新しいWindows 11の機能により、NTLMベースの攻撃をSMB上でブロックすることが可能になった。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-09-13 17:41:22
脆弱性
| CVE | なし |
| 影響を受ける製品 | iPhone 12 |
| 脆弱性サマリ | iPhone 12の電磁波放射量が許容値を超えている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
incident
2023-09-13 14:48:16
被害状況
| 事件発生日 | 2023年9月13日 |
| 被害者名 | Microsoft Teamsの利用者 |
| 被害サマリ | Microsoft Teamsのメッセージ送受信に遅延や失敗が発生している |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-13 14:11:20
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | CoinEx |
| 被害サマリ | 暗号通貨取引所CoinExのホットウォレットがハッキングされ、大量のデジタルアセットが盗まれました。 |
| 被害額 | 約5300万ドル |
攻撃者
| 攻撃者名 | 不明(関与が疑われるLazarusグループも存在) |
| 攻撃手法サマリ | ハッキングによるデジタルアセットの盗難 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-13 14:05:00
脆弱性
| CVE | CVE-2023-3676, CVE-2023-3893, CVE-2023-3955 |
| 影響を受ける製品 | KubernetesのWindowsノードを持つ全ての環境 |
| 脆弱性サマリ | Kubernetesの3つのセキュリティ上の深刻な脆弱性により、クラスタ内のWindowsエンドポイントで特権を持つリモートコード実行が可能になる。 |
| 重大度 | 高 (CVSSスコア8.8) |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-13 14:02:01
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | エンドユーザーのフィッシングトレーニングの効果について |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-09-13 13:31:00
被害状況
| 事件発生日 | Sep 13, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoft Azure HDInsightの6つのストアドXSS脆弱性と2つのリフレクトXSS脆弱性が発見された。これらの脆弱性はデータアクセスからセッションハイジャックや悪意のあるペイロードの送信まで、様々な不正なアクションを行うことができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ストアドXSSおよびリフレクトXSS |
| マルウェア | 不明 |
| 脆弱性 | Azure Apache Hive、Azure HDInsight Jupyter Notebook、Azure Apache Oozie、Azure Apache Ambari、Azure Apache Hadoopの各脆弱性 |
脆弱性
| CVE | CVE-2023-35393, CVE-2023-35394, CVE-2023-36877, CVE-2023-36881, CVE-2023-38188 |
| 影響を受ける製品 | Azure HDInsight Analytics サービス |
| 脆弱性サマリ | Microsoft Azure HDInsightのオープンソースアナリティクスサービスには、クロスサイトスクリプティング(XSS)の脆弱性が存在し、これを悪用することで、脅威アクターが悪意のある活動を行うことができます。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
incident
2023-09-13 12:29:40
被害状況
| 事件発生日 | 2023年9月13日 |
| 被害者名 | 不明 |
| 被害サマリ | LockBitの攻撃が失敗したため、新たな3AMランサムウェアが使用されました。被害者のファイルが暗号化され、身代金が要求されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者は脅迫のためにファイルを暗号化する前にデータを盗み出し、身代金要求のメモを残しました。 |
| マルウェア | 3AMランサムウェア |
| 脆弱性 | 不明 |
other
2023-09-13 11:46:00
- Identity Threat Detection & Response (ITDR)のウェビナーを開催
- SaaSアプリケーションの普及により、SaaSセキュリティの重要性が高まっている
- 伝統的な脅威検知とアイデンティティ管理の方法では十分な安全性を確保できない
- SSPMとITDRを統合することで、頑丈なSaaSセキュリティを構築できる
- Maor Bin氏によるウェビナーで、SaaSセキュリティの未来について深く掘り下げる予定。
incident
2023-09-13 09:56:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | ウクライナにおけるロシアのサイバー攻撃 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ロシア |
| 攻撃手法サマリ | マルウェア(Chisel)を使用したAndroidデバイスの攻撃 |
| マルウェア | Chisel |
| 脆弱性 | 不明 |
vulnerability
2023-09-13 09:56:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 新しいマルウェアファミリー「3AM」が出現 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-13 09:17:00
被害状況
| 事件発生日 | Sep 13, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 初期アクセスブローカーによる新しいフィッシングキャンペーンが、Teamsのメッセージを使って企業を標的にしている。フィッシングの手法は、Microsoft Teamsのチャットを経由してフィッシングの誘いを送信することで行われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシング |
| マルウェア | 多数のマルウェア(Nymaim、Gozi、TrickBot、IcedID、Gootkit、Dridex、Sage、GandCrab、JSSLoaderなど) |
| 脆弱性 | 不明 |
vulnerability
2023-09-13 05:18:00
被害状況
| 事件発生日 | Sep 13, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | マイクロソフトの製品ポートフォリオ全体を対象とした59の脆弱性が修正されました。その中には2つのゼロデイ脆弱性も含まれており、これらは悪意あるサイバーアクターによって積極的に悪用されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | CVE-2023-36761、CVE-2023-36802 |
| 影響を受ける製品 | Microsoft Word、Microsoft Streaming Service Proxy |
| 脆弱性サマリ | CVE-2023-36761はMicrosoft Wordの情報漏えいの脆弱性。CVE-2023-36802はMicrosoft Streaming Service Proxyの特権昇格の脆弱性 |
| 重大度 | 6.2 (CVE-2023-36761)、7.8 (CVE-2023-36802) |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-13 02:57:00
脆弱性
| CVE | CVE-2023-26369 |
| 影響を受ける製品 | Acrobat DC, Acrobat Reader DC, Acrobat 2020, Acrobat Reader 2020 (WindowsとmacOSの両方) |
| 脆弱性サマリ | Adobe AcrobatとReaderの脆弱性により、悪意のあるコードの実行が可能 |
| 重大度 | 高 (CVSSスコア7.8) |
| RCE | 不明 |
| 攻撃観測 | 有 (限られた攻撃で確認) |
| PoC公開 | 無 |
vulnerability
2023-09-13 01:50:00
被害状況
| 事件発生日 | 2023年9月13日 |
| 被害者名 | なし |
| 被害サマリ | WebPイメージ形式のヒープバッファオーバーフローの脆弱性により、攻撃者が任意のコードを実行することが可能となります。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | WebPイメージ形式の脆弱性を悪用して攻撃を行いました。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-4863(WebPイメージ形式のヒープバッファオーバーフロー) |
脆弱性
| CVE | CVE-2023-4863 |
| 影響を受ける製品 | Firefox, Thunderbird |
| 脆弱性サマリ | WebPイメージ形式のヒープバッファオーバーフローによる任意のコード実行の可能性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-09-12 21:32:04
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | 不明 |
| 被害サマリ | ゼロデイ脆弱性が悪用され、FirefoxとThunderbirdに影響を与えた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性を悪用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | WebPコードライブラリのヒープバッファオーバーフロー(CVE-2023-4863) |
脆弱性
| CVE | CVE-2023-4863 |
| 影響を受ける製品 | Firefox、Thunderbird |
| 脆弱性サマリ | WebPコードライブラリのヒープバッファオーバーフローにより、クラッシュや任意のコード実行が可能 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-12 21:06:02
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | Intel-based macOSユーザー |
| 被害サマリ | MetaStealerという新しい情報窃取マルウェアが、Intel-based macOSコンピュータから機密情報を盗み出している。社内のアンチウイルスソフトXProtectを回避する能力を持ち、ビジネスユーザーを狙っている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ソーシャルエンジニアリングを駆使して、偽のアプリケーションを送り付ける方法で攻撃を行っている。 |
| マルウェア | MetaStealer |
| 脆弱性 | 不明 |
incident
2023-09-12 19:14:00
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | 不明 |
| 被害サマリ | Storm-0324というグループがMicrosoft Teamsのフィッシング攻撃を利用して企業ネットワークに侵入し、被害をもたらしました。これまでにこのグループはSageとGandCrabのランサムウェアを展開してきました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Storm-0324 |
| 攻撃手法サマリ | Storm-0324はMicrosoft Teamsのフィッシング攻撃によって企業ネットワークを侵害しています。具体的な攻撃手法は不明。 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft Teamsのセキュリティの問題(詳細は不明) |
vulnerability
2023-09-12 18:11:24
エラーが発生しました。
記事ファイル名:../articles/20230912 181124_165251f741ed338ec72b26b592296a6500a08ed5fcd3e4877972fa9ee8ccdd09.json
This model's maximum context length is 4097 tokens. However, you requested 4412 tokens (3388 in the messages, 1024 in the completion). Please reduce the length of the messages or completion. <> security_news_matomerukun.py:81
エラーが発生しました。
記事ファイル名:../articles/20230912 181124_165251f741ed338ec72b26b592296a6500a08ed5fcd3e4877972fa9ee8ccdd09.json
This model's maximum context length is 4097 tokens. However, you requested 4207 tokens (3183 in the messages, 1024 in the completion). Please reduce the length of the messages or completion. <> security_news_matomerukun.py:81
incident
2023-09-12 18:09:43
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | 不明 |
| 被害サマリ | 記事に明示的な被害の詳細は記載されていません。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 記事に明示的な攻撃手法の詳細も記載されていませんが、Windows 10のセキュリティ上の問題を解消するための累積的なアップデートがリリースされたと報じられています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-12 17:42:04
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | 不明 |
| 被害サマリ | Adobe AcrobatとReaderに対するゼロデイ脆弱性が攻撃によって悪用されている |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-26369(出所不明) |
incident
2023-09-12 17:25:06
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 11の22H2 KB5030219累積アップデートには、セキュリティの脆弱性の修正と24の変更、改善、バグ修正が含まれています。 |
| 被害額 | 予想不可 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-12 17:02:04
脆弱性
| CVE | なし |
| 影響を受ける製品 | 公共の水道事業 |
| 脆弱性サマリ | 米国のサイバーセキュリティ&インフラストラクチャセキュリティ機関(CISA)が、水道事業などの重要なインフラ施設に無料のセキュリティスキャンを提供している。 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-12 15:25:44
被害状況
| 事件発生日 | 2020年から2022年 |
| 被害者名 | Linuxユーザー |
| 被害サマリ | Free Download Managerの公式ウェブサイトからリンクをたどったLinuxユーザーは、悪意のあるDebianパッケージへリダイレクトされ、情報を盗むマルウェアがインストールされました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Free Download Managerの公式ウェブサイトにアクセスしたLinuxユーザーを特定の条件に基づいて攻撃しました。 |
| マルウェア | Debianパッケージに含まれる情報を盗むマルウェア |
| 脆弱性 | 不明 |
vulnerability
2023-09-12 13:42:38
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | 不明 |
| 被害サマリ | Appleの古いiPhoneにおいて、ゼロデイ脆弱性が悪用され、iOSデバイスにNSOのPegasusスパイウェアが感染していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロクリック攻撃チェーン「BLASTPASS」を利用し、特殊な画像をiMessageのPassKit添付ファイルで送信することで、リモートコード実行の脆弱性(CVE-2023-41064)を悪用してスパイウェアをインストールしていた。 |
| マルウェア | Pegasusスパイウェア |
| 脆弱性 | CVE-2023-41064 |
脆弱性
| CVE | CVE-2023-31064 |
| 影響を受ける製品 | 古いiPhoneモデル、iPad、iPod touch |
| 脆弱性サマリ | iMessageを介して特別に作成された画像を受け取ることで、リモートコード実行が可能となり、NSOのPegasusスパイウェアがインストールされる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | NSOのPegasusスパイウェアが既にiOSデバイスに感染している |
| PoC公開 | 不明 |
vulnerability
2023-09-12 13:42:38
被害状況
| 事件発生日 | 2023年9月12日 |
| 被害者名 | 不明 |
| 被害サマリ | iOSデバイスにNSOのPegasusスパイウェアを感染させるために積極的に悪用された、CVE-2023-31064というゼロデイ脆弱性を修正するため、Appleが古いiPhoneにセキュリティアップデートをリリースしました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | CVE-2023-31064とCVE-2023-41061と呼ばれる2つの脆弱性をゼロクリック攻撃チェーンBLASTPASSとして悪用しており、iMessage PassKit添付ファイル内の特殊な画像を送信してスパイウェアをインストールしています。 |
| マルウェア | NSOのPegasusスパイウェア |
| 脆弱性 | CVE-2023-31064 |
脆弱性
| CVE | CVE-2023-41064 |
| 影響を受ける製品 | 古いiPhoneモデル |
| 脆弱性サマリ | CVE-2023-41064は、iOSデバイスにNSOのPegasusスパイウェアを感染させるために悪意のある画像をiMessage経由で送信することで悪用されるリモートコード実行の脆弱性です。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-09-12 13:30:15
ネットワークの可視性を向上させるためには、次の手順が必要である。
1. ネットワークに接続されたデバイスの数を把握する。
* スマートフォンやコンピューターだけでなく、スマートテレビ、プリンター、カメラ、スピーカーなども含まれる。
2. デバイスの活動を監視し、ネットワークを理解する。
* 暗号化されたデータ接続の内容を見ることはできないが、トラフィックの行き先やデータの転送量、トラフィックの種類などは見ることができる。
3. Firewallaなどのツールを使用する。
* Firewallaは、ネットワークの重要な要素に対する洞察を提供する手頃な価格のツールである。
4. サイバー脅威に対して行動を起こす。
* ネットワーク上のデバイスの活動を定期的にチェックし、異常なパターンを検出する。
5. ルーターの基本機能を超える機能を備えたツールを使用する。
* Firewallaなどのツールは、ネットワーク上のデバイスが実際に何をしているのかをより詳しく把握することができる。
vulnerability
2023-09-12 11:32:00
被害状況
| 事件発生日 | Sep 12, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | GitHubの新しい脆弱性により、4,000以上のリポジトリがリポジャッキング攻撃のリスクに晒された。GitHubやGo、PHP、Swiftなどのコードパッケージが侵害される可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 新たな脆弱性を利用してリポジャッキング攻撃を行った。リポジトリ作成とユーザー名変更の間に競合状態(race condition)を利用する。 |
| マルウェア | 不明 |
| 脆弱性 | GitHubのリポジトリ作成とユーザー名変更のメカニズム |
脆弱性
| CVE | なし |
| 影響を受ける製品 | GitHub |
| 脆弱性サマリ | GitHubのリポジトリ作成およびユーザー名の変更操作において、競合状態の脆弱性が見つかった。この脆弱性が悪用されると、Go、PHP、Swiftなどの言語で作成された4,000以上のコードパッケージやGitHubアクションが乗っ取られる可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-09-12 10:42:00
- SaaSアプリケーションは現代のビジネスの基盤であり、ソフトウェアの総使用量の70%を占める。
- SaaSアプリケーションはサイバー脅威の温床になる可能性があるため、セキュリティの課題がある。
- セキュリティの優先順位設定には、規制およびコンプライアンス要件、ユーザーアクセス、データプライバシーが考慮されるべきである。
- SaaSセキュリティプログラムは、既存のインフラストラクチャに緊密に統合されるべきである。
- SaaSセキュリティプログラムの成功には、ステークホルダーの特定と責任の定義、短期および長期の目標の設定、初期セキュリティ姿勢の向上、および継続的なチェックインミーティングのスケジュールが必要である。
incident
2023-09-12 10:18:00
被害状況
| 事件発生日 | Sep 12, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のRedflyグループによるShadowPadキャンペーンにより、アジアのある国の国家電力網が6か月間にわたり侵害された。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | Redfly |
| 攻撃手法サマリ | ShadowPadマルウェアを使用した長期間のステルスな攻撃 |
| マルウェア | ShadowPad(PoisonPlug) |
| 脆弱性 | 不明 |
incident
2023-09-12 10:01:00
被害状況
| 事件発生日 | Sep 12, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 高度なフィッシングキャンペーンによる被害で、Agent Tesla、OriginBotnet、RedLine Clipperの3つの脅威が広まり、Windowsマシンからさまざまな情報を収集している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールを利用し、Microsoft Word文書を送信してユーザーを誘い、悪意のあるローダーをダウンロードさせる。 |
| マルウェア | Agent Tesla、OriginBotnet、RedLine Clipper |
| 脆弱性 | 不明 |
incident
2023-09-12 10:00:00
被害状況
| 事件発生日 | 2023年2月28日 - 2023年8月3日 |
| 被害者名 | アジアの国立電力グリッド機関 |
| 被害サマリ | Redflyというスパイの脅威グループによって、アジアの国立電力グリッド機関のネットワークが侵入され、6か月間にわたってアクセスが維持されていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Redfly |
| 攻撃手法サマリ | ShadowPadマルウェア、キーロガー、特殊ファイルローダーの使用 |
| マルウェア | ShadowPad |
| 脆弱性 | 不明 |
incident
2023-09-12 06:13:00
被害状況
| 事件発生日 | Sep 12, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | MetaStealerという情報窃取マルウェアがApple macOSを標的にしている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | MetaStealerは、働いているホストからiCloud Keychain、保存されたパスワード、ファイルのデータを収集し、ビジネスユーザーをターゲットとしている。 |
| マルウェア | MetaStealer |
| 脆弱性 | 不明 |
vulnerability
2023-09-12 05:15:00
脆弱性
| CVE | CVE-2023-4863 |
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | WebP画像形式のヒープバッファオーバーフローにより、任意のコード実行またはクラッシュが引き起こされる可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-09-11 20:30:50
脆弱性
| CVE | なし |
| 影響を受ける製品 | Wi-Fiルーターに接続されたスマートフォン |
| 脆弱性サマリ | Wi-Fiルーターとスマートフォン間の通信を傍受し、数値のパスワードを盗むことができる攻撃 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-11 19:46:24
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | 不明 |
| 被害サマリ | Google Chromeのゼロデイ脆弱性が攻撃に悪用された |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性の悪用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-4863 |
vulnerability
2023-09-11 19:22:53
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | マイクロソフトは、Windows Updateでサードパーティのプリンタードライバの提供をブロックすることを発表しました。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無し |
incident
2023-09-11 18:54:41
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | MGM Resorts International |
| 被害サマリ | MGM Resorts InternationalのITシステムがサイバー攻撃を受け、メインのウェブサイトやオンライン予約に影響が出ました。リゾート内のコンピューターシステムも停止しています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-11 16:21:57
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | ワシントンDCに拠点を置く市民社会組織 |
| 被害サマリ | ゼロクリックのiMessage攻撃により、市民社会組織の完全にパッチ済みのiPhoneがNSOグループのPegasusスパイウェアに感染した。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロクリックのiMessage攻撃 |
| マルウェア | Pegasusスパイウェア |
| 脆弱性 | CVE-2023-41064およびCVE-2023-41061 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | iOS、iPadOS、macOSデバイス |
| 脆弱性サマリ | iMessage exploit chainによるzero-click攻撃で、NSO GroupのPegasusスパイウェアを使用してiPhoneに感染する。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-11 16:19:26
被害状況
| 事件発生日 | 2022年3月から2022年6月 |
| 被害者名 | 34の企業(具体的な企業名は不明) |
| 被害サマリ | イランの国家主体の攻撃者グループである'Charming Kitten'が、34の企業を対象に'Phosphorus'とも呼ばれる新しいバックドアマルウェア'Sponsor'を使用してバックドア攻撃を行った。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 'Charming Kitten'(Phosphorus, TA453, APT35/42) |
| 攻撃手法サマリ | 'Charming Kitten'は、Microsoft Exchangeの脆弱性であるCVE-2021-26855を利用して標的のネットワークに初めてアクセスし、その後、データの盗み出しやシステム監視、ネットワーク侵入を容易にするさまざまなオープンソースのツールを使用した。 |
| マルウェア | 'Sponsor'(バックドアマルウェア) |
| 脆弱性 | Microsoft ExchangeのCVE-2021-26855 |
incident
2023-09-11 15:21:40
被害状況
| 事件発生日 | 2023年9月8日(木) |
| 被害者名 | Square |
| 被害サマリ | SquareのDNSの問題が原因で、14時間にわたるシステムの停止が発生しました。顧客はアカウントへのログインや支払い処理ができず、多額の売上を失いました。 |
| 被害額 | 記事には明記されていませんでした。(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 記事には明記されていませんでした。 |
| マルウェア | 記事には明記されていませんでした。 |
| 脆弱性 | 記事には明記されていませんでした。 |
incident
2023-09-11 15:01:25
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | Facebookビジネスアカウント(具体的な企業名は不明) |
| 被害サマリ | ハッカーは、偽のFacebookアカウントや乗っ取られたアカウントのネットワークを利用して、数百万件のMessengerフィッシングメッセージを送り、Facebookビジネスアカウントを標的にしたパスワード窃取マルウェアを送信しました。攻撃者は、RAR/ZIPアーカイブをダウンロードさせるために、著作権違反や製品に関する追加情報のリクエストを装ってメッセージを送りました。被害者はバッチファイルを実行し、Webブラウザに保存されたクッキーやパスワードを盗むPythonベースのスティーラーをダウンロードしました。約70人中1人のアカウントが最終的に侵害され、莫大な金銭的損失が発生しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ベトナムのハッカー(推定) |
| 攻撃手法サマリ | ハッカーは、偽のFacebookアカウントや乗っ取られたアカウントのネットワークを利用して、Messengerフィッシングメッセージを送信しました。被害者はバッチファイルを実行し、ウェブブラウザに保存されたクッキーやパスワードを盗むPythonベースのスティーラーをダウンロードしました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-11 14:22:00
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | 不明 |
| 被害サマリ | ベトナムのハッカーグループによるフェイスブックメッセンジャーを介したフィッシング攻撃。偽装された個人アカウントが悪意のある添付ファイル入りのメッセージを拡散し、ターゲットのアカウントを乗っ取ることが目的。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ベトナム |
| 攻撃手法サマリ | Facebook Messengerを利用したフィッシング攻撃。偽装された個人アカウントから添付ファイル付きのメッセージが送られ、次の段階のペイロードがGitHubやGitLabリポジトリから取得される。 |
| マルウェア | Python-based stealer |
| 脆弱性 | 不明 |
vulnerability
2023-09-11 13:24:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | イランの脅威行為者であるCharming Kitenが新たなバックドア「Sponsor」を使用した一連の攻撃に関与しており、ブラジル、イスラエル、UAEにおけるさまざまな組織が標的とされている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Charming Kiten(イランの脅威行為者) |
| 攻撃手法サマリ | 既知の脆弱性を利用して初期アクセスを獲得し、その後の攻撃を行っている。 |
| マルウェア | Sponsor |
| 脆弱性 | Microsoft Exchangeサーバーの脆弱性 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | Charming Kitenが新しいバックドア「Sponsor」を利用した攻撃が行われている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-09-11 11:11:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | API |
| 脆弱性サマリ | APIの不正なアクセスによるデータ漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-09-11 11:00:00
- Googleは、Chromeウェブブラウザでの「プライバシー・サンドボックス」のサポートを開始した。
- プライバシー・サンドボックスは、第三者のトラッキング・クッキーを排除し、プライバシーを保護する代替技術を提供することを目的としている。
- 主要なユーザーにはまず試験段階で適用され、数カ月以内に全ユーザーに広がる予定。
- プライバシー・サンドボックスには、ユーザーを異なるトピックに分類するTopics APIがあり、個々のユーザーに合わせたパーソナライズされた広告を提供することができる。
- ただし、プライバシー・サンドボックスには批判もあり、Googleがユーザーの個人データを多く収集していると指摘されている。
incident
2023-09-11 07:54:00
被害状況
| 事件発生日 | Sep 11, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | オーストラリア、ポーランド、ベルギーにおいて、PowerShellスクリプトを利用したNTLMv2ハッシュの窃取が行われた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールとZIPファイルを使用。NTLMv2ハッシュの窃取、システム情報の窃取、ウクライナとロシアのモデルの画像を使った誘因、フェイクのWindowsアップデートスクリプトの使用が行われた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-11 06:23:00
被害状況
| 事件発生日 | 2023年9月11日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいマルウェアローダー「HijackLoader」がサイバー犯罪コミュニティの間で人気を集めており、DanaBot、SystemBC、RedLine Stealerなど、さまざまなペイロードを配信している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マルウェアローダー「HijackLoader」は、コードインジェクションと実行のためのさまざまなモジュールを使用することができる。脆弱性の不明なセキュリティソリューションのモニタリング回避や、コードの実行を40秒ほど遅らせるなどのテクニックを使用している。 |
| マルウェア | DanaBot、SystemBC、RedLine Stealer |
| 脆弱性 | 不明 |
incident
2023-09-10 17:22:02
被害状況
| 事件発生日 | 2023年7月16日から7月22日 |
| 被害者名 | Associated Press Stylebookの顧客224人 |
| 被害サマリ | AP Stylebookのデータ侵害により、攻撃者が個人情報を盗み、ターゲット型フィッシング攻撃を実施した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | データ侵害後、盗まれたデータを使用してターゲット型フィッシング攻撃を実施した。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-10 14:39:18
被害状況
| 事件発生日 | 2023年9月10日 |
| 被害者名 | Chinese-speaking users and the Uighur ethnic minority |
| 被害サマリ | 複数の悪意のあるTelegramのクローンがGoogle Playにアップロードされ、6万人以上のダウンロードがあり、ユーザーのメッセージ、連絡先リストなどのデータを盗み取るスパイウェアが感染していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(中国とウイグルの関係者の可能性あり) |
| 攻撃手法サマリ | Google Playで配信されたAndroidアプリを利用して、偽のTelegramアプリを提供し、ユーザーのデータを盗んでいた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-09 18:59:28
被害状況
| 事件発生日 | 2023年9月9日 |
| 被害者名 | 不明 |
| 被害サマリ | Googleは、Chromeのブラウジング履歴を広告に使用するためのPrivacy Sandboxを展開しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | Googleが新しい興味ベースの広告プラットフォームであるPrivacy Sandboxを導入しました。これにより、ユーザーの興味を追跡するためのCookieの代わりに、Chromeブラウザーが使用されるようになります。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
incident
2023-09-09 14:50:40
被害状況
| 事件発生日 | 2023年8月末[不明] |
| 被害者名 | 他の組織のMicrosoft Teamsユーザー |
| 被害サマリ | Microsoft Teamsのフィッシングメッセージを利用して、悪意のある添付ファイルを送信し、DarkGate Loaderマルウェアをインストールする攻撃が行われている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Microsoft Teamsのフィッシングメッセージを利用し、悪意のある添付ファイルを送信してマルウェアをインストールする。 |
| マルウェア | DarkGate Loader |
| 脆弱性 | 不明 |
incident
2023-09-09 08:14:00
被害状況
| 事件発生日 | Sep 09, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | Google Playの偽のTelegramアプリに潜むスパイウェアにより、何百万人もが感染した。スパイウェアは被害者のデバイスから個人情報を収集し、攻撃者が管理するサーバーに送信するように設計されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ロシアのサイバーセキュリティ企業によると、この活動は「Evil Telegram」と名付けられている。攻撃者の個別の名前は不明。 |
| 攻撃手法サマリ | スパイウェアを偽装したTelegramの改造版アプリがGoogle Playストアに出現し、感染したAndroidデバイスから個人情報を収集している。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-09 06:25:00
被害状況
| 事件発生日 | Sep 09, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | Advanced InstallerというWindowsツールが、2021年11月以来、脅威行為者によって悪意のあるスクリプトを持つソフトウェアパッケージに紛れ込ませられ、感染したマシンに仮想通貨マイニングのマルウェアを落とし込むために悪用されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(フランス語圏のユーザーがターゲットにされている) |
| 攻撃手法サマリ | Advanced Installerを利用して他の合法的なソフトウェアインストーラに悪意のあるスクリプトを組み込む。 |
| マルウェア | PhoenixMiner、lolMiner |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Advanced Installer |
| 脆弱性サマリ | Advanced Installerが悪意のあるスクリプトを実行するソフトウェアインストーラーとして悪用されている |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-08 21:45:45
被害状況
| 事件発生日 | 2023年9月8日 |
| 被害者名 | 不明 |
| 被害サマリ | ContiとTrickBot作戦のメンバーに対するアメリカ司法省の起訴が発表された。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ロシア人の9人 |
| 攻撃手法サマリ | ContiとTrickBotのランサムウェア作戦を実行 |
| マルウェア | Conti、TrickBot |
| 脆弱性 | 不明 |
vulnerability
2023-09-08 19:46:15
被害状況
| 事件発生日 | 2023年9月8日 |
| 被害者名 | Notepad++ユーザー |
| 被害サマリ | Notepad++の複数のバッファオーバーフローゼロデイが修正されました。オープンソースのコードエディタで、特にクラフトされたファイルを開いたユーザーを騙すことでコードの実行が可能になる可能性のあるバッファオーバーフローの修正が含まれています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | バッファオーバーフローを利用 |
| マルウェア | 不明 |
| 脆弱性 | UTF8からUTF16へのエンコーディング変換の誤った予測によるバッファオーバーフロー、uchardetライブラリを使用したバッファ読み込みオーバーフロー、uchardetライブラリに依存したcharLenTableバッファのサイズに起因するバッファ読み込みオーバーフロー、ファイルの言語検出中のバッファ読み取りオーバーフロー |
脆弱性
| CVE | CVE-2023-40031 CVE-2023-40036 CVE-2023-40164 CVE-2023-40166 |
| 影響を受ける製品 | Notepad++ |
| 脆弱性サマリ | Notepad++の複数のバッファオーバーフローのゼロデイ脆弱性が修正されました。ユーザーが特別に作成されたファイルを開くことにより、コード実行につながる可能性があります。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
incident
2023-09-08 19:02:43
被害状況
| 事件発生日 | 2023年8月上旬 |
| 被害者名 | Israel's Mayanei Hayeshua hospital |
| 被害サマリ | Ragnar Locker ransomwareグループによる攻撃で、1テラバイトのデータが漏洩しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Ragnar Locker ransomwareグループ |
| 攻撃手法サマリ | データを暗号化せずに、組織からデータを盗み出しました。 |
| マルウェア | Ragnar Locker ransomware |
| 脆弱性 | 不明 |
vulnerability
2023-09-08 17:13:04
エラーが発生しました。
記事ファイル名:../articles/20230908 171304_514b166753f6d20d44d248ab1d234e4094e1775f72fdcd1761456b657db40b09.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81
other
2023-09-08 17:04:00
- 英国と米国がロシア拠点のTrickbotサイバー犯罪団のメンバー11人に制裁を科す。
- 制裁の対象は、管理者、マネージャー、開発者、コーダーで、彼らは運営において具体的な援助を提供したとされている。
- Nisosの脅威インテリジェンス会社によって収集された証拠によると、Galochkinは2022年時点で多額の借金を抱えており、名前を変えたことも判明した。
- これは7か月前に両国がTrickBot、Ryuk、Contiのサイバー犯罪組織の所属関係に対して同様の制裁を科した2回目の出来事である。
- TrickBotは、ダウンマン作戦での生存を果たした後、2022年初頭にContiランサムウェアカルテルに吸収され、プロの経営体制を持つ合法的な企業に似た運営を行っていた。
incident
2023-09-08 13:32:02
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Cisco Adaptive Security Appliance (ASA)およびCisco Firepower Threat Defense (FTD)に存在するゼロデイ脆弱性が、ランサムウェアギャングによって活用されています。この脆弱性により、未承認のリモート攻撃者が既存のアカウントに対してブルートフォース攻撃を実行することができます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ランサムウェアギャング |
| 攻撃手法サマリ | ゼロデイ脆弱性を活用してブルートフォース攻撃を行い、既存のアカウントに不正アクセスを行っています。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-20269 |
incident
2023-09-08 11:27:00
被害状況
| 事件発生日 | Sep 08, 2023 |
| 被害者名 | Microsoft IISサーバー利用者 |
| 被害サマリ | North KoreanサイバースパイグループであるLazarusによるMicrosoft IISサーバーへのマルウェア攻撃が増加している。 |
| 被害額 | 該当記事に被害額の情報はない。(予想) |
攻撃者
| 攻撃者名 | Lazarusグループ(北朝鮮のサイバースパイグループ) |
| 攻撃手法サマリ | LazarusはMicrosoft IISサーバーの脆弱性を悪用し、マルウェアをサーバーに侵入させる。 |
| マルウェア | 記事に具体的なマルウェア名は記載されていない。 |
| 脆弱性 | Log4Shell、3CX(VoIPソリューション)、MagicLine4NX(デジタル証明書ソリューション)など、一般的な脆弱性が悪用されている。 |
vulnerability
2023-09-08 11:26:00
被害状況
| 事件発生日 | Sep 08, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | CiscoのBroadWorks Application Delivery PlatformおよびCisco BroadWorks Xtended Services Platformにおける認証バイパスの脆弱性が発見された。この脆弱性を悪用することで、リモートの未認証攻撃者が認証情報の改ざんや特権レベルの権限を取得し、機密情報の閲覧や設定の変更が可能となる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証バイパスの脆弱性を悪用することで、認証情報の改ざんや特権レベルの権限を取得する攻撃。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-20238(認証バイパスの脆弱性) |
脆弱性
| CVE | CVE-2023-20238 |
| 影響を受ける製品 | Cisco BroadWorks Application Delivery PlatformとCisco BroadWorks Xtended Services Platform |
| 脆弱性サマリ | シスコのBroadWorksアプリケーションデリバリープラットフォームとBroadWorks Xtendedサービスプラットフォームにおける認証バイパスの脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-08 08:52:00
被害状況
| 事件発生日 | Sep 08, 2023 |
| 被害者名 | セキュリティ研究者 |
| 被害サマリ | 北朝鮮のハッカーが、特定のソフトウェアのゼロデイバグを悪用してセキュリティ研究者に対する攻撃を行っていた。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | 北朝鮮のハッカーグループ |
| 攻撃手法サマリ | ソーシャルエンジニアリングとゼロデイバグを使用した攻撃 |
| マルウェア | (不明) |
| 脆弱性 | 特定のソフトウェアのゼロデイバグ |
vulnerability
2023-09-08 05:36:00
脆弱性
| CVE | CVE-2022-47966, CVE-2022-42475, CVE-2021-44228 |
| 影響を受ける製品 | Fortinet FortiOS SSL-VPN, Zoho ManageEngine ServiceDesk Plus |
| 脆弱性サマリ | Fortinet FortiOS SSL-VPNとZoho ManageEngine ServiceDesk Plusの脆弱性を悪用して、未承認のアクセスとシステムへの永続性を確立 |
| 重大度 | 不明 |
| RCE | 有(CVE-2022-47966) |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-09-08 03:11:00
被害状況
| 事件発生日 | Sep 08, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | Appleの製品であるiOS、iPadOS、macOS、watchOSに存在する2つのゼロデイ脆弱性を悪用して、NSOグループのPegasusスパイウェアが広められた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Pegasusは、ゼロクリックのiMessage exploit chainで広められた。 |
| マルウェア | Pegasus |
| 脆弱性 | CVE-2023-41061(Walletの検証ミス), CVE-2023-41064(Image I/Oコンポーネントのバッファオーバーフロー) |
脆弱性
| CVE | CVE-2023-41061, CVE-2023-41064 |
| 影響を受ける製品 | iOS, iPadOS, macOS, watchOS |
| 脆弱性サマリ | NSO GroupのPegasusスパイウェアを配信するために悪用されていた2つのゼロデイの脆弱性が修正されました。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-09-07 23:04:05
- Windows 11の新しいバージョンのペイントアプリには、クリックひとつで画像の背景を削除できるという機能が追加された。
- Windows 11のInsiderビルドのDevチャンネルとCanaryチャンネルに展開されている。
- インストールすると、ツールバーの「Image」セクションに「Remove Background」ボタンが表示され、クリックすると主題を分離し、周囲の背景を完全に削除する。
- この機能は、写真編集ソフトウェアでもよく見られるものであるが、より高度なアプリケーションをインストールせずに素早く背景を削除したい場合に役立つ。
- 新しいバージョン11.2306.30.0以降のペイントで利用可能。
vulnerability
2023-09-07 23:04:05
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoft Paintアプリケーションの新バージョンであるWindows 11上の背景の除去機能が導入された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Paint in Windows 11 |
| 脆弱性サマリ | Windows 11のMicrosoft Paintにバックグラウンド削除機能が追加されました。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-07 21:51:53
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | 不明 |
| 被害サマリ | ApacheのRocketMQが影響を受けており、脆弱性CVE-2023-33246が攻撃に悪用されている。脆弱性の存在が悪用され、DreamBusボットネットの運営者によってMonero仮想通貨マイナーがデプロイされている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Apache RocketMQの脆弱性CVE-2023-33246を悪用してリモートコマンド実行が可能。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-33246 (Apache RocketMQ) |
incident
2023-09-07 21:32:42
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | US aviation org(具体的な被害者名は不明) |
| 被害サマリ | イランのハッカーグループがZohoとFortinetの脆弱性を悪用し、US aviation orgのネットワークに侵入した。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | イランのハッカーグループ |
| 攻撃手法サマリ | イランのハッカーグループがZohoとFortinetの脆弱性を悪用してネットワークに侵入した。 |
| マルウェア | 不明 |
| 脆弱性 | ZohoのCVE-2022-47966とFortinetのCVE-2022-42475 |
vulnerability
2023-09-07 21:32:42
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | 不明 |
| 被害サマリ | イランのハッカーグループがアメリカの航空機関に侵入し、Zoho ManageEngineおよびFortinetの脆弱性を悪用して情報を窃取しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | イランの国家支援されたハッカーグループ |
| 攻撃手法サマリ | 脆弱性を悪用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Zoho ManageEngineのCVE-2022-47966およびFortinetのCVE-2022-42475 |
脆弱性
| CVE | CVE-2022-47966, CVE-2022-42475 |
| 影響を受ける製品 | Zoho ManageEngine ServiceDesk Plus, Fortinet firewall |
| 脆弱性サマリ | Zoho ManageEngine ServiceDesk Plusにおいて、リモートからのコード実行が可能な脆弱性(CVE-2022-47966)。Fortinetファイアウォールデバイスにおいても脆弱性を悪用された(CVE-2022-42475)。 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
vulnerability
2023-09-07 21:03:49
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | GoogleはChromeのリアルタイムなフィッシング保護をすべてのユーザーに提供する |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-09-07 21:03:49
- Googleは、Chromeのリアルタイムフィッシング保護をすべてのユーザーに提供するためにEnhanced Safe Browsing機能を導入することを発表した。
- Google Chromeは2007年からSafe Browsingセキュリティ機能を利用しており、マルウェアを送信する悪意のあるウェブサイトやフィッシングページからユーザーを保護している。
- ローカルにホストされた悪意のあるURLのリストに基づいてサイトをブロックするが、リストが最後に更新されてから新しいサイトを保護できない。
- Enhanced Safe Browsing機能では、Googleのクラウドデータベースとリアルタイムでサイトをチェックし、悪意のあるサイトをブロックすることができる。
- Enhanced Safe Browsing機能にはプライバシーのトレードオフがあり、Google Chromeは開いたURL(ダウンロードを含む)をGoogleのサーバーに送信して、悪意のあるかどうかをチェックする。
incident
2023-09-07 20:18:23
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | ワシントンDCに拠点を置く市民社会団体 |
| 被害サマリ | ゼロクリックの攻撃を通じて、完全にパッチ済みのiPhoneにNSOグループのPegasus商用スパイウェアがデプロイされた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロクリックの攻撃チェーンが利用された。 |
| マルウェア | Pegasus商用スパイウェア |
| 脆弱性 | CVE-2023-41064およびCVE-2023-41061 |
incident
2023-09-07 20:10:37
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | 不明 |
| 被害サマリ | Cisco BroadWorksアプリケーションデリバリープラットフォームとCisco BroadWorks Xtended Services Platformに影響を与える重大な認証バイパスの脆弱性が発見されました。この脆弱性を悪用することで、攻撃者は認証を回避し、自由にコマンドを実行、機密データにアクセス、ユーザー設定を変更し、トールフラウドを実行することができます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証バイパスの脆弱性を利用 |
| マルウェア | 不明 |
| 脆弱性 | 認証バイパスの脆弱性(CVE-2023-20238) |
incident
2023-09-07 19:07:27
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | 不明 |
| 被害サマリ | Google Looker Studioが悪用され、暗号通貨のフィッシング攻撃に利用されている。被害者はデジタルアセットの保持者であり、アカウント乗っ取りや財産の損失が発生している |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Google Looker Studioの信頼性と良い評判を利用し、偽の暗号通貨のフィッシングウェブサイトを作成している |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-07 18:24:05
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | ロシア政府および防衛機関 |
| 被害サマリ | 北朝鮮のハッカーグループがロシア政府および防衛機関に対して侵入し、情報を収集していた。これはウクライナへのロシアの侵攻に注力するロシアの注意をそらすために行われていた可能性がある。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 北朝鮮のハッカーグループ |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-09-07 17:58:55
- Appleは2つの新たなゼロデイを公開し、iPhoneとMacを攻撃するために悪用されたことを明らかにした。
- ゼロデイはImage I/OおよびWalletのフレームワークで見つかり、CVE-2023-41064(Citizen Labのセキュリティ研究者によって発見)およびCVE-2023-41061(Appleによって発見)として追跡されている。
- CVE-2023-41064は、悪意のあるデザインされた画像を処理する際にトリガされるバッファオーバーフローの脆弱性であり、未修正のデバイスで任意のコード実行につながる可能性がある。
- CVE-2023-41061は検証の問題であり、悪意のある添付ファイルを使用してターゲットデバイスで任意のコード実行を行うことができる。
- AppleはmacOS Ventura 13.5.2、iOS 16.6.1、iPadOS 16.6.1、およびwatchOS 9.6.2でゼロデイを修正した。
- Appleは2つの新たなゼロデイを公開し、iPhoneとMacを攻撃するために悪用されたことを明らかにした。
- ゼロデイはImage I/OおよびWalletのフレームワークで見つかり、CVE-2023-41064(Citizen Labのセキュリティ研究者によって発見)およびCVE-2023-41061(Appleによって発見)として追跡されている。
- CVE-2023-41064は、悪意のあるデザインされた画像を処理する際にトリガされるバッファオーバーフローの脆弱性であり、未修正のデバイスで任意のコード実行につながる可能性がある。
- CVE-2023-41061は検証の問題であり、悪意のある添付ファイルを使用してターゲットデバイスで任意のコード実行を行うことができる。
- AppleはmacOS Ventura 13.5.2、iOS 16.6.1、iPadOS 16.6.1、およびwatchOS 9.6.2でゼロデイを修正した。
incident
2023-09-07 16:48:03
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | セキュリティ研究者 |
| 被害サマリ | 北朝鮮の国家ハッカーが、セキュリティ研究者を標的にしている |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 北朝鮮の国家ハッカー |
| 攻撃手法サマリ | ゼロデイの脆弱性を悪用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-07 15:46:17
被害状況
| 事件発生日 | 2022年11月以降 |
| 被害者名 | グラフィックデザイナー |
| 被害サマリ | 攻撃者はAdobe Illustrator、Autodesk 3ds Max、SketchUp Proなどの人気のある3Dモデリングおよびグラフィックデザインソフトウェアのインストーラーを提供し、これらのソフトウェアをダウンロードした人々のコンピュータにリモートアクセス・トロイの木馬(RAT)および仮想通貨マイニングのペイロードを感染させました。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者はAdvanced InstallerというWindowsのツールを利用し、人気のある3Dモデリングおよびグラフィックデザインソフトウェアのインストーラーに悪意のあるスクリプトを埋め込みました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-07 15:08:00
被害状況
| 事件発生日 | Sep 07, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | マグニチュードスティーラー (Atomic Stealer) と呼ばれるマルウェアがマルウェア広告キャンペーンの一環として、macOSユーザーに拡散されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マグニチュードスティーラーを広告表示および検索エンジンの偽装によって拡散する。 |
| マルウェア | Atomic Stealer(AMOS) |
| 脆弱性 | 不明 |
incident
2023-09-07 15:02:20
被害状況
| 事件発生日 | 2023年7月2日以前 |
| 被害者名 | JanssenのCarePathユーザー |
| 被害サマリ | JanssenのCarePathデータベースが不正アクセスを受け、ユーザーの個人情報や医療情報が漏洩した。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-07 14:27:20
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | 不明 |
| 被害サマリ | TrickBotおよびContiランサムウェアの犯罪組織に関連する11名のロシア国籍の人物が制裁を受けた。これらの人物によるサイバー犯罪活動により、世界中で1億8000万ドルの被害が発生した。 |
| 被害額 | $180,000,000 |
攻撃者
| 攻撃者名 | 不明 (ロシア国籍) |
| 攻撃手法サマリ | TrickBotおよびContiランサムウェアの運営に関与 |
| マルウェア | BazarBackdoor、Anchor |
| 脆弱性 | 不明 |
vulnerability
2023-09-07 14:02:04
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | The Initial Access Broker Economy: A Deep Dive into Dark Web Hacking Forums |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-09-07 12:27:29
エラーが発生しました。
記事ファイル名:../articles/20230907 122729_5cd2ddf011e528962f57fa7c88303a7e1dc371823f5ede66b33d6b1b439724ee.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81
other
2023-09-07 11:27:00
- 2024年までに、vCISOサービスを提供するMSPとMSSPの数は約5倍に増加する予測。
- 現在のMSPとMSSPのうち、vCISOサービスを提供しているのはわずか19%。
- vCISOサービスの主な利点は、製品やサービスの追加販売が可能であること(44%)、増加した利益率(43%)、および顧客のセキュリティ強化(42%)。
- vCISOサービスの提供には、専門的なセキュリティやコンプライアンスの知識が必要であり、人材育成やツールの投資が必要とされている。
- vCISOサービスの提供には、セキュリティ専門家の雇用が必要であり、その費用が課題となっている。ツールや技術の活用により、ソフトウェアベースの解決策も提案されている。
vulnerability
2023-09-07 11:02:00
被害状況
| 事件発生日 | Sep 07, 2023 |
| 被害者名 | Apache SuperSet |
| 被害サマリ | Apache SuperSetの2つの脆弱性により、攻撃者はリモートコード実行を行うことができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-39265、CVE-2023-37941、CVE-2023-36388 |
脆弱性
| CVE | CVE-2023-39265, CVE-2023-37941, CVE-2023-36388, CVE-2023-30776 |
| 影響を受ける製品 | Apache SuperSet |
| 脆弱性サマリ | 脆弱性を利用することでリモートコード実行が可能になる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-07 09:47:00
被害状況
| 事件発生日 | Sep 07, 2023 |
| 被害者名 | Android TVの所有者 |
| 被害サマリ | Miraiボットネットの派生版であるPandoraが、廉価なAndroidベースのTVとTVボックスに侵入し、分散型サービス拒否(DDoS)攻撃の一環として使用されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(国籍なども不明) |
| 攻撃手法サマリ | MiraiボットネットのPandoraが利用されている |
| マルウェア | Pandora |
| 脆弱性 | 不明 |
incident
2023-09-07 07:14:00
被害状況
| 事件発生日 | 2023年9月7日 |
| 被害者名 | Microsoft |
| 被害サマリ | 中国の脅威行為者であるStorm-0558が、エンジニアの企業アカウントを侵害することによってOutlookへのアクセスを可能にし、クラッシュダンプを含むデバッグ環境から消費者署名システムの鍵を盗みました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Storm-0558(中国の脅威行為者) |
| 攻撃手法サマリ | スピアフィッシングおよびトークン窃取マルウェアが使用された可能性がある。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-06 22:10:52
被害状況
| 事件発生日 | 2023年9月6日 |
| 被害者名 | Rockstar Games |
| 被害サマリ | Rockstar Gamesは、Steamで販売している一部のゲームから自社のDRMを削除するために、有名なRazor 1911クラッキンググループのクラックを使用していると報告されています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-06 20:43:14
脆弱性
| CVE | なし |
| 影響を受ける製品 | University of Michiganのスタッフと学生 |
| 脆弱性サマリ | 最近のサイバー攻撃の結果、University of Michiganのアカウントパスワードをリセットする必要がある。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-06 20:12:40
被害状況
| 事件発生日 | 2023年9月6日 |
| 被害者名 | 不明 |
| 被害サマリ | Flipper Zeroを使用してiOSのBluetoothスパム攻撃が可能 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Flipper Zeroを使用してBluetooth接続メッセージをスパム |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-06 18:12:18
被害状況
| 事件発生日 | 2021年4月[予想] |
| 被害者名 | 約2ダースの組織 |
| 被害サマリ | 中国のハッカー集団(Storm-0558)がMicrosoftの署名キーを窃取し、アメリカの政府機関などを含む約24の組織のExchange OnlineやAzure Active Directory(AD)アカウントに侵入した |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国のハッカー集団(Storm-0558) |
| 攻撃手法サマリ | ゼロデイの脆弱性(GetAccessTokenForResourceAPI)を悪用して署名済みアクセス トークンを偽造し、対象組織内のアカウントに成りすました |
| マルウェア | 不明 |
| 脆弱性 | GetAccessTokenForResourceAPIのバリデーションの問題 |
vulnerability
2023-09-06 17:20:48
脆弱性
| CVE | なし |
| 影響を受ける製品 | MSIのIntel 700および600シリーズマザーボード |
| 脆弱性サマリ | 2023年8月のプレビューアップデートをインストールした後、Windowsコンピュータでブルースクリーンが発生する問題を修正 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-06 16:56:36
被害状況
| 事件発生日 | 2023年9月6日 |
| 被害者名 | Android TVユーザ |
| 被害サマリ | 新しいMiraiマルウェアボットネットのバリアントが、安価なAndroid TVセットトップボックスに感染し、DDoS攻撃に使われている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 感染した安価なAndroid TVボックスを使用してDDoS攻撃を行う |
| マルウェア | Miraiマルウェアの新しいバリアント |
| 脆弱性 | 不明 |
vulnerability
2023-09-06 16:20:57
被害状況
| 事件発生日 | 2023年9月6日 |
| 被害者名 | 不明 |
| 被害サマリ | セキュリティの脆弱性を利用した攻撃で、ユーザーの権限を上乗せすることが可能 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Android Frameworkの脆弱性を悪用し、ユーザーの権限を上乗せする攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-35674 |
脆弱性
| CVE | CVE-2023-35674 |
| 影響を受ける製品 | Android Framework |
| 脆弱性サマリ | Android Frameworkの脆弱性により特権をエスカレーションさせることが可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-09-06 14:02:01
脆弱性
| CVE | なし |
| 影響を受ける製品 | Wazuh |
| 脆弱性サマリ | Wazuhは、中小企業(SMEs)がサイバーセキュリティを強化するためのツールとして使用することができる。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-09-06 14:02:00
脆弱性
| CVE | CVE-2023-35674 |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | Android Frameworkにおける特権昇格の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-06 13:50:00
被害状況
| 事件発生日 | Sep 06, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | イランのAPT34が、新しいフィッシング攻撃を実行し、バックドアの一種であるSideTwistの変種を展開した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | APT34 |
| 攻撃手法サマリ | フィッシング攻撃を使用し、様々なバックドアを展開する |
| マルウェア | SideTwist |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | SideTwistとAgent Teslaのバリアント |
| 脆弱性サマリ | イランの攻撃者グループAPT34によるフィッシングキャンペーン。SideTwistとAgent Teslaのバリアントが展開される。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
vulnerability
2023-09-06 13:47:59
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | トヨタ |
| 被害サマリ | トヨタのデータベースサーバーがストレージ容量不足により稼働を停止。具体的な被害については言及されていない。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Toyotaのデータベースサーバーのストレージ容量不足により、日本の工場の運営が停止した |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
other
2023-09-06 11:22:00
- シニアセキュリティオペレーションセンター(SOC)の運営について、3人のCISOが意見を共有した。
- 新規投資に対する価値の迅速な提供が重要であり、セキュリティイニシアティブとコスト節約策を統合するべき。
- 自動化ツールを活用してSOCの効率を向上させるべき。
- セキュリティオペレーションのキーパフォーマンス指標(KPI)を設定し、早期の脅威検出と対応に焦点を当てるべき。
- ビジネスの継続性計画を準備し、災害シナリオに備えるべき。
incident
2023-09-06 10:33:54
被害状況
| 事件発生日 | 2023年9月6日 |
| 被害者名 | 不明 |
| 被害サマリ | W3LLのフィッシングキットにより、8,000以上のMicrosoft 365法人アカウントが侵害されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | W3LL |
| 攻撃手法サマリ | フィッシングキットを使用し、マルチファクタ認証を回避します。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-06 10:13:00
脆弱性
| CVE | CVE-2023-34392, CVE-2023-31168, CVE-2023-31169, CVE-2023-31170, CVE-2023-31171, CVE-2023-31172, CVE-2023-31173, CVE-2023-31174, CVE-2023-31175 |
| 影響を受ける製品 | Schweitzer Engineering Laboratories (SEL)の電力管理製品 |
| 脆弱性サマリ | 九つの脆弱性がSELの電力管理製品に見つかりました。最も深刻な脆弱性では、脅威行為者がエンジニアリングワークステーションでリモートコード実行(RCE)を実行できます。 |
| 重大度 | CVEのCVSS重要度スコアは4.8から8.8です。 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-06 08:44:00
被害状況
| 事件発生日 | Sep 06, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 過去6年にわたり、Microsoft 365のビジネスメールアカウントを狙ったサイバー攻撃が発生していた。攻撃者はW3LL Storeという地下市場を作成し、販売可能なカスタムフィッシングキットであるW3LL Panelを提供していた。攻撃は56,000以上の企業のMicrosoft 365アカウントに対して行われ、そのうち少なくとも8,000件が侵害された。攻撃は主にアメリカ、イギリス、オーストラリア、ドイツ、カナダ、フランス、オランダ、スイス、イタリアで行われ、不正な利益として500,000ドルをもたらした。 |
| 被害額 | 500,000ドル |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | W3LL Panelというフィッシングキットを使用した攻撃で、マルウェアキャンペーンと組み合わせてBEC攻撃を実施していた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-06 08:02:00
被害状況
| 事件発生日 | Sep 06, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | ウクライナの重要なエネルギーインフラの施設がサイバー攻撃の標的になった。攻撃はロシアの脅威アクターであるAPT28(別名BlueDelta、Fancy Bear、Forest Blizzard、FROZENLAKE)によって実行され、フィッシングメールを介して始まった。被害者のコンピュータには、悪意のあるZIPアーカイブが含まれるリンクが含まれていた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | APT28(BlueDelta、Fancy Bear、Forest Blizzard、FROZENLAKE) |
| 攻撃手法サマリ | フィッシングメールを使用してZIPアーカイブをダウンロードし、被害者のコンピュータ上で.batファイルを実行することで攻撃を実行。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-05 22:01:22
脆弱性
| CVE | なし |
| 影響を受ける製品 | Coffee Meets Bagel |
| 脆弱性サマリ | ハッカーによる会社のデータ削除により、サービスが停止した。 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-09-05 20:03:16
脆弱性
| CVE | なし |
| 影響を受ける製品 | Atlas VPN Linux client version 1.0.3 |
| 脆弱性サマリ | Atlas VPNのLinuxクライアントにおける脆弱性により、ユーザーの実際のIPアドレスが漏洩される。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
vulnerability
2023-09-05 20:03:16
被害状況
| 事件発生日 | 2023年9月5日 |
| 被害者名 | Atlas VPNユーザー |
| 被害サマリ | Atlas VPNのLinuxクライアントに存在するゼロデイ脆弱性により、ユーザーの実際のIPアドレスがリークされる可能性がある。この脆弱性を悪用することで、VPN接続が切断され、ユーザーのIPアドレスや物理的位置が特定されることができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者はAtlas VPNのLinux APIを悪用し、ユーザーの実際のIPアドレスを特定することができる。APIエンドポイントへのアクセスにより、VPN接続が切断され、ユーザーのIPアドレスがログされる。 |
| マルウェア | 不明 |
| 脆弱性 | Atlas VPNのLinuxクライアントのゼロデイ脆弱性 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Atlas VPN Linux client version 1.0.3 |
| 脆弱性サマリ | アトラスVPNのLinuxクライアントのAPIがユーザーの実際のIPアドレスを漏洩させる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
incident
2023-09-05 18:24:30
被害状況
| 事件発生日 | 2023年9月5日 |
| 被害者名 | Stake.com |
| 被害サマリ | オンラインの暗号通貨カジノStake.comのETH/BSCホットウォレットが侵害され、約4,100万ドル(約47億円)相当の暗号通貨が盗まれた。 |
| 被害額 | 約4,100万ドル(約47億円) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-05 17:01:19
被害状況
| 事件発生日 | 2023年9月5日 |
| 被害者名 | 不明 |
| 被害サマリ | Chaesマルウェアが進化し、Google Chrome DevTools Protocolを使用してデータを盗みます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Chaesマルウェアが独自の実装したGoogle Chrome DevTools Protocolを使用してデータを盗みます。 |
| マルウェア | Chaes |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Chaesマルウェアは、Google Chrome DevTools Protocolを使用してデータを盗みます。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-09-05 14:58:35
被害状況
| 事件発生日 | 2023年9月5日 |
| 被害者名 | ASUS RT-AX55、RT-AX56U_V2、RT-AC86Uのユーザー |
| 被害サマリ | ASUSの上記の3つのWiFiルーターは、重大なリモートコード実行の脆弱性に影響を受けており、セキュリティの更新がインストールされていない場合、攻撃者がデバイスを乗っ取る可能性があります。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 情報なし |
| 攻撃手法サマリ | 不明 |
| マルウェア | 情報なし |
| 脆弱性 | CVE-2023-39238、CVE-2023-39239、CVE-2023-39240 |
incident
2023-09-05 14:04:00
被害状況
| 事件発生日 | Sep 05, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | BLISTERマルウェアがSocGholish感染チェーンの一部として使用されている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | BLISTERマルウェアを使用し、Open-sourceのC2フレームワークであるMythicを配布。 |
| マルウェア | BLISTER |
| 脆弱性 | 不明 |
vulnerability
2023-09-05 14:02:04
脆弱性
| CVE | なし |
| 影響を受ける製品 | ASUS routers |
| 脆弱性サマリ | ASUSルーターには重大なリモートコード実行の脆弱性が存在する |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-09-05 12:19:00
被害状況
| 事件発生日 | 2023年9月5日 |
| 被害者名 | 不明 |
| 被害サマリ | 銀行業界と物流業界が、マルウェアの改良版であるChaesによる攻撃を受けている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Chaesは、Pythonで書き直され、通信プロトコルも強化されるなど、従来の防御システムによる検出率を下げる改良が行われた。 |
| マルウェア | Chaes |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Chaesというマルウェアの新しいバリアントが、銀行業界と物流業界を標的にしている。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-09-05 11:56:00
- "Trusted Cybersecurity News Platform"は300万以上のフォロワーによってフォローされている
- ホーム、ニュースレター、ウェビナーの項目があり、リンクがある
- リソースの項目にはウェビナー、THN Store、無料のeBooksがある
- サイトについての項目にはTHNについて、求人、広告掲載に関する情報がある
- 問い合わせ/情報提供の項目があり、問い合わせや意見の送信、投稿に関する情報がある
other
2023-09-05 11:14:00
- IBMの年次「ブリーチのコスト」レポートによると、ブリーチの平均コストはさらに増加し、現在は440万ドルで、過去3年間で15%増加している。
- 臨機応変なセキュリティ投資を強化する企業はわずか51%であり、ブリーチへの対応にかかる費用の増加にも関わらず、多くの企業はセキュリティの投資を増やしていない。
- ヘルスケア業界はデータブリーチの影響を最も受けており、その平均損失額は1093万ドルで、金融業界の次に影響を受けている。また、従業員数が500人未満の組織は、2023年には310万ドルというより高いデータブリーチのコストを被っている。
- 盗まれた認証情報の迅速な検出は非常に重要であり、フィッシングと認証情報の盗難が最も一般的な初期攻撃ベクトルであることが分かった。
- クラウド環境の攻撃面を理解することがますます重要であり、クラウドにデータを保存している企業の82%がデータブリーチの被害を受けていることが報告されている。また、サプライチェーン攻撃もデータブリーチの一因であり、全体の12%を占めている。
この記事では、IBMの年次「ブリーチのコスト」レポートに基づいて、ブリーチのコストを軽減するための主要なサイバーセキュリティツールについて紹介されています。ヘルスケア業界のリスクや盗まれた認証情報の早期検出、迅速な対応、クラウド環境の攻撃面の把握などが重要であることが示されています。
vulnerability
2023-09-05 10:15:00
被害状況
| 事件発生日 | 2023年9月5日 |
| 被害者名 | 不明 |
| 被害サマリ | Andarielクラスターは、韓国の企業や組織に対してサイバー攻撃を行う際に、多数のGo言語で開発されたマルウェアを使用している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Andariel(またはNicket Hyatt、Silent Chollima) |
| 攻撃手法サマリ | Andarielは、スピアフィッシング、ウォータリングホール、サプライチェーン攻撃など、様々な感染経路を利用して攻撃を行っている。 |
| マルウェア | Gh0st RAT, DTrack, YamaBot, NukeSped, Rifdoor, Phandoor, Andarat, Andaratm, TigerRAT, MagicRAT, EarlyRAT, QuiteRAT, Black RAT, Goat RAT, AndarLoader, DurianBeacon |
| 脆弱性 | 多数の脆弱性が利用されている |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | LazarusグループのAndarielクラスターによって使用されるサイバーウェポンについての警告が研究者から発表されました |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | あり |
| PoC公開 | なし |
other
2023-09-05 06:17:00
- Metaは、中国とロシアの2つの最大規模の秘密影響作戦を阻止し、プラットフォーム上の数千のアカウントとページをブロックしたことを明らかにした。
- 中国のディスインフォメーショングループは、Facebookアカウント7,704、ページ954、グループ15、Instagramアカウント15を含むネットワークで、中国と中国の省「新疆についてのコンテンツ、米国と西洋の外交政策の批判、中国政府の批判などを投稿していた。
- ソーシャルメディア巨大企業は、ロシアのオペレーション「Doppelganger」に関連するプラットフォーム上の偽のアカウントやページの運営を阻止した。
- Doppelgangerは「2017年以来最大かつ最も攻撃的なロシア起源のオペレーション」とされ、フランス、ドイツ、ウクライナに始まり、アメリカとイスラエルにも拡大している。
- Metaは、AIモデルがMisinformationを生成・拡散するために利用される可能性があるとする新しい研究に続いて、ブロックチェーン関連コンテンツを促進し、偽の暗号通貨に投資させるために設計されたFox8と呼ばれるボットネットを発見した。
vulnerability
2023-09-04 18:09:38
被害状況
| 事件発生日 | 2023年9月4日 |
| 被害者名 | Freecycle |
| 被害サマリ | Freecycleは7百万人以上のユーザーに影響を及ぼす大規模なデータ侵害を確認しました。このデータ侵害では、ユーザー名、ユーザーID、メールアドレス、およびMD5でハッシュ化されたパスワードが盗まれました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Freecycle |
| 脆弱性サマリ | Freecycleのデータ侵害が7百万人のユーザーに影響 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-04 17:51:31
被害状況
| 事件発生日 | 2021年10月〜2023年2月 |
| 被害者名 | Trygg-Hansaの顧客約65万人 |
| 被害サマリ | Trygg-Hansaのオンラインポータルにおいて、顧客の個人情報、健康情報、金融情報、連絡先情報、社会保障番号、保険詳細などが流出した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不正なリンクを辿ることで、Trygg-Hansaのバックエンドにアクセスできる脆弱性を悪用された。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-09-04 17:11:14
被害状況
| 事件発生日 | 9月1日金曜日以降 |
| 被害者名 | ドイツ連邦金融監督庁(BaFin) |
| 被害サマリ | ドイツ連邦金融監督庁のウェブサイトにDDoS攻撃が行われており、サイトは利用不可となっている。 |
| 被害額 | 情報なし |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | DDoS攻撃 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
vulnerability
2023-09-04 16:45:19
被害状況
| 事件発生日 | 2023年9月4日 |
| 被害者名 | 不明 |
| 被害サマリ | MinIOストレージシステムがハッキングされ、攻撃者は個人情報やアドバレイズドコードにアクセスし、サーバーを乗っ取る可能性があった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | MinIOの脆弱性を悪用してデータを盗み取り、サーバーを乗っ取る。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-28432およびCVE-2023-28434 |
脆弱性
| CVE | CVE-2023-28432, CVE-2023-28434 |
| 影響を受ける製品 | MinIO |
| 脆弱性サマリ | ハッカーは、MinIOの2つの脆弱性を悪用してオブジェクトストレージシステムに侵入し、個人情報にアクセスし、任意のコードを実行し、サーバーを乗っ取ることができます。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-09-04 15:29:48
被害状況
| 事件発生日 | 2023年7月29日から8月19日 |
| 被害者名 | 不明 |
| 被害サマリ | アメリカのカスタマーを対象にしたソーシャルエンジニアリング攻撃が行われ、ITサービスデスクのエージェントをターゲットにして、高特権のユーザーのマルチファクタ認証(MFA)のリセットを誘い出す試みが行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ソーシャルエンジニアリング |
| マルウェア | 特定されず |
| 脆弱性 | 不明 |
vulnerability
2023-09-04 14:13:00
被害状況
| 事件発生日 | Sep 04, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | マルウェアを使用した攻撃により、MinIOストレージシステムにセキュリティ上の脆弱性が悪用され、サーバーが侵害されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 高度な脆弱性を利用して、不正なコード実行を実現しました。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-28432とCVE-2023-28434を悪用しました。 |
脆弱性:
| CVE | CVE-2023-28432, CVE-2023-28434 |
| 影響を受ける製品 | MinIO high-performance object storage system |
| 脆弱性サマリ | 不明 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-09-04 12:54:00
- X(Twitter)は、プラットフォーム上の不正行為に対抗するために、プレミアムユーザーから生体認証データを収集するためのプライバシーポリシーを更新しました。
- 変更はプレミアムユーザーに限定され、生体認証データを使用してなりすましの試みに対抗し、プラットフォームをより安全にするとされています。
- ユーザーは、身分照合や生体認証データを使用した本人確認のために、政府発行IDと写真を提供するオプションが与えられますが、データの収集方法や保持期間については現時点で明確ではありません。
- プライバシーポリシーの更新では、ユーザーの雇用履歴や学歴を収集し、求職推薦や潜在的な雇用主との情報の共有、ターゲット広告を行うことも予想されています。
- Twitterは最近、暗号化されたダイレクトメッセージ(DM)のサポートを開始し、電話番号を共有せずにプラットフォームでビデオや音声通話ができるようにする予定です。
other
2023-09-04 11:29:00
- 信頼できるサイバーセキュリティニュースプラットフォームがあり、300万人以上のフォロワーがいる。
- ホーム、ニュースレター、ウェビナーなど、ウェブサイトにはさまざまなカテゴリがある。
- 人工知能(AI)と機械学習(ML)は異なる概念であり、互換に使用されることがある。
- 狭義のAIは、特定のタスクに特化したAIであり、人間をサポートするためのものである。
- AIのリスク管理には、信頼性、安全性、セキュリティ、透明性、プライバシーなどの要素が含まれる。
incident
2023-09-04 08:40:00
被害状況
| 事件発生日 | Sep 04, 2023 |
| 被害者名 | Facebookビジネスアカウントを運営する企業および個人 |
| 被害サマリ | ベトナムのサイバー犯罪の関与が疑われる悪意のあるアクターが、Facebookなどのソーシャルメディアプラットフォームで広告を利用してマルウェアを配布している。特に、Metaのビジネスプラットフォーム上で活動する企業や個人を標的としている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ベトナムのサイバー犯罪グループ(国籍に基づく) |
| 攻撃手法サマリ | 広告を利用したマルウェアの配布、ソーシャルエンジニアリング、URL短縮サービス、テレグラムなどのC2チャネルの悪用、クラウドストレージサービスの悪用などが使用されている。 |
| マルウェア | DucktailおよびDuckportなどのマルウェアが使用されている。 |
| 脆弱性 | 不明 |
incident
2023-09-04 05:40:00
被害状況
| 事件発生日 | Sep 04, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | PDFファイルに悪意のあるMicrosoft Wordファイルを埋め込むことで、アンチウイルスソフトを回避する攻撃手法が使用された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | PDF内に埋め込まれたWordファイルにマクロを構成し、開かれるとVBSが実行される攻撃手法。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-04 05:30:00
被害状況
| 事件発生日 | Sep 04, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 中国語を話す犯罪者グループが、Apple iCloudアカウントを乗っ取り、iMessageを介してアメリカでスミッシングの大規模なキャンペーンを開始しました。キャンペーンの目的は、個人情報窃盗と金融詐欺です。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国語を話す犯罪者グループ(Smishing Triad) |
| 攻撃手法サマリ | 乗っ取ったApple iCloudアカウントを利用し、偽の配達メッセージを送信して、被害者にクレジットカード情報を入力させる詐欺行為(スミッシング)を行っています。 |
| マルウェア | 不明 |
| 脆弱性 | SQLインジェクション脆弱性 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Apple iCloudアカウント |
| 脆弱性サマリ | Smishing Triadと呼ばれるサイバー犯罪グループが、Apple iCloudアカウントを乗っ取り、個人情報と支払い情報を盗むためのSMS詐欺キットを利用して、アメリカ向けに大規模な攻撃を行っている。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-09-03 21:01:56
- Windows Copilot: AIアシスタントで、PCとの統合を図っており、Bingチャットとその他のプラグインを統一する。
- 現代化されたファイルエクスプローラーの体験: WinUIでデザインされ、Windows App SDKでパワードされた新しい外観。
- 効率的な電力使用のための総合的なエネルギーレポート: デバイスのエネルギー消費に関するリアルタイムのデータを提供し、過去24時間から過去1週間までの期間で分解する。
- MicrosoftがWindows 11 23H2の強制更新をサービス終了前にリマインダー: Windows 11 21H2の強制更新をユーザーに思い出させる。
- Windows 11 23H2のトップ3の新機能: Windows 11 23H2のトップ3の新機能の詳細。
(注: リンクなどは削除して、文章のみを抜粋しているため、内容が一部抜け落ちている可能性があります。また、一部の翻訳は意訳しています。)
incident
2023-09-03 15:13:15
被害状況
| 事件発生日 | 2023年9月3日 |
| 被害者名 | シドニー大学(USYD)の最近の出願者 |
| 被害サマリ | シドニー大学の第三者サービスプロバイダのデータ侵害により、最近の出願者の個人情報が露出した |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-03 14:20:30
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windowsオペレーティングシステム |
| 脆弱性サマリ | Microsoftが、将来のWindowsリリースでTransport Layer Security(TLS)1.0および1.1プロトコルを無効化する予定であることをユーザーに通知しました。 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-03 10:06:18
被害状況
| 事件発生日 | 2023年9月3日 |
| 被害者名 | Lidl(スーパーマーケットチェーン) |
| 被害サマリ | PAW Patrol(子供向けのテレビシリーズ)のロゴが印刷されたスナック菓子のパッケージに記載されていたURLがハッキングされ、アダルトコンテンツが表示されていた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-09-03 04:42:00
脆弱性
| CVE | CVE-2023-34039 |
| 影響を受ける製品 | VMware Aria Operations for Networks |
| 脆弱性サマリ | SSH認証のバイパスが可能な脆弱性 |
| 重大度 | 9.8/10 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
vulnerability
2023-09-02 15:04:15
脆弱性
| CVE | なし |
| 影響を受ける製品 | Chrome extensions |
| 脆弱性サマリ | Chromeの拡張機能によって、ウェブサイトのソースコードから平文のパスワードが盗まれる可能性がある |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-09-02 14:12:06
被害状況
| 事件発生日 | 2023年9月2日 |
| 被害者名 | 情報は不明 |
| 被害サマリ | 新しいセクストーション詐欺が拡散しており、被害者に対してYouPornからのメールを装ったもので、セクシュアルな行為を行っているとされる動画がYouPornにアップロードされたと警告し、動画の削除のために支払いを求めています。 |
| 被害額 | 情報は不明(予想) |
攻撃者
| 攻撃者名 | 情報は不明 |
| 攻撃手法サマリ | セクストーション詐欺を行っており、被害者に対してセクシュアルな動画を公開すると脅迫し、支払いを要求しています。 |
| マルウェア | 情報は不明 |
| 脆弱性 | 情報は不明 |
vulnerability
2023-09-02 14:12:06
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ニューセクストーション詐欺の拡散 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-02 14:12:06
被害状況
| 事件発生日 | 2023年9月2日 |
| 被害者名 | 情報なし |
| 被害サマリ | フェイクのYouPornの拡散メールが回っており、被害者の性的なビデオがYouPornにアップロードされたと警告し、削除するための金銭を要求している。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 情報なし |
| 攻撃手法サマリ | フェイクのYouPornのメールを使用したセクストーション詐欺 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
other
2023-09-02 12:00:00
- Ax Sharmaさんが報告した、奇妙な名前を持つnpmパッケージが存在する
- @!-!/-、@(-.-)/envなど、奇妙な名前のパッケージがいくつかある
- npmのセキュリティプラットフォームによると、@----/-は機能的なコードのない空のパッケージで、@-)/utilsは非推奨とされている
- これらのパッケージの名前は通常の命名規則に従っておらず、既存のソフトウェア開発ツールを混乱させる可能性がある
- 以前にも「-」という名前の空のnpmパッケージが存在しており、これは開発者が意図しないパッケージをダウンロードしてしまう可能性がある
incident
2023-09-02 04:12:00
被害状況
| 事件発生日 | Sep 02, 2023 |
| 被害者名 | Oktaの顧客 |
| 被害サマリ | 脅威アクターによる社会工学攻撃により、elevated administrator権限を獲得された。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 社会工学攻撃により、高度な権限を獲得 |
| マルウェア | 0ktapus |
| 脆弱性 | 不明 |
other
2023-09-01 21:47:42
- Microsoftが28年の歴史を持つWordPadを廃止することを発表
- WordPadは基本的なテキスト編集アプリであり、フォーマットされたテキストや画像、他のファイルへのリンクを含むドキュメントを作成・編集することができる
- 将来のWindowsアップデートでWordPadは非推奨とされ、削除される予定
- WordPadの代替として、Microsoft Wordアプリがリッチテキストドキュメント向けに、Windowsのメモ帳がプレーンテキストドキュメント向けに推奨されている
- WordPadはWindows 10のInsiderビルド19551リリース以降、オプションのWindows機能となり、アンインストール可能
vulnerability
2023-09-01 20:21:53
脆弱性
| CVE | CVE-2023-34039 |
| 影響を受ける製品 | VMwareのAria Operations for Networks |
| 脆弱性サマリ | VMwareのAria Operations for Networksの重要なSSH認証バイパス脆弱性のためのエクスプロイトが公開された |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有(エクスプロイトコードが公開された) |
other
2023-09-01 18:55:19
- Windows 11 21H2デバイスは2023年10月10日以降セキュリティアップデートを受け取れなくなるため、Windows 11 22H2に自動的に更新される必要がある。
- Windows 11 22H2はすべての対象システムに順次導入されている。
- Windows 11 22H2に移行するための手順が提供されている。
- 自動更新は2023年1月から始まり、最も長い期間Windows 11 21H2を実行しているシステムから順次展開されている。
- Windows 11 22H2へのアップデートは再起動が必要だが、ユーザーは自分のデバイスに最適な時間を選択することができる。
vulnerability
2023-09-01 17:57:57
脆弱性
| CVE | なし |
| 影響を受ける製品 | Visual Studio for Mac |
| 脆弱性サマリ | MicrosoftはVisual Studio for Macのサポートを終了し、最新バージョン(17.6)のサポートは2024年8月31日まで続くと発表しました。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-09-01 15:41:00
被害状況
| 事件発生日 | Sep 01, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 脆弱なMicrosoft SQL(MS SQL)サーバーを標的にして、Cobalt StrikeとFreeWorldというランサムウェアが使用されました。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱なMS SQLサーバーに対してブルートフォース攻撃を行い、Cobalt StrikeとFreeWorldを使用してランサムウェアを展開しました。 |
| マルウェア | Cobalt Strike, FreeWorld, Mimic ransomware |
| 脆弱性 | MS SQLサーバーのセキュリティ設定 |
vulnerability
2023-09-01 12:43:44
エラーが発生しました。
記事ファイル名:../articles/20230901 124344_e42f4332d17f96620e2c8e7b112c972b60619bdf854dc4ea6381f98509956c24.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81
脆弱性
| CVE | なし |
| 影響を受ける製品 | Golf gear giant Callaway |
| 脆弱性サマリ | Golf gear giant Callawayのデータ侵害により、110万人以上の顧客の個人情報が流出した。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-09-01 10:05:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Androidデバイス (ウクライナ軍が使用) |
| 脆弱性サマリ | ロシアの国家支援を受けたSandwormと呼ばれる攻撃者によって開発された「Infamous Chisel」というモバイルマルウェアが、ウクライナ軍のAndroidデバイスを標的にしている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-09-01 09:11:00
被害状況
| 事件発生日 | Sep 01, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 韓国の市民団体を標的としたフィッシング攻撃により、新しいリモートアクセストロイのSuperBearが発見された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(北朝鮮国家主体の疑いあり) |
| 攻撃手法サマリ | フィッシング攻撃により、LNKファイルを送り付け、その実行によりSuperBearという名前のリモートアクセストロイジャンが感染させられる。 |
| マルウェア | SuperBear |
| 脆弱性 | 不明 |
vulnerability
2023-09-01 09:10:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 弱いユーザー名とパスワード |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
other
2023-09-01 07:22:00
- Classiscamは2019年に登場し、2023年までに6400万ドルの不正収益を上げた
- ClassiscamはTelegram上で1366の異なるグループを含むオペレーションを指す
- COVID-19パンデミックの間に、オンラインショッピングの増加により攻撃が増えた
- Classiscamの攻撃は、偽の広告を出し、ユーザーを騙して仮想商品の支払いをさせる
- Classiscamの攻撃はヨーロッパ、中東、アフリカ、アジア太平洋地域で被害が最も多かった
incident
2023-08-31 21:03:56
被害状況
| 事件発生日 | 2023年8月28日 |
| 被害者名 | Sourcegraph |
| 被害サマリ | Sourcegraphのウェブサイトが、2023年7月14日にオンラインで誤ってリークされたサイト管理者のアクセストークンを使用して侵害されました。侵入者は、8月28日にリークされたトークンを使用して新しいサイト管理者アカウントを作成し、2日後に同社のウェブサイトの管理ダッシュボードにログインしました。 |
| 被害額 | 被害額は不明です。 |
攻撃者
| 攻撃者名 | 攻撃者は不明です。 |
| 攻撃手法サマリ | 攻撃者は、誤ってリークされたサイト管理者のアクセストークンを使用してシステムにアクセスしました。 |
| マルウェア | マルウェアは利用されていません。 |
| 脆弱性 | 脆弱性は利用されていません。 |
incident
2023-08-31 19:23:26
被害状況
| 事件発生日 | 2023年3月20日 |
| 被害者名 | Forever 21 |
| 被害サマリ | ネットワーク侵入者によって個人情報が漏洩されました。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-31 18:47:40
被害状況
| 事件発生日 | 2023年8月上旬 |
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮の国家スポンサーされたハッカーが、PyPI(Python Package Index)リポジトリに悪意のあるパッケージをアップロードし、VMware vSphereコネクタモジュールであるvConnectorを偽装していた。被害者はITプロフェッショナルで、仮想化ツールを求めていた者たち。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 北朝鮮のLazarus APTグループ(Labyrinth Chollimaと関連付けられる) |
| 攻撃手法サマリ | 北朝鮮のLazarusハッカーグループが、PyPIに偽のVMware vConnectorパッケージをアップロードし、IT専門家を標的にした攻撃を実施。攻撃パッケージは本物とほぼ同じ説明を持ち、最小限のファイル構造や内容の違いがある。 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
incident
2023-08-31 18:47:40
被害状況
| 事件発生日 | 2023年8月初 |
| 被害者名 | ITプロフェッショナル |
| 被害サマリ | 北朝鮮の国家スポンサーされたハッカーによるVMConnectキャンペーンが行われ、PyPI(Python Package Index)リポジトリに悪意のあるパッケージがアップロードされました。これらのパッケージは、VMware vSphereコネクタモジュールvConnectorを模倣したものです。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 北朝鮮の国家スポンサーされたハッカーグループ(ラビリンス・チョリマ) |
| 攻撃手法サマリ | PyPI上に悪意のあるパッケージを偽装し、人気のあるソフトウェアプロジェクトをなりすましたものをダウンロードさせる攻撃手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-31 18:24:18
- LogicMonitorの一部の顧客がランサムウェア攻撃の被害に遭っている
- ソースによると、脅威アクターは顧客アカウントをハックし、ローカルアカウントを作成してランサムウェアを展開した可能性がある
- パスワードが弱いため、顧客アカウントがハックされた可能性がある
- LogicMonitorは被害を受けた顧客と協力して攻撃の影響を軽減する対策を講じている
- ネットワーク監視会社LogicMonitorは、25,000人以上のユーザーが利用していると述べている
vulnerability
2023-08-31 16:21:40
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | Free Key Group ransomware |
| 脆弱性サマリ | 早期のバージョンのKey Groupランサムウェアに対してデータの復号を可能にするエンクリプトツールがリリースされた。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | あり |
incident
2023-08-31 14:48:51
被害状況
| 事件発生日 | 2023年8月 |
| 被害者名 | ウクライナ軍 |
| 被害サマリ | ロシアGRUが新しいAndroidマルウェア「Infamous Chisel」を使用し、ウクライナのAndroidデバイスに対して攻撃を仕掛けた。このマルウェアにより、ネットワークトラフィックを傍受し、データを漏洩させることが可能となる。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ロシアのGRU(Main Directorate of the General Staff of the Armed Forces of the Russian Federation) |
| 攻撃手法サマリ | 新たなAndroidマルウェア「Infamous Chisel」を使用し、ウクライナ軍のAndroidデバイスを標的にしている。このマルウェアは、Torネットワーク内に隠されたサービスを通じてバックドアアクセスを提供し、ローカルファイルのスキャンやネットワークトラフィックの傍受、データの漏洩を可能にする。 |
| マルウェア | Infamous Chisel |
| 脆弱性 | 記事には記載なし |
incident
2023-08-31 14:15:00
被害状況
| 事件発生日 | 2023年8月31日 |
| 被害者名 | 不明 |
| 被害サマリ | 多くの組織がSapphireStealerマルウェアを使用して、情報の窃取やサイバー攻撃を行っている。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 組織がStealerマルウェアを使用し、情報の窃取や攻撃を行っている。 |
| マルウェア | SapphireStealer |
| 脆弱性 | 不明 |
vulnerability
2023-08-31 12:46:00
被害状況
| 事件発生日 | 2023年8月31日 |
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮の関与が疑われる悪意のあるPythonパッケージがPackage Index (PyPI) リポジトリにリリースされ、開発者を惑わすためにトラストを装っている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 北朝鮮の国家スポンサーされた脅威行為者 |
| 攻撃手法サマリ | 開発者を惑わすためにトラストを装い、人気のあるオープンソースのPythonツールを模倣するPythonパッケージを使用して未知の第2段階のマルウェアをダウンロードする。 |
| マルウェア | VMConnect、tablediter、request-plus、requestspro、py_QRcode、JokerSpy |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Pythonパッケージ |
| 脆弱性サマリ | VMConnectというPythonパッケージが、悪意あるコードを含むパッケージに偽装されて配布されている。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-08-31 11:40:00
- ブラックベリーの威嚇調査チームは、90日間の実データを分析して、マルウェアによるサイバー攻撃の統計を公開した。
- マルウェアによる攻撃の総件数は1,578,733件で、そのうち200,454件は未検知のマルウェアを使用した攻撃であった。
- 1日あたりの平均攻撃数は17,280件、1時間あたりの平均攻撃数は720件、1分あたりの平均攻撃数は12件、1分あたりの新しいマルウェアのバリアント数の平均は1.5件であった。
- 最も攻撃された産業は金融機関、医療サービス・機器、食品・小売業であり、これらの業界が総攻撃数の60%を占めた。
- マルウェアの変種としては、金融業界でMetasploit®が、医療業界でEmotet TrojanやCobalt Strike、BlackCatなどが使用された。
incident
2023-08-31 09:22:00
被害状況
| 事件発生日 | 2023年8月31日 |
| 被害者名 | フィリピン、台湾、マレーシア、南アフリカ、ドイツ、アメリカの政府やテクノロジー産業の関連企業 |
| 被害サマリ | Earth Estriesというハッキンググループによるサイバー諜報キャンペーン。政府およびテクノロジー業界を標的にし、フィリピン、台湾、マレーシア、南アフリカ、ドイツ、アメリカに広がっている。Earth Estriesは2020年以降活動しており、他の国家系のグループであるFamousSparrowとも共通点があるとされている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | Earth Estries |
| 攻撃手法サマリ | Earth Estriesは高度なサイバー諜報および不正活動の経験と技術を持つグループであり、パワフルなリソースと洗練されたスキルを利用している。 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft Exchange ServerのProxyLogonの脆弱性、Barracuda Networks Email Security Gateway (ESG) アプライアンスのゼロデイ脆弱性 |
incident
2023-08-31 08:00:00
被害状況
| 事件発生日 | 2023年8月31日 |
| 被害者名 | 多数のブランド、国、業界 |
| 被害サマリ | "Classiscam"として知られる詐欺サービスが、以前よりも多くのブランド、国、業界をターゲットにし、より重大な経済的損害を引き起こしている |
| 被害額 | $64.5 million(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングキットを利用した偽の広告とページを作成し、お金、クレジットカード情報、最近では銀行の資格情報を盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-30 23:08:43
被害状況
| 事件発生日 | 不明 |
| 被害者名 | Paramount Global |
| 被害サマリ | Paramount Globalのシステムがハッキングされ、個人情報が流出した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-30 21:08:42
- Windows 11でのブラウザ変更による物議
- マイクロソフトがヨーロッパのユーザーに特別な許可を与えることに
- マイクロソフトエッジの使用を強制しないように
- ヨーロッパ以外のユーザーは不満
- マイクロソフトはなぜこの変更をすべてのユーザーに適用していないのか説明していない
vulnerability
2023-08-30 20:38:05
脆弱性
| CVE | なし |
| 影響を受ける製品 | iOS |
| 脆弱性サマリ | Appleは2024年アプリケーションを開放し、セキュリティ研究用のiPhoneを提供する |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
vulnerability
2023-08-30 18:37:08
脆弱性
| CVE | CVE-2023-40004 |
| 影響を受ける製品 | All-in-One WP Migration |
| 脆弱性サマリ | 未認証のアクセストークンの操作により、攻撃者がサイトの機密情報にアクセスできる可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-08-30 17:04:00
- マルウェアの検出回避手法を利用した攻撃がWindows Container Isolation Frameworkをバイパスできる可能性があることが発見された。
- Windowsのコンテナアーキテクチャは、ファイルシステムをホストから個々のコンテナに分離し、システムファイルの重複を避けるために、"幽霊ファイル"と呼ばれるイメージを使用している。
- Windows Container Isolation FS (wcifs.sys) minifilterドライバは、Windowsコンテナとホスト間のファイルシステムの分離を担当している。
- wcifsドライバは、アンチウイルスフィルタと異なり、異なるファイル操作をトリガーせずに実行できる。
- ただし、攻撃を実行するには管理権限が必要であり、ホストシステム上のファイルを上書きすることはできない。
vulnerability
2023-08-30 16:19:06
脆弱性
| CVE | CVE-2023-34039 |
| 影響を受ける製品 | VMware Aria Operations for Networks (formerly vRealize Network Insight) |
| 脆弱性サマリ | VMware Aria Operations for Networksは、一意の暗号鍵生成の不備による認証バイパスの脆弱性があります。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
incident
2023-08-30 16:00:54
被害状況
| 事件発生日 | 2023年3月から8月 |
| 被害者名 | 11の顧客(具体的な被害者の情報は不明) |
| 被害サマリ | ハッカーはCisco Adaptive Security Appliance(ASA)SSL VPNに対してクレデンシャルスタッフィングとブルートフォース攻撃を行いました。攻撃者はMFA(多要素認証)の強制などのセキュリティ対策の不備を利用してアクセスし、特定のログイン資格情報を推測するための攻撃を行いました。 |
| 被害額 | 記事に被害額の情報はありませんでしたが、想像すると数十万ドル以上になる可能性があります。 |
攻撃者
| 攻撃者名 | 攻撃者の特定はされておらず、国籍や特徴も明らかにされていません。 |
| 攻撃手法サマリ | 攻撃者はブルートフォース攻撃を使用してCisco VPNにアクセスを試みました。主に一般的なユーザー名(admin、guest、kali、ciscoなど)を使用してログインしようとしました。 |
| マルウェア | 記事に使用されたマルウェアの情報はありませんでした。 |
| 脆弱性 | 記事に使用された脆弱性の情報はありませんでした。 |
incident
2023-08-30 15:16:48
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のAPTハッキンググループであるGREFによって、Google PlayとSamsung Galaxy Storeにアップロードされたトロイの木馬化されたSignalとTelegramのアプリには、BadBazaarスパイウェアが含まれていました。このマルウェアは以前、中国の少数民族を標的にしていましたが、今回の攻撃ではウクライナ、ポーランド、オランダ、スペイン、ポルトガル、ドイツ、香港、アメリカのユーザーを標的にしました。BadBazaarスパイウェアの機能には、デバイスの正確な位置を追跡すること、通話履歴とSMSの盗み出し、電話の録音、カメラを使った写真の撮影、連絡先リストの漏洩、ファイルやデータベースの盗み出しなどが含まれています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国のAPTハッキンググループGREF |
| 攻撃手法サマリ | SignalとTelegramのアプリをトロイの木馬化し、BadBazaarスパイウェアを配信しました。また、専用のウェブサイトを設置して、アプリのインストールリンクを提供しました。 |
| マルウェア | BadBazaarスパイウェア |
| 脆弱性 | 不明 |
incident
2023-08-30 15:12:00
被害状況
| 事件発生日 | 2023年8月30日 |
| 被害者名 | 不明 |
| 被害サマリ | MMRatと呼ばれる新種のAndroidバンキングトロイの被害が報告されている。このマルウェアは、被害者のデバイスをリモートで制御し、金融詐欺を行うことができる。被害者は主に東南アジアのモバイルユーザーであり、特にインドネシア、ベトナム、シンガポール、フィリピンが標的とされている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明、国籍や特徴についても明らかではない |
| 攻撃手法サマリ | MMRatは、AndroidのアクセシビリティサービスとMediaProjection APIを濫用して被害者のデバイスを制御する。また、改ざんしたコマンドアンドコントロール(C2)プロトコルを使用して大量のデータをリモートで送信する。このマルウェアの活動は他のAndroidの金融トロイの一つであるSpyNoteと似ている。 |
| マルウェア | MMRat |
| 脆弱性 | 不明 |
incident
2023-08-30 13:43:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 中国に関連するBadBazaar AndroidスパイウェアがSignalとTelegramユーザーを標的にしている |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | GREF |
| 攻撃手法サマリ | Google Play StoreとSamsung Galaxy Storeを介して悪意のあるAndroidアプリを配布 |
| マルウェア | BadBazaar |
| 脆弱性 | 不明 |
vulnerability
2023-08-30 11:48:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ChatGPTと類似の大規模言語モデル(LLM)により、オンラインビジネスや顧客に対する攻撃が容易になった。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-08-30 11:27:00
被害状況
| 事件発生日 | 2023年8月30日 |
| 被害者名 | 開発者 |
| 被害サマリ | 悪意のあるnpmパッケージを使用した攻撃により、開発者のソースコードと設定ファイルが盗まれた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 悪意のあるnpmパッケージを利用して開発者を標的にした攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | npmパッケージを使用して開発者を標的にしてソースコードの盗難を行う |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-08-30 11:15:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Juniperファイアウォール、Openfire、およびApache RocketMQサーバーに影響を与えるセキュリティ上の脆弱性が、複数の報告によれば攻撃者によって積極的に悪用されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | Juniper J-Web CVE-2023-36844 など |
脆弱性
| CVE | CVE番号なし |
| 影響を受ける製品 | Juniper firewalls, Openfire, Apache RocketMQ |
| 脆弱性サマリ | Juniper firewallsのJ-Webコンポーネントに存在する脆弱性により、ネットワークベースで認証されていない攻撃者が任意のコードを実行できる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
vulnerability
2023-08-30 06:57:00
被害状況
| 事件発生日 | 2023年8月30日 |
| 被害者名 | VMware Aria Operations for Networks |
| 被害サマリ | VMware Aria Operations for Networksにおいて、認証バイパスやリモートコード実行の可能性があるセキュリティの脆弱性が発見された。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証バイパスと任意のファイル書き込みの脆弱性を利用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-34039(認証バイパス)、CVE-2023-20890(任意のファイル書き込み) |
脆弱性
| CVE | CVE-2023-34039, CVE-2023-20890 |
| 影響を受ける製品 | VMware Aria Operations for Networks |
| 脆弱性サマリ | VMware Aria Operations for Networksには、認証のバイパスとリモートコード実行の可能性がある2つの脆弱性が存在する。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-08-30 04:05:00
被害状況
| 事件発生日 | 2023年8月30日 |
| 被害者名 | 不明 |
| 被害サマリ | QakBotというWindowsマルウェアが、世界中で70万台以上のコンピュータを侵害し、金融詐欺とランサムウェアを容易にしていた。アメリカ司法省によれば、このマルウェアは「被害コンピュータから削除され、これ以上の被害を引き起こせなくなった」としており、不正な利益で860万ドル以上の仮想通貨を押収した。 |
| 被害額 | 860万ドル以上 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | QakBot、QBot、Pinkslipbot |
| 脆弱性 | 不明 |
incident
2023-08-29 20:45:48
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | 不明 |
| 被害サマリ | Qakbotマルウェアに感染したデバイスをFBIが制御し、マルウェアをアンインストールしました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングキャンペーンを通じてQakbotマルウェアを配布 |
| マルウェア | Qakbot, Qbot, Pinkslipbot |
| 脆弱性 | 不明 |
incident
2023-08-29 19:17:34
被害状況
| 事件発生日 | 2023年6月中旬 |
| 被害者名 | RocketMQサーバーを利用していた組織 |
| 被害サマリ | 最新のDreamBusボットネットマルウェアがRocketMQサーバーの脆弱性を悪用し、デバイスに感染している。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を利用したリモートコード実行 |
| マルウェア | DreamBus |
| 脆弱性 | CVE-2023-33246 |
incident
2023-08-29 18:04:20
被害状況
| 事件発生日 | 2023年6月下旬 |
| 被害者名 | 不明 |
| 被害サマリ | Androidユーザーを対象にしたMMRatという新たな銀行マルウェアが、protobufデータシリアライズという通信方法を使用して、効率的にデータを盗み出している。攻撃は主に東南アジアのユーザーを狙っており、公式のアプリストアに偽装したウェブサイトから配布されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | MMRatはprotobufプロトコルを使用してデータを送信する独自のコマンド&コントロール(C2)サーバープロトコルを使用しており、通常のAndroidトロイのような一般的なパターンを回避することができる。 |
| マルウェア | MMRat |
| 脆弱性 | 不明 |
incident
2023-08-29 16:54:31
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | 不明 |
| 被害サマリ | Qakbot(またはQbotおよびPinkslipbot)として知られるボットネットが、少なくとも40件のランサムウェア攻撃を実行し、企業、医療機関、政府機関に対して被害をもたらし、過去18ヶ月間だけで5800万ドルの損失をもたらしました。 |
| 被害額 | 予想 |
攻撃者
| 攻撃者名 | 不明(多国籍の共同組織によって指導された) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-29 16:19:42
脆弱性
| CVE | なし |
| 影響を受ける製品 | Exchange Server 2016 and 2019 |
| 脆弱性サマリ | Exchange Server 2016と2019において、HTTP Strict Transport Security(HSTS)のサポートを追加 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-29 14:54:00
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | 政府機関、軍事、防衛および航空宇宙産業、ハイテク産業、テレコムセクターなどの組織 |
| 被害サマリ | 中国のハッキンググループがBarracuda Networks Email Security Gateway(ESG)アプライアンスのゼロデイ脆弱性を悪用し、世界的なスパイ活動の一環として政府および関連組織に侵入した |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国系ハッカーグループ(UNC4841) |
| 攻撃手法サマリ | ゼロデイ脆弱性を悪用し、新しいマルウェアを展開して攻撃手法を特定の高優先度のターゲットに合わせて調整する |
| マルウェア | SUBMARINE、SKIPJACK、DEPTHCHARGE、FOXTROT / FOXGLOVEなど |
| 脆弱性 | CVE-2023-2868 |
incident
2023-08-29 14:51:42
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | 不明 |
| 被害サマリ | ハッカーはJuniper EXスイッチとSRXファイアウォールをターゲットにし、J-Web構成インターフェイスを介して攻撃を行った。成功した攻撃により、未パッチのデバイス上でのリモートからコードの実行が可能となった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Juniper EXスイッチとSRXファイアウォールのJ-Web構成インターフェイスをターゲットにし、未パッチのデバイスに遠隔からコードを実行できる攻撃手法を使用した。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-29 14:38:00
- マルウェア「DarkGate」の活動が増加している
- マルウェアの開発者が一部の関係者に対して貸し出しを始めたため、マルウェアの活動が増加している
- フィッシングURLをクリックすることで攻撃が開始される
- DarkGateはセキュリティソフトウェアの検出を回避し、Windowsレジストリの変更を使用して持続化し、WebブラウザやDiscord、FileZillaなどのソフトウェアからデータを盗みます
- DarkGateは$1,000から始まり、年間$100,000までの価格で提供されており、「ペントエスターやレッドチーマーに最適なツール」と広告されている
incident
2023-08-29 14:35:02
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | University of Michigan |
| 被害サマリ | 大学のシステムおよびサービスがオフラインになり、オンラインサービスに広範な影響が生じました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-29 13:20:39
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | Genshin Impactプレイヤー(Travelers) |
| 被害サマリ | Kaveh Hacksによるゲーム内の操作で、進行に影響を与え、プレイヤーのゲームプレイ経験を損なった。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゲーム内のプラグインを利用して操作を行った。 |
| マルウェア | なし |
| 脆弱性 | なし |
incident
2023-08-29 12:00:00
被害状況
| 事件発生日 | 2022年10月から2023年12月 |
| 被害者名 | 米国政府および政府関連機関 |
| 被害サマリ | 中国のハッカーがBarracuda Email Security Gateway (ESG) zero-day攻撃を使用して、中南米を中心に世界中の政府と政府関連機関を標的に攻撃した。攻撃は主に政府およびハイテク業界の高プロファイルのユーザーからの情報を抽出するためのものであった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカー(UNC4841) |
| 攻撃手法サマリ | Barracuda Email Security Gateway (ESG)のZero-day攻撃を使用し、高プロファイルの政府機関やハイテク業界のユーザーからデータを抽出するために事前に計画されたマルウェアを利用した攻撃を行った。 |
| マルウェア | SeaSpy、Saltwater、SeaSideなどのマルウェア |
| 脆弱性 | Barracuda Email Security Gateway (ESG)のZero-day脆弱性(CVE-2023-2868) |
other
2023-08-29 11:31:00
- 重要なセキュリティリスクの解消には約4週間かかる。
- 平均的な組織は3〜5のセキュリティツールを管理しており、リスクの解消を遅くしている。
- セキュリティのプロフェッショナルのうち49%は、リスクの修正や修復のために誰に連絡すれば良いのかわからない。
- 効率的なリスクの解消が実現できれば、97%の人々が予防的なセキュリティタスクに注力する。
- 長いリスクの解消時間、非効率で管理されない手作業プロセス、マネジメントの視認性の欠如が続くと、リスク低減とリスクの解消作業の両方において多くの困難が生じる。
"State of Risk Reduction: A Need for Speed"のフルリサーチレポートをダウンロードしてください。
vulnerability
2023-08-29 09:17:00
脆弱性
| CVE | CVE-2023-3519 |
| 影響を受ける製品 | Citrix NetScaler ADCおよびGateway |
| 脆弱性サマリ | 未修正のCitrix NetScalerシステムが攻撃の対象となり、ランサムウェア攻撃が行われています。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-08-29 05:56:00
被害状況
| 事件発生日 | 2023年8月29日 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoftは、PhaaS(Phishing-as-a-Service)サイバー犯罪モデルの一部として、アドバースリー・イン・ザ・ミドル(AiTM)フィッシング技術の増加に警告しています。この技術は、既存のフィッシングサービスにAiTM機能が組み込まれていることも指摘されています。AiTMキャパビリティを持つフィッシングキットは、リバースプロキシサーバ(フィッシングページ)を使用してクライアントと正規のウェブサイトとの間のトラフィックを中継し、ユーザーの資格情報、二要素認証コード、セッションクッキーを盗み取るという2つの方法で動作します。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | AiTMフィッシング技術 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-28 22:19:07
被害状況
| 事件発生日 | 2023年8月28日 |
| 被害者名 | 不明 |
| 被害サマリ | 脆弱性CVE-2023-3519を悪用して、未修正のCitrix NetScalerシステムに侵入する攻撃が行われている。攻撃者はペイロードのインジェクションやマルウェアの使用、難読化されたPowerShellスクリプトの展開、およびPHPウェブシェルのドロップを行っている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(FIN8ハッキンググループと関連される) |
| 攻撃手法サマリ | 脆弱性CVE-2023-3519の悪用による攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3519 |
other
2023-08-28 20:32:37
- セキュリティチームJPCERTが、2023年7月に検出された新たな攻撃手法「MalDoc in PDF」を共有している。
- この攻撃手法では、PDFファイルに悪意のあるWordファイルが埋め込まれており、PDFとしてもWordドキュメント (.doc) としても開けるようになっている。
- これは、ポリグロットファイルと呼ばれる、2つの異なるファイル形式を含むファイルで、それぞれのアプリケーションによって複数の形式で解釈および実行が可能なものである。
- この攻撃手法では、PDFドキュメントにはVBSマクロが埋め込まれており、Microsoft Officeで.docファイルとして開くとMSIマルウェアファイルがダウンロードおよびインストールされる。
- JPCERTは、この攻撃手法に対抗するためのYaraルールも共有している。
vulnerability
2023-08-28 19:20:54
被害状況
| 事件発生日 | 2023年秋以降 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoft Exchange Server 2019のサーバーにおいて、認証リレーや「man in the middle」(MitM)攻撃を防ぐためのWindows Extended Protection(EP)機能がデフォルトで有効化される |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Exchange Server 2019 |
| 脆弱性サマリ | Windows Extended Protectionを強化し、認証リレーまたは中間者攻撃を防止する |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-28 18:25:18
被害状況
| 事件発生日 | 2023年8月28日 |
| 被害者名 | スペインの建築会社 |
| 被害サマリ | スペインの建築会社がフィッシングメールを介してLockBit Lockerランサムウェアの攻撃を受けています。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールを使用 |
| マルウェア | LockBit Locker |
| 脆弱性 | 不明 |
other
2023-08-28 16:23:22
- MicrosoftがOEMベンダーに非対応プロセッサーブルースクリーンを追及
- 非対応プロセッサーエラーはKB5029351の問題ではなく、特定のサブセットのプロセッサーに限定されると述べた
- 問題のあるデバイスのファームウェアとの非互換性が原因で、CPUメーカーに問題解決を依頼するよう求めている
- MSIは、一部のマザーボードモデルのユーザーが影響を受ける可能性があると公式に確認している
- MSIとMicrosoftは、問題の原因を調査している。
vulnerability
2023-08-28 16:05:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Entra ID (formerly Azure Active Directory) |
| 脆弱性サマリ | Microsoft Entra IDの廃止されたreply URLに関連する特権昇格に関する脆弱性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-28 15:40:00
被害状況
| 事件発生日 | 2023年8月28日 |
| 被害者名 | 開発者 |
| 被害サマリ | 悪意のあるRust言語のライブラリがRust crateレジストリにアップロードされており、OS情報を収集してTelegramのハードコードされたチャンネルに送信する機能を持っていた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ソフトウェアサプライチェーン攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Rustプログラミング言語のcrateレジストリ |
| 脆弱性サマリ | 悪意のあるパッケージがRustのcrateレジストリにアップロードされ、OS情報をキャプチャし、TelegramのAPIを介してデータを送信する機能を持っていた |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-28 14:46:11
被害状況
| 事件発生日 | 2023年8月28日 |
| 被害者名 | 不明 |
| 被害サマリ | 脆弱性が存在するJuniper SRXファイアウォールに関する情報が公開され、攻撃者が不正にコードを実行できる可能性がある |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Juniper SRXファイアウォールの脆弱性を悪用してリモートコード実行を行う |
| マルウェア | 不明 |
| 脆弱性 | Juniper SRXファイアウォールの複数の中程度の脆弱性 |
incident
2023-08-28 14:24:22
被害状況
| 事件発生日 | 2023年1月16日 - 2023年2月22日 |
| 被害者名 | 1,237,681人(Mom’s Mealsの顧客、現在および元の従業員、独立契約業者) |
| 被害サマリ | 医療食配達サービスのMom’s Mealsにおいて、1,237,681人の顧客および従業員の個人情報がランサムウェア攻撃によって盗まれました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-28 14:02:01
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | パスワードの一般的なミスを攻撃者が利用することで、パスワードが破られる可能性がある |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-28 11:27:00
被害状況
| 事件発生日 | 2023年8月28日 |
| 被害者名 | Honda(ホンダ) |
| 被害サマリ | Hondaの電力機器、庭園用具、船舶用品の商業プラットフォームにAPIの欠陥があり、誰でもアカウントのパスワードリセットを要求できるようになっていました。この欠陥により、攻撃者は制限なく企業のネットワークで管理者レベルのデータアクセスが可能でした。 |
| 被害額 | 被害額は記事に記載されていないため、不明。(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃手法の詳細は記事に記載されていないが、APIの欠陥を利用して攻撃が行われた。 |
| マルウェア | 記事にマルウェアの情報は記載されていない。 |
| 脆弱性 | APIの欠陥 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Hondaの電力機器、庭園用品、船舶製品の商取引プラットフォーム |
| 脆弱性サマリ | APIの脆弱性により、誰でも他のアカウントのパスワードリセットを要求できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
incident
2023-08-28 05:43:00
被害状況
| 事件発生日 | 2023年8月28日 |
| 被害者名 | 不明 |
| 被害サマリ | KmsdBotというマルウェアがIoTデバイスをターゲットにしている。サーバーやクラウドホスティングプロバイダーを攻撃することが主な目的とされているが、ルーマニア政府とスペインの教育機関も狙われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | KmsdBotは、ランダムなIPアドレスをスキャンし、SSHポートを開いているシステムにパスワードリストを用いてブルートフォース攻撃を行う。最新のアップデートでは、Telnetスキャン機能が追加され、より多くのCPUアーキテクチャに対応している。 |
| マルウェア | KmsdBot |
| 脆弱性 | 不明 |
incident
2023-08-27 22:37:44
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | Prospect Medical Holdings |
| 被害サマリ | Rhysida ransomwareによるサイバー攻撃により、社会保障番号50万件、企業文書、患者記録が盗まれた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Rhysida ransomware gang |
| 攻撃手法サマリ | Rhysida ransomwareを使用したランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-27 22:16:05
- Windows 11の新機能について学ぶのを促すため、Microsoftは新しいユーザーが初期セットアップを完了した直後に異なるアプローチを試しています。
- 現在、この新しい初期セットアップ体験はCanary Channelの限られた数のInsidersでテストされており、ユーザーが効果的にオペレーティングシステムに慣れることを目的としています。
- Windows 11の設定を行う際、ユーザーは近々「Let's Customize Your Experience」ページに出会うことがあります。ここでは、デバイスの使用目的に応じて「Intent」を選択することができます。
- ユーザーが「Development Intent」などを選ぶと、初めてデスクトップに到達した際に「Dev Home」という開発者を支援するプラットフォームが紹介されます。
- オペレーティングシステムをより広範に探索したいと思うユーザーのためには、「Get Started」アプリが自動的に起動します。このアプリは、Windows 11の新機能についてのパーソナルなガイドとして機能し、開発目的を選択したユーザーには「Dev Home」を紹介します。
incident
2023-08-26 10:26:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | LockBit 3.0ランサムウェアビルダーのリークにより、多数の新しいバリアントが出現 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(ロシア人攻撃者を含む) |
| 攻撃手法サマリ | LockBit 3.0ビルダーが悪用され、新しいバリアントが生まれた |
| マルウェア | LockBit、Bl00dy、Buhtiなど |
| 脆弱性 | 不明 |
incident
2023-08-26 04:24:00
被害状況
| 事件発生日 | 2023年8月19日 |
| 被害者名 | Krollの従業員(個人名は明かされていない) |
| 被害サマリ | 従業員のT-MobileアカウントがSIMスワッピング攻撃の標的となり、個人情報が漏洩した。具体的には、BlockFi、FTX、Genesisという個別の破産請求者の個人情報が含まれるファイルにアクセスされた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | SIMスワッピング(またはSIMスプリッティングまたはシムジャッキング) |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-25 17:01:02
被害状況
| 事件発生日 | 2023年8月25日 |
| 被害者名 | Pôle emploi(フランス政府の失業登録と給付金機関) |
| 被害サマリ | Pôle emploiのデータベースの一部が侵害され、10万人の個人データが漏洩しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-25 16:36:41
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | MSIのマザーボードユーザーが、Windows 11のプレビューアップデート(KB5029351 Preview)をインストール後にブルースクリーンが発生している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-25 16:28:02
脆弱性
| CVE | なし |
| 影響を受ける製品 | 社交メディアプラットフォーム |
| 脆弱性サマリ | データスクレーピングによるプライバシーのリスクと潜在的な被害 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-25 16:28:02
被害状況
| 事件発生日 | 2023年8月25日 |
| 被害者名 | 不特定の一般のユーザー |
| 被害サマリ | データスクレイピングによるプラットフォーム上で公開された情報の収集により、個人情報の誤用やターゲテッドな攻撃、身元詐欺などが行われる可能性がある。 |
| 被害額 | 情報記事には明示されていない(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | データスクレイピング |
| マルウェア | 不明 |
| 脆弱性 | 情報記事には明示されていない(予想) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ICOがソーシャルメディアプラットフォームにデータを保護するよう要求 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-25 16:28:02
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ICOは、データスクレイピングからユーザーデータを保護するためにソーシャルメディア企業に対して対策を強化するよう呼びかけています。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-25 15:56:58
被害状況
| 事件発生日 | 2023年8月25日 |
| 被害者名 | 不明 |
| 被害サマリ | Flax Typhoonハッカーグループが政府機関や教育機関、重要な製造業や情報技術組織をターゲットにしている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Flax Typhoonハッカーグループ |
| 攻撃手法サマリ | LOLBins(既存のOSコンポーネント)を利用して攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 公開サーバーの既知の脆弱性を悪用 |
incident
2023-08-25 14:59:10
被害状況
| 事件発生日 | 2023年8月22日 |
| 被害者名 | Leaseweb |
| 被害サマリ | Leasewebは最近のセキュリティ侵害の結果、"重要な"システムの復旧作業に取り組んでいると顧客に通知しました。調査中に、顧客ポータルに影響を与えるダウンタイムの問題が発生し、いくつかのシステムが停止しました。攻撃を受けたシステムをリストアするための作業が進行中です。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-25 14:10:04
被害状況
| 事件発生日 | 2023年8月25日 |
| 被害者名 | FTX、BlockFi、Genesisの債権者 |
| 被害サマリ | Krollのデータ侵害により、クレジット請求権の特定の被害者の個人データが第三者に漏洩した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 情報は記載されていない。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-25 13:52:00
被害状況
| 事件発生日 | 2023年8月25日 |
| 被害者名 | Uber、Revolut、Rockstar Games などの大手テック企業 |
| 被害サマリ | 有名テック企業に対する一連のハイプロファイルなハッキングおよび情報の漏洩 |
| 被害額 | 記事には記載なし(予想) |
攻撃者
| 攻撃者名 | LAPSUS$(グループ名) |
| 攻撃手法サマリ | SIMスワッピングやプロンプトボンビングを駆使した社会工学攻撃 |
| マルウェア | 記事には記載なし |
| 脆弱性 | 記事には記載なし |
other
2023-08-25 11:49:00
- 信頼できるサイバーセキュリティニュースプラットフォーム
- ニュースレター登録
- ウェビナー
- ホーム、データの漏洩、サイバー攻撃、脆弱性、ウェビナー、ストア、お問い合わせ
- ウェビナー、THNストア、無料の電子書籍のリソース
- THNについて、求人、広告
- お問い合わせ/情報提供
- ソーシャルメディアでフォローする
- ビジネスデータがAI/ML脅威検知の能力を高める方法を学ぶ
- クリーンデータ、より良い検知:ビジネスデータを使用したAI/ML検知のウェビナー
- 実施予定のウェビナー内容
- キーポイント:セキュリティ、ITデータ、ビジネスコンテキストの結合、クリーンデータの価値、スマートストレージ
- 参加の理由:個別の検知、既存のツールによる隔離、AI/ML検知の先取り
- デジタルの未来を確保
- 人工知能、サイバーセキュリティウェビナー、機械学習、脅威検知
- 人気のリソース:vCISOサービス、MDRソリューション、ICSセキュリティツール、脆弱性スキャンガイド
- SNSでフォロー
- The Hacker Newsについて、広告、お問い合わせ
- プライバシーポリシー、Hacking、開発、Android、RSSフィード、お問い合わせ
other
2023-08-25 10:47:00
- クリティカルな脆弱性を洗い出し、それぞれの影響を評価し、リーダーシップチームにリスクを明示する。
- 各部署のリーダーと協力し、古い技術を更新することの利点を示す。
- リーダーシップチームとの会話を再構築し、アップグレードの利点とリスクを伝える。
- リーダーシップの賛同が得られない場合、継続的なセキュリティ検証を活用し、リスクを制御する。
- セキュリティ検証技術を利用して既存の防御策が現実の脅威に耐えられるかをテストし、継続的なテストを自動化してセキュリティの準備度を確認する。
incident
2023-08-25 10:41:00
被害状況
| 事件発生日 | 2023年8月25日 |
| 被害者名 | 台湾の政府機関、教育機関、重要製造業、情報技術機関など |
| 被害サマリ | 中国に起源を持つ国家レベルの活動グループが、スパイ活動の一環として台湾の数十の組織にサイバー攻撃を行った。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(中国から起源を持つ国家レベルの活動グループ) |
| 攻撃手法サマリ | 既知の脆弱性の悪用、Webシェルの展開、リモートデスクトッププロトコル(RDP)を介した永続的なアクセス、VPNブリッジのデプロイ、Mimikatzによる認証情報の収集など |
| マルウェア | Flax Typhoon(Ethereal Panda)およびGodZilla web shellなど |
| 脆弱性 | 既知の脆弱性の悪用 |
vulnerability
2023-08-25 08:27:00
被害状況
| 事件発生日 | 2023年8月25日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のハッキンググループによる攻撃 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッキンググループ |
| 攻撃手法サマリ | リモートコマンドインジェクション |
| マルウェア | SALTWATER, SEASIDE, SEASPY, SANDBAR, SEASPRAY, SKIPJACK, WHIRLPOOL, and SUBMARINE (aka DEPTHCHARGE) |
| 脆弱性 | CVE-2023-2868 |
脆弱性
| CVE | CVE-2023-2868 |
| 影響を受ける製品 | Barracuda Networks Email Security Gateway (ESG) appliances |
| 脆弱性サマリ | バラクーダネットワークのメールセキュリティゲートウェイ(ESG)アプライアンスには修復パッチがありますが、これらの製品は中国のハッキンググループの攻撃から引き続き危険にさらされています。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-08-24 19:09:53
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 修正済みのBarracuda ESGアプライアンスも攻撃のリスクがある |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | リモートコマンドインジェクション脆弱性を悪用 |
| マルウェア | SeaSpy、Saltwater、SeaSide |
| 脆弱性 | CVE-2023-2868 |
incident
2023-08-24 18:18:04
被害状況
| 事件発生日 | 2023年上半期 |
| 被害者名 | 不明 |
| 被害サマリ | ランサムウェア攻撃が全体の68.75%を占めた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェアが主な攻撃手法として使用された。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-24 17:26:49
被害状況
| 事件発生日 | 2023年8月24日 |
| 被害者名 | 不明 |
| 被害サマリ | Jupiter X CoreというWordPressとWooCommerceのウェブサイトを設定するためのプレミアムプラグインに影響を与える2つの脆弱性により、アカウントが乗っ取られ、認証なしでファイルがアップロードされる可能性がある。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | アカウントの乗っ取りと認証なしでのファイルのアップロード |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-38388とCVE-2023-38389 |
脆弱性
| CVE | CVE-2023-38388, CVE-2023-38389 |
| 影響を受ける製品 | Jupiter X Core WordPress plugin |
| 脆弱性サマリ | Jupiter X Coreは、認証なしでファイルをアップロードしたり、アカウントを乗っ取ったりすることが可能な脆弱性が存在します。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-24 15:58:15
被害状況
| 事件発生日 | August 24, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 11およびWindows 10システムで、8月のプレビューアップデートが原因で「未サポートのプロセッサ」のエラーメッセージが表示されるバグが報告されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-24 15:36:57
脆弱性
| CVE | なし |
| 影響を受ける製品 | Whiffy Recon マルウェアに感染したデバイス |
| 脆弱性サマリ | Whiffy Recon マルウェアはWiFiスキャンとGoogleの位置情報APIを使用して、感染したデバイスの位置を三角測量する。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-08-24 15:20:54
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Proof-of-concept exploit code is now available for a critical Ivanti Sentry authentication bypass vulnerability that enables attackers to execute code remotely as root on vulnerable systems.(Proof-of-conceptのエクスプロイトコードが公開されており、Kvanti Sentryの認証回避の重大な脆弱性により、攻撃者は脆弱性のあるシステムでリモートでルート権限でコードを実行することができます。) |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者は、Ivanti Sentryの認証回避脆弱性を悪用して、脆弱なシステム上でコードを実行できます。 |
| マルウェア | 不明 |
| 脆弱性 | Ivanti Sentryの認証回避脆弱性 (CVE-2023-38035) |
脆弱性
| CVE | CVE-2023-38035 |
| 影響を受ける製品 | Ivanti Sentry |
| 脆弱性サマリ | 認証バイパスにより、攻撃者がコードをリモートで実行できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
vulnerability
2023-08-24 15:16:00
被害状況
| 事件発生日 | 2023年8月24日 |
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮のLazarusグループが、Zoho ManageEngine ServiceDesk Plusに影響する致命的なセキュリティの脆弱性を悪用し、**QuiteRAT**と呼ばれるリモートアクセス型トロイの木馬を広く配布していることが観測された。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 北朝鮮のLazarusグループ |
| 攻撃手法サマリ | Lazarusグループは、複数のマルウェアを使用し、空想的なコマンドの実行、ファイルの管理、追加のペイロードの提供など、悪意のある活動を行っている。 |
| マルウェア | QuiteRAT, CollectionRAT |
| 脆弱性 | Zoho ManageEngine ServiceDesk Plusに存在するCVE-2022-47966 |
脆弱性
| CVE | CVE-2022-47966 |
| 影響を受ける製品 | Zoho ManageEngine ServiceDesk Plus |
| 脆弱性サマリ | Zoho ManageEngine ServiceDesk Plusに存在する脆弱性を利用して、Lazarus GroupがQuiteRATというリモートアクセストロイヤンを配布している。 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
other
2023-08-24 14:02:01
- mWISEは、Mandiantによる高度なターゲット設定とコミュニティ重視のサイバーセキュリティカンファレンスです。
- mWISEは、2023年のセッションカタログには、クラウドセキュリティ、インテリジェンス、セキュリティエンジニアリング、セキュリティオペレーション、脅威と攻撃、サードパーティとサイバーリスク管理、スポンサートラックのトピックが含まれています。
- キーノートセッションでは、セキュリティプラクティショナーが直面する最も重要な課題について議論されます。
- 自分のmWISEの体験を最大限に活用するために、参加理由を上司に説明し、会議のアジェンダを計画し、セッションスケジューラーで予定を立てる必要があります。
- mWISEでは、セキュリティソリューションについて学ぶためにエキスポを訪れる時間を確保し、月曜の夜のウェルカムレセプションや火曜の博物館の夜に参加し、カジュアルでお祝いの雰囲気で飲食物を楽しみながら他の参加者とのつながりを築きましょう。
incident
2023-08-24 12:33:00
被害状況
| 事件発生日 | 2023年8月24日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいツール「Telekopye」を利用した大規模なフィッシング詐欺がロシアから行われている。Telekopyeはフィッシングウェブページを作成し、被害者にURLを送信する自動化ツールである。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Telekopyeを使用してフィッシングメールを送信し、ウェブページを生成する。また、SMSメッセージの送信、QRコードの作成、チェックや領収書の画像やスクリーンショットの作成も行う。 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
incident
2023-08-24 12:31:20
被害状況
| 事件発生日 | 2023年の初めから |
| 被害者名 | 米国と英国のインターネットバックボーンインフラプロバイダと医療機関 |
| 被害サマリ | 北朝鮮の国家支援ハッカーグループであるLazarusが、ZohoのManageEngine ServiceDeskの重大な脆弱性(CVE-2022-47966)を悪用して、米国および英国のエンティティを侵害し、QuiteRATマルウェアと新たに発見されたリモートアクセスTrojan(RAT)であるCollectionRATを展開するために標的にしていました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 北朝鮮のLazarusグループ |
| 攻撃手法サマリ | Lazarusグループは、ZohoのManageEngine ServiceDeskの脆弱性(CVE-2022-47966)を悪用して攻撃を行っていました。 |
| マルウェア | QuiteRATとCollectionRAT |
| 脆弱性 | CVE-2022-47966 |
--------------------
被害額が記事に記載されていないため、予想する必要があります。情報が不足しているため、被害額の予想はできません。
other
2023-08-24 11:33:00
- 一般のWi-Fiには隠された危険性がある
- 公共のWi-Fiでの接続には以下のようなリスクがある
- Man-in-the-Middle (MITM)攻撃
- 盗聴
- 偽のホットスポット
- ハニーポットネットワーク
- スプーフィング
- セッションハイジャッキング
- マルウェアの配布
- ログインページのフィッシング
- パブリックWi-Fiを使用する際の対策
- DNSフィルタリングサービスを使用する
- 銀行のプラットフォームなど、敏感なサイトやサービスにアクセスしないこと
- デバイスの共有設定をオフにすること
- 切断後はネットワークを忘れること
- HTTPSのウェブサイトを使用し、データの送信時にSSL/TLSが使用されていることを確認すること
- 公共のWi-Fiは便利であるが、脆弱性に注意し、データのセキュリティを確保する必要がある
vulnerability
2023-08-24 11:24:00
被害状況
| 事件発生日 | 2023年8月24日 |
| 被害者名 | 不明 |
| 被害サマリ | Whiffy Reconという新しいWi-FiスキャンマルウェアがSmokeLoaderマルウェアを利用して、Windowsの機器に感染している。Whiffy ReconはGoogleのジオロケーションAPIを使用して、60秒ごとに感染したシステムの位置を三角測量して、その情報を攻撃者に送信する。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Whiffy Reconマルウェアは、WindowsのWLANSVCサービスをチェックし、存在しない場合は自動的に終了する。60秒ごとにWindowsのWLAN APIを使用してWi-Fiアクセスポイントをスキャンし、その結果をGoogleのジオロケーションAPIに送信して、システムの位置を特定する。 |
| マルウェア | Whiffy Recon, SmokeLoader |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | SmokeLoaderマルウェアがWindowsマシンに新しいWi-Fiスキャンマルウェア「Whiffy Recon」を配信 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-24 11:12:00
被害状況
| 事件発生日 | 2023年8月24日 |
| 被害者名 | 不明 |
| 被害サマリ | WinRARのセキュリティホールが悪用され、トレーダーを対象にした攻撃が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | WinRARのゼロデイ脆弱性を悪用しており、ZIPやRARアーカイブファイルを使用して様々なマルウェアを配布している。 |
| マルウェア | DarkMe、GuLoader、Remcos RAT |
| 脆弱性 | CVE-2023-38831 |
エラーが発生しました。
記事ファイル名:../articles/20230824 111200_1e09b83e7a2fad0b32642530d580d4e6e864ed34b5a7c93c3bfc42783dae1330.json
HTTP code 502 from API (
502 Bad Gateway
502 Bad Gateway
cloudflare
) <> security_news_matomerukun.py:81
vulnerability
2023-08-24 08:21:00
被害状況
| 事件発生日 | 2023年8月24日 |
| 被害者名 | 不明 |
| 被害サマリ | Openfire XMPPサーバーの数千台が高度な脆弱性にさらされており、攻撃者に新しいエクスプロイトが可能であるという報告があった。これにより、未認証の攻撃者が特権のあるユーザー向けに予約されている制限されたページにアクセスすることができる。この脆弱性は、2023年5月にIgnite Realtimeによって修正された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | Money Libra(またはKinsing)クリプトボットネットマルウェアに関連する攻撃者がこの脆弱性を悪用している。 |
| 脆弱性 | CVE-2023-32315(CVSSスコア:7.5) |
脆弱性
| CVE | CVE-2023-32315 |
| 影響を受ける製品 | Openfire XMPP serversのすべてのバージョン (2015年4月以降) |
| 脆弱性サマリ | Openfireの管理コンソールにおけるパストラバーサルの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-08-24 07:38:00
被害状況
| 事件発生日 | 2023年8月24日 |
| 被害者名 | 被害者不明 |
| 被害サマリ | 米司法省は、Tornado Cashの共同創設者2人を起訴し、彼らが犯罪収益を10億ドル以上洗浄したと非封印の起訴状を公開しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Roman StormとRoman Semenov |
| 攻撃手法サマリ | Tornado Cashは、ユーザーの暗号通貨を混ぜ合わせて資金の出所と所有者を隠すための非中央集権的なミキシングサービスです。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-23 22:17:45
被害状況
| 事件発生日 | 2022年1月と3月 |
| 被害者名 | Revolut, Uber, Rockstar Gamesなど |
| 被害サマリ | Lapsus$グループの一員として、高名な会社に侵入し、データを盗み、情報をリークして身代金を要求した。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | Arion Kurtaj(Lapsus$グループの一員) |
| 攻撃手法サマリ | ハッキング、データ盗み出し、身代金要求 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-23 20:52:27
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 10 |
| 脆弱性サマリ | Windows 10 KB5029331のアップデートで新しいバックアップアプリが導入されました。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-08-23 19:36:04
脆弱性
| CVE | CVE-2023-32315 |
| 影響を受ける製品 | Openfire |
| 脆弱性サマリ | Openfireのサーバーには、未認証のユーザーが新しい管理者アカウントを作成することができる積層障害(path traversal)の脆弱性があります。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
vulnerability
2023-08-23 19:04:02
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Bitwardenが無料でオープンソースのE2EE Secrets Managerをリリース |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-08-23 18:45:23
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 2023年3月のデータ侵害により、Discordはユーザーに個人情報が漏洩したことを通知している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-23 18:30:31
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | 新たな隠蔽技術により、ハッカーはWindowsのSYSTEM権限を取得することができるようになりました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Windows Filtering Platformを悪用してアクセストークンを複製し、特権の昇格を行います。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-23 17:39:57
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | Lazarusハッキンググループを含む犯罪者たちが、非中央集権型の暗号通貨ミキサーサービスであるTornado Cashを通じて、10億ドル以上相当の盗まれた仮想通貨を洗浄(マネーロンダリング)したことが判明した。 |
| 被害額 | 2019年の設立以来、少なくとも10億ドルの犯罪収益がTornado Cashを通じて洗浄された(予想) |
攻撃者
| 攻撃者名 | Lazarusハッキンググループなどの犯罪者たち |
| 攻撃手法サマリ | 非中央集権型の暗号通貨ミキサーサービスであるTornado Cashを利用して仮想通貨を洗浄(マネーロンダリング)した。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-23 16:32:55
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | なし |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | なし |
| マルウェア | なし(不明) |
| 脆弱性 | なし(不明) |
Kali Linux 2023.3がリリースされ、9つの新しいツールと内部の最適化が追加されました。Kali Linuxは、セキュリティテスト、セキュリティ監査、ネットワークに対する調査を行うために作られたLinuxディストリビューションです。
このリリースでは、Kaliチームは内部の信頼性と最適化を向上させるための変更に重点を置いており、新しい機能はあまりないと述べています。さらに、オペレーティングシステムのインフラストラクチャも見直され、追加の機能と改善が行われました。
Kali Linux 2023.3には、9つの新しいツールが追加されています。また、カーネルのバージョンも6.3.7にアップグレードされました。
新しいツールの一覧:
- Calico:クラウドネイティブのネットワーキングとネットワークセキュリティ
- cri-tools:Kubeletコンテナランタイムインターフェース用のCLIとバリデーションツール
- Hubble:eBPFを使用したKubernetesのネットワーク、サービス、セキュリティ観測
- ImHex:逆アセンブラ、プログラマ、夜中に作業する場合に目の安全性を重視する人々のためのヘックスエディタ
- kustomize:kubernetes YAML構成のカスタマイズ
- Rekono:さまざまなハッキングツールを組み合わせてペンテストプロセスを完了する自動化プラットフォーム
- rz-ghidra:込み入ったGhidraデコンパイラとSleighディアサンブラ統合のrinin
- unblob:あらゆる種類のコンテナ形式からファイルを抽出する
- Villain:複数のリバースシェルを処理し機能を強化しインスタンス間で共有できるC2フレームワーク
Kali Linux 2023.3を入手するには、既存のインストールをアップグレードするか、プラットフォームを選択するか、新規インストールとライブディストリビューション用のISOイメージをダウンロードします。以前のバージョンからアップデートする場合は、指定されたコマンドを使用して最新バージョンにアップグレードすることができます。- Kali Linux 2023.3がリリースされた
- 新機能はあまりなく、内部の信頼性と最適化が行われた
- 内部インフラストラクチャの改修とDebian 12への対応
- 9つの新しいツールが追加された
- Kali Autopilotの開発が続けられ、Kali NetHunterもアップデートされた
vulnerability
2023-08-23 16:00:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Workspace |
| 脆弱性サマリ | Google Workspaceのセキュリティチームが新しい防御コントロールを発表し、2つの管理者による承認が必要となるようになった。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-08-23 14:53:19
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮のハッカーグループ、Lazarus GroupとAPT38に関連するトレーダートレーダーが数億ドルの暗号通貨を盗み、それをキャッシュアウトしようとしている可能性があるとFBIは警告した。 |
| 被害額 | 約4100万ドル(予想) |
攻撃者
| 攻撃者名 | 北朝鮮(国籍) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-23 14:40:43
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | CloudNordicおよびAzeroCloud(同じ会社のブランド) |
| 被害サマリ | CloudNordicおよびAzeroCloudはランサムウェア攻撃を受け、ほとんどの顧客データを失い、ウェブサイト、メール、顧客サイトを含むすべてのシステムをシャットダウンせざるを得なかった。 |
| 被害額 | 記載なし(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-23 14:01:02
被害状況
| 事件発生日 | 2023年6月6日 |
| 被害者名 | Progress Software(MOVEitの提供元)の顧客130社(一部が公表されている) |
| 被害サマリ | ロシア系のランサムウェアグループClopがProgress Softwareのファイル転送ツールMOVEitに対して攻撃を仕掛け、データを盗み出しました。約1600万人の個人情報が流出し、そのデータを公開する脅迫が行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Clop(ロシア系のランサムウェアグループ) |
| 攻撃手法サマリ | SQLインジェクションを利用した脆弱性を突いて、MOVEitにバックドアを設置し、データのダウンロードを可能にしました。 |
| マルウェア | [不明] |
| 脆弱性 | SQLインジェクション(不明な脆弱性) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Progress SoftwareのMOVEit転送ツール |
| 脆弱性サマリ | MOVEitソフトウェアのSQLインジェクションによるバックドアのインストール |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-08-23 13:53:26
被害状況
| 事件発生日 | 2023年4月以降 |
| 被害者名 | オンライン暗号通貨取引アカウントのユーザー |
| 被害サマリ | WinRARのゼロデイ脆弱性を悪用して、罠にかかったユーザーがマルウェアをインストールされ、オンライン暗号通貨取引アカウントが乗っ取られた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | WinRARのゼロデイ脆弱性(CVE-2023-38831)を利用して、罠にかかったユーザーがマルウェアをインストールさせられる。 |
| マルウェア | DarkMe, GuLoader, Remcos RATなどのマルウェアが使用された。 |
| 脆弱性 | WinRARのゼロデイ脆弱性(CVE-2023-38831)が悪用された。 |
エラーが発生しました。
記事ファイル名:../articles/20230823 135326_bda10c4ab62a24bf3d8d283565a46ea847277c6f4b762a5286833419a89ac499.json
Request timed out: HTTPSConnectionPool(host='api.openai.com', port=443): Read timed out. (read timeout=600) <> security_news_matomerukun.py:81
incident
2023-08-23 12:43:00
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮の関連組織が4000万ドル相当の仮想通貨を盗んだ疑いがある |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 北朝鮮の関連組織 |
| 攻撃手法サマリ | ブロックチェーンと仮想通貨取引所への攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-23 12:03:00
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | Metaはメッセンジャーでの一対一の友人や家族とのチャットにおいて、年内にデフォルトでエンドツーエンドの暗号化(E2EE)を提供する予定であり、この目標の一環として、2023年1月から徐々にこの機能を利用できるユーザーを広げてきた。MetaはE2EEを維持するために、新たなハードウェアセキュリティモジュール(HSM)のインフラストラクチャを構築し、ユーザーがPINなどの保護を通じてメッセージ履歴にアクセスできるようにした。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Metaは、Messengerのデフォルトでのエンドツーエンドの暗号化を年末までに有効化することを発表しました。 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-23 11:44:00
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | EVLFというシリアの脅威アクターがマルウェアファミリーCypherRATとCraxsRATの作者として特定された。これらのリモートアクセスツール(RAT)は、攻撃者が被害者のデバイスのカメラ、位置情報、マイクを遠隔で操作できるように設計されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | EVLF |
| 攻撃手法サマリ | マルウェアを作成し、それをマルウェアの提供者として提供するマルウェア-as-a-service(MaaS)スキームを運営していた。 |
| マルウェア | CypherRAT、CraxsRAT |
| 脆弱性 | 不明 |
other
2023-08-23 11:44:00
- サイバーセキュリティニュースプラットフォームTHNは、300万以上のフォロワーを持つ信頼性のあるプラットフォームである。
- ホーム、ニュースレター、ウェビナーなどのカテゴリーがある。
- 新しいキャンペーンでは、クラウドの認証情報収集ツールセットが使われている。
- 利用可能なクラウドサービスの数が増え、一貫性のあるアップデートが行われている。
- アクターの開発プロセスと各イテレーションでの修正が監視されている。
incident
2023-08-23 09:34:00
被害状況
| 事件発生日 | 2023年8月23日 |
| 被害者名 | 不明 |
| 被害サマリ | スカラブランサムウェアのバリアントを広めるために、Spacecolonツールセットが世界中の組織に展開されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(特徴:トルコ語を含む) |
| 攻撃手法サマリ | Webサーバの脆弱性やRDP認証情報の総当たり攻撃などを利用して、Spacecolonを被害組織に侵入させる。 |
| マルウェア | Scarabランサムウェアのバリアント |
| 脆弱性 | 不明 |
incident
2023-08-23 06:33:00
被害状況
| 事件発生日 | 2023年8月1日 |
| 被害者名 | Robloxゲーム開発者 |
| 被害サマリ | npmパッケージリポジトリで検出された悪意のあるパッケージが、Roblox開発者のシステムにLuna Token Grabberというオープンソースの情報窃取型マルウェアを展開する能力を持っていた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明(ReversingLabsは攻撃を検出したが、攻撃者情報については明示されていない) |
| 攻撃手法サマリ | npmパッケージのtyposquatting攻撃により、Roblox開発者を騙して悪意のあるパッケージをダウンロードさせ、マルウェアを実行させた。 |
| マルウェア | Luna Token Grabber |
| 脆弱性 | 情報なし |
incident
2023-08-22 22:50:04
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 2.6百万人のDuolingoユーザー |
| 被害サマリ | 2.6百万人のDuolingoユーザーのスクレイピングデータがハッキングフォーラムで公開され、その情報を悪用した標的型フィッシング攻撃が行われる可能性がある。 |
| 被害額 | —— |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | APIを使用してDuolingoアカウントの関連情報を取得する |
| マルウェア | —— |
| 脆弱性 | —— |
vulnerability
2023-08-22 19:42:39
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 11 22H2 |
| 脆弱性サマリ | Microsoftは、管理者に新しいWindows 11のポリシーを提供し、企業のデバイスにおける月次のセキュリティではないプレビューアップデートのインストール方法を制御することができるようにしました。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-22 17:43:35
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 11, version 22H2 |
| 脆弱性サマリ | Windows 11のSearchアプリに関連する問題に対処する |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-08-22 16:47:21
被害状況
| 事件発生日 | 2023年8月22日 |
| 被害者名 | アメリカ国防省 |
| 被害サマリ | HiatusRATマルウェアによる攻撃で、アメリカ国防省のサーバーが標的とされました。これは以前は主にラテンアメリカとヨーロッパの組織が攻撃されていた中、新たにアメリカ国防省が攻撃された初めての事例です。攻撃の目的は偵察活動であり、攻撃者は現在および将来の軍事契約に関連する公開可能な情報を入手しようとした可能性があります。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国系の攻撃グループと関連性が指摘されている |
| 攻撃手法サマリ | HiatusRATマルウェアによる攻撃。マルウェアは侵入先のシステムに追加のペイロードをインストールし、感染したシステムをコマンドアンドコントロールサーバーの通信のためのSOCKS5プロキシに変換する。 |
| マルウェア | HiatusRAT |
| 脆弱性 | 不明 |
other
2023-08-22 14:51:19
- Microsoft ExcelにPythonプログラミング言語が追加され、データの分析と操作のための強力な関数を作成することができるようになる。
- Python in Excel機能では、'PY'関数を使ってPythonコードをセルに埋め込み、マクロや通常のExcel関数と同様に実行することができる。
- Excelは、Pythonスクリプトをローカルで実行する代わりに、Azure Container Instances上のハイパーバイザーで分離されたコンテナを使用してクラウドでコードを実行する。
- Pythonスクリプトは分離されたコンテナで実行されるため、ローカルリソース(ネットワーク、コンピュータ、ファイル、Microsoft 365の認証トークン)にアクセスすることはできない。
- Python in Excelを使用するには、'=PY()'関数を使用してPythonコードを入力するテキストエリアを開き、実行したいPythonコードを入力する。
incident
2023-08-22 13:00:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Akiraランサムウェアは、Cisco VPN(仮想プライベートネットワーク)製品を攻撃ベクトルとして使用し、企業ネットワークに侵入し、データを盗み、最終的には暗号化するために利用しています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Akiraランサムウェアは、Cisco VPNアカウントを乗っ取ることで企業ネットワークに侵入しています。 |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
incident
2023-08-22 11:20:00
被害状況
| 事件発生日 | 2023年8月22日 |
| 被害者名 | 不明 |
| 被害サマリ | 被害者の組織では、SaaSセキュリティの意識が高く、自信を持っていたが、実際にはSaaSセキュリティのインシデントが発生していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-22 10:12:00
被害状況
| 事件発生日 | 2023年8月22日 |
| 被害者名 | 香港の組織 |
| 被害サマリ | ソフトウェアの供給チェーン攻撃を受けた組織。カードビー(Carderbee)という攻撃集団によって行われた。攻撃は主に香港や他のアジア地域に位置する組織に対して行われた。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | カードビー(Carderbee) |
| 攻撃手法サマリ | ソフトウェアの供給チェーン攻撃。トロイの木馬であるPlugXを利用。 |
| マルウェア | EsafeNet Cobra DocGuard Client、PlugX(Korplug) |
| 脆弱性 | 不明 |
incident
2023-08-22 10:00:00
被害状況
| 事件発生日 | 2021年9月から2023年4月 |
| 被害者名 | 香港の組織 |
| 被害サマリ | Carderbeeハッキンググループが、供給チェーン攻撃を利用して香港の組織に侵入しました。被害の詳細は不明です。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Carderbeeハッキンググループ(中国との関連性が指摘されている) |
| 攻撃手法サマリ | 供給チェーン攻撃(Cobra DocGuardの悪用) |
| マルウェア | PlugXマルウェア |
| 脆弱性 | 不明 |
incident
2023-08-22 07:05:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | XLoaderというマルウェアが、"OfficeNote"という名前の生産性アプリケーションを装って配信されていた。マルウェアは、情報を盗み取る目的で設計されており、macOSユーザーやビジネスに対して脅威をもたらす。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マルウェア利用による情報盗み取り |
| マルウェア | XLoader |
| 脆弱性 | 不明 |
vulnerability
2023-08-22 04:45:00
脆弱性
| CVE | CVE-2023-38035 |
| 影響を受ける製品 | Ivanti Sentry (formerly MobileIron Sentry) |
| 脆弱性サマリ | 認証バイパスによるAPIのアクセス |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-22 03:36:00
被害状況
| 事件発生日 | 2023年8月22日 |
| 被害者名 | Adobe ColdFusionのユーザー |
| 被害サマリ | Adobe ColdFusionの重大なセキュリティ欠陥(CVE-2023-26359)が、デシリアライゼーションの脆弱性に関連しています。この欠陥を悪用されることで、ユーザーとしての現在のコンテキストで任意のコードが実行される可能性があります。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | デシリアライゼーションの脆弱性が利用された攻撃。 |
| マルウェア | 不明 |
| 脆弱性 | Adobe ColdFusionのデシリアライゼーションの脆弱性(CVE-2023-26359) |
脆弱性
| CVE | CVE-2023-26359 |
| 影響を受ける製品 | Adobe ColdFusion 2018 (Update 15 およびそれ以前), ColdFusion 2021 (Update 5 およびそれ以前) |
| 脆弱性サマリ | Adobe ColdFusionに存在するシリアライゼーションの脆弱性(データのバイト列からオブジェクトを再構築するプロセス)により、現在のユーザーのコンテキストで任意のコードが実行される可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-21 19:55:29
被害状況
| 事件発生日 | 2023年8月21日 |
| 被害者名 | 不明 |
| 被害サマリ | TP-Linkのスマート電球で見つかった4つの脆弱性により、攻撃者はターゲットのWiFiパスワードを盗むことが可能になる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を利用してWiFiパスワードを盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | TP-Link Tapo L530E スマート電球とTP-LinkのTapoアプリ |
| 脆弱性サマリ | 攻撃者が対象のWiFiパスワードを盗み出すことができる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-21 17:52:24
被害状況
| 事件発生日 | 2023年8月21日 |
| 被害者名 | 不明 |
| 被害サマリ | Googleの検索結果に表示されたAmazonの広告をクリックしたユーザーが、Microsoftのサポート詐欺にリダイレクトされてブラウザが固まってしまうという被害が報告された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | サポート詐欺の手法による |
| マルウェア | ads(exe).finacetrack(2).dll |
| 脆弱性 | 不明 |
incident
2023-08-21 16:26:06
被害状況
| 事件発生日 | 2023年8月21日 |
| 被害者名 | 不明 |
| 被害サマリ | Duo Securityのマルチファクタ認証(MFA)プロバイダが、数時間前から認証の失敗とエラーを引き起こす続発している障害の調査を行っています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-21 15:28:25
被害状況
| 事件発生日 | 2023年8月21日 |
| 被害者名 | Ivanti |
| 被害サマリ | mnemonicというサイバーセキュリティ企業の研究者によって報告された重大な脆弱性(CVE-2023-38035)が悪用され、Ivanti Sentry(旧MobileIron Sentry)のバージョン9.18とそれ以前のバージョンを実行しているシステムにおいて、認証されていない攻撃者が管理ポータルの機能を悪用し、設定の変更やシステムコマンドの実行などを行うことができる可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証制御の不十分なApache HTTPDの設定を利用して、認証を回避して攻撃を行う。 |
| マルウェア | 不明 |
| 脆弱性 | mnemonicによって報告されたSentry API認証バイパスの脆弱性(CVE-2023-38035) |
脆弱性
| CVE | CVE-2023-38035 |
| 影響を受ける製品 | MobileIron Sentry(バージョン9.18およびそれ以前) |
| 脆弱性サマリ | MobileIron SentryのSentry API認証回避による脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-21 14:40:33
被害状況
| 事件発生日 | 2023年8月10日 |
| 被害者名 | Seiko |
| 被害サマリ | Seikoはサイバー攻撃によりデータ漏洩が発生しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | BlackCat ransomware gang |
| 攻撃手法サマリ | BlackCatはランサムウェア攻撃を行い、漏洩したデータを公開しました。 |
| マルウェア | BlackCat/ALPHV ransomware |
| 脆弱性 | 不明 |
vulnerability
2023-08-21 13:44:00
脆弱性
| CVE | CVE-2023-40477 |
| 影響を受ける製品 | WinRAR |
| 脆弱性サマリ | WinRARの脆弱性により、悪意のあるアクターがWindowsシステム上でリモートコード実行を実現する可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-21 11:12:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | SaaSセキュリティ / 認証 |
| 脆弱性サマリ | OAuthグラントの不正な活動や過度な権限を調査する方法について |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-08-21 10:09:00
被害状況
| 事件発生日 | 2023年8月21日 |
| 被害者名 | 不明 |
| 被害サマリ | WindowsとmacOSの数千台のハッキングされたPCがプロキシサーバーになっていた |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マルウェアを利用してWindowsとmacOSのPCをハッキングし、プロキシサーバーとして利用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | WindowsとmacOS |
| 脆弱性サマリ | マルウェア感染したWindowsおよびmacOSのPCをプロキシサーバーに変える |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-08-21 05:37:00
被害状況
| 事件発生日 | 2023年8月21日 |
| 被害者名 | 台湾の企業および米国の軍事調達システム |
| 被害サマリ | HiatusRATマルウェアの攻撃により、台湾の企業および米国の軍事調達システムが標的とされた。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | (不明) |
| 攻撃手法サマリ | HiatusRATマルウェアを使用し、商業的なネットワークデバイスへの侵入を行い、トラフィックを収集することで攻撃を行った。 |
| マルウェア | HiatusRAT |
| 脆弱性 | (不明) |
other
2023-08-20 21:31:53
- Windows 11のアップデート23H2では、タスクバーの「結合しない」モードが導入される予定。
- Windows 10では、同じアプリの複数のウィンドウを別々に表示することができたが、Windows 11では「結合しない」オプションが廃止されていた。
- しかし、23H2で「結合しない」モードが復活し、設定も簡略化された。
- マルチモニタ環境では、各ディスプレイのタスクバーに「結合しない」モードを一貫して適用するかどうかを選択できるようになった。
- 「結合しない」モードは、複数のアプリを同時に使用するユーザーにとって便利であり、作業効率を向上させることができる。
vulnerability
2023-08-20 17:26:54
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Chrome ブラウザ |
| 脆弱性サマリ | Chromeの拡張機能がChrome Web Storeから削除された場合、マルウェアである可能性があり、警告が表示される |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-20 14:15:30
被害状況
| 事件発生日 | 2023年6月 |
| 被害者名 | アメリカの重要なインフラ機関およびラテンアメリカのIT企業 |
| 被害サマリ | Cubaランサムウェアは、古いツールと新しいツールの組み合わせを使用して、アメリカの重要なインフラ機関とラテンアメリカのIT企業を標的として攻撃しました。攻撃の手法には、管理者の資格情報の盗み取り、Metasploit DNSステージャーによる初期侵入、CVE-2023-27532(Veeamバックアップ&レプリケーション製品の脆弱性)の悪用、CVE-2020-1472(MicrosoftのNetLogonプロトコルの脆弱性)の悪用などが含まれています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | Cuba ransomware |
| 攻撃手法サマリ | 管理者の資格情報の盗み取り、メタスプロイットDNSステージャーによる初期侵入、CVE-2023-27532とCVE-2020-1472の脆弱性の悪用など |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-27532、CVE-2020-1472 |
vulnerability
2023-08-19 14:07:14
被害状況
| 事件発生日 | 2023年8月19日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国に関連したAPTグループである「Bronze Starlight」が、Ivacy VPNプロバイダの有効な証明書を使用して、東南アジアのギャンブル業界を標的にしたマルウェアを配布していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国関連のAPTグループ(Bronze Starlight) |
| 攻撃手法サマリ | .NET実行可能ファイル(agentupdate_plugins.exeおよびAdventureQuest.exe)のドロップにより、標的システムにマルウェアを侵入させる。ドロップされたファイルはパスワードで保護されたZIPアーカイブを取得し、その中に含まれる脆弱なソフトウェアバージョンを悪用してCobalt Strikeビーコンを配備する。 |
| マルウェア | 不明 |
| 脆弱性 | Adobe Creative Cloud、Microsoft Edge、McAfee VirusScanなどの脆弱なソフトウェアバージョン |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Ivacy VPN |
| 脆弱性サマリ | 中国系のAPTグループ「Bronze Starlight」が、Ivacy VPNの有効な証明書を使用してマルウェアに署名したことを確認されました。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-08-19 13:55:57
脆弱性
| CVE | なし |
| 影響を受ける製品 | Rust (de)serialization projectの_serde_derive_マクロ |
| 脆弱性サマリ | Serdeプロジェクトがprecompiled binariesとして_serde_derive_マクロを提供することに対して、一部の開発者から反発がある |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-19 11:22:00
被害状況
| 事件発生日 | 2023年8月19日 |
| 被害者名 | 不明 |
| 被害サマリ | WoofLockerツールキットによって悪意のあるコードが画像に隠され、技術サポート詐欺が実行されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | WoofLockerツールキットを使用して、悪意のあるコードが画像に隠される。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-19 07:38:00
脆弱性:
| CVE | CVE番号なし |
| 影響を受ける製品 | Junos OSのSRXとEX Series |
| 脆弱性サマリ | Junos OSのJ-Webコンポーネントに複数の脆弱性があり、リモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
vulnerability
2023-08-19 06:28:00
被害状況
| 事件発生日 | 2023年8月19日 |
| 被害者名 | 不明 |
| 被害サマリ | サイバー攻撃者がAndroidアプリに未知の圧縮方法を使用して、検出を回避している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 未知の圧縮方法を使用して検出を回避する。 |
| マルウェア | 不明 |
| 脆弱性 | Androidバージョン9以上のデバイスを対象とした攻撃 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | Android Package (APK)ファイルにおける未知または非サポートの圧縮方式を利用することで、マルウェア解析の回避を試みる動向が報告されている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-08-18 21:07:24
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | LockBitランサムウェアの運営に問題があり、データのリークができない状況にある |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | LockBitはデータリークサイトを適切に利用できず、空の脅迫と公的な評判に頼って被害者に支払いを促す。バックエンドのインフラストラクチャと利用可能な帯域幅の制限が問題となっている。 |
| マルウェア | LockBitランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-08-18 17:20:51
脆弱性
| CVE | CVE-2023-40477 |
| 影響を受ける製品 | WinRAR |
| 脆弱性サマリ | WinRARは、RARアーカイブを開くだけでコンピュータ上でコマンドを実行することができる高度な脆弱性が修正されました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-18 15:44:10
被害状況
| 事件発生日 | 2023年8月18日 |
| 被害者名 | Hotmailユーザー |
| 被害サマリ | MicrosoftがドメインのDNS SPFレコードを誤って設定したため、Hotmailのメール送信に問題が生じ、メッセージがスパムとしてフラグ付けされたり、配信が失敗したりしている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃手法の詳細は記事には記載されていない。 |
| マルウェア | マルウェアの詳細は記事には記載されていない。 |
| 脆弱性 | 脆弱性の情報は記事には記載されていない。 |
incident
2023-08-18 14:39:02
被害状況
| 事件発生日 | 2023年4月より |
| 被害者名 | 不明 |
| 被害サマリ | 14名の疑わしいサイバー犯罪者が逮捕され、25か国で2万以上のサイバー犯罪ネットワークが摘発されました。これらの犯罪者は、詐欺、フィッシング、BEC、オンライン詐欺などを行っており、被害総額は4000万ドル以上です。 |
| 被害額 | 4000万ドル以上 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-18 12:40:00
被害状況
| 事件発生日 | 2023年8月18日 |
| 被害者名 | 不明 |
| 被害サマリ | 25ヶ国を対象とした共同の執行機関作戦により、14人のサイバー犯罪容疑者が逮捕された。捜査では、20,674のサイバーネットワークが特定され、約4000万ドルの損失を引き起こした。 |
| 被害額 | $40 million |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-18 11:49:00
被害状況
| 事件発生日 | 2023年8月18日 |
| 被害者名 | 複数の政府機関 |
| 被害サマリ | 中国のハッカーグループ「Storm-0558」が、MicrosoftのOutlookサービスを実行しているウェブメールアカウントに、偽のデジタル認証トークンを使用して攻撃を行った。攻撃者はMicrosoftから署名キーを盗み、Outlook Web Access(OWA)およびOutlook.comの機能的なアクセストークンを発行し、メールや添付ファイルをダウンロードすることができるようにした。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカーグループ「Storm-0558」 |
| 攻撃手法サマリ | 偽のデジタル認証トークンを使用して、Outlookサービスにアクセスし、メールや添付ファイルをダウンロードする |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Outlook |
| 脆弱性サマリ | 中国のハッカーグループによって行われた攻撃で、MicrosoftのAzure Active Directoryにおいて、デジタル署名が意図しないアカウントにも機能してしまい、メールと添付ファイルのダウンロードが可能になった。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-08-18 11:48:00
被害状況
| 事件発生日 | Aug 18, 2023 |
| 被害者名 | Zimbra Email Users |
| 被害サマリ | Zimbra Collaborationメールサーバーのユーザーを対象にした社会工学攻撃キャンペーン。目的はログイン情報の収集。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 社会工学攻撃キャンペーン |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Zimbra Collaboration email server |
| 脆弱性サマリ | Zimbra Collaboration email serverのユーザーが標的になる社会工学的攻撃キャンペーン |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-08-18 10:57:00
被害状況
| 事件発生日 | 2023年8月18日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいバージョンのBlackCatランサムウェアが発見されました。これにはImpacketとRemComなどのツールが埋め込まれており、横断的な移動とリモートコード実行を容易にします。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(中国とイランの国家的脅威アクターが使用したことがあるとされている) |
| 攻撃手法サマリ | Impacketというツールを使用して、ブロードデプロイメントに使用できるcredential dumpingおよびリモートサービス実行モジュールがあります。また、RemComというハックツールもリモートコード実行のために埋め込まれています。 |
| マルウェア | BlackCatランサムウェア、Impacket、RemCom |
| 脆弱性 | 不明 |
vulnerability
2023-08-18 06:51:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Chromeの拡張機能 |
| 脆弱性サマリ | Google Chromeの新機能により、ユーザーに拡張機能の自動削除の警告が表示される |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-17 22:05:12
被害状況
| 事件発生日 | 2023年7月 |
| 被害者名 | 不明 |
| 被害サマリ | BlackCat ransomwareの新しいバージョンが使用され、ImpacketとRemcomというハッキングツールが埋め込まれた。被害者のネットワーク内での横断的な拡散が可能になった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ImpacketフレームワークとRemcomハッキングツールを使用して、ネットワーク内での拡散を行った。 |
| マルウェア | BlackCat ransomware |
| 脆弱性 | 不明 |
incident
2023-08-17 20:17:18
被害状況
| 事件発生日 | 2023年8月17日 |
| 被害者名 | 不明 |
| 被害サマリ | 主要なオークションハウスのネットワークに侵入され、不正アクセスを希望する者に12万ドルの支払いを要求されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-17 20:00:56
被害状況
| 事件発生日 | 2022年の9月27日 |
| 被害者名 | 不明 |
| 被害サマリ | MicrosoftのPowerShell Galleryコードリポジトリのパッケージ命名の甘いポリシーにより、脅威のある行為者がタイポスクワッティング攻撃を実行し、人気のあるパッケージを模倣し、大規模な供給チェーン攻撃の土壌を作り出すことが可能になった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | パッケージのタイポスクワッティングとパッケージの詳細情報のなりすまし |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft PowerShell Gallery |
| 脆弱性サマリ | Microsoft PowerShell Galleryのパッケージの名前に関する政策の緩さにより、typosquatting攻撃が可能となり、流通の供給チェーン攻撃の可能性がある。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
incident
2023-08-17 17:22:20
被害状況
| 事件発生日 | 2023年4月以降 |
| 被害者名 | 不特定の組織 |
| 被害サマリ | フィッシングキャンペーンにより、世界中のZimbra Collaborationのメールサーバーのアカウントが狙われている |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールを使用 |
| マルウェア | なし |
| 脆弱性 | なし |
vulnerability
2023-08-17 16:27:03
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows タスクマネージャー |
| 脆弱性サマリ | Windows タスクマネージャーでプロセスのジャンプが一時的に停止できる |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-17 16:15:00
被害状況
| 事件発生日 | 2023年8月17日 |
| 被害者名 | 不明 |
| 被害サマリ | Windowsのプライバシーエスカレーションに関する攻撃手法が発見された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Windows Filtering Platform (WFP) の悪用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windowsオペレーティングシステム |
| 脆弱性サマリ | Windows Filtering Platform (WFP)の悪用による特権昇格 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
vulnerability
2023-08-17 15:40:00
被害状況
| 事件発生日 | 2023年8月17日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国を起点とするサイバー攻撃キャンペーンが東南アジアのギャンブル業界を標的にしており、Cobalt Strike beaconsを感染システムに展開している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Bronze Starlight(別名:Emperor DragonflyまたはStorm-0401) |
| 攻撃手法サマリ | Adobe Creative Cloud、Microsoft Edge、およびMcAfee VirusScanの実行ファイルへのDLLハイジャッキングを悪用してCobalt Strike beaconsを展開している。 |
| マルウェア | Cobalt Strike |
| 脆弱性 | Adobe Creative Cloud、Microsoft Edge、およびMcAfee VirusScanの脆弱性(DLLハイジャッキング) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 中国関連のブロンズ・スターライト・グループがギャンブル業界にCobalt Strikeビーコンを展開するサイバー攻撃キャンペーンが進行中 |
| 重大度 | 中 |
| RCE | なし |
| 攻撃観測 | あり |
| PoC公開 | なし |
vulnerability
2023-08-17 14:51:12
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android APKs |
| 脆弱性サマリ | 非サポートされた、不明な、または重く調整された圧縮アルゴリズムを使用しているため、脆弱性のあるAndroid APKが解析を回避する。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-17 14:26:00
被害状況
| 事件発生日 | 2023年8月17日 |
| 被害者名 | 不明 |
| 被害サマリ | LABRATという名称の攻撃者がGitLabの脆弱性を悪用し、暗号鉱山作業(cryptojacking)およびプロキシジャッキング(proxyjacking)キャンペーンを実施した。被害者のコンピュータリソースを利用して暗号通貨の採掘およびネットワークプロキシとして悪用させた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | LABRAT |
| 攻撃手法サマリ | GitLabの脆弱性を悪用し、コンピュータリソースを利用して暗号鉱山作業およびプロキシジャッキングを行った。Goと.NETで書かれたコンパイルされたバイナリを使用し、被害システムにバックドアアクセスを提供した。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2021-22205 |
vulnerability
2023-08-17 14:26:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Appleデバイス |
| 脆弱性サマリ | iOS 16におけるエクスプロイト後の永続化手法 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-17 14:00:00
被害状況
| 事件発生日 | 2023年8月17日 |
| 被害者名 | 不明 |
| 被害サマリ | ランサムウェアの攻撃により、データが暗号化され、さらに被害者のデータが外部に持ち出される脅迫が行われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェアの攻撃者は、データの暗号化だけでなく、データの外部への持ち出しとそれに伴う脅迫も行っている。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Triple Extortion Ransomware and the Cybercrime Supply Chainに関する記事 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
other
2023-08-17 11:18:00
- サイバーセキュリティに関する信頼性の高いニュースプラットフォーム
- ウェブサイトのホーム、ニュースレター、ウェビナーのカテゴリーがある
- ネットワークモニタリングは、現代のビジネスにおいて不可欠な要素である
- ネットワークモニタリングでは、デバイスやシステムだけでなく、クラウドリソースや端末、第三者ホストされたコンテンツなども保護対象に含まれる
- ネットワークへの脆弱性は、誤った設定や期限切れの証明書、新たなアセットの追加などで引き起こされることがある
vulnerability
2023-08-17 09:39:00
被害状況
| 事件発生日 | 2023年8月17日 |
| 被害者名 | 不明 |
| 被害サマリ | NATOに所属する国の外務省を標的にしたフィッシング攻撃が継続中で、ロシアの脅威行為者との関連が指摘されている。PDF文書を利用したフィッシング攻撃で、ドイツからのメールを装い、Dukeと呼ばれるマルウェアのバリアントを配信している。攻撃者はオープンソースのチャットアプリであるZulipを使用してC&C(コマンドアンドコントロール)を行っており、その活動を正当なウェブトラフィックの陰に隠している。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ロシアの脅威行為者(国籍はロシア) |
| 攻撃手法サマリ | フィッシング攻撃、PDF文書に偽装されたマルウェアの配信、オープンソースのチャットアプリをC&Cに利用 |
| マルウェア | Duke |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ロシアのハッカーが外交的なフィッシング攻撃でZulipチャットアプリを使用している |
| 重大度 | 中 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-08-17 05:10:00
被害状況
| 事件発生日 | 2023年8月17日 |
| 被害者名 | 不明 |
| 被害サマリ | 「Citrix ShareFile」のストレージゾーンコントローラに存在する重大なセキュリティの欠陥を悪用して、攻撃が活発に行われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 特定の国籍や特徴については言及されていない。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-24489 |
脆弱性
| CVE | CVE-2023-24489 |
| 影響を受ける製品 | Citrix ShareFile storage zones controller |
| 脆弱性サマリ | ShareFileの暗号操作の処理において不正なアクセス制御があり、リモートからの攻撃により脆弱なインスタンスが侵害される可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-08-16 23:25:11
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | ファイル共有サイト「Anonfiles」 |
| 被害サマリ | 「Anonfiles」は利用者による過度な悪用が原因で、サービスを停止した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
vulnerability
2023-08-16 21:31:57
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | 不明 |
| 被害サマリ | 不明 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-24489 |
脆弱性
| CVE | CVE-2023-24489 |
| 影響を受ける製品 | Citrix ShareFile |
| 脆弱性サマリ | Citrix ShareFileのセキュアファイル転送ソリューションにおける重大な脆弱性が、不特定のアクターによって悪用される可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-16 21:31:57
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | 不明 |
| 被害サマリ | 不明 |
| 被害額 | (予想)不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-16 18:35:08
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Googleは、ETH Zurichと共同で作成されたユニークなECC / Dilithiumハイブリッド署名スキーマを使用した、最初のオープンソースの量子耐性FIDO2セキュリティキー実装を発表しました。FIDO2セキュリティキーは、パスワードレス認証とマルチファクタ認証(MFA)要素として使用されます。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-16 15:31:40
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | 不明 |
| 被害サマリ | 400,000台のWindowsシステムに潜んでいたマルウェアにより、プロキシサーバーアプリが配信され、ユーザーの同意なくリモートノードとして使用されていました。このプロキシトラフィックを介して会社は料金を請求していました。 |
| 被害額 | 記事には記載なし。予想される。 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 潜伏型のマルウェア感染により、400,000台のプロキシボットネットが組織されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windowsシステム |
| 脆弱性サマリ | 少なくとも40万台のWindowsシステムにプロキシサーバーアプリが提供された大規模なキャンペーンが発覚しました。これらのデバイスはユーザーの同意なしに住宅用の終端ノードとして機能し、プロキシトラフィックを通じて収益を上げています。 |
| 重大度 | 低 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-16 14:16:40
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | 不明(一つの主要なアメリカのエネルギー会社を含む) |
| 被害サマリ | QRコードを使用したフィッシング攻撃により、悪意のあるメールが受信トレイに送られ、セキュリティを回避しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールを使用し、QRコードで受信者を欺いてMicrosoft 365アカウントの設定を更新するよう促しました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-16 14:02:01
- AIとセキュリティの基準:リスクを最小限に抑えながらイノベーションを最大化するためにAIは大いに可能性を持っていますが、どのように政府、産業、学界の間で合意を形成することができるのでしょうか。POLITICOのジャーナリスト、マギー・ミラーが司会を務めるこのパネルでは、AIのセキュリティ基準はどのようになるべきかを議論します。
- 高度な敵に対する防御:得た教訓に基づく先進的な敵に対する防御。複雑な攻撃への対応を監督した後、リーダーたちから高-profileなセキュリティインシデントについての内部的な視点を得ます。どのような改良がより強力な防御策をもたらしたのか、そして彼らは企業文化、取締役会、政府規制当局とどのように協力してきたのかについて学びます。
- mWISEは、他のセキュリティカンファレンスとは異なり、コミュニティに焦点を当てた協力的な議題で注目を浴びています。フロントラインの実践者の独立したプログラム委員会が、最も関連性があり、説得力があり、解決策に焦点を当てたスピーカーやテーマのみを選択します。
- 登録する準備ができましたが、上司を説得するための助けが必要ですか?出席の正当性を主張する方法は次のとおりです。
- 登録するための1ヶ月の余裕があります。mWISEは2023年9月18日から20日までワシントンD.C.で開催されます。キーノートとスピーカーを把握して、最も会いたい人を決めましょう。
- セッションスケジューラを使用してアジェンダを計画しましょう。ただし、近日中に提供されます。
- エキスポを訪れる時間を確保することを忘れないでください。
- まだ登録していない場合、まだ時間があります。
- **登録はこちらから**
vulnerability
2023-08-16 11:57:00
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | 不明 |
| 被害サマリ | 2023年の報告書によれば、49%の外部攻撃のうち、盗まれた認証情報が使用されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ユーザーの弱点をつく手法やソーシャルエンジニアリングが使われている可能性がある。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ユーザーの資格情報の盗難が依然として攻撃ルートとして成功している |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-08-16 11:56:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | PowerShell Gallery |
| 脆弱性サマリ | PowerShell Galleryには、typosquatting攻撃に対する保護が不十分であり、悪意のあるPowerShellモジュールをアップロードすることができる。また、モジュールのメタデータを偽装することも可能である。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-08-16 11:12:00
- セキュリティニュースプラットフォームのThe Hacker Newsは、Google Workspaceを使用している組織に対して、Chromeを使用したセキュリティを向上させる方法を説明したガイドを発表した。
- ガイドでは、以下のChromeのセキュリティ機能が紹介されている。
- ユーザーにChromeへのサインインを求めることで、組織のユーザーレベルのポリシーと設定を適用する。
- Chromeの自動更新を強制し、ブラウザが最新の状態になりセキュリティパッチが適用されるようにする。
- パスワードと設定の同期を制御し、資格情報の盗難を防止する。
- 潜在的に危険なサイトやダウンロードについての警告。
- 監視と報告システムを活用し、セキュリティチームが潜在的な脅威を追跡し環境のセキュリティを維持するのに役立つ。
- ガイドではさらに、ブラウザセキュリティ拡張機能を追加することを提案しており、この拡張機能はリアルタイムでブラウザベースの攻撃を検出・防止する役割を果たす。さまざまなセキュリティ機能を備えた商用ブラウザと互換性があり、既存のブラウザ内で動作する。
- セキュリティチームはこのガイドを参考に、Google Workspaceのセキュリティを向上させる方法を検討することができる。
- The Hacker Newsは、TwitterとLinkedInでフォローすることで、さらに興味深いコンテンツを読むことができる。
other
2023-08-16 10:59:00
- Googleが最初の量子耐性のあるFIDO2セキュリティキーを発表
- このオープンソースのハードウェア最適化実装は、ECC/Dilithiumハイブリッド署名スキーマを使用しており、ECCのセキュリティとDilithiumの量子攻撃への耐性の利点を享受している
- OpenSKはRustで書かれたFIDO U2FおよびFIDO2の両方をサポートするセキュリティキーのオープンソース実装
- この開発は、GoogleがChrome 116で量子耐性暗号アルゴリズムのサポートを追加すると発表したのからわずか1週間後に行われた
- この実装はFIDO2キーの仕様の一部として標準化され、主要なWebブラウザにサポートされることを期待している
vulnerability
2023-08-16 10:38:00
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | 30,000の組織(詳細は不明) |
| 被害サマリ | Ivanti Avalancheというエンタープライズモバイルデバイス管理ソリューションには、複数の重要なセキュリティ上の脆弱性が報告されています。これらの脆弱性は、Ivanti Avalanche WLAvanacheServer.exe v6.4.0.0におけるスタックベースのバッファオーバーフローです。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 指定された長い16進数または長いタイプ9アイテムを使用してバッファをオーバーフローさせることができます。 |
| マルウェア | 不明 |
| 脆弱性 | スタックベースのバッファオーバーフローの脆弱性 |
脆弱性
| CVE | CVE-2023-32560 |
| 影響を受ける製品 | Ivanti Avalanche |
| 脆弱性サマリ | Ivanti AvalancheのWLAvanacheServer.exe v6.4.0.0におけるスタックベースのバッファオーバーフロー |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-16 04:20:00
被害状況
| 事件発生日 | 2023年8月16日 |
| 被害者名 | 不明 |
| 被害サマリ | 最近公開された重要なセキュリティの脆弱性を利用して、約2,000台のCitrix NetScalerインスタンスがバックドアによって侵害されました。攻撃者は、Webシェルを脆弱なNetScalerに配置して永続的なアクセスを得ました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 最近公開された重要なセキュリティの脆弱性を利用してバックドアを設置 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3519(Citrix NetScaler ADCおよびGatewayサーバーに影響する重大なコードインジェクション脆弱性) |
脆弱性
| CVE | CVE-2023-3519 |
| 影響を受ける製品 | Citrix NetScaler ADCおよびGatewayサーバー |
| 脆弱性サマリ | NetScaler ADCおよびGatewayサーバーには、認証されていないリモートコード実行を引き起こす重大なコードインジェクションの脆弱性があります。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-08-15 22:05:10
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | Ivanti Avalanche |
| 被害サマリ | Ivanti Avalancheは、企業のモビリティ管理(EMM)ソリューションであり、広範囲なモバイルデバイスを管理、監視、および保護するために設計されています。Ivanti Avalancheには、2つのスタックベースのバッファオーバーフロー(CVE-2023-32560)があります。これらの脆弱性は、リモートで認証を必要とせずに攻撃者が任意のコードを実行できる可能性があります。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | スタックベースのバッファオーバーフロー |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-32560 |
脆弱性
| CVE | CVE-2023-32560 |
| 影響を受ける製品 | Ivanti Avalanche |
| 脆弱性サマリ | Ivanti Avalancheは、リモートで認証なしにリモートコードを実行される可能性がある、KlassifikationNetzwerdienst.exeバージョン6.4.0.0およびそれ以前のバージョンにおけるクリティカルなpre-authスタックバッファオーバーフローやバッファオーバーフローの脆弱性を含んでいます。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-15 21:21:40
被害状況
| 事件発生日 | 不明 |
| 被害者名 | LinkedInのユーザー |
| 被害サマリ | LinkedInのアカウントが乗っ取られ、多くのユーザーがアカウントロックやハイジャックに遭っています。ユーザーはLinkedInのサポートを通じて問題を解決することができず、一部のユーザーは身代金を支払ったり、アカウントが永久に削除されたりしています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 漏洩した資格情報やブルートフォース攻撃を使用して、多数のLinkedInアカウントの乗っ取りを試みています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-15 19:41:38
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | 不明 |
| 被害サマリ | 1,200以上のサーバーがバックドアにされ、未だに悪用されている可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 悪用された脆弱性(CVE-2023-3519)のリモートコード実行を利用してバックドアを設置 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3519 |
vulnerability
2023-08-15 18:14:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Cloudflare R2 |
| 脆弱性サマリ | Cloudflare R2を利用したフィッシングページのホスティングが増加 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-08-15 17:24:32
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Raccoon Stealer情報窃取マルウェアが新しいバージョンで再び出現 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Raccoon Stealer情報窃取マルウェアの利用 |
| マルウェア | Raccoon Stealer |
| 脆弱性 | 不明 |
vulnerability
2023-08-15 16:44:00
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | 不明 |
| 被害サマリ | ScrutisWeb ATM フリートモニタリングソフトウェアの脆弱性により、ATMがリモートハッキングを受ける可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を利用したリモートハッキング |
| マルウェア | 不明 |
| 脆弱性 | 以下の4つのCVE番号による脆弱性が利用された:
- CVE-2023-33871
- CVE-2023-35189
- CVE-2023-35763
- CVE-2023-38257
|
脆弱性
| CVE | CVE-2023-33871, CVE-2023-35189, CVE-2023-35763, CVE-2023-38257 |
| 影響を受ける製品 | ScrutisWeb ATM fleet monitoring software |
| 脆弱性サマリ | ScrutisWeb ATM fleet monitoring softwareには4つのセキュリティ上の脆弱性があります。これにより、ATMに遠隔ハッキングが可能となり、任意のファイルのアップロードやターミナルの再起動が行えます。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-15 15:32:29
脆弱性
| CVE | CVE-2023-3519 |
| 影響を受ける製品 | Citrix ADCとCitrix Gatewayデバイス |
| 脆弱性サマリ | CVE-2023-3519脆弱性は、Citrix NetScaler Application Delivery Controller(ADC)およびNetScaler Gateway Applianceに存在し、認証なしでリモートからコードを実行できるという問題です。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-15 14:11:00
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | 政府および法律部門 |
| 被害サマリ | Montiランサムウェアが再登場し、新たなLinuxバージョンを使用して政府および法律部門を標的にした攻撃を行った。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Montiランサムウェアの新しいLinuxバージョンを使用 |
| マルウェア | Montiランサムウェア |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Monti ransomware |
| 脆弱性サマリ | Monti ransomwareが新しいLinuxバージョンをリリースし、政府や法律のセクターを標的に攻撃している |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-08-15 14:01:02
- 「もう1つの学校と大学向けのランサムウェア攻撃へのセキュリティ対策」についての記事
- ランサムウェア攻撃は教育機関にとって大きな被害をもたらす可能性がある
- K-12システムでは学校の閉鎖が生じ、保護者が仕事を休む必要があり、予算に制約が生じる可能性がある
- 大学の学生にとっては、プロフェッショナルな人生のスタート時に個人データが盗まれる可能性がある
- 早期検知を通じてランサムウェアを防ぐことが重要である
incident
2023-08-15 12:15:00
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | 公共部門 |
| 被害サマリ | 政府および公共サービス機関へのサイバー攻撃が前四半期と比較して40%増加したことが報告されました。これには公共交通機関、公共料金、学校などが含まれます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 報告では、国家と犯罪組織の両方からの攻撃による二重の脅威が公的に資金援助された組織に対して現在も続いていることが示されています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-15 10:15:00
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | タイ、インドネシア、ベトナム、フィリピン、ペルーの数多くの金融機関の口座保有者 |
| 被害サマリ | AndroidバンキングマルウェアのGigabud RATによって、口座保有者の個人情報が盗まれている。詐欺師によって認証されるまで、Gigabud RATは悪意のある行動を起こさないため、検出が困難になっている。Gigabud RATは主にスクリーンレコーディングを通じて機密情報を収集している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(国籍や特徴も不明) |
| 攻撃手法サマリ | Gigabud RATは、銀行のアプリや政府のアプリになりすまして個人情報を盗み出す。Gigabud.Loanはローン申請のフリを装い、個人情報を収集している。 |
| マルウェア | Gigabud RAT, Gigabud.Loan |
| 脆弱性 | 不明 |
other
2023-08-15 07:31:00
- [Catch the Catphish: Join the Expert Webinar on Combating Credential Phishing](#catch-the-catphish-join-the-expert-webinar-on-combating-credential-phishing)
- [Aug 15, 2023](#aug-15-2023)
- [Graham Cluley](#graham-cluley)
- [Mike Britton](#mike-britton)
- [Understanding the Lure](#understanding-the-lure-how-attackers-manipulate-victims-into-submitting-credentials-employing-tactics-such-as-generative-ai)
- [Why Victims Fall for the Trap](#why-victims-fall-for-the-trap-a-detailed-look-at-why-security-awareness-training-may-not-always-succeed-in-preventing-employees-from-taking-the-bait)
- [Effective Strategies to Combat Threats](#effective-strategies-to-combat-threats-comprehensive-guidance-on-dealing-with-malicious-actors-once-theyve-gained-access)
- [Essential Tools to Counter Phishing](#essential-tools-to-counter-phishing-an-introduction-to-tools-that-are-crucial-for-preventing-phishing-problems-before-youre-ensnared-in-murky-waters)
- [Practical insights into an area that continues to vex even the most security-conscious organizations](#why-should-you-attend-the-webinar-offers-practical-insights-into-an-area-that-continues-to-vex-even-the-most-security-conscious-organizations)
- [22 August, 2023](#dont-miss-out-save-your-seat-catching-the-catphish-graham-cluley-on-the-impact-of-credential-phishing-attend-for-free-the-threats-are-real-and-immediate-but-the-solutions-are-within-your-reach-join-us-to-gain-the-knowledge-and-tools-needed-to-face-these-challenges-head-on-mark-your-calendar-for-22-august-2023-save-your-spot-and-empower-yourself-and-your-organization-to-effectively-catch-the-catphish-before-its-too-late-take-a-stand-against-credential-phishing-learn-adapt-and-protect-catch-the-catphish-before-it-catches-you)
vulnerability
2023-08-15 07:31:00
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | 不明 |
| 被害サマリ | スティーラーマルウェアに感染した12,000以上のコンピュータ。これらのコンピュータはサイバー犯罪フォーラムの関連情報を持っており、その多くは悪意のある行為者に帰属される。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | コンピュータに偽のソフトウェアを推進したり、YouTubeのチュートリアルで被害者を感染ソフトウェアのダウンロードに誘導するなどして、世界中のハッカーが機会を見てコンピュータに感染させる。 |
| マルウェア | RedLine、Raccoon、AZORult |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 120,000台のコンピュータがStealerマルウェアに感染 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-15 07:08:00
被害状況
| 事件発生日 | 2023年8月15日 |
| 被害者名 | 不明 |
| 被害サマリ | npmパッケージレジストリが悪意のあるモジュールをダウンロードさせる攻撃を受けた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 北朝鮮の脅威アクター |
| 攻撃手法サマリ | 攻撃者は社会工学的手法を使用し、特定のターゲットに悪意のあるモジュールをインストールさせる。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | npmパッケージ |
| 脆弱性サマリ | 北朝鮮のハッカーによる悪意のあるnpmパッケージの配布 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-14 22:13:37
被害状況
| 事件発生日 | 2023年8月14日 |
| 被害者名 | 不明 |
| 被害サマリ | サイバー犯罪者が人気のあるモバイルアプリストアで悪意のある「ベータ」バージョンの暗号通貨投資アプリを宣伝し、それを利用して暗号通貨を盗む手法を使っている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ベータアプリを利用してモバイルアプリストアのセキュリティを回避する手法を使用している。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-14 21:40:37
被害状況
| 事件発生日 | 2023年8月14日 |
| 被害者名 | Discord.ioのユーザー |
| 被害サマリ | データベースの情報が760,000人分流出した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | データベースがハッキングフォーラムに販売された。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-14 19:22:47
被害状況
| 事件発生日 | 2023年8月14日 |
| 被害者名 | 不明 |
| 被害サマリ | 情報を盗むマルウェアにより、12万台の感染したシステムからサイバー犯罪フォーラムのアカウント情報が流出しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マルウェアによる情報窃取 |
| マルウェア | RedLine、Raccoon、Azorult |
| 脆弱性 | 不明 |
vulnerability
2023-08-14 18:13:11
脆弱性
| CVE | CVE-2023-32019 |
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | 認証済みの攻撃者が特権プロセスのメモリにアクセスして情報を抽出することが可能 |
| 重大度 | 中 |
| RCE | 不明 |
| 攻撃観測 | 未発生 |
| PoC公開 | 不明 |
incident
2023-08-14 17:02:02
被害状況
| 事件発生日 | 2022年に報告された事件 |
| 被害者名 | 不明 |
| 被害サマリ | 仮想通貨投資詐欺による被害総額は2022年に25億ドルを超え、これは当局に報告されたケースに限ったものです。情報を盗むマルウェアやフィッシング攻撃により多くの人々が仮想通貨を失っており、そのため被害総額はさらに大きくなる可能性があります。 |
| 被害額 | 被害総額は不明ですが、予想される被害額は25億ドル以上となります。 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 詐欺回復サービスを装って被害者に接触し、被害者の絶望感を利用して再び騙す手法が確認されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-14 17:02:02
被害状況
| 事件発生日 | 2023年8月14日 |
| 被害者名 | 不明 |
| 被害サマリ | 仮想通貨投資詐欺による損失が2022年に25億ドルを超え、被害額はさらに大きくなっている。多くの人々は情報を盗むマルウェアやフィッシング攻撃によって仮想ウォレットを奪われている可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 被害者を騙し、詐欺的な仮想通貨回収サービスを提供する偽の企業や個人が増えている。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | FBIが発表した警告によると、仮想通貨投資詐欺の被害者が財産を回復するための手助けをすると偽装する詐欺業者が増加している。詐欺業者は、ソーシャルメディアやメッセージングプラットフォーム、オンラインニュース記事やビデオのコメントセクション、オンライン検索結果、ソーシャルメディアなどを通じて被害者に広告を出している。詐欺業者は、被害者から前払い料金やデポジットを要求することがあり、支払いが行われると連絡を打ち切るか、不完全なトレースレポートを提示して追加資金を要求することがある。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-08-14 16:12:18
被害状況
| 事件発生日 | 2023年8月14日 |
| 被害者名 | VMware ESXiサーバー、法的および政府機関 |
| 被害サマリ | Montiランサムウェアグループが、新たなLinuxロッカーを使用してVMware ESXiサーバー、法的および政府機関を標的にした。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Montiランサムウェアグループ |
| 攻撃手法サマリ | 新しいロック型Linuxを使用して攻撃 |
| マルウェア | Montiランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-08-14 15:54:00
被害状況
| 事件発生日 | 2023年8月14日 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなリモートアクセストロイの「QwixxRAT」がTelegramとDiscordを介して広告されている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | QwixxRATは、Windowsプラットフォームのコンピュータに偽装して、機密データを収集する。 |
| マルウェア | QwixxRAT |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | QwixxRAT |
| 脆弱性サマリ | QwixxRATという新たなリモートアクセストロイアン(RAT)がTelegramおよびDiscordを介して販売されている |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-08-14 14:02:01
- News
- Featured
- Latest
- CISA: New Whirlpool backdoor used in Barracuda ESG hacks
- Dell Compellent hardcoded key exposes VMware vCenter admin creds
- Microsoft Exchange updates pulled after breaking non-English installs
- Rhysida ransomware behind recent attacks on healthcare
- Monti ransomware targets VMware ESXi servers with new Linux locker
- Criminal IP Teams Up with PolySwarm to Strengthen Threat Detection
- Colorado warns 4 million of data stolen in IBM MOVEit breach
- Get a head start on code classes with $70 off a Python bootcamp bundle
- Downloads
- Latest
- Most Downloaded
- Qualys BrowserCheck
- STOPDecrypter
- AuroraDecrypter
- FilesLockerDecrypter
- AdwCleaner
- ComboFix
- RKill
- Junkware Removal Tool
- VPNs
- Popular
- Best VPNs
- How to change IP address
- Access the dark web safely
- Best VPN for YouTube
- Virus Removal Guides
- Latest
- Most Viewed
- Ransomware
- Remove the Theonlinesearch.com Search Redirect
- Remove the Smartwebfinder.com Search Redirect
- How to remove the PBlock+ adware browser extension
- Remove the Toksearches.xyz Search Redirect
- Remove Security Tool and SecurityTool (Uninstall Guide)
- How to Remove WinFixer / Virtumonde / Msevents / Trojan.vundo
- How to remove Antivirus 2009 (Uninstall Instructions)
- How to remove Google Redirects or the TDSS, TDL3, or Alureon rootkit using TDSSKiller
- Locky Ransomware Information, Help Guide, and FAQ
- CryptoLocker Ransomware Information Guide and FAQ
- CryptorBit and HowDecrypt Information Guide and FAQ
- CryptoDefense and How_Decrypt Ransomware Information Guide and FAQ
- Tutorials
- Latest
- Popular
- How to enable Kernel-mode Hardware-enforced Stack Protection in Windows 11
- How to use the Windows Registry Editor
- How to backup and restore the Windows Registry
- How to open a Windows 11 Command Prompt as Administrator
- How to start Windows in Safe Mode
- How to remove a Trojan, Virus, Worm, or other Malware
- How to show hidden files in Windows 7
- How to see hidden files in Windows
- Deals
- Categories
- eLearning
- IT Certification Courses
- Gear + Gadgets
- Security
- Forums
vulnerability
2023-08-14 13:14:00
脆弱性
| CVE | CVE-2022-24086 |
| 影響を受ける製品 | Adobe CommerceとMagento Open Source |
| 脆弱性サマリ | Adobe CommerceとMagento Open Sourceの重大なセキュリティの脆弱性があり、任意のコード実行を許す |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
incident
2023-08-14 12:42:09
被害状況
| 事件発生日 | 2023年5月28日 |
| 被害者名 | Colorado Department of Health Care Policy & Financing (HCPF) |
| 被害サマリ | 4,091,794人の個人および健康情報が漏洩した。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | Clop ransomwareを利用した不明な攻撃者 |
| 攻撃手法サマリ | MOVEit Transferのゼロデイ(CVE-2023-34362)を悪用したハッキングキャンペーン |
| マルウェア | Clop ransomware |
| 脆弱性 | MOVEit Transferのゼロデイ(CVE-2023-34362) |
vulnerability
2023-08-14 11:13:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Identity Threat Detection and Response: Rips in Your Identity Fabric |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-08-14 11:00:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | ドイツの連邦憲法防護局(BfV)は、2022年末以降、イランの人々や組織を標的としたサイバー攻撃が行われていることを警告しています。攻撃は、主に内外のイランの反体制派組織や個人、弁護士、ジャーナリスト、人権活動家などを対象としています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Charming Kitten |
| 攻撃手法サマリ | Charming Kittenは、社会工学を駆使し、オンライン上での偽の身元を作り上げることで、狙った被害者をターゲットにします。また、実在のジャーナリストやNGOの従業員をかたり、攻撃の成功率を高めるための信頼関係を築こうとします。 |
| マルウェア | 情報は不明 |
| 脆弱性 | N/A |
vulnerability
2023-08-14 10:25:00
被害状況
| 事件発生日 | 2023年8月14日 |
| 被害者名 | 不明 |
| 被害サマリ | 金融マルウェア「JanelaRAT」がラテンアメリカのユーザーを標的にし、感染したWindowsシステムから機密情報を収集する能力がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者はDLLサイドローディングの手法を利用し、VMWareやMicrosoftなどの正規のソースからDLLを偽装して終端検知を回避する。 |
| マルウェア | JanelaRAT(改変されたBX RATの変種) |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | Latin America(LATAM)のユーザーを標的とした金融マルウェア「JanelaRAT」が、感染したWindowsシステムから機密情報を抽出する能力を持っている。JanelaRATはDLL side-loading技術を悪用し、エンドポイント検出を回避する。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-08-14 05:20:00
- インドのデジタル個人データ保護法(DPDPB)が可決され、ユーザーのプライバシーが最優先されることとなった。
- 法案では個人データの処理が認められ、その目的に関連した法的目的や付随する事項についても処理が可能とされている。
- 法制定は5年以上かかり、最初の草案は2018年に公開された。
- 法律はインド国内外で収集されたオンラインおよびオフラインの個人データに適用され、目的に必要な情報だけを保存することが求められる。
- 追加の要件として、18歳以下の子供や法的後見人を持つ障害者の個人データを処理する場合は、親または後見人の確認可能な同意が必要とされる。
(source: https://thehackernews.com/2023/08/india-passes-new-digital-personal-data.html)
vulnerability
2023-08-13 14:12:06
脆弱性
| CVE | なし |
| 影響を受ける製品 | MaginotDNS |
| 脆弱性サマリ | MaginotDNSは、Conditional DNS(CDNS)リゾルバを対象とするキャッシュポイズニング攻撃であり、TLD(トップレベルドメイン)全体を侵害することができる。計算を介して行われる魚雷、不正なDNSサーバーとの交換 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-08-13 11:07:03
- UK政府は、有権者登録ウェブサイトは詐欺ではないと繰り返し言っている。
- 政府からの郵便やメールで、住民に対して選挙人情報の更新をするように要求している。
- 住民は、HouseholdResponse.comというドメインのウェブサイトを訪れて情報を更新するように求められている。
- このドメインは、正式なものではないと勘違いされることが多く、住民を困惑させている。
- ドメインの選択は、スキャムサイトとの見分けがつきにくく、詐欺師によって悪用される可能性がある。
vulnerability
2023-08-12 21:00:00
被害状況
| 事件発生日 | 2023年8月12日 |
| 被害者名 | 不明 |
| 被害サマリ | CyberPowerのPowerPanel Enterprise Data Center Infrastructure Management(DCIM)プラットフォームおよびDataprobeのiBoot Power Distribution Unit(PDU)に脆弱性が存在し、これらのシステムへの未認証アクセスと重大な被害を与える可能性がある。また、リモートコードインジェクションにも脆弱であり、これらのシステムおよび関連するデータセンターのネットワークへの侵入経路となる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 上記のCVE-2023-3259からCVE-2023-3267までの脆弱性 |
脆弱性
| CVE | CVE-2023-3259, CVE-2023-3260, CVE-2023-3261, CVE-2023-3262, CVE-2023-3263, CVE-2023-3264, CVE-2023-3265, CVE-2023-3266, CVE-2023-3267 |
| 影響を受ける製品 | CyberPowerのPowerPanel EnterpriseとDataprobeのiBoot Power Distribution Unit |
| 脆弱性サマリ | CyberPowerのPowerPanel EnterpriseおよびDataprobeのiBoot Power Distribution Unitで複数のセキュリティ上の脆弱性が見つかりました。これらの脆弱性を利用されると、認証されていないアクセスを得てデータセンターやデータセンターのデプロイメントを破壊する可能性があります。 |
| 重大度 | 6.7から9.8まで |
| RCE | OSコマンドインジェクションによる認証済みのリモートコード実行が可能 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-12 15:16:08
被害状況
| 事件発生日 | 2023年8月12日 |
| 被害者名 | 不明 |
| 被害サマリ | KnightランサムウェアがTripadvisorの苦情を装ったスパムメールで配信され、被害者のファイルを暗号化しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Knightランサムウェアは、スパムキャンペーンを通じて配信され、Tripadvisorの苦情を装ったメールの添付ファイルを開くとファイルを暗号化します。 |
| マルウェア | Knightランサムウェア、Excel-DNA |
| 脆弱性 | 不明 |
vulnerability
2023-08-12 14:05:10
脆弱性
| CVE | CVE-2023-29468 |
| 影響を受ける製品 | FordおよびLincolnの車両の一部モデル |
| 脆弱性サマリ | FordのSYNC3情報娯楽システムにバッファオーバーフローの脆弱性があり、リモートコード実行が可能になる。しかし、車両の運転安全性には影響しない。 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-12 11:34:00
被害状況
| 事件発生日 | 2023年8月12日 |
| 被害者名 | 不明 |
| 被害サマリ | ZoomのZero Touch Provisioning(ZTP)とAudioCodesのデスクフォンには脆弱性があり、悪意のある攻撃者がリモート攻撃を行う可能性がある。 |
| 被害額 | (予想)不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ZoomのZTPとAudioCodesデスクフォンの脆弱性を悪用してリモートでの攻撃が可能 |
| マルウェア | 不明 |
| 脆弱性 | ZoomのZTPのクライアント側認証の欠如、およびAudioCodes VoIPデスクフォンの認証の欠点 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | AudioCodesのデスクフォンとZoomのZero Touch Provisioning (ZTP) |
| 脆弱性サマリ | AudioCodesデスクフォンとZoomのZero Touch Provisioning機能には、外部攻撃者による遠隔攻撃の可能性がある多数の脆弱性が存在する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-12 07:03:00
被害状況
| 事件発生日 | 2023年8月12日 |
| 被害者名 | 不明 |
| 被害サマリ | 欧州とアメリカの法執行機関は、ロレックホスティングと呼ばれる強固なホスティングサービスプロバイダーを摘発しました。このサービスはサイバー犯罪者による世界中のサイバー攻撃に使用されていました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
vulnerability
2023-08-12 06:03:00
脆弱性
| CVE | CVE-2023-24329 |
| 影響を受ける製品 | PythonのURLパース機能 |
| 脆弱性サマリ | PythonのURLパース機能には、空白文字で始まるURLを入力することで、ドメインやプロトコルのフィルタリングを回避することができ、任意のファイルの読み取りおよびコマンドの実行が可能になる脆弱性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-11 22:04:59
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | なし |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
incident
2023-08-11 17:35:52
被害状況
| 事件発生日 | 2023年7月中旬 |
| 被害者名 | アメリカ政府機関および組織 |
| 被害サマリ | 中国のハッカーグループ'Storm-0558'がMicrosoft Exchangeのメールアカウントを侵害し、政府機関および組織のメールを盗居した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカーグループ'Storm-0558' |
| 攻撃手法サマリ | 中国の脅威アクターは、Microsoft ExchangeのOutlook Web AccessのGetAccessTokenForResource API機能の脆弱性を悪用し、権限トークンを偽造してユーザーアカウントを盗む攻撃を行った。 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft ExchangeのOutlook Web AccessのGetAccessTokenForResource API機能の脆弱性 |
incident
2023-08-11 16:54:35
被害状況
| 事件発生日 | 2023年8月11日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のXiaomiのMIUIがTelegramアプリを危険と判断し、ブロックしている |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-11 15:59:15
被害状況
| 事件発生日 | 2023年8月11日 |
| 被害者名 | 不明 |
| 被害サマリ | LOLEKはDDoS攻撃やマルウェアの配布などの悪意ある活動を容認した弾力的なホスティングプロバイダでした。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-11 15:59:15
被害状況
| 事件発生日 | 2023年8月11日 |
| 被害者名 | 不明 |
| 被害サマリ | LOLEKホスティングプロバイダーがNetwalkerランサムウェアの攻撃や他の悪意のある活動を容認していたとして、5人の個人が逮捕され、サーバーが押収されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(ポーランドとアメリカの連携した捜査によって逮捕された5人の管理者) |
| 攻撃手法サマリ | DDoS攻撃を実行、情報窃取マルウェアの配布、C&Cサーバーの運用、偽のオンラインショップのホスティング、スパムキャンペーンの実施など、さまざまな悪意のある活動に利用されました。 |
| マルウェア | Netwalkerランサムウェア他 |
| 脆弱性 | 不明 |
vulnerability
2023-08-11 14:33:57
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | CODESYS V3ソフトウェア開発キットの15の脆弱性により、PLC(プログラマブルロジックコントローラ)がリモートコード実行(RCE)およびサービス拒否(DoS)攻撃のリスクにさらされている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Industrial PLCs |
| 脆弱性サマリ | Industrial PLCsのCODESYS V3ソフトウェア開発キットには15の脆弱性があり、リモートコード実行(RCE)およびサービス拒否(DoS)攻撃を可能にする。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
incident
2023-08-11 14:23:00
被害状況
| 事件発生日 | 2023年8月11日 |
| 被害者名 | 外国大使館のスタッフ(4つの異なる国の外交官) |
| 被害サマリ | モスタッシュドバウンサーという名前の未公開の脅威行為者による10年間のサイバースパイ活動が、ベラルーシの外国大使館を対象に実施されていた。 |
| 被害額 | [不明] |
攻撃者
| 攻撃者名 | モスタッシュドバウンサー |
| 攻撃手法サマリ | アドバーサリ・イン・ザ・ミドル(AitM)攻撃を行うために、ベラルーシ国内のISPレベルで活動し、ターゲットの機器を侵害。 |
| マルウェア | NightClubとDisco |
| 脆弱性 | [不明] |
other
2023-08-11 14:04:52
- Amazon AWSがオープンソースプロジェクトMoqへのスポンサーシップを撤回
- Moqの新たなデータ収集機能に対して批判が集まり、Amazon AWSがスポンサーシップを中止
- Moqは開発者のメールアドレスのハッシュを収集し、SponsorLinkのCDNにアップロードしていたことが判明
- 開発者はMoqの最新バージョンでSponsorLinkを取り除く変更を行い、問題の修正を試みるものの、今後再び同様の機能が導入される可能性に不信感が広がっている
- Amazon AWSはスポンサーシップを取り消し、MoqのREADMEから言及されているAWSの名前を削除するよう要求した。開発者はこの要求に応え、名前を削除したと回答した。
vulnerability
2023-08-11 14:04:52
被害状況
| 事件発生日 | 2023年8月11日 |
| 被害者名 | Moqユーザー(開発者のメールアドレスのハッシュ値が収集された可能性あり) |
| 被害サマリ | Amazon AWSの関連を取り下げる事態になった。Moqプロジェクトがデータ収集機能を追加したことが明らかになり、批判を浴びた。収集されたデータには、開発者のメールアドレスのハッシュ値が含まれていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Moq (オープンソースプロジェクト) |
| 脆弱性サマリ | Moqプロジェクトは、クローズドソースのSponsorLinkパッケージを含んでおり、ユーザーの開発者のメールアドレスのハッシュを収集していました。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-11 12:22:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Chromeブラウザ |
| 脆弱性サマリ | GoogleがChromeブラウザに量子耐性暗号アルゴリズムのサポートを追加する予定 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-08-11 10:12:00
被害状況
| 事件発生日 | 2022年の東ヨーロッパにおいて[攻撃が発生した日付] |
| 被害者名 | 東ヨーロッパの産業組織 |
| 被害サマリ | 中国のサイバースパイ組織であるAPT31による攻撃が発生し、15以上のマルウェアが使用され、データの漏洩が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のサイバースパイ組織であるAPT31 |
| 攻撃手法サマリ | 高度なバックドアを使用し、集めた機密情報をDropboxに送信する能力を持つ。 |
| マルウェア | 15以上のマルウェアが使用されている。 |
| 脆弱性 | 不明 |
incident
2023-08-11 09:40:00
被害状況
| 事件発生日 | 2023年8月11日 |
| 被害者名 | 南アフリカの発電会社 |
| 被害サマリ | 南アフリカの発電会社が新しいバリアントのSystemBCマルウェアを含む攻撃に遭いました。この攻撃は、SystemBCマルウェアの前兆として、DroxiDatと呼ばれる新しいバリアントが使用されたもので、ランサムウェア攻撃の可能性があります。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 不明(ロシアのランサムウェアグループであるFIN12の関与が疑われている) |
| 攻撃手法サマリ | SystemBCマルウェアとCobalt Strike Beaconsを使用してランサムウェアを展開する |
| マルウェア | DroxiDat |
| 脆弱性 | 情報なし |
incident
2023-08-11 06:23:46
被害状況
| 事件発生日 | 2021年から2022年 |
| 被害者名 | Microsoft, Cisco, Okta, Nvidia, T-Mobile, Samsung, Uber, Vodafone, Ubisoft, and Globantなど |
| 被害サマリ | Lapsus$というグループによるSIMスワッピング攻撃で、各企業の内部ネットワークが侵害され、機密情報やソースコードなどが漏洩した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Lapsus$ |
| 攻撃手法サマリ | SIMスワッピングを利用し、被害企業の内部ネットワークに侵入し、機密情報を盗み出した。 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft Active Directoryの未修正の脆弱性など |
vulnerability
2023-08-11 05:20:00
脆弱性
| CVE | CVE-2022-47379 ~ CVE-2022-47393 |
| 影響を受ける製品 | CODESYS V3 |
| 脆弱性サマリ | CODESYS V3の15の脆弱性がリモートコード実行とサービス妨害の可能性を持ち、産業技術(OT)環境にリスクをもたらす。 |
| 重大度 | 高(CVSSスコア8.8)と中(CVSSスコア7.5) |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-08-11 03:38:00
脆弱性
| CVE | CVE-2023-38180 |
| 影響を受ける製品 | Microsoft .NET および Visual Studio |
| 脆弱性サマリ | .NET および Visual StudioにおけるDoS攻撃を可能にする高重度の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
vulnerability
2023-08-10 20:35:04
被害状況
| 事件発生日 | 2023年8月10日 |
| 被害者名 | 不明 |
| 被害サマリ | Fortinetによると、GafgytボットネットマルウェアはエンドオブライフのZyxel P660HN-T1Aルーターの脆弱性を悪用して、毎日数千回の攻撃を行っています。このマルウェアは、2017年にZyxelによって修正済みのデバイスのリモートシステムログ転送機能の認証されていないコマンドインジェクションの脆弱性(CVE-2017-18368)に対して攻撃を行います。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | Gafgytマルウェア |
| 脆弱性 | CVE-2017-18368 |
脆弱性
| CVE | CVE-2017-18368 |
| 影響を受ける製品 | End-of-Life Zyxel P660HN-T1A router |
| 脆弱性サマリ | Gafgytボットネットマルウェアが、2017年にZyxelによってパッチが提供された未認証のコマンドインジェクションの脆弱性(CVE-2017-18368)を悪用している。この脆弱性は、リモートシステムログ転送機能に存在する。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-08-10 18:26:43
被害状況
| 事件発生日 | 2023年8月8日 |
| 被害者名 | Microsoft Exchangeサーバー |
| 被害サマリ | 8月2023年のPatch TuesdayにおけるMicrosoft Exchange Serverのセキュリティ更新により、非英語インストールのExchangeサーバーに影響が出た。更新をインストールした後、Exchange Windowsサービスが起動しなくなった。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-10 16:56:57
被害状況
| 事件発生日 | 2023年8月10日 |
| 被害者名 | 外交官 |
| 被害サマリ | サイバースパイグループ"MoustachedBouncer"がAitM攻撃を使用して、ベラルーシの外国大使館をハックしていることが確認された。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | MoustachedBouncer |
| 攻撃手法サマリ | adversary-in-the-middle (AitM)攻撃 |
| マルウェア | NightClubおよびDisco |
| 脆弱性 | 不明 |
incident
2023-08-10 16:06:08
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Barracuda Email Security Gateway (ESG) デバイスへの攻撃において使用された新たなバックドアマルウェア「Whirlpool」について米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が発見しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | Whirlpool |
| 脆弱性 | CVE-2023-2868(Barracuda ESG バージョン 5.1.3.001 から 9.2.0.006) |
--------------------
被害額が記事に見当たらないため、被害額には(予想)と書いています。また、攻撃者も特定されていないため、具体的な攻撃手法や攻撃者の特徴については記載されていません。
vulnerability
2023-08-10 14:38:12
被害状況
| 事件発生日 | 2023年8月10日 |
| 被害者名 | 不明 |
| 被害サマリ | Dell Compellent Integration Tools for VMware(CITV)の固定暗号鍵の脆弱性により、攻撃者はvCenter管理者の資格情報を解読できる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 固定暗号鍵を使用してvCenter管理者の資格情報を解読する。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Dell Compellent Integration Tools for VMware (CITV) |
| 脆弱性サマリ | Dell CompellentのIntegration Tools for VMware (CITV)において、固定のAES暗号化キーが使用され、vCenter管理者の資格情報が暗号化された構成ファイルに格納されている。この脆弱性により、攻撃者は暗号化されたパスワードを復号化することが可能となる。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-10 14:20:00
被害状況
| 事件発生日 | 2023年8月10日 |
| 被害者名 | 不明 |
| 被害サマリ | 攻撃者により、RustベースのインジェクタであるFreeze[.]rsが使用され、被害者環境にはXWormというマルウェアが配信された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールを通じてボトラップされたPDFファイルが使用され、PowerShellスクリプトが実行され、Freeze[.]rsおよびSYK Crypterが展開される。 |
| マルウェア | XWorm、Remcos RAT |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Freeze[.]rsとXWormの組み合わせによる攻撃 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-08-10 14:08:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | Statc Stealerと呼ばれる新たな情報盗み出しマルウェアが発見され、Microsoft Windowsを実行しているデバイスに感染し、個人情報や支払い情報を盗み取ることができます。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-08-10 14:02:01
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Infostealerログの役割と、サイバー犯罪エコシステム内での配布について |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-08-10 11:14:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Cross-Tenant Synchronization |
| 脆弱性サマリ | マイクロソフトのCross-Tenant Synchronization(CTS)の設定が不適切である場合、攻撃者は他のテナントへのアクセスや持続的なアクセスを行うことができる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-10 11:14:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Tencent's Sogou Input Method |
| 脆弱性サマリ | 中国語入力アプリであるSogou Input Methodの暗号化機構に脆弱性が見つかった。ネットワークの盗聴者がユーザーの入力テキストを復号化できる可能性がある。iOS版は暗号化キーの一部が容易に復元できる欠陥があるが、ネットワークの盗聴には対応している。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-08-10 09:45:00
- 脅威アクターは、EvilProxyと呼ばれるフィッシングキットを使用して、高位の管理職をターゲットにしたアカウント乗っ取り攻撃を行っている。
- 2023年3月から6月にかけて、このキットを使用したキャンペーンが行われ、約120,000件のフィッシングメールが世界中の数百の組織に送信された。
- 乗っ取られたアカウントの約39%がCレベルの執行役員であり、最低限35%のアカウントは追加の保護が有効になっていた。
- マルチファクタ認証(MFA)の普及に対応するため、攻撃者は新たなセキュリティレイヤーを回避するために進化したタクティクスを採用している。
- EvilProxyは、Apple iCloud、Facebook、GoDaddy、GitHub、Google、Dropbox、Instagramなど、さまざまなアカウントを狙うことができるキットであり、月額400ドルから600ドルで販売されている。
(出典: https://thehackernews.com/2023/08/cybercriminals-increasingly-using.html)
incident
2023-08-10 06:22:00
被害状況
| 事件発生日 | 2023年8月10日 |
| 被害者名 | 不明 |
| 被害サマリ | 16ShopというPhaaS(Phishing-as-a-Service)プラットフォームが摘発され、インドネシアと日本の3人が逮捕された。このプラットフォームはフィッシングキットの販売を専門としており、他のサイバー犯罪者はこれを購入して大規模なフィッシング攻撃を行い、Apple、PayPal、American Express、Amazon、Cash Appなどの人気サービスのユーザーから資格情報や支払い情報を盗むことを容易にしていた。16Shopを通じて提供されたサービスで、43カ国の少なくとも7万人のユーザーが犠牲になったと推定されている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(インドネシアおよび日本出身者) |
| 攻撃手法サマリ | フィッシングキットを使用した大規模なフィッシング攻撃を行っていた |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-09 21:32:46
被害状況
| 事件発生日 | 2023年7月10日 |
| 被害者名 | ウクライナの国家機関 |
| 被害サマリ | ウクライナの国家機関を標的にした攻撃が発生。フィッシングメールに偽装された指示が含まれる添付ファイルを開くと、JavaScriptコードが実行され、PowerShellスクリプトが起動される。その後、MerlinAgentというマルウェアが実行され、攻撃者は被害者のコンピュータやデータにアクセスできるようになる。この攻撃は、7月10日に最初の攻撃が記録された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールを使用して、JavaScriptコードを実行することで、PowerShellスクリプトを起動し、MerlinAgentマルウェアを実行する。 |
| マルウェア | MerlinAgent |
| 脆弱性 | 不明 |
vulnerability
2023-08-09 21:15:00
被害状況
| 事件発生日 | 2023年5月 |
| 被害者名 | Coinbase、ZenGo、Binanceなどの人気のある仮想通貨ウォレットプロバイダー |
| 被害サマリ | 複数のゼロデイ脆弱性「BitForge」によって、広く使用されている暗号プロトコル(GG-18、GG-20、Lindell 17など)の実装に影響を受けた仮想通貨ウォレットプロバイダーが被害を受け、攻撃者はユーザーまたはベンダーとの対話を必要とせずに、数秒で影響を受けるウォレットに保管されているデジタル資産を盗み取ることができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | BitForgeと呼ばれる複数のゼロデイ脆弱性を使用 |
| マルウェア | 不明 |
| 脆弱性 | GG-18、GG-20、Lindell 17などの暗号プロトコルの実装に存在する脆弱性 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | BitForgeの実装を使用している暗号通貨ウォレットプロバイダー(Coinbase、ZenGo、Binanceなど) |
| 脆弱性サマリ | BitForgeと呼ばれるゼロデイの脆弱性が多くの暗号通貨ウォレットに影響を与えており、これにより秒単位でデジタル資産が盗まれる可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | あり |
incident
2023-08-09 19:50:57
被害状況
| 事件発生日 | 2023年5月27日 |
| 被害者名 | Missouri Department of Social Services(ミズーリ州社会サービス省) |
| 被害サマリ | IBMのMOVEit Transferソフトウェアへのデータ盗難攻撃により、Missouri Department of Social Servicesの保護されたメディケイド医療情報が漏洩した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Clop ransomware gang(Clopランサムウェアグループ) |
| 攻撃手法サマリ | MOVEit Transferサーバーへのゼロデイ脆弱性(CVE-2023-34362)を利用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-34362 |
incident
2023-08-09 18:31:59
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Rhysidaランサムウェアの攻撃により、ヘルスケア機関が被害に遭いました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Rhysidaランサムウェア |
| 攻撃手法サマリ | フィッシングメールを使用して初期アクセスを獲得し、Cobalt StrikeとPowerShellスクリプトを展開し、最終的にはロッカーをドロップする。 |
| マルウェア | Rhysidaランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-08-09 17:42:12
被害状況
| 事件発生日 | 2023年8月9日 |
| 被害者名 | Moq(オープンソースプロジェクト) |
| 被害サマリ | Moqの最新バージョンに含まれるSponsorLinkというコード内で、ユーザーのメールアドレスのハッシュを収集し、SponsorLinkのCDNに送信するという動きが発見されました。これにより、プライバシーの懸念が生じました。 |
| 被害額 | 情報なし |
攻撃者
| 攻撃者名 | 任意 |
| 攻撃手法サマリ | Moqのオーナーが最新バージョンにSponsorLinkという依存関係を追加しました。この依存関係は、ユーザーのメールアドレスのハッシュを収集し、SponsorLinkのCDNに送信します。 |
| マルウェア | N/A |
| 脆弱性 | N/A |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Moq (open source project) |
| 脆弱性サマリ | Moqが最新リリースにおいて、データ収集を行う依存関係を追加していた |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-09 15:39:00
被害状況
| 事件発生日 | Aug 09, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 新たに発見された3つのサイドチャネル攻撃が、現代のCPUから機密情報を漏洩させる可能性がある |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | サイドチャネル攻撃を利用して機密データを漏洩させる |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | CVE-2023-20583, CVE-2022-40982, CVE-2023-20569 |
| 影響を受ける製品 | モダンCPU |
| 脆弱性サマリ | Collide+Power、Downfall、Inceptionの3つのサイドチャネル攻撃により、モダンCPUから重要なデータが漏洩する可能性がある |
| 重大度 | 中(Downfall)、不明(Collide+Power、Inception) |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-09 15:30:34
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | Googleは、Google Chromeのセキュリティアップデートスケジュールを2週間に1回から週次に変更し、公開されたn日とゼロデイの脆弱性を悪用するための時間的な余裕を解消することを目指しています。 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-09 14:02:04
被害状況
| 事件発生日 | 2023年8月9日 |
| 被害者名 | 医療機関(詳細な被害者名は不明) |
| 被害サマリ | 医療機関は古い技術システムと広範な侵入経路により、サイバー攻撃のリスクが高まっている。偽造オブジェクトレベル認可(BOLA)の攻撃手法が使用され、医療機関のデータベースには患者の医療履歴、健康記録、住所、金融情報などの機密情報が含まれている。 |
| 被害額 | 詳細な被害額は記事に記載されていないため、不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 偽造オブジェクトレベル認可(BOLA)の攻撃手法が使用される |
| マルウェア | マルウェアの名称は記事に記載されていないため、不明 |
| 脆弱性 | 記事に脆弱性の詳細は記載されていないため、不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 医療機関のIoMT(Internet of Medical Things)におけるセキュリティの評価方法と、HIPAA(Health Insurance Portability and Accountability Act)がセキュリティ確保に果たす役割について説明されています。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-09 13:43:00
被害状況
| 事件発生日 | 2021年から2023年まで |
| 被害者名 | 複数の政府機関および研究機関 |
| 被害サマリ | 中国の国家安全部(MSS)に関連するハッカーが、2021年から2023年にかけてアジア、ヨーロッパ、北アメリカの17カ国で攻撃を行った。被害は主に政府機関に集中しており、大学、航空宇宙、メディア、通信などの分野も標的とされた。また、COVID-19の研究や技術開発に関与する組織も攻撃対象とされた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の国家安全部(MSS)に関連するハッカー |
| 攻撃手法サマリ | 公開されているアプリケーションを武器として使用し、Cobalt StrikeやBrute Ratel C4(BRc4)などの攻撃ツール、およびFunnySwitch、ShadowPad、Spyder、Winntiなどのマルウェアファミリを利用して攻撃を行った。 |
| マルウェア | FunnySwitch、ShadowPad、Spyder、Winntiなど |
| 脆弱性 | Log4Shellなど |
vulnerability
2023-08-09 11:36:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Continuous Security Validation with Penetration Testing as a Service (PTaaS) |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-08-09 10:22:00
被害状況
| 事件発生日 | 2023年8月9日 |
| 被害者名 | イギリス選挙委員会 |
| 被害サマリ | イギリス選挙委員会のシステムが1年以上も攻撃者に侵入され、4000万人の選挙データが漏洩した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-09 09:05:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Kubernetes クラスター |
| 脆弱性サマリ | クラスターへの不正アクセスにより、暗号通貨マイナーなどがデプロイされる。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-08-09 09:00:00
被害状況
| 事件発生日 | 2023年8月9日 |
| 被害者名 | Microsoft 365ユーザー(特定の組織のVIPメンバーや重要な役職を持つ人々) |
| 被害サマリ | EvilProxyというフィッシングプラットフォームを使用したキャンペーンが、約100の組織に対して12万件以上のフィッシングメールを送信し、Microsoft 365アカウントを盗みました。被害者の多くは、上級幹部が主なターゲットであり、過去5か月間でクラウドアカウントの乗っ取り事件が急増しています。 |
| 被害額 | 不明(被害額は記事に記載されていません) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | EvilProxyというフィッシングプラットフォームを使用し、ブランドなりすまし、ボット検出回避、オープンリダイレクションを組み合わせています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-09 06:49:00
被害状況
| 事件発生日 | 2023年8月9日 |
| 被害者名 | 不明 |
| 被害サマリ | Android 14において、IT管理者が2Gネットワークのサポートを無効にできる新しいセキュリティ機能が導入された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | [なし] |
| 影響を受ける製品 | Android 14 |
| 脆弱性サマリ | Android 14では、IT管理者が2Gネットワークのサポートを無効化できるようになった。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-09 04:26:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoftのソフトウェア |
| 脆弱性サマリ | Microsoftは、2023年8月のパッチ更新において、合計74の脆弱性を修正しました。 |
| 重大度 | 高 (Critical: 6, Important: 67) |
| RCE | 有 (CVE-2023-36884が既知の脆弱性で、ロシアの関連する脅威俳優によって攻撃が行われた) |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-09 04:20:00
被害状況
| 事件発生日 | 2023年8月9日 |
| 被害者名 | 教育および医療部門 |
| 被害サマリ | RhysidaとVice Societyという2つのランサムウェアグループが教育および医療部門を標的にした攻撃を行っている。Rhysidaはフィッシング攻撃やCobalt Strikeを利用して侵入し、敵対者のネットワークに被害のペイロードを展開している。一方、Vice Societyは既存のランサムウェアバイナリを使用して攻撃を実行しており、データを暗号化せずに盗み出すという手法も利用している。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | Vice Society |
| 攻撃手法サマリ | Vice Societyは既存のランサムウェアバイナリを使用した攻撃とデータの盗み出しを行うなど、多様な手法を利用して攻撃を行っている。 |
| マルウェア | Rhysida ransomware |
| 脆弱性 | 不明 |
incident
2023-08-08 21:49:51
被害状況
| 事件発生日 | 2023年8月8日 |
| 被害者名 | 不明 |
| 被害サマリ | MicrosoftのVisual Studio Code (VS Code)に存在する脆弱性を悪用したマルウェアによって、Windows、Linux、macOSの認証トークンが盗まれる可能性がある。これらのトークンは、Git、GitHub、その他のコーディングプラットフォームとの統合に使用されるため、盗まれれば組織のデータセキュリティに重大な影響を及ぼす可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を悪用したマルウェアがVS Codeの認証トークンを窃取する。 |
| マルウェア | 不明 |
| 脆弱性 | VS CodeのSecret Storageにおける認証トークンの隔離不足 |
vulnerability
2023-08-08 21:49:51
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Visual Studio Code |
| 脆弱性サマリ | Visual Studio Codeの拡張機能を通じて認証トークンが盗まれる危険性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
vulnerability
2023-08-08 20:15:31
被害状況
| 事件発生日 | 2023年7月 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoft Officeを悪用した遠隔コード実行の脆弱性が悪意ある攻撃に利用され、機密性、完全性、可用性の高い情報の漏洩が可能となりました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 遠隔コード実行(RCE) |
| マルウェア | 不明 |
| 脆弱性 | Microsoft Officeの脆弱性(CVE-2023-36884) |
脆弱性
| CVE | CVE-2023-36884 |
| 影響を受ける製品 | Microsoft Office 2013/2016/2019 |
| 脆弱性サマリ | Microsoft Officeでのリモートコード実行(RCE)の脆弱性 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-08-08 18:22:09
- Windows 11の累積アップデートKB5029263がリリースされた。
- 27の修正、改善、バグ修正を含んでいる。
- Windows 11のユーザーはアップデートの確認を行い、インストールすることができる。
- KB5029263のアップデートでは、明るさの設定がより正確になり、手書きツールでの中国語の文字認識と正確性が向上している。
- また、このアップデートはVPNのパフォーマンス問題を修正し、ワイヤレスメッシュネットワークを使用しているユーザーに影響を与えるARPリクエストの問題を解決している。
vulnerability
2023-08-08 17:54:40
被害状況
| 事件発生日 | 2023年8月のパッチ・チューズデー |
| 被害者名 | 不明 |
| 被害サマリ | 87の脆弱性が修正され、そのうち2つは既に攻撃に利用されていた |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 2つのゼロデイ脆弱性を利用した攻撃が報告されている |
| マルウェア | 不明 |
| 脆弱性 | 修正された脆弱性の具体的な情報は不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft製品 |
| 脆弱性サマリ | Microsoftの2023年8月のパッチTuesdayでは、2つのゼロデイ脆弱性と87の脆弱性が修正されました。 |
| 重大度 | 高, 中, 低 |
| RCE | 有 (23件) |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-08 17:51:44
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 不明 |
| 被害額 | (予想)不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 10 |
| 脆弱性サマリ | Windows 10 KB5029244およびKB5028168の累積的な更新がリリースされました。問題の修正や新機能の追加が行われています。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-08 17:51:44
被害状況
| 事件発生日 | 2023年8月8日 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 10のKB5029244およびKB5029247のアップデートがリリースされました。これには多くのバグ修正が含まれており、ゲームプレイ中に「Timeout Detection and Recovery (TDR) error」が発生する可能性がある問題の修正や、システムがスリープから復帰した後に表示およびオーディオデバイスが欠落する問題の修正などが含まれています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-08 17:21:31
被害状況
| 事件発生日 | 2022年2月[不明] |
| 被害者名 | [不明] |
| 被害サマリ | 16shopフィッシングサービスプラットフォームを利用して、少なくとも43カ国の7万人以上のユーザーがフィッシングページにより被害を受けました。 |
| 被害額 | [予想] |
攻撃者
| 攻撃者名 | [不明] |
| 攻撃手法サマリ | 16shopフィッシングサービスプラットフォームを利用したフィッシング攻撃 |
| マルウェア | [不明] |
| 脆弱性 | [不明] |
vulnerability
2023-08-08 17:00:00
脆弱性
| CVE | CVE-2022-40982 |
| 影響を受ける製品 | IntelのSkylakeからIce Lakeまでの製品ファミリー |
| 脆弱性サマリ | Downfallと呼ばれる脆弱性があり、同じコンピュータを使用しているユーザーからパスワード、暗号化キー、個人データ(メール、メッセージ、銀行情報など)を盗むことができる。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 公開あり([コード](リンク)) |
vulnerability
2023-08-08 16:00:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android 14 |
| 脆弱性サマリ | Android 14では、管理されたデバイスフリート全体で2Gのサポートを制限することができるようになる |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
vulnerability
2023-08-08 15:00:00
被害状況
| 事件発生日 | 2023年8月8日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいTransient Execution攻撃「Inception」により、AMD Zen CPU全てで特権情報とデータが漏洩される可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Transient Execution攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | CVE-2023-20569 |
| 影響を受ける製品 | 全てのAMD Zen CPU |
| 脆弱性サマリ | Inceptionと呼ばれる新たな脆弱性が発見され、AMD Zen CPUのすべてのモデルにおいて、特権情報およびデータが漏洩する可能性がある。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-08 14:15:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | QakBot (aka QBot) マルウェア |
| 脆弱性サマリ | QakBot (aka QBot) マルウェアのC2サーバの拡大 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-08-08 14:06:08
- UK Electoral Commissionが8年間にわたる有権者データの漏洩を公表
- データ漏洩は2022年10月に検出され、2021年8月に初めて起きたことが判明
- 漏洩したデータには、2014年から2022年にかけて登録したUKの有権者の氏名、住所、連絡先などが含まれる
- 選挙登録のデータが変更されたり影響があったわけではないが、個人情報を悪用したフィッシング攻撃などへの警戒が必要
- UKの選挙登録簿には氏名と住所が公開されているが、電話番号やメールアドレスなどの個人情報はサイバー攻撃者にとって価値がある可能性がある。
vulnerability
2023-08-08 12:22:00
被害状況
| 事件発生日 | 2023年8月8日 |
| 被害者名 | 不明 |
| 被害サマリ | 脅威アクターがCloudflare Tunnelsを悪用して、侵害されたホストから秘密の通信チャネルを確立し、持続的なアクセスを保持している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脅威アクターはCloudflare Tunnelsを使用して秘密の通信チャネルを確立する。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Cloudflare Tunnels |
| 脆弱性サマリ | Cloudflare Tunnelsを悪用した秘密の通信チャネルの構築 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-08-08 09:48:00
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | Microsoft Active DirectoryおよびAzure Active Directory |
| 脆弱性サマリ | Active DirectoryおよびAzure ADのセキュリティポスチャーが不十分である |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-08-08 08:53:00
被害状況
| 事件発生日 | 2023年8月8日 |
| 被害者名 | 不明 |
| 被害サマリ | ヤシュマランサムウェアの一種が、英語圏の複数の国々、ブルガリア、中国、ベトナムを標的にしている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェアノートをバイナリに埋め込む代わりに、埋め込まれたバッチファイルを実行して、攻撃者が制御するGitHubリポジトリからランサムウェアノートをダウンロードするという、一般的でない手法を使用している。 |
| マルウェア | ヤシュマランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-08-08 07:23:00
被害状況
| 事件発生日 | 2023年8月8日 |
| 被害者名 | 不明 |
| 被害サマリ | セキュリティ研究者が、11個のLiving-Off-The-Land Binaries-and-Scripts(LOLBAS)を発見した。これにより、脅威行為者は事後的な攻撃活動を行うために悪用することができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | LOLBAS(Living-Off-The-Land Binaries-and-Scripts)という攻撃手法が使用された。この手法では、既にシステムに存在するバイナリやスクリプトを悪意のある目的で利用するため、セキュリティチームが正当な活動と悪意のある活動を区別するのが困難になる。 |
| マルウェア | MsoHtmEd.exe, Mspub.exe, ProtocolHandler.exe, ConfigSecurityPolicy.exe, InstallUtil.exe, Mshta.exe, Presentationhost.exe, Outlook.exe, MSAccess.exe, scp.exe, and sftp.exe |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | LOLBASは既存のシステムのバイナリとスクリプトを悪意のある目的で悪用する攻撃方法であり、セキュリティチームが正当な活動と悪意のある活動を区別するのが難しい |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-07 20:03:29
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | ハッカーがCloudflare Tunnelsを悪用し、侵害されたデバイスからのステルスなHTTPS接続を作成し、ファイアウォールをバイパスし、長期的な持続性を保っている。 |
| 被害額 | (予想)不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Cloudflare Tunnelsを悪用し、HTTPS接続を作成してファイアウォールを回避する |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-07 17:11:06
- Windows 11の新しいモダンなファイルエクスプローラーについての紹介。
- リデザインされたファイルエクスプローラーは、WinUIによるモダンなホームページを特長としている。
- クイックアクセスフォルダ、お気に入り、最近使用したセクションも見た目がアップデートされ、シームレスで現代的なユーザーエクスペリエンスを提供する。
- 新しいギャラリービューは、フォトコレクションへの簡単なアクセスを提供する機能であり、OneDriveのカメラロールバックアップが設定されている場合、最新の写真が自動的に表示される。
- このアップデートにより、ファイルエクスプローラーの利用がよりシンプルで効率的になる。
vulnerability
2023-08-07 15:57:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | OpenBullet設定ファイルを悪用したマルウェアキャンペーン |
| 重大度 | 高|中|低|なし|不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-08-07 15:50:59
- Google Playストアには2.5百万のインストール数を持つ43のAndroidアプリが存在し、電話の画面がオフの間に広告を表示してバッテリーを消耗していた。
- McAfeeのモバイルリサーチチームは、これらの悪意のあるAndroidアプリを発見し、Google Playストアのポリシーに違反しているとしてGoogleに報告した。
- これらのアプリは主にメディアストリーミングアプリやニュース集約アプリであり、主に韓国のユーザーを対象にしていた。
- これらのアプリは広告を表示するためにAndroidの省電力機能を回避してバックグラウンドで実行されるように設定されていた。
- ユーザーは常にアプリをインストールする前にレビューを読み、インストールする前にアプリが要求する権限を慎重にチェックすることが勧められている。
incident
2023-08-07 14:57:46
被害状況
| 事件発生日 | 不明 |
| 被害者名 | NPO Mashinostroyeniya |
| 被害サマリ | 北朝鮮のハッカーグループScarCruftがロシアのミサイルメーカーであるNPO MashinostroyeniyaのITインフラとメールサーバーにサイバー攻撃を仕掛けた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ScarCruft(北朝鮮のハッカーグループ) |
| 攻撃手法サマリ | 詳細不明 |
| マルウェア | OpenCarrot(Windowsバックドア) |
| 脆弱性 | 不明 |
incident
2023-08-07 13:56:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | NPO Mashinostroyeniya |
| 被害サマリ | ロシアのミサイルエンジニアリング企業NPO Mashinostroyeniyaが、北朝鮮の国家主導型攻撃者によるサイバー侵入を受けた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 北朝鮮系のグループ(ScarCruftおよびLazarus Group) |
| 攻撃手法サマリ | 社会工学を用いて被害者を誘導し、バックドアを提供する手法を利用する |
| マルウェア | OpenCarrot、RokRat |
| 脆弱性 | 不明 |
other
2023-08-07 10:30:00
- WazuhはオープンソースのXDRとSIEMプラットフォームであり、組織のITインフラストラクチャ全体でセキュリティの脅威とコンプライアンスの問題を監視、検出、対応することができる。
- Wazuhは脅威の検出、自動対応、ファイルの整合性モニタリング、セキュリティ設定の評価、脆弱性の検出、システム情報の監視、法的コンプライアンスなどの機能を提供している。
- WazuhはSuricata、VirusTotal、YARAなどのプラットフォームと連携し、多様なデータストリームから脅威の情報収集と検出を行うことができる。
- WazuhはPagerDutyやTheHive、VirusTotalなどの外部ツールと連携して、リアルタイムのアラートやインシデント対応の機能を提供することができる。
- WazuhはShuffle SOAR(セキュリティ・オーケストレーション、オートメーション、レスポンス)プラットフォームと統合することで、セキュリティタスクの効率化とインシデント対応能力の向上を実現することができる。
other
2023-08-07 10:14:00
- 学術研究者らは、近くの電話で録音されたノートパソコンのキーストロークを95%の正確さで分類できる「ディープラーニングベースの音響サイドチャネル攻撃」を開発した。
- Zoomで記録されたキーストロークをトレーニングすると、この新技術は93%の正確さを達成した。
- サイドチャネル攻撃とは、物理的な効果を監視して測定することによってシステムから洞察を得るセキュリティ攻撃である。
- キーボードの音波は攻撃ベクトルとして利用されることがあり、使用者はその出力を過小評価する傾向がある。
- 研究者は、タイピングスタイルの変更やランダムなパスワードの使用、通話ベースの攻撃に対してランダムに生成された偽のキーストロークの追加などを対策方法として提案している。
other
2023-08-07 09:52:00
- 新たなSkidMap Redisマルウェアのバリアントが脆弱なRedisサーバーを標的にしている
- SkidMapはLinuxディストリビューションの幅広い範囲に対応するように設計されたマルウェアである
- Trustwaveによる最新の攻撃チェーンは、脆弱なRedisサーバーへの侵入を含み、GIF画像ファイルを偽装したELFバイナリを配布する
- バイナリはSSHキーを"/root/.ssh/authorized_keys"ファイルに追加し、SELinuxを無効化し、アクターが制御するサーバーに毎60分間ピングするリバースシェルを確立し、Linuxディストリビューションとカーネルに基づいて適切なパッケージ(gold、stream、eulerと命名されたもの)をダウンロードする
- パッケージには、カーネルモジュールをインストールし、ログを削除してトラックを隠すためのいくつかのシェルスクリプトが含まれており、さらにルートキットペイロードを取得することが可能なボットネットコンポーネントを起動する
(記事の最後にある社交メディアのフォローリンクは除く)
incident
2023-08-07 07:05:00
被害状況
| 事件発生日 | 2023年8月7日 |
| 被害者名 | 不特定のユーザー |
| 被害サマリ | 詐欺者が正規の非代替トークン(NFT)開発者を装い、暗号通貨や他のデジタル資産を盗み取っています。被害者は詐欺者の偽のウェブサイトに誘導され、財布とNFTを接続することを促されます。詐欺者は資金とNFTを自分たちの管理下に置きます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 詐欺者は正規のNFTプロジェクトの拡張と偽装されたウェブサイトを使用して、NFTや暗号通貨を盗みます。詐欺者は詐欺的な広告キャンペーンを利用して、被害者を誘導します。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-06 17:11:55
- GoogleのニュースやDiscoverで404エラーページにリダイレクトされる問題が発生している
- 特定のURLにアクセスすると404エラーページになるが、その記事自体は生きている
- 複数のGoogleアカウントが同時に使われている場合に問題が発生する
- Googleにバグレポートを送信しても問題が解決されるかは不明
- 問題を回避するためには、記事を検索して読むか、Googleのニュースフィードに戻って元の記事をタップすることができる。
vulnerability
2023-08-06 16:24:48
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Gmail |
| 脆弱性サマリ | GoogleはGmailでEnhanced Safe Browsingを使用するようユーザーに促しており、何度もアラートを表示しています。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-06 15:06:12
被害状況
| 事件発生日 | 2023年8月6日 |
| 被害者名 | 不明 |
| 被害サマリ | 研究者たちはAMDベースのテスラのインフォテイメントシステムをハッキングし、車の認証に使用されるユニークなハードウェア固有のRSAキーを抽出することができました。さらに、彼らはソフトウェアでロックされたシートヒーターや「Acceleration Boost」といった有料の機能をアクティベートするための電圧の欠陥を利用して、普通は支払わなければならない機能を無料で利用することも可能でした。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 研究者たちは、テスラのインフォテイメントシステムのハッキングに使用された攻撃手法の詳細を公開していません。 |
| マルウェア | 不明 |
| 脆弱性 | テスラのインフォテイメントシステムは、脆弱なAMD Zen 1 CPUを使用しています。 |
vulnerability
2023-08-06 14:07:14
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | Windows 11の内部ツールであるStagingToolを使用することで、隠れた機能やMomentsを有効化できる。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-08-05 16:16:27
被害状況
| 事件発生日 | 2023年6月19日 |
| 被害者名 | Colorado Department of Higher Education(コロラド高等教育省) |
| 被害サマリ | コロラド高等教育省は2023年6月にランサムウェア攻撃を受け、学生、元学生、教師に影響を及ぼす大規模なデータ侵害が発生した。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-05 15:16:32
被害状況
| 事件発生日 | 2023年5月27日 |
| 被害者名 | 約600の組織(具体的な被害者名は不明) |
| 被害サマリ | 脆弱性を悪用し、MOVEit攻撃を行い、約600の組織からデータを盗み出した。後に被害者のデータを公開している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Clop ransomware(具体的な攻撃者の個人や組織は不明) |
| 攻撃手法サマリ | MOVEit攻撃によるデータの盗難、トレントを使用してデータの流出と追跡の回避 |
| マルウェア | Clop ransomware(その他のマルウェアの詳細は不明) |
| 脆弱性 | MOVEit Transfer セキュアファイル転送プラットフォームのゼロデイ脆弱性(詳細は不明) |
vulnerability
2023-08-05 14:09:18
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ニューアコースティックアタックが95%の精度でキーストロークからデータを盗む |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
other
2023-08-05 08:03:00
- MDR(Managed Detection and Response)は、セキュリティ対策を強化したい組織にとって重要なソリューションである。
- MDRは、組織がデプロイしたエンドポイント検出と対応(EDR)製品の管理を外部にアウトソースすることができる。
- MDRサービスは、リアルタイムの脅威ハンティング能力を活用して、個々のエンドポイント上の悪意のある活動を検出し、すぐにサービスプロバイダのセキュリティオペレーションセンター(SOC)に通知することができる。
- MDRの種類には、既存のセキュリティ製品と統合するBYOS(Bring-Your-Own Security Stack)/ハイブリッドソリューション、独立したMDRプラットフォームであるVender-Supplied MDR Stack、クラウドで提供されるMDRソリューション、エンドポイント検出に加えてメール、クラウドサービス、DNS、IoT、医療機器、産業制御システム(ICS)およびSCADAネットワークまで保護するManaged Extended Detection and Response(Managed XDR)、その他組織の要件に合わせたカスタムMDRソリューションが含まれる。
- MDRソリューションには、EDRエージェント(ワークステーションエージェント、サーバーエージェント、ネットワークセキュリティモニタリングエージェント、メールサーバーエージェント、DNSサーバーエージェント、IoT/医療機器エージェント、ICS/SCADAセキュリティエージェント)が含まれる。
incident
2023-08-05 07:52:00
被害状況
| 事件発生日 | 2023年8月5日 |
| 被害者名 | 不明 |
| 被害サマリ | 韓国のシステムを標的にした高度なLinuxマルウェア「Reptile Rootkit」が使用されている |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マジックパケットを使用してC&Cサーバーへの接続を確立する |
| マルウェア | Reptile |
| 脆弱性 | 不明 |
vulnerability
2023-08-05 07:38:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Power Platformカスタムコネクタに関する情報の権限不備により、機密情報が漏えいする可能性があった |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Power PlatformのAzure Functionホストへの不適切なアクセス制御により、OAuthクライアントIDやシークレットが傍受される可能性があった |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Power Platform |
| 脆弱性サマリ | Power Platformのカスタムコネクタにおける未認証アクセスによる情報漏えいの可能性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
vulnerability
2023-08-05 04:13:00
脆弱性
| CVE | CVE-2023-39143 |
| 影響を受ける製品 | PaperCut NG/MF(バージョン22.1.3以前) |
| 脆弱性サマリ | 外部デバイス統合設定が有効な場合、未認証の攻撃者がPaperCut MF/NGアプリケーションサーバーに任意のファイルを読み取る、削除する、アップロードすることができる。特定の構成では、リモートコード実行も可能。 |
| 重大度 | 高(CVSSスコア:8.4) |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-04 23:12:19
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | アルゼンチン総合医療ケアプログラム(PAMI) |
| 被害サマリ | アルゼンチンの総合医療ケアプログラム(PAMI)はランサムウェアのサイバー攻撃を受け、サイトがダウンしました。しかし、影響は軽微であり、薬剤の購入などは通常通り行われています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェアによるデータの暗号化と身代金要求 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | VMware ESXi |
| 脆弱性サマリ | VMware ESXiを標的としたRansomwareが増加 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-04 22:54:56
脆弱性
| CVE | なし |
| 影響を受ける製品 | Power PlatformのCustom Connectors |
| 脆弱性サマリ | Power PlatformのCustom Connectorsの不十分なアクセス制御により、認証されていない攻撃者がクロステナントのアプリケーションとAzureの顧客の機密データにアクセスできる |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
vulnerability
2023-08-04 20:23:06
被害状況
| 事件発生日 | 2023年8月4日 |
| 被害者名 | PaperCut |
| 被害サマリ | 脆弱なWindowsサーバー上でのNG/MFプリント管理ソフトウェアにより、未認証の攻撃者がリモートコード実行を行うことが可能になりました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(脆弱性を悪用する者) |
| 攻撃手法サマリ | 脆弱なWindowsサーバーにチェーン状の二つのパストラバーサルの脆弱性を利用して攻撃を行い、任意のファイルを読み取る、削除する、アップロードすることが可能になります。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-39143 |
脆弱性
| CVE | CVE-2023-39143 |
| 影響を受ける製品 | PaperCutのNG/MFプリント管理ソフトウェア |
| 脆弱性サマリ | PaperCutのNG/MFプリント管理ソフトウェアには、未パッチのWindowsサーバーでリモートコード実行が可能な重大なセキュリティの脆弱性が存在します。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-04 18:11:41
被害状況
| 事件発生日 | 2023年8月4日 |
| 被害者名 | 個別には明記されていない |
| 被害サマリ | 詐欺師がNFT(非代替性トークン)開発者を装って、NFTファンを狙い、彼らの暗号通貨とNFTの資産を盗むことに警告されている。 |
| 被害額 | 記事には記載されていないが、不明 |
攻撃者
| 攻撃者名 | 詐欺師 |
| 攻撃手法サマリ | 詐欺師はNFT開発者のソーシャルメディアアカウントに不正アクセスしたり、ほぼ同じアカウントを作成して「限定供給」や「サプライズ」などの詐欺的なプロモーションを行い、NFTファンを騙して急いで決断させる。 |
| マルウェア | 記事には記載されていない |
| 脆弱性 | 記事には記載されていない |
other
2023-08-04 17:20:49
- MicrosoftがWindows 11のプレビュービルドでCortanaを廃止することを発表しました。
- CortanaはAIおよびMicrosoft EdgeとWindows 11への統合に重点を置くことになります。
- 新しいWindows 11 Canaryプレビュービルドのアップデートで、Cortanaの非推奨設定が行われます。
- CortanaはWindows 11のスタンドアロンアプリとして非推奨となり、代わりにWindowsとEdgeの強化されたAI機能を使用することができます。
- MicrosoftはWindows 11の提供に合わせて、Windows CopilotというAIパワードのデジタルアシスタント機能をプレビューしています。
vulnerability
2023-08-04 17:04:02
被害状況
| 事件発生日 | 2023年8月4日 |
| 被害者名 | Androidデバイスのユーザー |
| 被害サマリ | 悪意のあるアクターがGoogle Playストアの審査プロセスとセキュリティコントロールを回避し、Androidデバイスにマルウェアを侵入させるために使用している手法をGoogleが説明 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明(悪意のあるアクター) |
| 攻撃手法サマリ | 悪意のあるアクターがバージョニングと呼ばれる一般的な手法を使用して、Google Playストアの審査プロセスとセキュリティコントロールを回避して、Androidデバイスにマルウェアを侵入させる |
| マルウェア | SharkBotという特定のマルウェアが報告されており、バージョニング手法を使用してGoogle Playストアの審査を通過し、Androidデバイスに侵入して不正送金を行う |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | Google Play Storeのレビュープロセスとセキュリティコントロールを回避してマルウェアがAndroidデバイスに侵入するための手法についてGoogleが説明 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-08-04 14:54:53
被害状況
| 事件発生日 | 2021年の3ヶ月間 |
| 被害者名 | 不明 |
| 被害サマリ | 偽の自動車保証の販売を促す電話が広範囲に行われ、10億以上のスパムコールが発生。 |
| 被害額 | 特定されておらず(予想) |
攻撃者
| 攻撃者名 | Roy M. Cox, Aaron Michael Jones |
| 攻撃手法サマリ | 自動車の拡張保証に関する偽の電話セールスのキャンペーン |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-04 13:16:05
被害状況
| 事件発生日 | 2023年8月4日 |
| 被害者名 | Spotifyユーザー |
| 被害サマリ | Spotifyのユーザーは、音楽検索、ページ表示、アカウントの登録が正常に機能していないと報告しています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-04 12:13:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 2016年のBitfinexのハッキングに関連して、結婚しているニューヨーク市のカップルがマネーロンダリングの罪で有罪を認めました。約120,000ビットコインが盗まれました。ハッキングで不正に2,000以上の取引が実行され、119,754ビットコインがBitfinexからLichtensteinの管理する仮想通貨ウォレットに移されました。資金の一部はアルファベイというダークネットマーケットに移され、後に他のミキシングサービスや仮想通貨取引所を経由して法定通貨に換金されました。 |
| 被害額 | $3.6 billion |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-04 11:37:34
被害状況
| 事件発生日 | 2023年7月28日 - 2023年8月1日 |
| 被害者名 | ITプロフェッショナル(具体的な被害者名は不明) |
| 被害サマリ | VMware vConnector(Pythonモジュール)の類似パッケージ『VMConnect』が、攻撃者によってPyPIにアップロードされ、237回のダウンロードが行われた後に削除された。このパッケージは、正規のツールとして実行され、感染の期間を延長することができた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 偽のVMware vConnectorパッケージをPyPIにアップロードし、類似パッケージとしてITプロフェッショナルを標的とした。 |
| マルウェア | 不明(記事には言及がない) |
| 脆弱性 | 不明(記事には言及がない) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | VMware vConnector パッケージ |
| 脆弱性サマリ | 偽のVMware vConnectorパッケージがPyPI上にアップロードされ、ITプロフェッショナルを標的にしている |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
other
2023-08-04 11:06:00
- キーチャレンジ: PAMソリューションを実装する際にアイデンティティチームが遭遇する主要な課題を特定する。
- ソリューション&アプローチ: これらの課題を効果的に克服し、セキュリティポストユアを向上させるさまざまな戦略を発見する。
- 統合アイデンティティ保護: 管理アカウントのすべてに包括的な保護を提供する統合アイデンティティ保護をPAMソリューションと組み合わせる方法を学ぶ。
- リアルタイムの脅威保護: 管理者の資格情報を標的とするアイデンティティの脅威に対してリアルタイムの防御を提供できるPAMの機能を明らかにする。
- PAMソリューションが提供する現実の保護に脅かされる重要なPAMセキュリティのギャップを明らかにする。
incident
2023-08-04 10:33:00
被害状況
| 事件発生日 | 2023年8月4日 |
| 被害者名 | 開発者 |
| 被害サマリ | npmパッケージの悪意あるバンドルが開発者の機密情報を抽出するために設計されている。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | malikrukd4732 |
| 攻撃手法サマリ | JavaScriptを実行し、貴重な情報をリモートサーバーに抽出する。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-04 07:02:00
被害状況
| 事件発生日 | 2022年 |
| 被害者名 | 不明 |
| 被害サマリ | 2022年に最も頻繁に悪用された脆弱性の一つは、Fortinet FortiOS SSLに影響を与える4年前の重要なセキュリティの欠陥である。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 既知の脆弱性を悪用することで攻撃を行う。 |
| マルウェア | 不明 |
| 脆弱性 | FortiOS SSL VPNのウェブポータルにおけるパストラバーサルの欠陥(CVE-2018-13379)など |
脆弱性
| CVE | CVE-2018-13379, CVE-2021-34473, CVE-2021-31207, CVE-2021-34523, CVE-2021-40539, CVE-2021-26084, CVE-2021-44228, CVE-2022-22954, CVE-2022-22960, CVE-2022-1388, CVE-2022-30190, CVE-2022-26134 |
| 影響を受ける製品 | Fortinet FortiOS SSL, Zoho ManageEngine ADSelfService Plus, Atlassian Confluence Server and Data Center, VMware Workspace ONE Access and Identity Manager, F5 BIG-IP |
| 脆弱性サマリ | CVE-2018-13379: Fortinet FortiOS SSL VPNウェブポータルのパストラバーサルにより、認証されていない攻撃者がFortiOSシステムファイルをダウンロードできる CVE-2021-34473, CVE-2021-31207, CVE-2021-34523: ProxyShell CVE-2021-40539: Zoho ManageEngine ADSelfService Plusの認証なしのリモートコード実行 CVE-2021-26084: Atlassian Confluence Server and Data Centerの認証なしのリモートコード実行 CVE-2021-44228: Log4Shell CVE-2022-22954: VMware Workspace ONE Access and Identity Managerのリモートコード実行 CVE-2022-22960: VMware Workspace ONE Access, Identity Manager, vRealize Automationのローカル特権昇格脆弱性 CVE-2022-1388: F5 BIG-IPの認証なしのリモートコード実行 CVE-2022-30190: Follina CVE-2022-26134: Atlassian Confluence Server and Data Centerの認証なしのリモートコード実行 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-03 22:55:44
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Azure AD CTS |
| 脆弱性サマリ | Microsoft Azure AD CTSの新機能により、脅威アクターが他のAzureテナントに容易に広がる可能性がある |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-03 18:59:27
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | 不明 |
| 被害サマリ | ハクティビスト集団が政治的またはイデオロギー的な動機を持ち、サービスの妨害やデータの漏洩による評判の損失といった被害を引き起こすだけでなく、データの窃盗やマルウェアやボットネットの販売、身代金の要求など一般的なサイバー犯罪の手法を活用して操作を支援しています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ハクティビスト集団(国籍不明) |
| 攻撃手法サマリ | サービスの妨害やデータの漏洩だけでなく、データの窃盗やマルウェアやボットネットの販売、身代金の要求など一般的なサイバー犯罪の手法を活用しています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-03 18:16:11
脆弱性
| CVE | なし |
| 影響を受ける製品 | Outlook Desktop |
| 脆弱性サマリ | Outlook Desktopが前回のセッションで閉じたウィンドウを復元するようにユーザーに問い合わせるバグがある |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-08-03 17:28:55
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Search |
| 脆弱性サマリ | Google Searchの検索結果から個人情報と露骨な画像をより簡単に削除することができるようになった |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-08-03 16:39:18
被害状況
| 事件発生日 | 2023年6月30日 |
| 被害者名 | Serco Inc |
| 被害サマリ | アウトソーシング会社のSerco Incは、第三者ベンダーのMoveITサーバーから個人情報が盗まれたデータ漏洩が発生したことを明らかにしました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Clop ransomware gang |
| 攻撃手法サマリ | Clop ransomware gangは、MOVEit Transferセキュアファイル転送プラットフォームのゼロデイ脆弱性を悪用したデータ窃盗キャンペーンを開始しました。 |
| マルウェア | Clop ransomware |
| 脆弱性 | 不明 |
vulnerability
2023-08-03 16:18:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Play Store上のAndroidユーザー |
| 脆弱性サマリ | 悪意のあるアプリがGoogle Play Storeのマルウェア検出を回避するためにバージョニングという手法を使用している |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-08-03 16:00:00
- Brave Searchがプライベートな画像と動画の検索機能を追加しました。
- 以前はBrave SearchのユーザーはGoogleやBingにリダイレクトされ、トラッキングスクリプトに晒される可能性がありました。
- 画像と動画の検索はBrave Searchに直接統合され、ユーザーは一つの検索エンジンで全ての検索を行うことができます。
- Brave Searchは100%プライベートかつ匿名であり、メディアの検索クエリのデータは「ビッグテック」企業や大量のサードパーティプロバイダーネットワークに渡ることはありません。
- Brave SearchはBingとGoogleを使用するオプションも提供していますが、大規模な検索インデックスを持つ大手の検索エンジンとの競争が保証されるまで、メディアの検索機能は制限されています。
vulnerability
2023-08-03 15:48:01
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoft Officeの実行可能ファイルが悪用され、マルウェアのダウンロードに利用される可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Microsoft Officeの実行可能ファイルを悪用してマルウェアをダウンロードする |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | [Microsoft Office] |
| 脆弱性サマリ | LOLBASプロジェクトに含まれるMicrosoft Officeの主な実行ファイルが、マルウェアのダウンロードに悪用される可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-03 15:08:53
被害状況
| 事件発生日 | 2022年 |
| 被害者名 | 不明 |
| 被害サマリ | サイバー攻撃者が、2022年に特定の脆弱性を悪用してシステムに侵入し、情報を取得した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者は既知の脆弱性を悪用してシステムに侵入し、情報を盗み出した。 |
| マルウェア | 不明 |
| 脆弱性 | 上記の記事に挙げられた脆弱性により攻撃が行われた可能性がある。 |
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | Fortinet FortiOS and FortiProxy, Microsoft Exchange Server, Zoho ADSelfService Plus, Atlassian Confluence Server/Data Center, Apache Log4j2, VMware Workspace ONE, F5 Networks BIG-IP, Microsoft Multiple Products |
| 脆弱性サマリ | SSL VPN credential exposure, RCE, Security Feature Bypass, Elevation of Privilege, RCE/Auth Bypass, Arbitrary code execution, RCE, RCE, Improper Privilege Management, Missing Authentication, RCE, RCE |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-03 14:36:47
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | 企業および暗号通貨利用者 |
| 被害サマリ | 悪意のあるRilide Stealer Chromeブラウザ拡張機能が、企業の従業員および暗号通貨利用者を標的にしたキャンペーンを実施し、資格情報や暗号通貨ウォレットを盗みます。拡張機能は、Google Driveの正規な拡張機能を偽装してブラウザを乗っ取り、ユーザーの活動を監視し、メールアカウントの資格情報や暗号通貨の資産などの情報を盗みます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(複数の脅威アクターによる攻撃) |
| 攻撃手法サマリ | 企業や暗号通貨取引所などの様々なサービスと銀行口座を対象に、フィッシングサイトや偽装されたソフトウェアのインストールなどの手法を使用して、ユーザーの資格情報を盗みます。 |
| マルウェア | Rilide拡張機能 |
| 脆弱性 | 不明 |
incident
2023-08-03 14:33:00
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | 不明 |
| 被害サマリ | Rilideという新しいマルウェアが、Chromiumベースのウェブブラウザを標的に、機密情報および暗号通貨を窃盗するために使用されていることが発見された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マルウェアを使用した機密情報と暗号通貨の窃盗 |
| マルウェア | Rilide |
| 脆弱性 | 不明 |
incident
2023-08-03 14:20:00
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | Citrix NetScaler ADC and Gateway サーバー |
| 被害サマリ | 悪意のある者によって、Webシェルが展開されるため、何百台ものCitrix NetScaler ADCとGatewayサーバーが侵害されました。 |
| 被害額 | 情報なし |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | CVE-2023-3519という重要なコードインジェクションの脆弱性を悪用し、Webシェルを展開する攻撃が行われました。 |
| マルウェア | 情報なし |
| 脆弱性 | CVE-2023-3519 |
vulnerability
2023-08-03 12:47:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | A Penetration Testing Buyer's Guide for IT Security Teams |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-08-03 10:01:00
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | スポーツチーム、メジャーリーグおよび国際スポーツ団体、エンターテイメント施設 |
| 被害サマリ | サイバー犯罪者にとって魅力的な価値のある情報(競技パフォーマンスに関する情報、競争上の優位性、個人情報)が多く存在するが、イベントの規模やネットワークの接続性により、この情報は大規模かつ脆弱となっている。また、ホスピタルも攻撃の標的となり、ランサムウェア攻撃によるサービス停止が発生している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-03 09:20:00
被害状況
| 事件発生日 | 2022年6月以降 |
| 被害者名 | 不明 |
| 被害サマリ | 「Mysterious Team Bangladesh」と呼ばれるハクティビストグループによる750以上の分散型サービス妨害(DDoS)攻撃と78のウェブサイト改ざんが報告されている。特にインドおよびイスラエルの物流、政府、金融セクターに対して攻撃が頻繁に行われている。このグループは主に宗教および政治的な動機に基づいて活動しているとされている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Mysterious Team Bangladesh |
| 攻撃手法サマリ | 「Mysterious Team Bangladesh」は既知の脆弱性やセキュリティの甘いパスワードを悪用して、ウェブサーバーや管理パネルへのアクセスを獲得しているとされている。 |
| マルウェア | 不明 |
| 脆弱性 | 既知のセキュリティの脆弱性 |
incident
2023-08-03 06:38:00
被害状況
| 事件発生日 | 2023年8月3日 |
| 被害者名 | 40組織(政府、非政府組織、ITサービス、テクノロジー、離散製造業、メディア部門) |
| 被害サマリ | ロシアのネイションステート脅威アクターが、Microsoft Teamsのチャットを使用した資格情報の盗難フィッシングを行い、少なくとも5月下旬から観測されている。被害者は、Microsoft 365のテナントを所有する小規模ビジネス。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Midnight Blizzard(以前はNobeliumとも呼ばれる) |
| 攻撃手法サマリ | 資格情報の盗難フィッシングを使用。また、トークンの窃取技術や認証用スピアフィッシング、パスワードスプレー、ブルートフォース攻撃などの方法も使用。 |
| マルウェア | 不明 |
| 脆弱性 | Active Directory Certificate Servicesなどを悪用している。 |
vulnerability
2023-08-03 04:06:00
脆弱性
| CVE | CVE-2023-35082 |
| 影響を受ける製品 | Ivanti Endpoint Manager Mobile (EPMM) |
| 脆弱性サマリ | 未対応の古いバージョンのMobileIron Core (11.2以下)で認証されていない攻撃者がAPIにアクセス可能 |
| 重大度 | 高 (CVSSスコア: 10.0) |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-08-02 22:23:52
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | 不明 |
| 被害サマリ | フリッパーゼロを無料で入手できると偽ったサイトが、詐欺やフィッシング詐欺に利用されている |
| 被害額 | 不明(予想:被害額が記事に記載されていないため) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フリッパーゼロブランドを騙る偽サイトを通じて、個人情報やフィッシング詐欺に利用される |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-02 20:49:30
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | MobileIron Coreのユーザ |
| 被害サマリ | IvantiのセキュリティソフトウェアであるMobileIron Coreに、CVE-2023-35082として追跡される重大なセキュリティ脆弱性が発見されました。この脆弱性を悪用することで、攻撃者は認証されていない状態でAPIにアクセスでき、モバイルデバイスのユーザの個人情報を取得したり、他の脆弱性と組み合わせてサーバにバックドアを設置することが可能です。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証されていない状態でAPIにアクセスすることにより、攻撃者は個人情報を取得したり、バックドアを設置することができます。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-35082 (MobileIron Core version 11.2およびそれ以前のバージョン) |
incident
2023-08-02 19:52:19
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | 政府機関 |
| 被害サマリ | ロシアの外務情報局(SVR)に関連するハッカーグループであるAPT29が、Microsoft Teamsを利用したフィッシング攻撃を実施し、世界中の数十の組織を標的にした。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 逮捕されていないので不明 |
| 攻撃手法サマリ | フィッシング攻撃を利用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-02 18:23:02
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | Citrixサーバー |
| 被害サマリ | Citrix Netscaler ADCおよびGatewayサーバーを狙った攻撃で、少なくとも640台のサーバーにウェブシェルが設置されました。攻撃者は、CVE-2023-3519として知られるリモートコード実行(RCE)の脆弱性を悪用しました。この脆弱性は、アメリカの重要なインフラ組織のネットワークを侵害するためにも使用されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(攻撃が起こった国籍は不明) |
| 攻撃手法サマリ | ウェブシェルの設置 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3519 |
vulnerability
2023-08-02 17:37:50
脆弱性
| CVE | CVE-2023-20583 |
| 影響を受ける製品 | Intel, AMD, ARMのプロセッサ |
| 脆弱性サマリ | Collide+Powerと呼ばれる新たなソフトウェアベースのサイドチャネル攻撃が発見され、あらゆるCPUに影響を与え、データの漏洩を可能にする。しかし、研究者はその脆弱性はリスクが低く、エンドユーザーへの攻撃で使用される可能性は低いと警告している。 |
| 重大度 | 低 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-02 16:54:48
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Slackのインスタントメッセージングプラットフォームにアクセスできない問題と、既にログインしているユーザーの共有画像がぼやける問題が発生しています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-02 15:18:35
脆弱性
| CVE | なし |
| 影響を受ける製品 | Amazon Web Services (AWS)のSystem Manager (SSM) agent |
| 脆弱性サマリ | 攻撃者がSSM agentを使用して、不可検知のRemote Access Trojan (RAT)として悪用できる |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-08-02 14:12:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | BlueCharlieというロシア系の脅威アクターが自らのインフラを変更し、公開された活動に対応している可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | BlueCharlie |
| 攻撃手法サマリ | フィッシングキャンペーンとクレデンシャルの盗難活動 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-08-02 14:01:02
- mWISEはセキュリティ関係者が参加すべきカンファレンスで、2023年9月18日から20日までワシントンDCで開催される。
- カンファレンスには80以上のセッションと90以上のスピーカーがあり、セキュリティの最新トピックが扱われる。
- 会議パスにはセッション、夕食、イベントへのアクセスが含まれ、登録期限が8月13日までに終了すると$300割引される。
- mWISEではサイバーインテリジェンスに焦点を当てたパネルも開催され、グローバルな地政学的イベントや技術的要件によってサイバーインテリジェンスがどのように変化しているかが議論される。
- mWISEではセキュリティの最新の脅威と攻撃についても特集され、Exchangeサーバーの不審な活動調査から見つかったゼロデイ脆弱性やジムの設備への攻撃などのセッションが行われる。
incident
2023-08-02 13:52:47
被害状況
| 事件発生日 | 2023年6月28日 |
| 被害者名 | Facebookアカウントの利用者 |
| 被害サマリ | 攻撃者はSalesforceの電子メールサービスとSMTPサーバーのゼロデイ脆弱性を悪用して、貴重なFacebookアカウントを標的にしたフィッシングキャンペーンを展開した。攻撃者はSalesforceの送信者検証保護措置を回避し、Facebookのウェブゲームプラットフォームの仕様を利用して大量のフィッシングメールを送信した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングキャンペーンを通じてFacebookアカウントの資格情報を盗み取る |
| マルウェア | 不明 |
| 脆弱性 | SalesforceのEmail-to-Case機能を悪用 |
vulnerability
2023-08-02 12:55:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | 産業制御システム(ICS) |
| 脆弱性サマリ | 2023年上半期に報告されたICSに影響を与える脆弱性の約34%が修正されていない |
| 重大度 | 高:88件、中:349件、低:215件 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-02 12:55:00
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | 不明 |
| 被害サマリ | ソーシャルメディアプラットフォームFacebookを標的としたフィッシングキャンペーンが発生 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Salesforceのメールサービスのゼロデイ脆弱性を悪用したフィッシングキャンペーン |
| マルウェア | 不明 |
| 脆弱性 | Salesforceのメールサービスのゼロデイ脆弱性 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Salesforceのメールサービス |
| 脆弱性サマリ | サンドバッグフィッシングキャンペーン |
| 重大度 | 中 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-02 11:52:00
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | 不明 |
| 被害サマリ | Telegram内で行われる違法な活動により、多くの産業にネガティブな影響が出ている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Telegram内の違法な活動には、カーディング、銀行口座情報の売買、ボットネット、ユーザーデータリスト、スティーラーログなどが含まれる。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-02 11:50:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | AWS Systems Manager Agent (SSM Agent) |
| 脆弱性サマリ | Amazon Elastic Compute Cloud (Amazon EC2)上で実行されるSSM Agentが、WindowsおよびLinux環境でリモートアクセストロイヤンとして動作することが可能であることが発見された。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-08-02 07:31:00
被害状況
| 事件発生日 | 2023年8月2日 |
| 被害者名 | 不明 |
| 被害サマリ | 米国内に拠点を持つが、実際の運営はイランのテヘランで行われているとされる、日本を含む複数の国家やサイバー犯罪組織が利用しているとみられるイランの企業「Cloudzy」によって、リモートデスクトッププロトコル(RDP)仮想プライベートサーバーや他の匿名化サービスが提供され、ランサムウェア攻撃などの悪意のある攻撃が行われている |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(イランをはじめとする複数の国家やサイバー犯罪組織) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Cloudzy |
| 脆弱性サマリ | Cloudzyはサイバー犯罪グループや国家のハッカーなど、複数の脅威アクターによって利用されている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-02 03:41:00
被害状況
| 事件発生日 | 2023年4月以降 |
| 被害者名 | ノルウェーの組織・政府ネットワーク |
| 被害サマリ | APTアクターがIvanti Endpoint Manager Mobile(EPMM)の脆弱性(CVE-2023-35078)を悪用し、追加の脆弱性(CVE-2023-35081)と組み合わせて、ノルウェーの組織、特に政府ネットワークに対して攻撃を行った。攻撃者の正体または出身国は不明。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | APTアクターがIvanti Endpoint Manager Mobile(EPMM)の脆弱性をゼロデイ攻撃として使用し、小規模オフィス/ホームオフィス(SOHO)ルータ、特にASUSルータを乗っ取り、ターゲットのインフラにプロキシを使用した。 |
| マルウェア | 不明 |
| 脆弱性 | Ivanti EPMMのCVE-2023-35078とCVE-2023-35081の脆弱性 |
脆弱性
| CVE | CVE-2023-35078 |
| 影響を受ける製品 | Ivanti Endpoint Manager Mobile (EPMM) |
| 脆弱性サマリ | APTアクターがCVE-2023-35078を悪用し、ノルウェーの組織を標的に攻撃した |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-08-01 18:31:21
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 中国の国家的な支援を受けたハッカーグループが、新しいマルウェアを使用してエアギャップされたデバイスに侵入し、データを盗み出している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の国家的な支援を受けたハッカーグループAPT31(別名:Zirconium) |
| 攻撃手法サマリ | 複数段階の攻撃を行い、エアギャップされたシステムからデータを盗み出す |
| マルウェア | FourteenHi マルウェアファミリー |
| 脆弱性 | 不明 |
incident
2023-08-01 17:43:24
被害状況
| 事件発生日 | 2023年8月1日 |
| 被害者名 | 企業の従業員 |
| 被害サマリ | Google Accelerated Mobile Pages(AMP)を悪用したフィッシング攻撃が増加しており、エンタープライズの従業員のメールボックスに侵入しています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングメールにGoogle AMPのURLを埋め込んで、メールセキュリティ対策をバイパスし、フィッシングサイトにリダイレクトする手法が使用されています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-01 17:13:44
被害状況
| 事件発生日 | 2023年8月1日 |
| 被害者名 | イヴァンティのEndpoint Manager Mobile (EPMM)を利用している組織 |
| 被害サマリ | イヴァンティのEPMMに存在する2つの脆弱性(CVE-2023-35078およびCVE-2023-35081)が悪用され、ハッカーによって攻撃されている。これにより、ハッカーはシステム上での特権アクセスを取得し、個人情報(名前、電話番号、他のモバイルデバイスの詳細)が含まれる情報を盗むことができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ハッカーはイヴァンティのEPMMに存在する2つの脆弱性を悪用し、特権アクセスを取得した後、特定のAPI経路にアクセスすることができる。 |
| マルウェア | 不明 |
| 脆弱性 | イヴァンティのEndpoint Manager Mobile(EPMM)に存在する2つの脆弱性(CVE-2023-35078およびCVE-2023-35081) |
脆弱性
| CVE | CVE-2023-35078, CVE-2023-35081 |
| 影響を受ける製品 | Ivanti's Endpoint Manager Mobile (EPMM) (formerly MobileIron Core) |
| 脆弱性サマリ | 1つ目の脆弱性 (CVE-2023-35078) は、ゼロデイの認証バイパスの脆弱性であり、ノルウェー政府機関を標的とした攻撃で悪用されています。この脆弱性は、2つ目のディレクトリトラバーサルの脆弱性 (CVE-2023-35081) と連携させることで、管理者特権を持つ攻撃者がウェブシェルを展開することができます。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
vulnerability
2023-08-01 15:33:00
被害状況
| 事件発生日 | 2023年8月1日 |
| 被害者名 | Facebookビジネスアカウントの所有者 |
| 被害サマリ | NodeStealerによるFacebookビジネスアカウントの完全な乗っ取りと暗号通貨の流出 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | 不明(ベトナムの脅威行為者と関連があるかもしれない) |
| 攻撃手法サマリ | フィッシング攻撃とユーザーアカウントコントロール(UAC)バイパスを使用してZIPファイルをダウンロードし、実行することでNodeStealerをインストール |
| マルウェア | NodeStealer, BitRAT, XWorm |
| 脆弱性 | Microsoft Defender Antivirusの無効化やMetaMaskの認証情報を使用してクリプトの盗難を行う際に利用されたが、具体的な脆弱性は不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Facebook business accounts and Crypto Wallets |
| 脆弱性サマリ | Facebookのビジネスアカウントと暗号通貨ウォレットを標的とするNodeStealerというマルウェアが発見された。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-08-01 15:02:41
被害状況
| 事件発生日 | 2023年2月7日から6月21日まで |
| 被害者名 | Hot Topic |
| 被害サマリ | Hot Topicは、2023年2月7日から6月21日までの間に複数のサイバー攻撃を受け、ハッカーによって機密情報が漏洩しました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明(アメリカ) |
| 攻撃手法サマリ | クレデンシャルスタッフィング(Credential stuffing) |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-08-01 14:08:16
被害状況
| 事件発生日 | 2023年8月1日 |
| 被害者名 | 不明 |
| 被害サマリ | サイバー犯罪者がAIチャットボットをトレーニングしてフィッシングやマルウェア攻撃を行う |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | AIチャットボットを使用してフィッシングやマルウェア攻撃を実施 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Cybercriminals train AI chatbots for phishing, malware attacks |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-08-01 14:02:04
被害状況
| 事件発生日 | 2023年5月30日 |
| 被害者名 | Waterloo大学 |
| 被害サマリ | Waterloo大学のキャンパス内のMicrosoft Exchangeメールサービスがランサムウェア攻撃を受けた。スタッフ、教員、従業員の大学院生は6月8日までにパスワードをリセットする必要があり、非従業員の大学院生、新入生の学部生、およびその他の学生は6月22日までにパスワードをリセットする必要があった。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | なし |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-08-01 11:11:00
被害状況
| 事件発生日 | 2023年6月から7月 |
| 被害者名 | 各銀行のヨーロッパの顧客 |
| 被害サマリ | Androidバンキングトロイのキャンペーンによって、ヨーロッパ各国の銀行顧客が標的にされています。このマルウェアはSMSやメールのフィッシングキャンペーンで配布され、リモートアクセストロイの機能とフィッシング攻撃を組み合わせて不正行為が行われています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシング攻撃やソーシャルエンジニアリングを使用して不正なメッセージを送り、被害者のデバイスにマルウェアをインストールする方法を使用しています。 |
| マルウェア | SpyNote(またはSpyMax) |
| 脆弱性 | Androidのアクセシビリティの許可を利用 |
other
2023-08-01 10:15:00
- データセキュリティポスチャーマネジメント(DSPM)は、クラウドデータのセキュリティを確保する手法であり、データが複製されたり移動されたりしても、常に適切なセキュリティポスチャーを持つことを保証することを目指している。
- DSPMは、データが旅行するときにセキュリティポスチャーが共に移動するようにするための製品を構築する必要が生じた。
- CSPM(クラウドセキュリティポスチャーマネジメント)は、クラウドインフラストラクチャーのセキュリティを保護するために構築されている一方、DSPMはクラウドデータに焦点を当てている。
- DSPMソリューションは、データの脆弱性を特定し、アクセスコントロールやデータの流れ、異常などを理解することができる。
- DSPMソリューションは、データの所有者と連携し、データをスキャンして分類し、クラウドの請求書に問題を引き起こさずにすべてを見つけることができる必要がある。
incident
2023-08-01 09:57:00
被害状況
| 事件発生日 | 2022年5月 |
| 被害者名 | ロシアとセルビアの16の組織 |
| 被害サマリ | Space Piratesと呼ばれる脅威行為者による攻撃は、ロシアとセルビアの政府機関、教育機関、民間のセキュリティ会社、宇宙航空製造業者、農業生産者、防衛、エネルギー、医療企業など、少なくとも16の組織に対して行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Space Pirates |
| 攻撃手法サマリ | Space Piratesは、新しい戦術を用いて、その攻撃手段に新たなサイバー兵器を追加することで、過去1年間にロシアとセルビアの少なくとも16の組織に対して攻撃を行っています。 |
| マルウェア | Deed RAT、ShadowPad、PlugX、Voidoor |
| 脆弱性 | 不明 |
incident
2023-08-01 09:01:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のAPT31が東ヨーロッパのエアギャップシステムに対する攻撃を疑われている。攻撃は昨年行われ、エアギャップシステムに保存されているデータを抽出するために行われた。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 中国のAPT31 |
| 攻撃手法サマリ | 15以上の異なるインプラントを使用し、エアギャップシステムにアクセスし、データを抽出する方法を使った。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-08-01 04:20:00
被害状況
| 事件発生日 | 2023年8月1日 |
| 被害者名 | イタリアの組織 |
| 被害サマリ | イタリアの組織を標的としたフィッシングキャンペーンが行われ、新種のマルウェアである「WikiLoader」が使用され、銀行のトロイの木馬であるUrsnif(別名Gozi)をインストールすることを目的としています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明(イタリアをターゲットとする複数のサイバー犯罪グループが使用) |
| 攻撃手法サマリ | フィッシング攻撃を行い、Microsoft Excel、Microsoft OneNote、またはPDFの添付ファイルを使用して、ダウンローダーであるWikiLoaderを展開し、その後、Ursnifをインストールします。 |
| マルウェア | WikiLoader |
| 脆弱性 | 不明 |
incident
2023-07-31 19:26:42
被害状況
| 事件発生日 | 2023年7月31日 |
| 被害者名 | 不明 |
| 被害サマリ | ハッカーは偽のAndroidアプリ「SafeChat」を使用して、スパイウェアマルウェアをデバイスに感染させ、通話ログ、テキスト、およびGPSの位置情報を盗んでいます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | インドのAPT攻撃グループ「Bahamut」 |
| 攻撃手法サマリ | ハッカーはWhatsAppでのスピアフィッシングメッセージを介して、被害者に悪意のあるペイロードを直接送信することで、スパイウェアマルウェアを配信しています。 |
| マルウェア | 「Coverlm」の変種 |
| 脆弱性 | 不明 |
other
2023-07-31 18:14:03
- Googleは、2023年12月1日に非アクティブなアカウントを削除することを再度警告している。
- 非アクティブなアカウントとは、2年間使用されなかったアカウントのことであり、削除の対象となるアカウントについては、ユーザーに通知される。
- アカウントが非アクティブの場合、削除前にユーザーとそのリカバリーメールに対して、複数のリマインダーメールが送信される。
- Googleアカウントが削除されると、関連するGmailアドレスは新しいGoogleアカウントの作成に使用することができなくなる。
- Googleアカウントをアクティブに保つ最も簡単な方法は、2年に一度ログインすることであり、過去2年間にGoogleアカウントにアクセスしていれば、アクティブと見なされ、削除の対象にはならない。
vulnerability
2023-07-31 16:51:26
脆弱性
| CVE | なし |
| 影響を受ける製品 | キヤノンのホーム、オフィス、大判インクジェットプリンター |
| 脆弱性サマリ | キヤノンのインクジェットプリンターのWi-Fi接続設定が初期化の際に削除されず、第三者がそのデータにアクセスする可能性がある |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-07-31 15:31:42
被害状況
| 事件発生日 | 2023年7月31日 |
| 被害者名 | Redisサーバ |
| 被害サマリ | P2PInfectという自己複製ワームによって、SSHとRedisの脆弱なインスタンスが攻撃され、感染したサーバがボットネットに参加して指示を受けるようになった。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | P2PInfectは、脆弱性のCVE-2022-0543を利用するか、Redisのレプリケーション機能を悪用してモジュールを読み込んで攻撃対象のホストに侵入する。 |
| マルウェア | P2PInfect(Rustで書かれたELFバイナリ) |
| 脆弱性 | CVE-2022-0543、Redisのレプリケーション機能 |
incident
2023-07-31 14:33:11
被害状況
| 事件発生日 | 2023年7月 |
| 被害者名 | Minecraftサーバーのオペレーターおよびプレイヤー |
| 被害サマリ | ハッカーは「BleedingPipe」と呼ばれるリモートコード実行の脆弱性を悪用し、Minecraftのサーバーやクライアントで悪意のあるコマンドを実行し、デバイスの制御を奪っています。この脆弱性は、Minecraftのモッドに存在し、不正なパケットが送信されることで攻撃者がサーバーを乗っ取ることができます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(未特定のハッカー) |
| 攻撃手法サマリ | ハッカーは「BleedingPipe」脆弱性を利用して攻撃を行っています。 |
| マルウェア | 不明 |
| 脆弱性 | 「BleedingPipe」脆弱性 |
incident
2023-07-31 13:38:00
被害状況
| 事件発生日 | 2023年7月31日 |
| 被害者名 | 不明 |
| 被害サマリ | P2PInfectワームがRedisサーバーに対して未公開の侵入手法を使用して攻撃し、ボットネットに利用される。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | P2PInfectワームはLuaサンドボックスの脆弱性(CVE-2022-0543)を悪用し、Redisインスタンスに侵入している。 |
| マルウェア | 不明 |
| 脆弱性 | Redisの脆弱性(CVE-2022-0543) |
incident
2023-07-31 12:30:00
被害状況
| 事件発生日 | 2023年7月31日 |
| 被害者名 | 中国の大学および研究機関 |
| 被害サマリ | 中国の大学および研究機関を対象にした攻撃が行われた。攻撃手法は、偽の情報アプリやフィッシングを利用して標的者を誘導し、被害者のデータを収集した。また、攻撃者は偽のレビューウェブサイトを作成し、自らが制御するアプリをトップにランク付けするなどの手法を使用した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | パッチワーク(Patchwork) |
| 攻撃手法サマリ | パッチワークは、中国およびパキスタンを標的にした攻撃を行うインドのサイバー犯罪集団であり、フィッシングやウォータリングホール攻撃などのカスタムインプラントを使用して攻撃を行っている。 |
| マルウェア | EyeShell |
| 脆弱性 | 不明 |
other
2023-07-31 11:50:00
- サイバーセキュリティニュースプラットフォームで信頼されている。
- 310万以上のフォロワーがいる。
- ウェビナー、THNストア、無料のeBooksなどのリソースを提供している。
- CynomiがvCISOについてのウェビナーを開催している。
- vCISOサービスを提供することで、MSPとMSSPは競争力を高め、収益を増やすことができる。
incident
2023-07-31 09:25:00
被害状況
| 事件発生日 | 2021年5月以降(詳細は不明) |
| 被害者名 | 不明 |
| 被害サマリ | AVReconというボットネットが、小規模オフィス/ホームオフィス(SOHO)ルーターを攻撃して、違法なプロキシサービスを提供していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | AVReconは、被害者の帯域幅を盗み、違法なプロキシサービスを提供するために乗っ取られたSOHOルーターを使用していた。 |
| マルウェア | AVRecon |
| 脆弱性 | 不明 |
incident
2023-07-31 08:40:41
エラーが発生しました。
記事ファイル名:../articles/20230731 084041_b3b862c59d41d9382043c09e28c0112804ff3242cbd0cbfe0cb116d7da30cb73.json
The server is overloaded or not ready yet. <> security_news_matomerukun.py:81
vulnerability
2023-07-31 08:38:00
被害状況
| 事件発生日 | 2023年7月31日 |
| 被害者名 | 不明 |
| 被害サマリ | 攻撃者が偽のウェブサイトを作成し、トロイの木馬として知られるFruityと呼ばれるマルウェアを配布していました。ユーザーは偽のサイトにアクセスし、ZIPインストーラーパッケージをダウンロードするように求められました。このインストーラーは、Fruityトロイの木馬を遠隔操作でインストールするためのものであり、さらなる感染を引き起こすためにステガノグラフィ技術を使用していました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者は偽のウェブサイトを作成し、トロイの木馬を配布するためにフィッシング、ドライブバイダウンロード、マルウェア広告などの手法を使用しました。 |
| マルウェア | Fruity(トロイの木馬) |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Fruityトロイの使用 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-31 06:42:00
脆弱性
| CVE | CVE-2023-37979, CVE-2023-38386, CVE-2023-38393 |
| 影響を受ける製品 | Ninja Forms Plugin for WordPress (バージョン3.6.25およびそれ以下) |
| 脆弱性サマリ | Ninja Forms Pluginの複数のセキュリティ脆弱性により、特権のエスカレーションや機密データの窃取が可能 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-07-30 14:16:08
- Googleのアンドロイドパッチギャップは、n-daysをゼロデーと同じく危険なものにしている。
- アンドロイドの複雑なエコシステムによって、アップストリームベンダー(Google)とダウンストリームの製造業者(携帯電話メーカー)の間にいくつかのステップが発生しており、セキュリティアップデートの間隔には大きな不一致がある。
- Googleは、責任の混乱や他の問題、そして異なるデバイスモデル間の短いサポート期間などの問題を強調している。
- 既知の脆弱性はマルチプル・ベンダーズのパッチギャップであるため、脅威アクターはn-daysを利用して未修正のデバイスを攻撃することができる。
- 2022年では、ARM Mali GPUの脆弱性が6カ月間も未修正のまま悪用されていた。
other
2023-07-30 12:16:42
- Microsoft Edgeのダークモードがよりダークなバージョンにアップデートされる予定
- 現在のグレーのトーンのダークモードとは異なり、より黒のバージョンになる
- このアップデートは現在Edge Canaryでテストされており、一般のユーザーにロールアウトされる前に新機能のテストと開発に使用される
- このアップデートは低照明設定でのより快適な表示体験と、ブラウザに洗練された現代的な外観を提供することを目的としている
- ダークモードの黒いバージョンへの移行は、Microsoftのユーザーのカスタマイズと選択のコミットメントをさらに示しており、より暗いインターフェースの見た目と実用的な利点を好むユーザーに歓迎されることだろう
- Edgeの最後の大型アップデートでは、新たな「Edge Secure Network」機能が追加され、以前の1GBから最大5GBのデータが提供されるようになった。この新しいVPNのような機能は、Cloudflareのルーティングを使用してインターネット接続を暗号化し、ハッキングなどのオンライン脅威からデータを保護する
- Microsoftはまた、ブラウザの新しいマウスジェスチャー機能を追加し、マウスでブラウザを制御できるようにしている。
incident
2023-07-30 09:40:03
被害状況
| 事件発生日 | 不明 |
| 被害者名 | BAZAN Group |
| 被害サマリ | イスラエル最大の石油精製会社であるBAZAN Groupのウェブサイトがハッキングされ、世界のほとんどの地域からアクセスが不能になっている。脅威行為者は同社のサイバーシステムに侵入したことを主張し、ハッキングを実行したとしている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | イランのハクティビストグループ「Cyber Avengers」(または「CyberAv3ngers」) |
| 攻撃手法サマリ | Check Pointファイアウォールを標的とした攻撃でシステムに侵入した。また、SCADAシステムのスクリーンショットをリークしている。 |
| マルウェア | 不明 |
| 脆弱性 | Check Pointファイアウォールの脆弱性 |
incident
2023-07-30 09:40:03
被害状況
| 事件発生日 | 2023年7月30日 |
| 被害者名 | BAZAN Group(旧:Oil Refineries Ltd.) |
| 被害サマリ | BAZAN GroupのウェブサイトがDDoS攻撃によりオフラインとなり、アクセスできない状態となっています。また、攻撃者がBAZANのネットワークに侵入し、SCADAシステムのスクリーンショットをリークしています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 'Cyber Avengers'(イランのハクティビストグループ) |
| 攻撃手法サマリ | DDoS攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Check Pointファイアウォールの脆弱性 |
incident
2023-07-29 15:17:34
被害状況
| 事件発生日 | 2023年7月29日 |
| 被害者名 | 不明 |
| 被害サマリ | Abyss Lockerは、企業を標的にネットワークに侵入し、データを盗み、ネットワーク上のデバイスを暗号化します。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | LinuxのAbyss Lockerは、VMware ESXiサーバーを標的にし、仮想マシンを終了させて関連するファイルを暗号化します。 |
| マルウェア | Abyss Locker |
| 脆弱性 | 不明 |
other
2023-07-29 14:11:22
- ブラウザの開発者がGoogleの「web DRM」WEI APIに反対の姿勢を取る
- WEI(Web Environment Integrity)APIは、ウェブサイトがデバイスとネットワークトラフィックの正当性を評価し、偽物や安全ではない相互作用をブロックするためのメカニズムを提供する
- Vivaldi、Brave、Firefoxの開発者がGoogleの提案に反対し、それをウェブサイトのためのDRM(デジタル著作権管理)と呼んでいる
- ブラウザの開発者は、Googleの提案がユーザーの自由を制限し、オープンなウェブの基本原則を脅かすとして批判している
- Googleはウェブブラウザやプラグイン/拡張機能の機能を妨害せず、クロスサイトのユーザートラッキングを有効にしないため、プライバシーリスクではないと主張している
other
2023-07-29 10:33:09
- AppleのApp StoreはTwitterのiOSアプリの新しい名前"X"を受け入れることができない
- TwitterのAndroidアプリはGoogle Playストアで"X"として表示される
- TwitterのiOSアプリの名前はまだ"Twitter"のままであり、最小文字数の要件に達していないため変更できない
- iOSアプリの名前は最低でも2文字以上である必要がある
- Twitterのアプリのアイコンが"X"に変更されると、Microsoft Edgeのユーザーにセキュリティアラートが発生する可能性がある
other
2023-07-29 08:10:00
- 新たなAndroidマルウェア「CherryBlos」が機密データを盗むためにOCRを利用していることが明らかになった。
- CherryBlosはソーシャルメディアの偽の投稿を介して配布され、暗号通貨のウォレット関連の認証情報を盗む能力があり、被害者が事前に定義された形式に一致する文字列をクリップボードにコピーするとウォレットアドレスを置き換えるためのクリッパーとして動作する。
- このマルウェアは、デバイスに保存された画像と写真から潜在的なニーモニックフレーズをOCRで認識し、定期的にリモートサーバーにアップロードする。
- CherryBlosの脅威アクターはGoogle Playストアにも関連するアプリを開発していたが、マルウェアは埋め込まれていなかった。
- CherryBlosはマレーシア、ベトナム、インドネシア、フィリピン、ウガンダ、メキシコのAndroidユーザーを標的としている。
other
2023-07-29 05:34:00
- 「The Definitive Browser Security RFP Template」という資料がある
- RFPテンプレートは組織データの保護に役立つ
- ブラウザセキュリティには8つのセクションが含まれる
- 組織はRFPテンプレートを使ってベンダーを選定することができる
- 組織はRFPテンプレートを使ってブラウザセキュリティを強化することができる
vulnerability
2023-07-29 05:30:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | AppleのAPIを使用するアプリ |
| 脆弱性サマリ | AppleがAPIの使用目的を開発者に要求する |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-29 04:59:00
被害状況
| 事件発生日 | 2023年7月29日 |
| 被害者名 | Barracuda Email Security Gateway |
| 被害サマリ | 脆弱性CVE-2023-2868を悪用した攻撃により、Barracuda Email Security Gatewayに侵入し、バックドア「SUBMARINE」を展開した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | UNC4841(Mandiantが追跡した中国のネクサスアクター) |
| 攻撃手法サマリ | 脆弱性CVE-2023-2868を悪用してリモートコマンドインジェクションを行い、バックドアを展開 |
| マルウェア | SUBMARINE、DEPTHCHARGE |
| 脆弱性 | CVE-2023-2868 |
脆弱性
| CVE | CVE-2023-2868 |
| 影響を受ける製品 | Barracuda Email Security Gateway (ESG) appliances |
| 脆弱性サマリ | 脆弱性CVE-2023-2868を悪用した攻撃により、Barracuda Email Security Gatewayのデバイスが侵害され、Backdoorとして"SUBMARINE"というマルウェアが展開された。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-07-29 04:27:00
被害状況
| 事件発生日 | 2023年7月29日 |
| 被害者名 | 不明 |
| 被害サマリ | Ivantiのエンドポイントマネージャーモバイル(EPMM)には、悪意のあるアクターによって利用されるエクスプロイトチェーンの一部として武器化されているセキュリティの脆弱性があります。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 悪意のあるアクターによるエクスプロイトチェーンの一部として脆弱性を利用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-35081とCVE-2023-35078 |
脆弱性
| CVE | CVE-2023-35081 |
| 影響を受ける製品 | Endpoint Manager Mobile (EPMM) |
| 脆弱性サマリ | CVE-2023-35081は、認証済みの管理者がEPMMサーバーに任意のファイルを書き込むことができる脆弱性です。また、CVE-2023-35078と組み合わせることで、管理者認証やACLの制限を回避することが可能です。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-28 21:27:17
被害状況
| 事件発生日 | 2022年10月以降 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のハッカーグループ(UNC4841)によって、Barracuda ESG(Email Security Gateway)アプライアンスのバックドアが作成され、データ盗難攻撃が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカーグループ(UNC4841) |
| 攻撃手法サマリ | バックドアを作成し、データ盗難攻撃を行った |
| マルウェア | Saltwater、SeaSpy、SeaSide |
| 脆弱性 | CVE-2023-2868(既にパッチが公開されている) |
vulnerability
2023-07-28 20:26:20
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Appleの新しいApp Store APIのルールにより、ユーザーの指紋認証が制限される |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-28 20:01:16
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | ハワイコミュニティカレッジ |
| 被害サマリ | ハワイコミュニティカレッジは、約28,000人分の個人情報が漏洩したため、身代金払いを行いました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | データの漏洩を防ぐため、被害者に身代金を要求する攻撃手法を使用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-28 19:38:41
- イヴァンティは、ノルウェー政府の数省庁のITシステムを侵害するためにゼロデイとして悪用された脆弱性を修正しました。
- 脆弱性はCVE-2023-35081として追跡され、Ivantiは、攻撃から脆弱なアプライアンスを保護するためにできるだけ早くアップグレードすることが「重要」と警告しています。
- CVE-2023-35081は、認証済みの管理者がEPMMサーバーに任意のファイルの書き込みを行えるようにするものです。
- 同じ攻撃で悪用されたCVE-2023-35078も、個人を特定できる情報(PII)を含む情報を盗み出すために使用されました。
- イヴァンティは、Ivanti EPMM(MobileIron)の最新バージョンにアップグレードすることを推奨しています。
incident
2023-07-28 16:30:25
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | Twitter |
| 被害サマリ | Twitterは名前を「X」に変更し、アイコンもバードアイコンから数学的な意味を持つUnicode文字に変更したことにより、Microsoft Edgeのセキュリティ警告が表示されました。この警告は、アプリのアイコンまたは名前の変更が詐欺を示している可能性があることをユーザーに警告するためのものです。 | >
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Twitterのアプリアイコンと名前の変更により、Microsoft Edgeではセキュリティ警告が表示されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-28 16:10:51
脆弱性
| CVE | なし |
| 影響を受ける製品 | Webアプリケーション |
| 脆弱性サマリ | Webアプリケーションでの不正な直接オブジェクト参照(IDOR)によるデータ漏えいのリスク |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-07-28 15:31:34
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | 不明 |
| 被害サマリ | CherryBlosとFakeTradeという2つのAndroidマルウェアがGoogle Playで発見され、仮想通貨の資格情報や資金を窃取したり、詐欺行為を行う狙いで使用されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | CherryBlosはアクセシビリティサービスの権限を悪用して仮想通貨の資格情報や資産を窃取し、偽のユーザーインターフェースをロードしてクレデンシャルをフィッシングするなどの手法を使用しました。FakeTradeは広告を見るようユーザーを騙したり、プレミアムサブスクリプションに同意させたり、仮想報酬が引き出せないような行為を行いました。 |
| マルウェア | CherryBlos, FakeTrade |
| 脆弱性 | 不明 |
incident
2023-07-28 13:45:38
被害状況
| 事件発生日 | 2023年6月19日 |
| 被害者名 | ハワイ・コミュニティーカレッジ |
| 被害サマリ | ハワイ・コミュニティーカレッジは、新興のランサムウェアギャングであるNoEscapeによる攻撃を受け、約28,000人の個人データの漏洩を防ぐために身代金を支払ったことを認めた。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | NoEscape |
| 攻撃手法サマリ | NoEscapeはWindows、Linux、およびVMware ESXiサーバーを標的にし、被害者に二重の要求をしている。 |
| マルウェア | NoEscape(Avaddonの可能性あり) |
| 脆弱性 | 情報なし |
incident
2023-07-28 13:10:00
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | 不明 |
| 被害サマリ | IcedID(BokBotとも呼ばれる)というマルウェアによる攻撃があり、被害者のシステムが侵害されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | IcedIDはバンキングトロイの役割からランサムウェアの配信に重点を置くようになりました。 |
| マルウェア | IcedID(BokBot) |
| 脆弱性 | 不明 |
incident
2023-07-28 12:57:00
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | 韓国語を話す個人 |
| 被害サマリ | 韓国語を話す個人を標的とするサイバー攻撃キャンペーンが行われ、米軍をテーマにした文書を利用してマルウェアを感染させる詐欺が行われていた |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(北朝鮮グループによる攻撃と考えられている) |
| 攻撃手法サマリ | U.S. Armyの採用メッセージを利用したフィッシングメールに添付されたZIPアーカイブファイルを開かせてマルウェアを実行させる |
| マルウェア | RokRat、AblyGoなどのさまざまなマルウェアが利用されている |
| 脆弱性 | 不明 |
vulnerability
2023-07-28 11:48:00
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | Porsche |
| 被害サマリ | PorscheのウェブサイトとGraphQL APIのセキュリティ上の問題により、データの漏洩が可能となる攻撃シナリオが存在した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 独自のJavaScriptコードを悪用し、Cross-Site Scripting (XSS) 攻撃を実行してデータを漏洩させる。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性:
| CVE | なし |
| 影響を受ける製品 | Porscheのオンラインプラットフォーム、ミクロサイト、ウェブアプリケーション |
| 脆弱性サマリ | ポルシェのウェブサイトとGraphQL APIのセキュリティ上の問題があり、データの漏洩が可能である |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-07-28 11:45:00
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | 不明 |
| 被害サマリ | 悪意のあるアクターがWindowsの検索機能を悪用し、AsyncRATやRemcos RATなどのリモートアクセストロイアンをダウンロードして、ターゲットシステムを侵害しています。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Windowsの検索機能を悪用して、URIプロトコルハンドラを使用して任意のペイロードをダウンロードし、リモートアクセストロイアンを実行しています。 |
| マルウェア | AsyncRAT、Remcos RAT |
| 脆弱性 | 不明 |
incident
2023-07-28 08:54:00
エラーが発生しました。
記事ファイル名:../articles/20230728 085400_3121bcbf54a89b790dda0c1b340004dfd7d051229c5826627c5cf5ada32ad980.json
The server is overloaded or not ready yet. <> security_news_matomerukun.py:81
vulnerability
2023-07-28 05:46:00
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | Metabaseユーザー |
| 被害サマリ | Metabase BIソフトウェアに重大な脆弱性が見つかり、攻撃者によるプリ認証リモートコード実行が可能になる可能性がある。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | SQLインジェクションの脆弱性を利用したJDBC接続の問題を悪用して、特別に作成された要求を送信することで、システムに逆シェルを奪われる可能性がある。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-38646 |
脆弱性
| CVE | CVE-2023-38646 |
| 影響を受ける製品 | Metabase |
| 脆弱性サマリ | Metabase BIソフトウェアには「非常に重大な」脆弱性があり、影響を受けるインストールでは事前認証されたリモートコード実行が可能です。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-28 05:07:00
被害状況
| 事件発生日 | 2023年7月28日 |
| 被害者名 | 不明 |
| 被害サマリ | セキュリティの脆弱性が悪用され、データ侵害が発生した可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ウェブアプリケーションのセキュリティの脆弱性を利用する |
| マルウェア | 不明 |
| 脆弱性 | Insecure Direct Object Reference (IDOR) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Cybersecurity agencies in Australia and the U.S. have published a joint cybersecurity advisory warning against security flaws in web applications that could be exploited by malicious actors to orchestrate data breach incidents and steal confidential data. This includes a specific class of bugs called Insecure Direct Object Reference (IDOR), a type of access control flaw that occurs when an application utilizes user-supplied input or an identifier for direct access to an internal resource, such as a database record, without any additional validations. |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-07-27 21:58:48
被害状況
| 事件発生日 | 2023年7月22日 |
| 被害者名 | CoinsPaid |
| 被害サマリ | 暗号通貨37,300,000ドル相当を盗難される。 |
| 被害額 | 37,300,000ドル(予想) |
攻撃者
| 攻撃者名 | Lazarus(北朝鮮) |
| 攻撃手法サマリ | 金銭的な動機を持つ国家支援の犯罪組織 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-07-27 21:36:56
被害状況
| 事件発生日 | 2022年11月 |
| 被害者名 | 被害者は不明 |
| 被害サマリ | ハッキングフォーラム「Breached」のデータベースが販売され、個人データがHave I Been Pwnedと共有されました。 |
| 被害額 | 被害額は不明(予想) |
攻撃者
| 攻撃者名 | 攻撃者は不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-27 18:57:18
脆弱性
| CVE | CVE-2023-38750 |
| 影響を受ける製品 | Zimbra Collaboration Suite (ZCS) メールサーバー |
| 脆弱性サマリ | クロスサイトスクリプティング(XSS)の脆弱性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
incident
2023-07-27 18:08:30
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | SSNDOB Marketplaceが営業していた間、2400万人の個人情報が漏洩されました。 |
| 被害額 | 1900万ドル以上(予想) |
攻撃者
| 攻撃者名 | ウクライナ人のVitalii Chychasov |
| 攻撃手法サマリ | SSNDOB Marketplaceの運営者として、不正なアクセスデバイスの取引と詐欺を行っていました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-27 17:00:19
脆弱性
| CVE | CVE-2023-37979, CVE-2023-38393, CVE-2023-38386 |
| 影響を受ける製品 | Ninja Formsプラグイン |
| 脆弱性サマリ | POSTベースの反射型XSS脆弱性、操作不十分なアクセス制御によるデータ盗難 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-07-27 14:15:41
被害状況
| 事件発生日 | 2023年7月27日 |
| 被害者名 | Maximus |
| 被害サマリ | 米国政府契約者Maximusがデータ漏洩被害に遭い、800万人から1,100万人の個人情報が流出した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Clop ransomware gang |
| 攻撃手法サマリ | MOVEitファイル転送アプリケーション(CVE-2023-34362)のゼロデイ脆弱性を悪用してデータを奪取した。 |
| マルウェア | 不明 |
| 脆弱性 | MOVEitファイル転送アプリケーションのゼロデイ脆弱性 |
vulnerability
2023-07-27 13:25:00
脆弱性:
| CVE | CVE-2023-32629, CVE-2023-2640 |
| 影響を受ける製品 | Ubuntu |
| 脆弱性サマリ | Ubuntuのカーネルに存在する2つの脆弱性が、特権昇格攻撃の可能性を持つ。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-07-27 13:12:00
被害状況
| 事件発生日 | 2023年7月27日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいマルウェア広告キャンペーンにより、GoogleとBingの検索広告を利用して、AnyDesk、Cisco AnyConnect VPN、WinSCPなどのITツールを探しているユーザーを標的にし、トロイの木馬のインストーラーをダウンロードさせることで、企業ネットワークに侵入し、将来のランサムウェア攻撃を行う目的で活動を行っています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(特徴なし) |
| 攻撃手法サマリ | マルウェア広告を利用してユーザーを誘導し、悪意のあるインストーラーをダウンロードさせる |
| マルウェア | Nitrogen |
| 脆弱性 | 不明 |
incident
2023-07-27 11:53:25
被害状況
| 事件発生日 | 2023年7月27日 |
| 被害者名 | Swiss visa applicants in the UK |
| 被害サマリ | スイス(シェンゲン)の観光ビザおよびトランジットビザの全ての予約がイギリス全土でキャンセルされた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ITインシデントによる予約キャンセル |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-27 11:25:00
- 信頼できるサイバーセキュリティのニュースプラットフォーム
- ホーム、ニュースレター、ウェビナーなどのカテゴリーがある
- シフトレフトとは、ソフトウェア開発の初期段階からセキュリティを取り込むアプローチ
- シフトレフトの実現には、セキュリティと開発チームの信頼関係、セキュリティ意識のある開発チーム、環境の全体的な可視化、パイプラインの責任の明確化が必要
- 各プラクティスを実装し、セキュリティを共有し改善することが重要
incident
2023-07-27 10:46:00
被害状況
| 事件発生日 | 2023年7月27日 |
| 被害者名 | 不明 |
| 被害サマリ | Aquaによると、新たなキャンペーンの一環として、設定ミスや不十分なセキュリティのApache Tomcatサーバーが狙われています。攻撃者はMiraiボットネットのマルウェアと仮想通貨マイナーを配信するために、Tomcatサーバーを標的にブルートフォース攻撃を行っています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者はTomcatサーバーに対してブルートフォース攻撃を行い、Tomcat webアプリケーションマネージャーへのアクセスを試みました。また、攻撃者はウェブシェルスクリプト"neww"などを使用して脆弱性を攻撃しました。 |
| マルウェア | Miraiボットネットのマルウェア |
| 脆弱性 | Apache Tomcatサーバーの設定ミスや不十分なセキュリティ |
other
2023-07-27 10:31:00
- グループIBの共同創設者であるIlya Sachkov氏が「高い裏切り罪」で14年の刑を宣告された
- Sachkov氏は2011年に外国のスパイに機密情報を渡したとして告発された
- Sachkov氏は2016年の米国大統領選挙への影響を狙ったとされるハッキングチームの情報を提供したとされる
- グループIBはロシアに設立され、現在はシンガポールに本社を置いている
- グループIBはロシア市場から完全に撤退し、F.A.C.C.T.という新しいブランドでローカルビジネスを運営している。
incident
2023-07-27 06:49:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなSECの規則により、アメリカの企業はサイバー攻撃が発生した場合に、その詳細を4日以内に公表する必要がある。 |
| 被害額 | (予想)記事に被害額の情報はない。 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-26 21:48:48
脆弱性
| CVE | なし |
| 影響を受ける製品 | Embedded Linuxデバイス(例:ルーター) |
| 脆弱性サマリ | ハードコードされたユーザーアカウント、脆弱なオープンソースパッケージ、メーカーのプライベート暗号化署名キーの使用などの脆弱性を特定するためのファームウェア分析機能が追加される |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
incident
2023-07-26 20:19:34
被害状況
| 事件発生日 | 2023年7月23日 |
| 被害者名 | Alphapo |
| 被害サマリ | 暗号通貨決済プラットフォームAlphapoがLazarusハッキンググループによる攻撃を受け、約6000万ドル(約66億円)相当の暗号通貨が盗まれた。攻撃はホットウォレットからの資金の流出とみられる。 |
| 被害額 | 約6000万ドル(約66億円) |
攻撃者
| 攻撃者名 | Lazarusハッキンググループ(北朝鮮関与のハッカーグループ) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-26 18:51:12
脆弱性
| CVE | CVE-2023-32629、CVE-2023-2640 |
| 影響を受ける製品 | Ubuntu |
| 脆弱性サマリ | Ubuntuのカーネルにおける2つの脆弱性により、特権のないローカルユーザーが大量のデバイスで特権を昇格させる可能性がある。 |
| 重大度 | 高 (CVE-2023-2640)、中 (CVE-2023-32629) |
| RCE | 有り (CVE-2023-32629) |
| 攻撃観測 | 未知 |
| PoC公開 | 有り |
vulnerability
2023-07-26 18:41:54
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | SECが上場企業に対し、サイバーアタックの開示を4営業日以内に義務付ける新しいルールを採用した。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-07-26 18:02:22
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 11のVPNのパフォーマンスの問題やディスプレイやオーディオデバイスの問題を修正するアップデート |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-26 13:13:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Decoy Dogというマルウェアが発見され、企業ネットワークに重大な脅威をもたらしている |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-07-26 10:53:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows, Linux, macOSシステム |
| 脆弱性サマリ | 情報を盗むマルウェアによる攻撃が増加 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-26 10:52:00
被害状況
| 事件発生日 | 2022年第4四半期以降 |
| 被害者名 | メキシコとチリの税金を納める個人 |
| 被害サマリ | メキシコとチリの税務当局の公式ポータルを模倣し、ユーザーの情報を盗むためのマルウェアをダウンロードさせる詐欺が行われていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Fenix |
| 攻撃手法サマリ | 税務当局になりすまして、ダウンロードさせたマルウェアを利用して情報を盗む |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-26 10:02:00
- ネットセキュリティニュースプラットフォームで信頼性が高く、300万以上のフォロワーがいる。
- Dark web市場やTelegramチャンネルで、新たなAIツール「FraudGPT」が広まっている。
- このツールは、スピアフィッシングのメール作成やクラッキングツールの作成、カーディングなど、攻撃目的で使われる。
- 月額200ドル(6ヶ月間で1000ドル、1年間で1700ドル)の購読料がかかる。
- ツールを使えば、悪意のあるコードの作成や検出できないマルウェアの作成、情報漏洩の発見などが可能で、3000件以上の販売とレビューがある。
incident
2023-07-26 07:08:00
被害状況
| 事件発生日 | 2023年7月26日 |
| 被害者名 | 不明 |
| 被害サマリ | Realstと呼ばれるマルウェアが、AppleのmacOSシステムを標的にしており、WindowsおよびmacOSのマシンから暗号通貨のウォレットを空にし、パスワードやブラウザのデータを盗むことができます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | Realst |
| 脆弱性 | 不明 |
vulnerability
2023-07-26 05:02:00
脆弱性
| CVE | CVE-2023-30799 |
| 影響を受ける製品 | MikroTik RouterOS |
| 脆弱性サマリ | MikroTik RouterOSの深刻な特権昇格の問題により、リモートの悪意のあるアクターが任意のコードを実行し、脆弱なデバイスの完全な制御を奪う可能性があります。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
incident
2023-07-25 14:46:00
被害状況
| 事件発生日 | 2023年6月22日 |
| 被害者名 | JumpCloud |
| 被害サマリ | North Korean nation-state actorsによるソフトウェア供給チェーン攻撃によって、JumpCloudのお客様のうち5人未満のカスタマーおよび10台未満のシステムが侵害された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | North Korean nation-state actors(特定のグループはUNC4899、Jade Sleet、TraderTraitorとして知られる) |
| 攻撃手法サマリ | ソフトウェア供給チェーン攻撃を使用した高度なスピアフィッシングキャンペーン |
| マルウェア | FULLHOUSE.DOORED、STRATOFEAR、TIEDYE、RABBITHUNT |
| 脆弱性 | 不明 |
incident
2023-07-25 12:10:00
被害状況
| 事件発生日 | Jul 25, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | ファイナンス分野を狙ったCasbaneiroバンキングマルウェアによる攻撃が、新たな手法で実施されていることが報告された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(ラテンアメリカと関連がある可能性あり) |
| 攻撃手法サマリ | ユーザーアカウント制御(UAC)のバイパス技術を用いることで、管理者権限を取得し、悪意のあるコードを実行する。 |
| マルウェア | Casbaneiro(またはMetamorfo, Ponteiro) |
| 脆弱性 | 不明 |
vulnerability
2023-07-25 11:24:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | macOS |
| 脆弱性サマリ | macOSの脆弱性が増加している |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-07-25 10:28:00
脆弱性
| CVE | CVE-2022-24400, CVE-2022-24401, CVE-2022-24402, CVE-2022-24403, CVE-2022-24404 |
| 影響を受ける製品 | TETRA(Terrestrial Trunked Radio) |
| 脆弱性サマリ | TETRA:BURSTと呼ばれる5つの脆弱性があり、リアルタイムの復号化、メッセージの改ざん、ユーザーの特定、セッションキーの固定などが可能 |
| 重大度 | 低から重度までの範囲があり |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-07-25 10:18:00
- MDR (managed detection and response) is a solution that can help overcome the talent gap in cybersecurity.
- MDR allows organizations to scale their security team quickly and at a fraction of the cost.
- MDR partners offer immediate access to highly experienced cybersecurity professionals.
- MDR helps solve staffing challenges such as staff burnout, resignation, and the complexity of technology for junior staff.
- Subscribing to an MDR service like BlackBerry MDR can provide customized protection plans, save time, and improve security outcomes.
vulnerability
2023-07-25 10:03:00
脆弱性
| CVE | CVE-2023-20593 |
| 影響を受ける製品 | AMDのZen 2アーキテクチャーのプロセッサー |
| 脆弱性サマリ | Zen 2ベースのプロセッサーにおいて、暗号化キーやパスワードなどの機密データを抽出することが可能な脆弱性が発見されました。 |
| 重大度 | 6.5(CVSSスコア) |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-25 04:17:00
脆弱性
| CVE | CVE-2023-22505, CVE-2023-22508, CVE-2023-22506 |
| 影響を受ける製品 | Confluence Server, Confluence Data Center, Bamboo Data Center |
| 脆弱性サマリ | ConfluenceおよびBamboo製品におけるリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
vulnerability
2023-07-25 03:51:00
脆弱性
| CVE | CVE-2023-35078 |
| 影響を受ける製品 | Endpoint Manager Mobile |
| 脆弱性サマリ | リモート非認証APIアクセスの脆弱性 |
| 重大度 | 10 (CVSSスケール上の最大値) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-07-25 03:36:00
被害状況
| 事件発生日 | 2023年7月25日 |
| 被害者名 | 不明 |
| 被害サマリ | AppleのiOS、iPadOS、macOS、tvOS、watchOS、およびSafariには、ゼロデイの脆弱性を含む複数のセキュリティの問題がありました。具体的には、カーネル内の脆弱性であるCVE-2023-38606があり、悪意のあるアプリがカーネルの状態を変更する可能性があります。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | CVE-2023-38606を含むゼロクリックのエクスプロイトチェーンを使用した操作トライアングレーションというモバイルサイバー諜報キャンペーンに関連する4つ目の脆弱性です。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-38606 |
vulnerability
2023-07-24 13:01:00
脆弱性
| CVE | CVE-2023-26077, CVE-2023-26078 |
| 影響を受ける製品 | Atera remote monitoring and management software |
| 脆弱性サマリ | AteraのWindowsインストーラにゼロデイの脆弱性があり、特権昇格攻撃を可能にする |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-24 12:44:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Messages for Android |
| 脆弱性サマリ | Google MessagesはMessage Layer Security(MLS)のサポートを追加し、相互運用性を提供する |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
other
2023-07-24 12:10:00
- サイバーセキュリティニュースプラットフォームであり、300万人以上がフォローしている。
- サイバー攻撃に対してのリソース(ホーム、データ漏洩、サイバー攻撃、脆弱性、ウェビナー、ストア、コンタクト)が提供されている。
- 医療データの保護についての記事が掲載されており、SaaSアプリケーションの利用が増えている。
- SaaSアプリケーションには、セキュアなアクセスとマルチレイヤーアクセスセキュリティが提供されている。
- SSPM(SaaS Security Posture Management)プラットフォームを利用することで、医療機関はアプリケーション内の患者データを安全に保護することができる。
vulnerability
2023-07-24 09:10:00
脆弱性
| CVE | CVE-2023-38408 |
| 影響を受ける製品 | OpenSSHの全バージョン(9.3p2以前) |
| 脆弱性サマリ | OpenSSHの脆弱性により、特定の条件下でリモートホスト上で任意のコマンドを実行可能 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-24 07:24:00
被害状況
| 事件発生日 | 2023年7月24日 |
| 被害者名 | 不明(銀行セクター全体) |
| 被害サマリ | 銀行セクターを標的としたオープンソースソフトウェアの供給チェーン攻撃が発生しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(ロシア語圏) |
| 攻撃手法サマリ | 特定の銀行のウェブアセットの特定のコンポーネントを標的にした攻撃や、偽のLinkedInプロフィールの作成などを行いました。 |
| マルウェア | Havoc(オープンソースのコマンドアンドコントロール(C2)フレームワーク) |
| 脆弱性 | 不明 |
vulnerability
2023-07-22 05:36:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | AppleがiMessageとFaceTimeをイギリスから撤退の脅し |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-21 15:14:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Azure Active Directory (Azure AD) applications |
| 脆弱性サマリ | 中国の国家主体アクターによるMicrosoftのメールインフラストラクチャへの攻撃において、Azure ADアプリケーションのアクセストークンを偽造するために使用された非アクティブなMicrosoftアカウント(MSA)消費者の署名キーは、Outlook Web Access(OWA)やOutlook.comへの不正なアクセスだけでなく、さまざまなタイプのAzure ADアプリケーションのアクセストークンを偽造することも可能です。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-21 15:05:00
被害状況
| 事件発生日 | 2022年10月以降 |
| 被害者名 | 不明 |
| 被害サマリ | HotRatマルウェアが、無料の海賊版ソフトウェアを介して拡散されています。 ソフトウェアのユーザーは詐欺的なAutoHotkeyスクリプトをダウンロードし、感染してしまいます。このマルウェアは、ログイン情報や仮想通貨のウォレット、スクリーンキャプチャ、キーロギング、他のマルウェアのインストール、クリップボードのデータへのアクセスなど、多くの機能を持っています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 無料の海賊版ソフトウェアを介して、AutoHotkeyスクリプトを使用してマルウェアを拡散しています。 |
| マルウェア | HotRat |
| 脆弱性 | 不明 |
incident
2023-07-21 12:10:00
被害状況
| 事件発生日 | 2023年7月21日 |
| 被害者名 | 不明 |
| 被害サマリ | BundleBotという新しいマルウェアが、.NETのシングルファイル展開技術を利用して、悪意のあるホストから機密情報を抽出していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(ベトナム起源と疑われている) |
| 攻撃手法サマリ | BundleBotは、Facebook広告や乗っ取られたアカウントを通じて一般的なプログラムユーティリティ、AIツール、ゲームを装ったウェブサイトから一般ユーザーを誘い、機密情報を抽出する。 |
| マルウェア | BundleBot |
| 脆弱性 | 不明 |
incident
2023-07-21 11:41:00
被害状況
| 事件発生日 | 2023年2月(正確な日付は不明) |
| 被害者名 | Oakland, California(オークランド市、カリフォルニア) |
| 被害サマリ | オークランド市がランサムウェアの攻撃を受け、多くのサービスがオフラインになり、市の情報が約10GBから最大600GB漏洩した。 |
| 被害額 | 記事には記載なし(予想) |
攻撃者
| 攻撃者名 | Play ransomware group(プレイ・ランサムウェアグループ) |
| 攻撃手法サマリ | フィッシングメールを利用した攻撃が最も可能性が高い |
| マルウェア | 記事には記載なし(不明) |
| 脆弱性 | 記事には記載なし(不明) |
vulnerability
2023-07-21 09:03:00
被害状況
| 事件発生日 | 2023年7月21日 |
| 被害者名 | 不明 |
| 被害サマリ | Zyxelデバイスの重大な欠陥を悪用するDDoSボットネットによる攻撃が発生している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Zyxelデバイスの脆弱性(CVE-2023-28771)を悪用して、特定のパケットを送信することで任意のコードを実行することが可能。 |
| マルウェア | 不明 |
| 脆弱性 | 脆弱性(CVE-2023-28771) |
脆弱性
| CVE | CVE-2023-28771 |
| 影響を受ける製品 | Zyxelデバイス |
| 脆弱性サマリ | Zyxelデバイスの重大な欠陥を悪用して、リモートでシステムの制御を奪える |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-07-21 05:26:00
被害状況
| 事件発生日 | 2023年7月21日 |
| 被害者名 | 不明 |
| 被害サマリ | 脆弱性を悪用され、Webシェルが脆弱なシステムにドロップされた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を悪用してWebシェルをドロップする |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3519(CVSSスコア: 9.8) |
vulnerability
2023-07-20 16:56:00
脆弱性
| CVE | CVE-2023-34329, CVE-2023-34330 |
| 影響を受ける製品 | AMI MegaRAC Baseboard Management Controller (BMC)ソフトウェア |
| 脆弱性サマリ | AMI MegaRAC BMCソフトウェアの脆弱性により、リモート攻撃者が脆弱なサーバーを乗っ取り、マルウェアを展開することが可能になる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-20 16:56:00
被害状況
| 事件発生日 | 2023年7月20日 |
| 被害者名 | 不明 |
| 被害サマリ | Malloxランサムウェアが、弱いMS-SQLサーバーを悪用してネットワークに侵入しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Malloxランサムウェアは辞書攻撃を利用して脆弱なMS-SQLサーバーを攻撃します。 |
| マルウェア | Malloxランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-07-20 15:56:00
脆弱性
| CVE | CVE-2023-28936, CVE-2023-29032, CVE-2023-29246 |
| 影響を受ける製品 | Apache OpenMeetings |
| 脆弱性サマリ | Apache OpenMeetingsで複数の脆弱性が見つかった。これにより、悪意のある攻撃者が管理者アカウントの制御を奪い、サーバ上で悪意のあるコードを実行できる可能性がある。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無(修正済み) |
| PoC公開 | 無 |
incident
2023-07-20 13:30:00
被害状況
| 事件発生日 | 2023年7月20日 |
| 被害者名 | JumpCloud |
| 被害サマリ | 北朝鮮国家の支援を受けたハッカーグループによるサプライチェーン攻撃。攻撃の目的は、制裁を受けている北朝鮮国に不法な収益をもたらすこと。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 北朝鮮国家の支援を受けたハッカーグループ(具体的なグループ名は不明) |
| 攻撃手法サマリ | サプライチェーン攻撃を用いた金銭目的の攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-20 10:48:00
脆弱性
| CVE | CVE-2023-24905, CVE-2023-35332 |
| 影響を受ける製品 | Remote Desktop Protocol (RDP), Windows OS, ARM processors |
| 脆弱性サマリ | RCE (Remote Code Execution) vulnerability in RDP and DLL hijacking vulnerability in RDP |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-20 09:40:00
被害状況
| 事件発生日 | 2023年7月20日 |
| 被害者名 | ウクライナの国防部門 |
| 被害サマリ | ウクライナと東欧の防衛部門が、DeliveryCheckと呼ばれる新たなバックドアによって攻撃されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Turla(ロシアの国家主体) |
| 攻撃手法サマリ | DeliveryCheckは、メールで悪意のあるマクロを含むドキュメントとして配布され、スケジュールタスクを介してメモリ内でダウンロードおよび起動されます。さらに、C2サーバーに接続してXSLTスタイルシートに埋め込まれた任意のペイロードの起動などのタスクを取得します。 |
| マルウェア | DeliveryCheck、Kazuar |
| 脆弱性 | Microsoft Exchangeサーバーへの侵入にPowerShell Desired State Configuration(DSC)を使用 |
incident
2023-07-20 06:12:00
被害状況
| 事件発生日 | 2023年7月20日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいP2PInfectワームがRedisサーバーに対して攻撃を仕掛けており、LinuxおよびWindowsシステム上の脆弱なRedisインスタンスを標的としています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Peer-to-peer(P2P)ネットワークを使用して脆弱なRedisインスタンスに侵入し、ランサムウェアを配信する。 |
| マルウェア | P2PInfect |
| 脆弱性 | CVE-2022-0543(Luaサンドボックスの脆弱性) |
vulnerability
2023-07-20 05:06:00
被害状況
| 事件発生日 | 2023年7月20日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国の攻撃者によって25の組織が侵害され、Microsoft Exchangeの環境での検証エラーを悪用された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国(Storm-0558) |
| 攻撃手法サマリ | OAuthアプリケーション、トークンの盗難、トークンリプレイ攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft Exchangeの検証エラー |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Microsoftはクラウドのログ機能を拡張し、国家レベルのサイバー脅威に対抗する |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-07-20 03:31:00
脆弱性
| CVE | CVE-2023-38205 |
| 影響を受ける製品 | ColdFusion 2023 (Update 2 およびそれ以前のバージョン), ColdFusion 2021 (Update 8 およびそれ以前のバージョン), ColdFusion 2018 (Update 18 およびそれ以前のバージョン) |
| 脆弱性サマリ | 不適切なアクセス制御に起因するセキュリティバイパス |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-19 11:58:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Attack surfaces are growing faster than security teams can keep up. |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
other
2023-07-19 11:50:00
- 米国のサイバーセキュリティと情報機関は、5Gスタンドアロンネットワークスライスに対するセキュリティ上の懸念に対処するための一連の推奨事項を発表しました。
- 5Gは、増加したデータ速度と低い遅延を提供する広帯域セルラーネットワークのための第5世代の技術規格です。
- ネットワークスライシングは、モバイルサービスプロバイダーがネットワークを複数の独立した「スライス」に分割し、異なるクライアントとユースケースに対応する仮想ネットワークを作成するためのアーキテクチャモデルです。
- 米国政府は、テレコム規格の不適切な実装、サプライチェーンの脅威、システムアーキテクチャの脆弱性が、5Gネットワークに対する重大なサイバーセキュリティリスクをもたらす可能性があると警告しています。
- ゼロトラストアーキテクチャ(ZTA)を使用することで、ネットワークの展開をセキュアにすることが重要であり、認証、承認、監査(AAA)技術の適切な実装が脅威ベクトルの軽減にも役立ちます。
vulnerability
2023-07-19 10:20:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | 中国のAPT41ハッカーによって開発されたAndroidスパイウェアの新しいストレインであるWyrmSpyとDragonEggが見つかりました。 |
| 重大度 | 中 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-07-19 10:04:00
- 信頼できるサイバーセキュリティのニュースプラットフォーム
- ダークウェブのOSINTツールとテクニックについての記事
- 技術的な脆弱性を利用してダークウェブのサイトのIPアドレスを特定する方法
- 暗号通貨のトレーシングを通じて個人を特定する方法
- ダークウェブの情報をインターネット上に持ち込み、OSINTで個人を特定する方法
vulnerability
2023-07-19 09:34:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Cloud |
| 脆弱性サマリ | Google Cloud Buildにおける特権昇格の問題 |
| 重大度 | 低 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-19 05:51:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | CytroxとIntellexaのスパイウェアベンダー |
| 脆弱性サマリ | 米国政府がCytroxとIntellexaを経済の制裁リストに追加 |
| 重大度 | 不明 |
| RCE | なし |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-19 03:21:00
脆弱性情報:
| CVE | CVE-2023-3519 |
| 影響を受ける製品 | Citrix NetScaler ADCおよびGateway |
| 脆弱性サマリ | NetScaler ADCおよびGatewayにおけるコードインジェクションによる未認証のリモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-07-18 12:58:00
被害状況
| 事件発生日 | 2022年2月中旬から2022年9月まで |
| 被害者名 | パキスタン政府機関、公共セクター銀行、通信事業者 |
| 被害サマリ | パキスタンの複数の組織に影響を及ぼすために、未特定の脅威行為者が中国のハッキンググループと関係のあるPlugXの後継であるShadowPadを配信するために使用されたアプリケーションが侵害されました。感染は中旬から2022年9月まで行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Supply-chain attack ソーシャルエンジニアリング攻撃 |
| マルウェア | ShadowPad Deed RAT |
| 脆弱性 | 不明 |
vulnerability
2023-07-17 17:14:33
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | CISAがクラウドデータのセキュリティを強化するための無料ツールを共有 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-07-17 15:40:05
被害状況
| 事件発生日 | 2023年6月11日 |
| 被害者名 | 数十万人 |
| 被害サマリ | 被害者のパソコンにマルウェアを感染させ、偽のセキュリティプログラムを販売することで約7000万ドル以上の損害を与えました。 |
| 被害額 | 約7000万ドル |
攻撃者
| 攻撃者名 | ウクライナの男性 |
| 攻撃手法サマリ | スキャムウェア(スケアウェア)と呼ばれる手法を使用し、被害者に偽のウイルス感染を示すポップアップメッセージを表示し、偽のセキュリティプログラムを販売していました。 |
| マルウェア | 記事には明記されていませんが、スキャムウェアを使用していたことが示唆されています。 |
| 脆弱性 | 記事には明記されていませんが、スキャムウェアによる攻撃で特定の脆弱性を利用していた可能性があります。 |
incident
2023-07-17 14:47:30
被害状況
| 事件発生日 | 2023年7月17日 |
| 被害者名 | 不明 |
| 被害サマリ | IT従業員が身元を偽って勤務先を脅迫しようとした。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 身元を偽って脅迫 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-17 13:26:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | AndroidのWebAPK技術を悪用し、悪意のあるWebアプリをインストールすることでユーザーを騙す攻撃が行われている |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-07-17 13:20:21
被害状況
| 事件発生日 | 2023年6月27日 |
| 被害者名 | JumpCloud |
| 被害サマリ | USベースのエンタープライズソフトウェア企業JumpCloudは、約1ヶ月前に国家支援のAPTハッキンググループによるシステム侵入があったことを公表しました。この攻撃は限られた一部の顧客をターゲットにした高度な攻撃であり、JumpCloudは被害を確認した後、認証情報を変更し、侵害されたインフラを再構築しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 国家支援のAPTハッキンググループ |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-17 10:56:00
- 「1. Does your platform have the capability to discover the unknown?」
- 「2. How do you prevent alert fatigue, prioritize alerts and remove false positives?」
- 「3. Can you track attack surface changes over time?」
- 「4. How do you plan to evolve the platform going forward?」
- 「5. What services related to ASM do you offer?」
incident
2023-07-17 10:55:00
被害状況
| 事件発生日 | 2023年7月17日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国ベースのクラスターが、欧州、アジア、アメリカの建設・エンジニアリング、ビジネスサービス、政府、健康、交通、小売業界など、公共および民間の組織をターゲットに、USBフラッシュドライブを使用してUSB感染ドライブを展開するサイバースパイ攻撃を実施している。被害者は悪意のあるファイルをクリックしてウイルスに感染し、バックドアがホストシステム上に作成されて攻撃者は遠隔からコマンドを実行することができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国ベースのクラスター(TEMP.Hex、Camaro Dragon、Earth Preta、Mustang Pandaとも呼ばれる) |
| 攻撃手法サマリ | USBフラッシュドライブを感染ドライブとして使用し、バックドアを作成して攻撃者が遠隔からシステムコマンドを実行できるようにする。 |
| マルウェア | SOGU、SNOWYDRIVE |
| 脆弱性 | 不明 |
incident
2023-07-17 09:04:00
被害状況
| 事件発生日 | 2023年7月17日 |
| 被害者名 | 不明 |
| 被害サマリ | 攻撃者がMicrosoft Wordの脆弱性を悪用して、被害者のシステムにLokiBotというマルウェアを送り込む攻撃が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Microsoft Wordの脆弱性(CVE-2021-40444とCVE-2022-30190)を使用したフィッシング攻撃により、LokiBotマルウェアが送り込まれる。 |
| マルウェア | LokiBot |
| 脆弱性 | CVE-2021-40444, CVE-2022-30190 |
vulnerability
2023-07-17 05:17:00
被害状況
| 事件発生日 | Jul 17, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | ロシアの脅威係数Gamaredonが初期侵害後の1時間以内にデータの外部流出活動を行っていることが発見された。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ロシアの脅威係数Gamaredon(またはAqua Blizzard、Armageddon、Shuckworm、UAC-0010とも呼ばれる) |
| 攻撃手法サマリ | Gamaredonはフィッシングキャンペーンを利用してPowerShellバックドア(GammaSteel)を提供し、再調査や追加のコマンドを実行するために使用している。 |
| マルウェア | GammaSteel |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ロシア関連の脅威アクターGamaredonによるデータ窃取活動 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-07-16 21:16:43
- "Windows Copilot"は、Windows 11 23H2とともに秋に登場する
- Windows Copilotは、集中型のAIアシスタントであり、Bing Chatやさまざまなプラグインを統合している
- Copilotは、基本的な機能を備えており、ダークモードのオン/オフや、邪魔しないモードなどの設定が可能
- Windows Copilotは、アクションの実行や設定のカスタマイズ、お気に入りのアプリ間のシームレスな接続をサポートし、ユーザーをパワーユーザーに変えることを目指している
- Bing ChatやChatGPTのプラグインが統合されているため、Windows CopilotはAIの能力や体験にアクセスできる
incident
2023-07-16 14:09:18
被害状況
| 事件発生日 | 2023年7月16日 |
| 被害者名 | 不明 |
| 被害サマリ | Docker Hubにホストされている数万のコンテナイメージが機密情報を含んでおり、ソフトウェア、オンラインプラットフォーム、ユーザーに対して大規模な攻撃の可能性をもたらしている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-07-15 14:07:14
被害状況
| 事件発生日 | 2023年7月15日 |
| 被害者名 | 不明 |
| 被害サマリ | Gamaredonハッカーは、侵入後30分以内にデータを盗み始める |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Russian, state-sponsored cyber-espionage hacking group (FSB (Russian Federal Security Service)と関連) |
| 攻撃手法サマリ | Gamaredonは、電子メールやメッセージを通じて標的に送られ、悪質な添付ファイルを開かせることで感染を広げます。 |
| マルウェア | Gamaredonによって使用されるマルウェア: GammaSteel |
| 脆弱性 | 不明 |
incident
2023-07-15 10:30:00
被害状況
| 事件発生日 | 2023年7月15日 |
| 被害者名 | 不明 |
| 被害サマリ | WormGPTという新しいAIツールによるクライバー攻撃が発生 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | WormGPTを使用して高度なフィッシングおよびビジネスメール詐欺(BEC)攻撃を行った |
| マルウェア | WormGPT |
| 脆弱性 | 不明 |
incident
2023-07-15 06:41:00
被害状況
| 事件発生日 | 2023年7月15日 |
| 被害者名 | 25の組織(具体的な被害者は不明) |
| 被害サマリ | 中国ベースの脅威アクターによるサイバー攻撃で、25の組織の未承認のメールアクセスとメールボックスデータの流出が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Storm-0558 |
| 攻撃手法サマリ | ミクロソフトのアカウント(MSA)の消費者署名キーを使用してAzure ADトークンを偽造 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-14 20:29:43
被害状況
| 事件発生日 | 2023年6月28日 |
| 被害者名 | 不明 |
| 被害サマリ | Genesis Marketのインフラストラクチャと在庫がハッカーフォーラムで売却されました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明(Genesis Marketの元所有者) |
| 攻撃手法サマリ | 不明 |
| マルウェア | RedLine、DanaBot、Raccoon、AZORultなどの情報盗み出しマルウェア |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Genesis Market |
| 脆弱性サマリ | Genesis Marketの基盤と在庫がハッカーフォーラムで売却されました |
| 重大度 | 不明 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
incident
2023-07-14 20:18:48
被害状況
| 事件発生日 | 2023年7月14日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のハッカーによって、25の組織(アメリカ合衆国の国務省や商務省を含む)のExchange OnlineおよびAzure ADアカウントに不正アクセスが行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカー(Storm-0558) |
| 攻撃手法サマリ | Storm-0558はAzure ADエンタープライズ署名キーを使用して新しい認証トークンを偽造し、GetAccessTokenForResource APIの脆弱性を悪用しました。 |
| マルウェア | 不明 |
| 脆弱性 | GetAccessTokenForResource APIの脆弱性 |
incident
2023-07-14 18:52:03
被害状況
| 事件発生日 | 2023年7月14日 |
| 被害者名 | Rockwell Automation |
| 被害サマリ | Rockwell Automationは、制造業、電力、石油・ガス、液化天然ガス産業でよく使用される未パッチのControlLogix通信モジュールを標的とした新たなリモートコード実行(RCE)の脅威に警戒を呼びかけています。この脆弱性を悪用されることで、攻撃者はリモートコード実行およびサービス拒否の状態を引き起こすことができ、モジュールのファームウェアを操作したり、メモリを消去したり、モジュールとのデータトラフィックを変更したりすることができます。このリスクにより、重要なインフラに損害を与える可能性があります。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Advance Persistent Threat (APT) グループ(不明) |
| 攻撃手法サマリ | 未公開 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3595 |
other
2023-07-14 16:28:44
- Spotifyがユーザーのプライベートプレイリストを承諾なしで公開したとの報告があり、プライバシーに関する問題が広まっている。
- プライベートプレイリストが公開されたという報告がTwitterとSpotifyのコミュニティフォーラムで行われている。
- ユーザーは、自分のプレイリストが最初は非公開だったが、突然公開されたことに驚いている。
- Spotifyのモデレーターは、このような大規模な変更は行われないと述べたが、ユーザーの懸念は解消されていない。
- Spotifyはこれらの報告についてコメントしていない。
vulnerability
2023-07-14 15:55:59
被害状況
| 事件発生日 | 2023年7月14日 |
| 被害者名 | 不明 |
| 被害サマリ | WordPressのAll-In-One Security(AIOS)プラグインを使用していた100万以上のWordPressサイトで、ユーザーのログイン試行のパスワードが平文でデータベースに記録されていたと報告されている。これにより、アカウントのセキュリティが危険にさらされていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | WordPress AIOSプラグイン |
| 脆弱性サマリ | WordPress AIOSプラグインは、ユーザーのログイン試行時に平文のパスワードをデータベースに記録していた |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-14 15:31:52
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Pompompurin(本名: Conor Brian Fitzpatrick)被告は、BreachForums(またはBreached)ハッキングフォーラムのオーナーとして、ハッキングおよび児童ポルノ所持の罪で有罪を認めました。BreachForumsは、ハッキングされたデータやサイバー犯罪に使用するツール、その他の違法な素材の売買を目的とした「Marketplace」と呼ばれるセクションを含んでいました。また、フォーラムは「Leaks Market」というサブセクションも持っており、そこでは漏洩した情報が取引されていました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Pompompurin(Conor Brian Fitzpatrick) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-14 14:41:00
被害状況
| 事件発生日 | 2023年7月14日 |
| 被害者名 | [不明] |
| 被害サマリ | ハニウェル・エクスペリオンDCSとQuickBloxのセキュリティ脆弱性が発見され、攻撃者によるシステムへの深刻な侵害が可能となっています。 |
| 被害額 | (情報なし) |
攻撃者
| 攻撃者名 | [不明] |
| 攻撃手法サマリ | ハニウェル・エクスペリオンDCSの場合、未承認のリモートコード実行が可能であり、攻撃者は装置を乗っ取り、DCSコントローラの操作を改ざんすることができます。QuickBloxの場合、ユーザーデータベースの漏洩が可能となっています。 |
| マルウェア | [不明] |
| 脆弱性 | ハニウェル・エクスペリオンDCSの場合、暗号化と適切な認証機構の欠如に関連した脆弱性があります。QuickBloxの場合、脆弱性の詳細は明らかにされていません。 |
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | Honeywell Experion DCS、QuickBlox |
| 脆弱性サマリ | Honeywell Experion DCSでは9つの脆弱性が見つかり、リモートコード実行が可能で、攻撃者はデバイスを乗っ取ることができる。QuickBloxでは、ユーザーデータベースの漏えいやアカウントの完全な乗っ取り攻撃が可能となる脆弱性が見つかった。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-14 14:23:39
被害状況
| 事件発生日 | 2023年7月12日 |
| 被害者名 | Colorado State University (CSU)の現役および元の学生および従業員 |
| 被害サマリ | CSUのサービスベンダーであるTIAA、National Student Clearinghouse、Corebridge Financial、Genworth Financial、Sunlife、The Hartfordのシステムが、Clopランサムウェアによるデータ盗難攻撃によって侵害され、現役および元の学生および従業員の個人情報が流出した |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | データ盗難によるランサムウェア攻撃 |
| マルウェア | Clopランサムウェア |
| 脆弱性 | 不明 |
other
2023-07-14 14:01:02
- Criminal IPとTinesがテクノロジーアライアンスを結ぶ
- このパートナーシップは、脅威インテリジェンスと効率的な自動化プロセスを組み合わせることで、サイバーセキュリティを強化することを目的としている
- Tinesの自動化ソリューションとCriminal IPの脅威インテリジェンスAPIを統合することで、操作効率が改善され、セキュリティ機能が強化される見込み
- Tines Story Libraryにアクセスすることで、利用者は自動化の取り組みを加速し、一般的なユースケースに対応することができる
- Criminal IPのグローバルサイバーセキュリティサービスは2023年4月に開始され、VirusTotal、Splunk、Anomali、LogRhythm、Datadogなどとのテクニカルパートナーシップを確立している
other
2023-07-14 11:08:00
- 信頼できるサイバーセキュリティニュースプラットフォーム
- ホーム、ニュースレター、ウェビナーのカテゴリーがある
- ウェビナーでSaaSセキュリティポスト管理について学べる
- SaaSセキュリティとインサイダーリスク軽減の重要な関係を理解する
- セキュリティ戦略を磨くためにウェビナーに参加し、組織を保護する
vulnerability
2023-07-14 11:07:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | AIOS WordPress Plugin |
| 脆弱性サマリ | AIOS WordPress Pluginのバグにより、ユーザーパスワードが平文でデータベースに保存される |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-14 10:12:00
被害状況
| 事件発生日 | 2023年6月15日 - 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | クラウドの資格情報を盗むマルウェアによるキャンペーン |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | TeamTNT |
| 攻撃手法サマリ | パブリックフェイシングのDockerインスタンスをターゲットにし、ワームのような拡散モジュールを展開する |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-07-14 08:09:40
被害状況
| 事件発生日 | 2023年7月14日 |
| 被害者名 | Shutterfly |
| 被害サマリ | ShutterflyはClopランサムウェアによる攻撃を受けました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Clop ransomware gang |
| 攻撃手法サマリ | Clop ransomwareはMOVEit File Transferユーティリティの脆弱性を悪用して、多くの企業に侵入し、データを窃取して身代金を要求しています。 |
| マルウェア | Clopランサムウェア |
| 脆弱性 | MOVEit File Transferユーティリティの脆弱性(CVE-2023-34362) |
incident
2023-07-14 07:40:00
被害状況
| 事件発生日 | 2023年7月14日 |
| 被害者名 | 不明 |
| 被害サマリ | 新しいマルウェア「AVrecon」が小規模事務所/家庭向け(SOHO)ルーターを2年以上潜り込み、20カ国にまたがる70,000台以上のデバイスに感染し、40,000ノードを持つボットネットを作成しました。このキャンペーンの目的は、パスワードスプレーからデジタル広告詐欺まで、さまざまな犯罪行為を静かに実行するための隠れたネットワークの作成です。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | AVrecon |
| 脆弱性 | 不明 |
vulnerability
2023-07-14 07:05:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Zimbra Collaboration Suite Version 8.8.15 |
| 脆弱性サマリ | Zimbraのメールソフトウェアに深刻なゼロデイの脆弱性があり、攻撃が行われている。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
incident
2023-07-14 06:35:08
被害状況
| 事件発生日 | 2021年5月以降 |
| 被害者名 | Linuxベースの小規模オフィス/ホームオフィス(SOHO)ルーターの所有者 |
| 被害サマリ | AVreconと呼ばれるLinuxマルウェアが使用され、7万台以上のLinuxルーターが感染してボットネットを形成し、帯域幅を盗み、隠れ住宅プロキシサービスを提供 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | AVreconと呼ばれるマルウェアによる感染。感染したルーターの情報を埋め込まれたC&C(Command and Control)サーバーに送信し、指示を受けて独立したサーバーグループと通信を確立 |
| マルウェア | AVrecon (remote access trojan) |
| 脆弱性 | 不明 |
incident
2023-07-14 06:35:08
被害状況
| 事件発生日 | 2021年5月以降 |
| 被害者名 | Linuxベースの小規模オフィス/家庭用(SOHO)ルーターの所有者(具体的な個人や企業の名前は不明) |
| 被害サマリ | AVreconというLinuxマルウェアに感染した70,000以上のLinuxルーターが、ボットネットを構築するために使用されました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(攻撃者の国籍や特徴は不明) |
| 攻撃手法サマリ | AVreconマルウェアを使用してLinuxルーターに感染し、そのルーターをボットネットに追加しました。 |
| マルウェア | AVrecon |
| 脆弱性 | 不明 |
incident
2023-07-13 21:53:30
被害状況
| 事件発生日 | 2023年7月13日 |
| 被害者名 | 不明 |
| 被害サマリ | Cisco SD-WAN vManage管理ソフトウェアには、未認証のリモート攻撃者が影響を受けたインスタンスの設定を読み取るか、制限された書き込み権限を取得することができる脆弱性が存在します。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者は未認証のREST APIアクセスを利用して攻撃を行いました。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-20214 |
vulnerability
2023-07-13 19:20:30
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Play |
| 脆弱性サマリ | Google Playにおけるマルウェア登録を防ぐため、新しいデベロッパーアカウントが組織として登録する際に有効なD-U-N-S番号の提供が必要になる。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
other
2023-07-13 18:55:04
- Windows 11, version 23H2, will be available in the fourth quarter of 2023 as an enablement package
- The enablement package will toggle on inactive 23H2 features and upgrade the Windows version and build number
- The 23H2 fixes and improvements will be pushed to all systems running Windows 11 22H2 through a monthly quality update
- Users are advised to switch to Windows 11 22H2 before updating to the 23H2 feature update for a faster upgrade process
- The new features expected in Windows 11 23H2 include Windows Copilot, native Windows 11 support for RGB lighting controls, modernized File Explorer, taskbar ungrouping, and improved Windows Spotlight
incident
2023-07-13 18:28:48
被害状況
| 事件発生日 | 2023年7月13日 |
| 被害者名 | 不明 |
| 被害サマリ | 偽のLinuxの脆弱性のPoCを利用したマルウェアによる情報窃取が発生 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 偽の脆弱性のPoCを使用してマルウェアを配布 |
| マルウェア | Linuxのパスワード窃取を行うマルウェア(名称不明) |
| 脆弱性 | CVE-2023-35829(実際の脆弱性はCVE-2022-34918) |
vulnerability
2023-07-13 17:54:13
被害状況
| 事件発生日 | 2023年7月13日 |
| 被害者名 | Zimbra Collaboration Suite (ZCS) email serversのユーザー |
| 被害サマリ | Zero-day脆弱性を悪用して攻撃を受け、Zimbra Collaboration Suite (ZCS) email serversが標的になっている |
| 被害額 | (情報なし) |
攻撃者
| 攻撃者名 | 中国のハッカーグループ(特定されていない) |
| 攻撃手法サマリ | Zero-day脆弱性(反射型クロスサイトスクリプティング)を悪用 |
| マルウェア | 情報なし |
| 脆弱性 | 反射型クロスサイトスクリプティング(CVE ID未割り当て) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Zimbra Collaboration Suite (ZCS) email servers |
| 脆弱性サマリ | Zimbra Collaboration Suiteのバージョン8.8.15におけるクロスサイトスクリプティング(XSS)の脆弱性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-07-13 16:07:00
被害状況
| 事件発生日 | 2023年7月13日 |
| 被害者名 | ウクライナおよびポーランドの政府機関、軍事組織、市民ユーザー |
| 被害サマリ | この一連の攻撃は、機密データを盗み、感染したシステムに持続的なリモートアクセスを得るために設計されたキャンペーンの一環として、ウクライナとポーランドの政府機関、軍事組織、市民ユーザーを標的としています。 |
| 被害額 | 情報がないため不明(予想) |
攻撃者
| 攻撃者名 | GhostWriter(別名UAC-0057またはUNC1151)などの脅威アクター |
| 攻撃手法サマリ | フィッシングの誘導や偽装文書を用いた攻撃で、PicassoLoaderマルウェアを展開し、Cobalt Strike BeaconやnjRATを起動します。 |
| マルウェア | PicassoLoader、Cobalt Strike Beacon、njRAT |
| 脆弱性 | 情報がないため不明 |
incident
2023-07-13 15:55:00
被害状況
| 事件発生日 | 2023年7月13日 |
| 被害者名 | 不明 |
| 被害サマリ | TeamTNTの攻撃により、196のホストが感染。Botnetのテスト目的であり、暗号マイニングではない。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | TeamTNT |
| 攻撃手法サマリ | ホストへの侵入にはJupyterLabとDocker APIが使用され、Tsunamiマルウェアの展開と仮想通貨マイナーの実行を行う。 |
| マルウェア | Silentbob, Tsunami |
| 脆弱性 | 不明 |
vulnerability
2023-07-13 15:14:29
脆弱性
| CVE | なし |
| 影響を受ける製品 | BlackLotus UEFI bootkit |
| 脆弱性サマリ | BlackLotusはWindowsを標的とするUEFIブートキットであり、セキュアブートをバイパスし、セキュリティソフトウェアを回避し、感染したシステムで最高レベルの特権でペイロードを実行します。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-07-13 14:02:01
- サイバー攻撃は最も弱い環境を標的にする傾向があるため、個々のユーザーアカウントに対する攻撃が増えている。
- ユーザーアカウントではなく、アプリケーションや拡張機能を標的にする攻撃が増えている。
- Chromiumベースのブラウザの拡張機能やVisual Studio Codeなどの開発ツールでの攻撃も多くなっている。
- IT管理者はユーザーがインストールできるものを制限し、セキュリティを強化する必要がある。
- パスワードだけでなく、マルチファクタ認証(MFA)を使用することで、攻撃を防ぐことができる。
incident
2023-07-13 12:56:00
被害状況
| 事件発生日 | 2023年7月13日 |
| 被害者名 | 不明 |
| 被害サマリ | GitHub上で見つかった悪意のあるプルーフオブコンセプト(PoC)により、研究者がマルウェアの攻撃対象になる可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | GitHub上で公開されたPoCを偽装し、Linuxカーネルレベルのプロセスとして悪意のある操作を行う。被害者のデータを盗み出し、リモートアクセスを可能にする。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-35829、CVE-2023-20871 |
vulnerability
2023-07-13 09:00:00
脆弱性
| CVE | CVE-2023-3595, CVE-2023-3596 |
| 影響を受ける製品 | Rockwell Automation ControlLogix EtherNet/IP (ENIP) communication module models |
| 脆弱性サマリ | Rockwell Automation ControlLogix EtherNet/IP (ENIP) communication module modelsに2つのセキュリティ上の欠陥があり、リモートコード実行やサービス拒否攻撃が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-13 06:14:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft 365 (M365) |
| 脆弱性サマリ | 米国政府機関のメールアカウントが中国のサイバー攻撃によって侵害された |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-07-13 05:16:00
脆弱性
| CVE | CVE-2023-34123〜CVE-2023-34137 |
| 影響を受ける製品 | SonicWallのGlobal Management System (GMS) 9.3.2-SP1およびAnalytics 2.5.0.4-R7, FortinetのFortiOS 7.2.0〜7.2.3および7.0.0〜7.0.10, FortiProxy 7.2.0〜7.2.2および7.0.0〜7.0.9 |
| 脆弱性サマリ | SonicWallの脆弱性は、認証回避と機密情報へのアクセスを可能にする15の脆弱性であり、Fortinetの脆弱性はリモートコード実行を許可するもの |
| 重大度 | 4つのCritical、4つのHigh、7つのMedium |
| RCE | SonicWallの脆弱性は有り、Fortinetの脆弱性は不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-13 05:02:04
被害状況
| 事件発生日 | 2023年上半期 |
| 被害者名 | 様々な産業部門の企業 |
| 被害サマリ | USBドライブを介したマルウェア攻撃が3倍に増加 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 中国の諜報グループ'TEMP.HEX'およびUNC4698 |
| 攻撃手法サマリ | USBドライブを介したマルウェアの配信 |
| マルウェア | 'Sogu'および'Snowydrive'と呼ばれるマルウェア |
| 脆弱性 | 情報なし |
vulnerability
2023-07-12 21:50:44
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | New PyLoose Linuxマルウェアは、メモリから直接仮想通貨をマイニングする |
| 重大度 | なし |
| RCE | 可能性あり |
| 攻撃観測 | あり |
| PoC公開 | なし |
vulnerability
2023-07-12 21:27:07
脆弱性
| CVE | なし |
| 影響を受ける製品 | Apple |
| 脆弱性サマリ | Webkitのゼロデイ脆弱性が悪用され、攻撃が行われている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-07-12 20:08:41
被害状況
| 事件発生日 | 2023年7月12日 |
| 被害者名 | 不明 |
| 被害サマリ | SonicWallのGlobal Management System(GMS)およびAnalyticsネットワークレポートエンジンソフトウェアスイートに影響を及ぼす脆弱性が存在し、認証をバイパスすることで攻撃者が悪意を持ってシステムに侵入できる。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 認証バイパスの脆弱性を利用して攻撃を行う。 |
| マルウェア | 不明 |
| 脆弱性 | GMS 9.3.2-SP1以前およびAnalytics 2.5.0.4-R7以前のバージョンに存在する認証バイパスの脆弱性 |
--------------------
被害額が記事に記載されていなかったため、被害額は不明です。
incident
2023-07-12 19:01:22
被害状況
| 事件発生日 | 2023年5月 (予想) |
| 被害者名 | ウクライナの外交官 |
| 被害サマリ | ロシアのAPT29ハッカーグループが、BMWの車広告を利用してウクライナの外交官を誘惑し、マルウェアを配信していた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | ロシア政府の外国情報部門(SVR)に関連するAPT29 (別名Nobelium, Cloaked Ursa) |
| 攻撃手法サマリ | BMWの車広告を利用し、リンクをクリックした外交官にマルウェアを配信。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-12 18:37:44
- Windows 11の最新ビルドがRustを使用したカーネルの機能を搭載して出荷されることが発表された
- RustはCやC++に比べて安全な言語であり、システムクラッシュやセキュリティの侵害を防ぐのに役立つ
- Rustはデータ競合条件を緩和するための厳しい規則を強制し、セキュアでデータ競合のない並行コードを書くことができる
- 新しいRustベースのWindowsカーネルの実装はまだ一部のInsidersにしか利用できない
- Microsoftはメモリにバグがあると、攻撃者が最も高い権限レベルでコマンドを実行できる可能性があるので、メモリセーフなプログラミング言語でカーネルプロセスを保護することが重要としている
vulnerability
2023-07-12 16:46:48
脆弱性
| CVE | CVE-2023-3664 |
| 影響を受ける製品 | Ghostscript(すべてのバージョン10.01.2より前) |
| 脆弱性サマリ | Ghostscriptのリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
vulnerability
2023-07-12 15:00:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | GitHub |
| 脆弱性サマリ | GitHubがパスワードレス認証のサポートを導入し、公開ベータ版を発表しました。ユーザーはセキュリティーキーをパスキーにアップグレードすることができます。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-07-12 14:40:13
被害状況
| 事件発生日 | 2023年7月12日 |
| 被害者名 | 不明 |
| 被害サマリ | FortiOSおよびFortiProxyの重大な脆弱性により、リモート攻撃者が任意のコードを実行できる。 |
| 被害額 | 情報なし(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 脆弱性を悪用してリモートコード実行を行う。 |
| マルウェア | 情報なし(不明) |
| 脆弱性 | FortiOSおよびFortiProxyの特定のバージョンに存在する脆弱性(CVE-2023-33308) |
other
2023-07-12 13:09:00
- 2023年、ランサムウェアの脅迫は4億4910万ドルに達し、急速に増加している。
- Chainalysisの調査によると、ランサムウェア攻撃者は2022年よりもほぼ1億7580万ドル多くを強請り取っており、6月までに少なくとも4億4910万ドルを強請り取った。
- これに続いて、Cryptoスキームは2022年の6月までに収益が77%減少しており、特にVDLトークンを提供してデジタル広告を視聴した後に大きな報酬と交換できるVidiLookの突然の撤退によるものだ。
- しかし、ランサムウェア収益の減少は2022年には下降傾向となり、Chainalysisはそれを昨年のリバウンドと成功したDharmaやPhobosなどの小規模な攻撃グループの増加に帰因するとしている。
- 同時に、大型組織を標的にして高額の身代金を要求するクロップ(またはクロップ)やブラックキャット、ブラックバスタなどの進んだグループが存在し、ランサムウェア攻撃の成功に寄与している。
incident
2023-07-12 13:00:00
被害状況
| 事件発生日 | 2023年上半期 |
| 被害者名 | 不明 |
| 被害サマリ | ランサムウェア活動が過去最高となるレベルで増加しており、犠牲者からの支払い件数が増えている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(国籍不詳) |
| 攻撃手法サマリ | 不明 |
| マルウェア | BlackBasta, LockBit, ALPHV/Blackcat, Clop |
| 脆弱性 | 不明 |
incident
2023-07-12 12:51:01
被害状況
| 事件発生日 | 2023年6月16日 |
| 被害者名 | 数十以上の組織(米国および西欧諸国政府機関を含む) |
| 被害サマリ | 中国のハッカーグループが、米国政府のExchangeメールアカウントを侵害しました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国のハッカーグループ(Storm-0558) |
| 攻撃手法サマリ | Outlookアカウントへの不正アクセスによる情報収集 |
| マルウェア | 不明 |
| 脆弱性 | トークン検証の問題を悪用 |
vulnerability
2023-07-12 11:04:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | AIを利用したフィッシング攻撃 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-07-12 10:45:00
被害状況
| 事件発生日 | 2023年5月15日 |
| 被害者名 | 約25の組織および関連個人の一部 |
| 被害サマリ | 中国の国家主体であるStorm-0558が、政府機関を中心にした西ヨーロッパの組織を標的としたサイバー諜報キャンペーンにより機密データを狙った攻撃が行われた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の国家主体、Storm-0558 |
| 攻撃手法サマリ | マイクロソフトが追跡しているカスタムマルウェア「Cigril」と「Bling」を利用し、エスピオナージ、データ窃盗、資格情報へのアクセスを目的としている。 |
| マルウェア | Cigril、Bling |
| 脆弱性 | 不明 |
incident
2023-07-12 10:26:00
被害状況
| 事件発生日 | 2023年7月12日 |
| 被害者名 | 中国のゲームセクター |
| 被害サマリ | 中国のゲームセクターを狙った攻撃で、中国に由来するマルウェアを使用していた。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国由来の攻撃者 |
| 攻撃手法サマリ | Microsoftの署名があるルートキットを使用して攻撃を行った。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-12 07:39:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | クラウドワークロード |
| 脆弱性サマリ | Pythonベースのファイルレス攻撃がクラウドワークロードに対して行われ、仮想通貨マイニングのためのマルウェアがデリバリーされている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-07-12 05:34:00
被害状況
| 事件発生日 | 2023年7月12日 |
| 被害者名 | 不明 |
| 被害サマリ | Microsoftのソフトウェアにおける130の脆弱性が報告されており、その中には6つのゼロデイ脆弱性が含まれており、既に攻撃が行われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃手法の詳細は不明である。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-32046、CVE-2023-32049、CVE-2023-35311、CVE-2023-36874、CVE-2023-36884、ADV230001 |
脆弱性
| CVE | CVE-2023-32046, CVE-2023-32049, CVE-2023-35311, CVE-2023-36874, CVE-2023-36884, ADV230001 |
| 影響を受ける製品 | Microsoftのソフトウェア |
| 脆弱性サマリ | Microsoftのソフトウェアには、130件の脆弱性が見つかりました。その中には、6件のゼロデイ脆弱性が含まれており、実際に攻撃を受けたと報告されています。 |
| 重大度 | 9件がCritical、121件がImportant |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-07-11 21:08:13
- Windows 11 22H2 'Moment 3'アップデートがリリースされた
- 新しい機能や改善が含まれている
- サポートされる言語が追加され、ライブキャプションが利用可能になった
- VPNの接続状態を示すアイコンが追加された
- その他の機能の追加やパフォーマンスの向上も含まれている
incident
2023-07-11 18:23:57
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | マイクロソフトの複数のWindows製品とOffice製品において、未修正のゼロデイセキュリティバグが悪用され、悪意のあるOfficeドキュメントを介してリモートコード実行が可能であることが明らかになった。この脆弱性(CVE-2023-36884)は、高い複雑さの攻撃でユーザーの操作は必要とせず、未認証の攻撃者によって悪用される可能性がある。悪用されると、機密性、可用性、完全性の完全な喪失が生じ、攻撃者は機密情報にアクセスしたり、システム保護を無効にしたり、侵害されたシステムへのアクセスを拒否したりすることができる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 攻撃者は特製のMicrosoft Officeドキュメントを使用して、脆弱性を悪用するためにリモートコード実行を行った。 |
| マルウェア | マジックスペルローダーやロムコムバックドアなど、マルウェアは複数の種類が使用された。 |
| 脆弱性 | 未修正のOfficeゼロデイ脆弱性(CVE-2023-36884)が攻撃に悪用された。 |
vulnerability
2023-07-11 18:10:01
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | 不明 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | Moment 3機能を有効化し、30以上の改善を含む |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-11 18:07:30
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | 記事に被害の詳細は記載されていません。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 記事に攻撃手法の詳細は記載されていません。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 10 22H2、21H2、1809 |
| 脆弱性サマリ | Windows 10の問題修正および新機能追加のための累積的な更新 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-11 17:49:10
被害状況
| 事件発生日 | 2023年7月 |
| 被害者名 | 不明 |
| 被害サマリ | 132の脆弱性が修正されました。そのうち6つは攻撃者によって悪用され、一部は公開されました。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 6つのゼロデイ脆弱性が悪用されました。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-07-11 17:00:00
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国のハッカーや開発者がWindowsのポリシーの抜け道を利用して、悪意のあるカーネルモードドライバをサインおよびロードし、システムに侵入していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の脅威アクター |
| 攻撃手法サマリ | 中国の脅威アクターが、'HookSignTool'と'FuckCertVerify'という2つのオープンソースツールを使用して、サイニング日を改変し、古い未取り消し証明書を使用してドライバをサインおよびロードし、権限昇格を行っていた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-11 16:59:00
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | 中国語を話す脅威アクターがMicrosoft Windowsのポリシーループホールを悪用し、カーネルモードドライバの署名を偽造しています。これにより、期限切れの証明書で署名された悪意のあるドライバを読み込むことができます。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(中国語を話すアクター) |
| 攻撃手法サマリ | ポリシーループホールを悪用し、カーネルモードドライバの署名を偽造 |
| マルウェア | 不明 |
| 脆弱性 | ポリシーループホール |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | マイクロソフトのWindowsポリシーループホールが、署名の偽造を可能にし、サポートされていないドライバーが実行されることが判明しました。これにより、システムへの不正なアクセスが可能となります。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-07-11 16:28:39
- MicrosoftがAzure Active Directory(Azure AD)をMicrosoft Entra IDにブランド名変更することを発表しました。
- Azure ADはシングルサインオン、マルチファクタ認証、条件付きアクセスなどのセキュリティ機能を提供しており、Microsoftはこれによって99.9%のサイバーセキュリティ攻撃から防御できると述べています。
- 独立したライセンス名もこのリブランドによって変更されますが、サービスの機能には影響を与えず、名前の変更前と同じようにすべてが機能します。
- Azure ADからMicrosoft Entra IDへの移行は、顧客の介入を必要とせず、2023年の終わりまでに完了します。
- さらに、Microsoftは公開プレビューで2つの新しいサービスを発表しました。Entra Internet Accessは公開フェーシングのウェブサービスを保護するものであり、Entra Private Accessはリモートで企業内のプライベートなリソースにアクセスするためのVPNのようなものです。
incident
2023-07-11 15:51:04
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | Deutsche Bank |
| 被害サマリ | デュッシュバンクのサービスプロバイダのデータ侵害により、顧客データが漏洩した |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | MOVEit攻撃 |
| マルウェア | 不明 |
| 脆弱性 | MOVEitソフトウェアの脆弱性 |
incident
2023-07-11 15:42:32
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | この脆弱性を悪用するゼロデイ攻撃が行われていた可能性がある。被害者は不明。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | WebKitブラウザエンジンのゼロデイ脆弱性(CVE-2023-37450) |
incident
2023-07-11 14:59:20
被害状況
| 事件発生日 | 2023年7月5日 |
| 被害者名 | HCA Healthcareの患者(約11,000,000人) |
| 被害サマリ | データ漏洩 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-11 11:15:00
- MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)は、サイバー攻撃で使用される戦術、テクニック、手順(TTP)をカテゴリー化おり、セキュリティ専門家に洞察力とコンテキストを提供するフレームワークです。
- フレームワークは、動的な行列で技術と戦術を整理しており、全体的な敵対者の行動スペクトルのホリスティックなビューを提供します。
- MITRE ATT&CKフレームワークは、セキュリティの計画、テクニックの頻度、守備のカバレッジの分析など、様々な用途に使用されることがあります。
- セキュリティ専門家は、MITRE ATT&CKを使用して特定の脅威アクターや複数の脅威アクターの分析を行うこともできます。
- MITRE CTID(Center for Threat-Informed Defense)は、攻撃者に対して反応的な措置ではなく、先制的な対応を重視するためのリソースを集めるためのR&Dセンターです。また、MITRE CTIDは、攻撃フローと呼ばれる新しい方法論を開発し、ATT&CKテクニックの流れを書き出し、攻撃パターンを分析することで、防御者により深い洞察を提供します。
other
2023-07-11 09:58:00
- サイバーセキュリティニュースプラットフォームで信頼されるTHNが、SCARLETEELというキャンペーンによるAWS Fargateの悪用を報告
- SCARLETEELは、クラウド環境を攻撃し、AWSインフラからのデータ盗難と不正なリソース利用による仮想通貨のマイニングを行う
- Cado Securityの分析により、TeamTNTという暗号化グループとの関連性が指摘されているが、THNによると、攻撃方法の模倣の可能性もある
- 攻撃はJupyterLab Notebookコンテナを悪用し、Kubernetesクラスタに展開される
- 攻撃者はAWSコマンドラインツールとPacuフレームワークを使用して続けられ、AWS Fargateのコンピュートエンジンインスタンスを標的にしている
incident
2023-07-11 08:45:00
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | Big Headというランサムウェアが偽のWindowsアップデートとWordインストーラとして配信され、被害者のファイルを暗号化し、仮想通貨の支払いを要求している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Big Headランサムウェアは、偽のWindowsアップデートUIを表示して被害者を騙し、ファイルを暗号化している。 |
| マルウェア | Big Headランサムウェア |
| 脆弱性 | 不明 |
vulnerability
2023-07-11 04:08:00
被害状況
| 事件発生日 | 2023年7月11日 |
| 被害者名 | 不明 |
| 被害サマリ | Apple製品(iOS、iPadOS、macOS、Safari)を標的としたゼロデイ脆弱性の応急パッチが発行された。この脆弱性は野外で活発に悪用されていた可能性があり、特定のWebコンテンツの処理中に任意のコードを実行することができるものである。被害の詳細な情報は不明である。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ゼロデイ脆弱性を利用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-37450 |
脆弱性:
| CVE | CVE-2023-37450 |
| 影響を受ける製品 | iOS, iPadOS, macOS, Safari |
| 脆弱性サマリ | 特別に作成されたウェブコンテンツを処理する際に任意のコード実行が可能である |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-10 21:28:25
脆弱性
| CVE | なし |
| 影響を受ける製品 | Surface Pro X laptops および他のARMベースのWindowsデバイス |
| 脆弱性サマリ | ARMベースのWindowsデバイス(Surface Pro X laptopsを含む)の内蔵カメラが動作しなくなる問題がある |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-07-10 20:44:55
被害状況
| 事件発生日 | 2023年7月10日 |
| 被害者名 | ウクライナを支援する組織およびNATOサミット参加者 |
| 被害サマリ | RomComという脅威行為者が、偽の文書を使用してウクライナ世界会議機構およびNATOサミットに関連するトピックを装って特定のターゲットを誘い込んでいた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | RomCom |
| 攻撃手法サマリ | 偽のウェブサイト、フィッシングメールを使用してターゲットを誘導し、RTFファイルの悪意のあるコードを介してマルウェアを送り込んだ。 |
| マルウェア | 不明 |
| 脆弱性 | Follina(CVE-2022-30190) |
vulnerability
2023-07-10 20:16:43
脆弱性
| CVE | CVE-2023-20864 |
| 影響を受ける製品 | VMware Aria Operations for Logs |
| 脆弱性サマリ | VMware Aria Operations for Logsのデシリアライゼーションの脆弱性により、未パッチのアプライアンスに対して認証されていない攻撃者がリモートコード実行を行うことができる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-07-10 12:57:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Mozilla Firefox |
| 脆弱性サマリ | 一部のアドオンが特定のウェブサイトで実行をブロックされる |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-07-10 12:22:00
被害状況
| 事件発生日 | 2023年5月 |
| 被害者名 | 不明 |
| 被害サマリ | ラテンアメリカ(LATAM)地域の企業が、新しい**TOITOIN**と呼ばれるWindowsベースのバンキングトロイの標的となっています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(ラテンアメリカ向けの攻撃) |
| 攻撃手法サマリ | 詐欺メール、リダイレクト機構、ドメインの多様化を使用して悪意のあるペイロードを配信 |
| マルウェア | TOITOINトロイの |
| 脆弱性 | 不明 |
other
2023-07-10 11:35:00
- ブリックアンドモルタルの小売業者とeコマースのセラーは、SaaSスタックをセキュアにする必要があると意見が一致している。
- 小売業界のアプリケーションのセキュリティは複雑であり、複数のテナントや高い雇用の継続などが課題となっている。
- 小売業者は、SaaSアプリケーションのセキュリティリスクを管理するためにSaaSセキュリティ姿勢管理(SSPM)を導入することが重要。
- SSPMは、アプリケーションのテナントごとに監視し、アクセスの制御や脅威の検出も行うことができる。
- SSPMプログラムの導入により、小売業者はSaaSスタックを管理・保護することができる。
incident
2023-07-10 06:42:00
被害状況
| 事件発生日 | 2023年7月10日 |
| 被害者名 | Ukrainian World Congress、ウクライナを支援する団体 |
| 被害サマリ | RomCom RATによるフィッシング攻撃 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明(RomCom脅威グループのメンバー) |
| 攻撃手法サマリ | フィッシング攻撃、トロイの木馬を利用 |
| マルウェア | RomCom RAT(RomCom Remote Access Trojan) |
| 脆弱性 | Follina(CVE-2022-30190) |
incident
2023-07-10 05:20:00
被害状況
| 事件発生日 | 2022年初頭 |
| 被害者名 | Revolut |
| 被害サマリ | 不明な脆弱性を悪用して、約2000万ドル以上の資金が盗まれた。 |
| 被害額 | 約2000万ドル |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明な脆弱性を悪用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-09 08:58:48
- Instagramの専用テキスト共有アプリ「Threads」が、Twitterのようなハッシュタグのサポート、編集ボタン、トレンドページ、自動アーカイブ機能など多くの新しい機能を導入する予定です。
- Threadsは、Instagramチームによって作成されたアプリで、テキストの更新を共有し、公開の会話に参加するプラットフォームを提供しています。
- ユーザーはInstagramアカウントでログインし、500文字の制限付きでアップデートを投稿し、リンクや写真、最大5分のビデオを含めることができます。
- Threadsは現在、ハッシュタグをサポートしていませんが、今後クリック可能なハッシュタグが導入される予定です。
- また、自動アーカイブ機能も導入されるかもしれず、これによりユーザーはよりプライバシーを保持した会話を行うことができます。
incident
2023-07-08 14:23:31
被害状況
| 事件発生日 | 2023年7月8日 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなランサムウェア「Big Head」が偽のWindowsアップデートのアラートを表示して感染を広げている |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 偽のWindowsアップデートを表示する |
| マルウェア | Big Head |
| 脆弱性 | 不明 |
vulnerability
2023-07-08 07:45:00
被害状況
| 事件発生日 | 2023年7月8日 |
| 被害者名 | Androidユーザー 1,500,000人 |
| 被害サマリ | Google Playストアで2つのファイル管理アプリがスパイウェアとして発見され、最大1,500,000人のAndroidユーザーのプライバシーとセキュリティが危険にさらされている。これらのアプリは、不正な振る舞いを行い、ユーザーの個人情報を中国の悪意のあるサーバーに秘密裏に送信している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 中国の攻撃者グループ |
| 攻撃手法サマリ | スパイウェアアプリを偽装して、Androidデバイスが再起動するたびに自動的に起動するようにする |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Play Store上の2つのファイル管理アプリ:File Recovery and Data Recovery (com.spot.music.filedate)、File Manager (com.file.box.master.gkd) |
| 脆弱性サマリ | スパイウェアアプリを装い、中国の悪意のあるサーバーにユーザーの個人情報を送信 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-07-07 18:54:11
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | 不明 |
| 被害サマリ | Arm Mali GPUカーネルドライバの特権エスカレーションの脆弱性を悪用され、不正な操作を行うことで攻撃者がルート権限を取得または機密情報にアクセス可能になる可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Arm Mali GPUカーネルドライバの脆弱性を利用して不正な操作を行う。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2021-29256(Arm Mali GPUカーネルドライバのuse-after-free weakness) |
vulnerability
2023-07-07 18:12:00
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | 不明 |
| 被害サマリ | Letscallという新しい声によるフィッシング(vishing)攻撃が発生している。この攻撃は主に韓国の個人を標的としており、被害者が偽のGoogle Play Storeウェブサイトから悪意のあるアプリをダウンロードするように誘導される。インストールされたマルウェアは着信を制御するために攻撃者が管理する呼び出しセンターに電話を転送し、銀行の従業員を装ったトレーニングを受けたオペレーターが被害者から機密情報を抽出する。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Letscallグループは、Androidのセキュリティと音声ルーティング技術に関する緻密な知識を持っている。彼らはTencent LeguとBangcle(SecShell)の難読化を初期ダウンロード時に使用し、後の段階ではZIPファイルディレクトリで複雑な名前付け構造を採用し、意図的にマニフェストを壊してセキュリティシステムを混乱させる。この攻撃は他の地域、特に欧州連合にも拡大する可能性がある。 |
| マルウェア | Letscall |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 「Letscall」という声を利用したフィッシング(vishing)が新たに出現 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-07-07 16:40:36
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | Mastodon |
| 被害サマリ | クリティカルなTootRootバグにより、攻撃者はMastodonサーバーをハイジャックすることができる。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | メディアファイルを利用してサーバー上に任意のファイルを作成することができる。 |
| マルウェア | 不明 |
| 脆弱性 | Mastodonのメディア処理コードにあるCVE-2023-36460(TootRoot)が利用された。他にもCVE-2023-36459、CVE-2023-36461、CVE-2023-36462の脆弱性も存在した。 |
incident
2023-07-07 15:19:34
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | Email Gateway Defenseのユーザー |
| 被害サマリ | Email Gateway Defenseのユーザーが無効なログインエラーに遭遇し、アカウントへのログインができなくなっている。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | 未特定 |
| 攻撃手法サマリ | (不明) |
| マルウェア | (不明) |
| 脆弱性 | CVE-2023-2868 |
vulnerability
2023-07-07 14:04:02
脆弱性
| CVE | なし |
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | The Need for Risk-Based Vulnerability Management to Combat Threats |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-07 14:01:00
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | MOVEit Transferのユーザー |
| 被害サマリ | MOVEit Transferの重大なSQLインジェクション脆弱性が発見されました。この脆弱性により、認証されていない攻撃者がMOVEit Transferのデータベースに不正なアクセスを行う可能性があります。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | SQLインジェクション |
| マルウェア | 不明 |
| 脆弱性 | SQLインジェクション |
脆弱性
| CVE | CVE-2023-36934 |
| 影響を受ける製品 | MOVEit Transfer |
| 脆弱性サマリ | MOVEit TransferのSQLインジェクションの脆弱性が発見された |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-07 12:55:00
脆弱性
| CVE | CVE-2023-36460 |
| 影響を受ける製品 | Mastodon |
| 脆弱性サマリ | Mastodonのメディア添付機能における脆弱性により、任意の場所にファイルを作成・上書きできる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-07 12:35:51
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | MOVEit Transferの顧客 |
| 被害サマリ | MOVEit Transferのソフトウェアには、クリティカルなSQLインジェクションのバグと他の2つの脆弱性がありました。これにより、攻撃者はデータベースへの不正アクセスや変更が可能でした。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | SQLインジェクションを利用 |
| マルウェア | 不明 |
| 脆弱性 | SQLインジェクションの脆弱性(CVE-2023-36934、CVE-2023-36932)とプログラムの意図しない終了を引き起こす脆弱性(CVE-2023-36933) |
脆弱性
| CVE | CVE-2023-36934, CVE-2023-36932, CVE-2023-36933 |
| 影響を受ける製品 | MOVEit Transfer |
| 脆弱性サマリ | MOVEit TransferにはSQLインジェクションの脆弱性が存在し、これにより攻撃者はデータベースへの不正アクセスや改ざんを行うことができる。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
other
2023-07-07 10:37:00
- 3.76+ million人がフォローしている信頼できるサイバーセキュリティニュースプラットフォーム
- ホーム、ニュースレター、ウェビナーなどのカテゴリがある
- CTEM(Continuous Threat Exposure Management)プログラムによりセキュリティの脆弱性を緩和できる
- CTEMプログラムは5つのステージから成り、DevSecOpsに重点を置いている
- CTEMプログラムを実行することで、脅威の可視化、脆弱性の評価、リスクの低減などが可能になる
vulnerability
2023-07-07 10:20:00
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | 不明 |
| 被害サマリ | BlackByte 2.0ランサムウェアによる攻撃があり、5日間で侵入、暗号化、身代金要求が行われている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 未修正のMicrosoft Exchange Serversへの攻撃を通じて侵入し、BlackByteランサムウェアを使用し、データの暗号化を行っている。 |
| マルウェア | BlackByte 2.0ランサムウェア |
| 脆弱性 | 未修正のMicrosoft Exchange Serversの脆弱性 |
脆弱性
| CVE | なし(未記載) |
| 影響を受ける製品 | Microsoft Exchange Servers |
| 脆弱性サマリ | BlackByte 2.0ランサムウェアによる攻撃の短いタイムライン |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-07-07 07:24:00
脆弱性
| CVE | CVE-2023-26083, CVE-2021-29256, CVE-2023-2136 |
| 影響を受ける製品 | Android operating system |
| 脆弱性サマリ | GoogleがAndroidの月間セキュリティ更新プログラムをリリースし、46件の新しいソフトウェアの脆弱性を修正。そのうち3つの脆弱性が標的型攻撃で活用されていた。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
incident
2023-07-07 06:17:00
被害状況
| 事件発生日 | 2023年7月7日 |
| 被害者名 | JumpCloudの顧客 |
| 被害サマリ | JumpCloudのクライアントの一部に影響を及ぼしたサイバーセキュリティの事件が発生し、APIキーのリセットが行われた。一部の機能には影響が出ることが予想される。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-07-07 05:12:00
エラーが発生しました。
記事ファイル名:../articles/20230707 051200_fd20865ed53696a42077eac59fc15924e4993f15de0f37922c6c53ce3cf035d9.json
Rate limit reached for default-gpt-3.5-turbo in organization org-PDjTjwhcHnqfPcVafyu3bypY on tokens per min. Limit: 90000 / min. Current: 87318 / min. Contact us through our help center at help.openai.com if you continue to have issues. <> security_news_matomerukun.py:81
vulnerability
2023-07-06 18:43:10
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Playにある2つのファイル管理アプリ |
| 脆弱性サマリ | アプリがユーザーのデータを中国のサーバーに送信している |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
incident
2023-07-06 18:06:00
被害状況
| 事件発生日 | 2023年7月6日 |
| 被害者名 | 不明 |
| 被害サマリ | TA453として知られるイランの国家主体であるサイバー攻撃者が、WindowsおよびmacOSのオペレーティングシステムを含むマルウェアによるスピアフィッシング攻撃を実施した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | TA453(またはAPT35、Charming Kitten、Mint Sandstorm、Yellow Garuda) |
| 攻撃手法サマリ | スピアフィッシング攻撃を行い、PowerShellバックドアのGorjolEchoを配信した。さらに、Appleコンピュータを使用しているターゲットには、AppleScriptベースのバックドアであるNokNokを配信した。 |
| マルウェア | GorjolEcho、NokNok |
| 脆弱性 | 不明 |
incident
2023-07-06 16:57:17
被害状況
| 事件発生日 | 2023年7月6日 |
| 被害者名 | アメリカとカナダの組織 |
| 被害サマリ | Truebotマルウェアによるネットワーク侵入、Clopランサムウェアの配信、各種マルウェアの投入、機密情報の窃取 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ロシア語を話すSilenceサイバー犯罪グループと関連するTA505ハッカー(FIN11グループ) |
| 攻撃手法サマリ | Netwrix Auditorソフトウェアの重大なリモートコード実行(RCE)脆弱性(CVE-2022-31199)を悪用 |
| マルウェア | Truebotマルウェア、FlawedGrace Remote Access Trojan(RAT)、Clopランサムウェア、Cobalt Strikeビーコン |
| 脆弱性 | CVE-2022-31199 |
vulnerability
2023-07-06 15:03:36
被害状況
| 事件発生日 | 不明 |
| 被害者名 | Nickelodeon |
| 被害サマリ | ニコロデオンのアニメーション部門からデータがリークされ、約500GBの文書とメディアファイルが漏洩した。一部の情報は数十年前のものである。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | ニコロデオンのシステム(アニメーション部門) |
| 脆弱性サマリ | ニコロデオンのシステムからアニメーション関連のファイルが不正に流出した可能性 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-06 14:00:00
被害状況
| 事件発生日 | 2023年7月6日 |
| 被害者名 | 不明 |
| 被害サマリ | ランサムウェアグループが企業のデータを暗号化し、身代金を要求。 |
| 被害額 | 不明 (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェアグループがインフラを設定し、実際の感染(および交渉)をアフィリエイト(契約業者)に委託。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-07-06 11:50:25
被害状況
| 事件発生日 | 2023年7月6日 |
| 被害者名 | Outlook.comのユーザー |
| 被害サマリ | Outlook.comのユーザーは、メールの検索ができず、401の例外エラーが発生する問題に直面しています。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 401の例外エラーを引き起こす攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-06 11:22:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | DDoS攻撃の拡大 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-06 10:55:00
脆弱性
| CVE | CVE-2023-3269 |
| 影響を受ける製品 | Linux kernel versions 6.1 through 6.4 |
| 脆弱性サマリ | StackRotと呼ばれるLinuxカーネルのセキュリティの欠陥が発見された。この脆弱性は、ユーザーがターゲットホストで特権を上げることができる可能性がある。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-07-06 10:47:00
- サイトのメニューアイテム: Home, Newsletter, Webinars, Data Breaches, Cyber Attacks, Vulnerabilities, Webinars, Store, Contact
- サイバーセキュリティ保険が必要な理由: データの重要性の増加とデータ侵害、サイバー攻撃のリスクの増加により、組織は金銭的・評判的な被害から自己を守る必要がある。
- サイバーセキュリティ保険の適格性: サイバーセキュリティ保険は組織のサイバーセキュリティリスクプロファイルを評価し、定期的な侵入テストの実施を評価基準としている。新しいデリバリーモデルであるPTaaS(Penetration Testing as a Service)は、素早い脆弱性の発見と修復を可能にし、適格性の向上に寄与する。
- PTaaS(Penetration Testing as a Service)の利点: PTaaSソリューションにより、組織は従来のモデルよりも迅速かつ効率的に定期的な侵入テストを実施できる。これにより、攻撃者が脆弱性を悪用する前に脆弱性を特定し修復することが可能となる。
- Outpost24によるウェブアプリケーションのペンテストサービス: Outpost24は自動スキャンと高品質なマニュアルテストを組み合わせて脆弱性の特定と修復を行う。定期的なモニタリングとサイバーセキュリティの専門家の審査により、新たな脆弱性の発見と対策を行うことができる。
vulnerability
2023-07-06 10:38:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | クラウドネイティブ環境 |
| 脆弱性サマリ | クラウドネイティブ環境を標的とした攻撃キャンペーン |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | はい |
| PoC公開 | なし |
other
2023-07-06 10:35:46
- シスコは、暗号化トラフィックを攻撃者が妨害することができるバグに関して警告を発した
- このバグは、シスコ製のデータセンタースイッチの一部のモデルに影響を与える高度な深刻度の脆弱性であり、暗号化機能を有効にした場合にのみ発生する
- バグはまだ修正プログラムがリリースされておらず、公開されたエクスプロイトコードも見つかっていない
- シスコは、影響を受けるデータセンタースイッチのユーザーに対して、脆弱性の特定の機能を無効にするようにアドバイスしている
- 脆弱性の影響を受けているかどうかを確認するために、特定のコマンドを実行する必要がある。
* バグの修正プログラムがまだリリースされていない
* バグのエクスプロイトコードも見つかっていない
* 影響を受けるデータセンタースイッチのユーザーに対して、脆弱性の特定の機能を無効にするようにアドバイスしている
* 脆弱性の影響を受けているかどうかを確認するために、特定のコマンドを実行する必要がある
incident
2023-07-06 10:23:56
被害状況
| 事件発生日 | 2023年7月6日 |
| 被害者名 | JumpCloud |
| 被害サマリ | USベースの企業ソフトウェア会社JumpCloudが「継続中のインシデント」を通知し、既存の管理者APIキーを無効化しました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-06 09:44:52
被害状況
| 事件発生日 | 2023年7月 |
| 被害者名 | 不明 |
| 被害サマリ | Androidの3つの脆弱性が悪用されている可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Androidの3つの脆弱性を悪用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-26083、CVE-2021-29256、CVE-2023-2136 |
脆弱性
| CVE | CVE-2023-26083, CVE-2021-29256, CVE-2023-2136, CVE-2023-21250 |
| 影響を受ける製品 | Android OS |
| 脆弱性サマリ | Androidの月次セキュリティアップデートで46の脆弱性が修正され、そのうち3つは現在攻撃が行われている可能性がある。 |
| 重大度 | 中から高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-07-06 09:04:31
脆弱性
| CVE | [CVE番号|なし] |
| 影響を受ける製品 | 134,634の製品、Solar-Log、Danfoss Solar Web Server、SolarView Contec、SMA Sunny Webbox、SMA Cluster Controller、SMA Power Reducer Box、Kaco New Energy & Web、Fronis Datamanager、Saj Solar Inverter、ABB Solar Inverter Web GUI |
| 脆弱性サマリ | 公開されている太陽光発電監視システムが、ハッカーの潜在的な標的になっている |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 過去に脆弱性が悪用された報告あり |
| PoC公開 | 複数の脆弱性について公開済みのPoCが存在 |
incident
2023-07-06 08:52:00
被害状況
| 事件発生日 | 2023年7月6日 |
| 被害者名 | 不明 |
| 被害サマリ | フランス語を話すハッキングクルーであるOPERA1ERによる30件以上の攻撃が、アフリカ、アジア、ラテンアメリカの15カ国で行われ、推定1100万ドル(被害額不明)を盗まれた。 |
| 被害額 | 推定1100万ドル(被害額不明) |
攻撃者
| 攻撃者名 | OPERA1ER |
| 攻撃手法サマリ | OPERA1ERは、銀行、金融サービス、電気通信会社に対する侵入を詳細に調査し、スピアフィッシングの手法を利用して攻撃を行い、Cobalt StrikeやMetasploitといったポストエクスプロイトツールや既製のリモートアクセストロイアンを利用して機密情報を盗み出していた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-06 07:56:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Windows 11 21H2および22H2システム |
| 脆弱性サマリ | Windows Securityの警告が表示される問題 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-07-06 07:27:36
脆弱性
| CVE | CVE-2023-3269 |
| 影響を受ける製品 | Linuxカーネルバージョン6.1から6.4までのすべてのカーネル構成 |
| 脆弱性サマリ | StackRotと呼ばれる脆弱性により、最小の権限でカーネルを侵害し特権を昇格させることが可能。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 公開予定 |
incident
2023-07-05 15:03:34
被害状況
| 事件発生日 | 2023年7月5日 |
| 被害者名 | Microsoft Teamsのユーザー |
| 被害サマリ | 攻撃者はTeamsの外部アカウントから悪意のあるファイルを送信することができる不具合を利用してマルウェアを送信した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明(報道記事には特定の攻撃者名は記載されていない) |
| 攻撃手法サマリ | 攻撃者はMicrosoft Teamsのセキュリティの問題を利用し、外部ユーザーとして偽装しながらマルウェアを送信した。 |
| マルウェア | 不明 |
| 脆弱性 | Microsoft Teamsのファイル送信制限の不具合 |
incident
2023-07-05 14:16:47
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | OPERA1ERサイバー犯罪グループは、モバイルバンキングサービスや金融機関を狙ったマルウェア、フィッシング、ビジネスメール詐欺(BEC)のキャンペーンを行っており、過去4年間で30回以上の攻撃を行い、アフリカ、アジア、ラテンアメリカの15カ国にわたって1100万ドルから3000万ドルの間の金額を盗んだと疑われている。 |
| 被害額 | 1100万ドルから3000万ドル |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | OPERA1ERグループは、フランス語を話すメンバーで構成され、アフリカから活動しており、攻撃にはオープンソースのソリューション、一般的なマルウェア、MetasploitやCobalt Strikeなどのフレームワークが使用されている。また、スピアフィッシングのメールを通じて標的のネットワークに最初のアクセスを獲得し、Netwire、BitRAT、venomRAT、AgentTesla、Remcos、Neutrino、BlackNET、Venom RATなどのさまざまなマルウェアを含む第一段階のマルウェアを送り込んでいる。 |
| マルウェア | Netwire, BitRAT, venomRAT, AgentTesla, Remcos, Neutrino, BlackNET, Venom RATなど |
| 脆弱性 | 不明 |
vulnerability
2023-07-05 14:10:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | RedEnergyはエネルギー、通信、機械部門を標的にしたスティーラー兼ランサムウェアの脅威。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-07-05 10:46:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 秘密情報がテキスト形式のファイルに格納されているとその情報が漏洩する可能性がある。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
incident
2023-07-05 10:00:39
被害状況
| 事件発生日 | 2023年7月4日 |
| 被害者名 | Port of Nagoya(名古屋港) |
| 被害サマリ | 名古屋港はランサムウェア攻撃の標的となり、コンテナターミナルの運営に影響が出ています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-05 09:00:00
被害状況
| 事件発生日 | Jul 05, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | npm(Node.jsのJavaScriptランタイム環境用のパッケージマネージャ)のレジストリが、**マニフェストの混乱**攻撃に対して脆弱性があり、脅威アクターがマルウェアをプロジェクトの依存関係に隠蔽したり、任意のスクリプトの実行を行ったりする可能性がある。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マニフェストの混乱攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | Node.js |
| 脆弱性サマリ | マニフェストの混乱により、マルウェアを隠すことができる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
other
2023-07-05 08:38:00
- InstagramのTwitterの代替となるアプリ「Threads」のヨーロッパでのローンチがプライバシーの懸念から中止されることが報じられた
- アイルランドのデータ保護委員会(DPC)によると、Meta(旧Facebook)は新製品について対話を行っており、EU地域でのリリースは「この時点では行われない」と確認された
- ThreadsはMetaが7月6日にローンチする予定のTwitterに対抗するアプリであり、「テキストベースの会話アプリ」とされている
- アプリストアの「アプリのプライバシー」セクションによると、このアプリはユーザーの様々なデータを収集する予定であることが示されている
- DPCはThreadsのローンチを積極的にブロックしているわけではないが、Metaは厳しいプライバシー保護があるこの地域にサービスを提供する際は慎重なアプローチを取っていると考えられている。
vulnerability
2023-07-04 17:58:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Google Analyticsを使用している企業 |
| 脆弱性サマリ | 米国政府の監視によるリスク |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-07-04 15:19:18
- スウェーデンのプライバシー保護機関(IMY)は、Google Analyticsの使用により2つの企業に12.3百万SEK($1.1百万)の罰金を科し、同様の行為を行った2つの企業に警告を与えた。
- これは、企業がGoogle Analyticsを使用してウェブ統計を生成することにより、欧州連合の一般データ保護規則(GDPR)違反になるというもの。
- GDPR第46条(1)に違反し、個人データを安全かつ合法的な是正手段を提供しない国や国際組織に転送することを禁止している。
- 4つの企業が注意を受けた。それらは、Tele2 SA、CDON AB、Coop SA、Dagens Industriという企業である。
- これにより、Google Analyticsの使用は違法とされ、他の企業もEUの規則に準拠するために戦略を調整する可能性がある。
vulnerability
2023-07-04 11:01:16
脆弱性
| CVE | なし |
| 影響を受ける製品 | NPMパッケージ |
| 脆弱性サマリ | NPMパッケージのマニフェストの不一致により、マルウェアが依存関係やスクリプトを隠し、インストール時に実行する可能性がある。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
incident
2023-07-04 10:44:00
被害状況
| 事件発生日 | 2023年7月4日 |
| 被害者名 | 不明 |
| 被害サマリ | DDoSia攻撃ツールによるDDoS攻撃で、複数の部門が標的とされた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | NoName(057)16というプロロシアのハッカーグループに帰属 |
| 攻撃手法サマリ | DDoSia攻撃ツールを使用した分散型サービス拒否(DDoS)攻撃 |
| マルウェア | DDoSia |
| 脆弱性 | 不明 |
incident
2023-07-04 09:58:00
被害状況
| 事件発生日 | 2021年6月から2023年4月 |
| 被害者名 | 不明 |
| 被害サマリ | Androidモバイルマルウェアキャンペーンによる金融機関への攻撃。スペインとチリの銀行が特に標的とされており、35万ユーロ以上が盗まれ、数千人の被害者の個人情報が漏洩した。 |
| 被害額 | 35万ユーロ以上 |
攻撃者
| 攻撃者名 | Neo_Net |
| 攻撃手法サマリ | SMSフィッシングを用いた攻撃。また、ローグAndroidアプリを偽装したセキュリティソフトウェアを使用してSMSベースの2要素認証コードを盗む。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-04 06:58:00
脆弱性
| CVE | CVE-2023-27997 |
| 影響を受ける製品 | Fortinet FortiOSおよびFortiProxy SSL-VPNアプライアンス |
| 脆弱性サマリ | CVE-2023-27997は、Fortinetのデバイスに影響を与える重大なセキュリティ脆弱性であり、特別に作成されたリクエストを介してリモートの攻撃者が任意のコードやコマンドを実行できる可能性があります。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-07-03 18:38:13
被害状況
| 事件発生日 | 2023年6月上旬 |
| 被害者名 | Microsoft(マイクロソフト) |
| 被害サマリ | ハッカーグループの「Anonymous Sudan」がMicrosoftのサーバに侵入し、約3,000万人の顧客アカウントの資格情報を盗んだと主張した。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Anonymous Sudan(匿名のスーダン) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-07-03 16:44:01
被害状況
| 事件発生日 | 2022年12月から2023年7月 |
| 被害者名 | イギリス、フランス、スウェーデン、ウクライナ、チェコ、ハンガリー、スロバキアの大使館と外務省 |
| 被害サマリ | 中国の脅威行為者によるSmugXと呼ばれるフィッシングキャンペーンにより、欧州の政府機関がターゲットにされました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 中国の脅威行為者(Mustang PandaおよびRedDeltaとも関連あり) |
| 攻撃手法サマリ | フィッシングメールを使用し、HTMLスマグリング技術を利用して攻撃を行いました。 |
| マルウェア | PlugXリモートアクセストロイジャン(RAT) |
| 脆弱性 | 不明 |
other
2023-07-03 14:15:34
- Microsoft Edgeの"Edge Secure Network"機能が強化され、提供されるデータ量が1GBから5GBに増えた。
- Edge Secure NetworkはCloudflareのルーティングを使用してインターネット接続を暗号化し、ハッキングなどのオンライン脅威からデータを保護する。
- Edge Secure Networkを利用するためにはMicrosoftアカウントでサインインする必要があり、月間のデータ使用量を監視するために必要である。
- Microsoftアカウントの同期も活性化され、ブラウジングデータがすべてのサインインしたMicrosoft Edgeのバージョンで利用可能になる。
- Edge Secure NetworkはVPNのすべての機能を代替するわけではないが、ISPにブロックされたTorrentサイトにアクセスすることができる。
vulnerability
2023-07-03 13:25:00
被害状況
| 事件発生日 | 2022年12月以降 |
| 被害者名 | 外交省およびヨーロッパの大使館 |
| 被害サマリ | 中国の国家主導のグループがHTMLスマグリング技術を使用してコンピュータにPlugXリモートアクセストロイアンを送り込みました。被害は中国の脅威行為と関連付けられるプラグインで、中国の対欧州の焦点移転の一環です。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | HTMLスマグリングを使用した攻撃 |
| マルウェア | PlugX |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Chinese Hackers Use HTML Smuggling to Infiltrate European Ministries with PlugX |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-07-03 11:54:58
被害状況
| 事件発生日 | 2023年7月3日 |
| 被害者名 | Fortinet |
| 被害サマリ | 30万台以上のFortiGateファイアウォールが、CVE-2023-27997という重大なセキュリティ上の問題により脅威にさらされている。この脆弱性は、FortiOSと呼ばれるオペレーティングシステムのHeap-based buffer overflow問題により生じたリモートコード実行であり、9.8/10の深刻度を持つ。攻撃者は認証されていない状態でWeb上のSSL VPNインターフェースにアクセスすることで、脆弱なデバイス上でリモートでコードを実行することができる。ベンダーは6月中旬の勧告で、この問題が攻撃に悪用されている可能性があると警告していた。 |
| 被害額 | 情報なし |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | この脆弱性を悪用した攻撃手法は、情報なし。 |
| マルウェア | 情報なし |
| 脆弱性 | CVE-2023-27997 |
脆弱性
| CVE | CVE-2023-27997 |
| 影響を受ける製品 | Fortinet firewalls |
| 脆弱性サマリ | FortiOSのheap-based buffer overflowの問題によるリモートコード実行が可能である。 |
| 重大度 | 9.8/10 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
vulnerability
2023-07-03 11:30:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | WordPress |
| 脆弱性サマリ | WordPressのスパム保護機能の改善 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
vulnerability
2023-07-03 10:48:00
脆弱性
| CVE | CVE-2021-25394, CVE-2021-25395, CVE-2021-25371, CVE-2021-25372, CVE-2021-25487, CVE-2021-25489, CVE-2019-17621, CVE-2019-20500 |
| 影響を受ける製品 | Samsungのスマートフォン、D-Linkのデバイス |
| 脆弱性サマリ | 脆弱性の詳細は記載されていない |
| 重大度 | CVSS scoreによると、6.4から9.8の範囲の重大度がある |
| RCE | 無 |
| 攻撃観測 | 攻撃が行われているとの情報はない |
| PoC公開 | 情報なし |
vulnerability
2023-07-03 09:38:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Meduza StealerというWindowsベースの情報収集マルウェアが今アクティブに開発中で、検知を回避するための技術を備えている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-07-03 04:46:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | BlackCatランサムウェアを通じてWinSCPに偽装されたマルウェアが広がっている。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | マリウス広告を利用してマルウェアを配布 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-07-02 15:05:00
- Twitterのボットスパムの問題が悪化している
- ポルノボットがアダルトコンテンツを宣伝し、ダイレクトメッセージや相互作用に浸透している
- マルウェアの研究グループであるMalwareHunterTeamが複数のスパムアカウントを指摘
- ポルノボットはインタラクションの一環として「いいね」を送り、ユーザーに自分のプロフィールを見るよう誘導し、そのプロフィールに掲載されたリンクをクリックさせる
- Twitterはボットアカウントを凍結しているが、問題が解決されていない
vulnerability
2023-07-02 14:17:34
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | [一行サマリ] |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
incident
2023-07-01 15:18:09
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | BlackCatランサムウェアグループは、WinSCPの公式ウェブサイトを模倣した偽のページを作成し、マルウェアを含んだインストーラーを流布しています。攻撃目的は、システム管理者、ウェブ管理者、IT専門家のコンピューターへの感染であり、貴重な企業ネットワークへの初期アクセスを狙っています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | BlackCatランサムウェアグループ (ALPHV) |
| 攻撃手法サマリ | BlackCatランサムウェアグループは、WinSCPの公式ウェブサイトを模倣した偽のページを作成し、マルウェアを含んだインストーラーを流布しています。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-07-01 07:25:00
被害状況
| 事件発生日 | 2023年7月1日 |
| 被害者名 | WordPressウェブサイトのユーザー |
| 被害サマリ | Ultimate Memberプラグインの未修正のセキュリティ脆弱性を悪用して、攻撃者が秘密の管理者アカウントを作成している。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Ultimate Memberプラグインのセキュリティ脆弱性を悪用して、管理者権限を持つ新しいユーザーアカウントを作成する。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-3460 |
脆弱性
| CVE | CVE-2023-3460 |
| 影響を受ける製品 | Ultimate Member plugin |
| 脆弱性サマリ | Ultimate Memberプラグインの重大な未修正のセキュリティ脆弱性を利用して、秘密の管理者アカウントを作成するハッカーが突然攻撃を行っている。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
vulnerability
2023-07-01 05:58:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | macOS |
| 脆弱性サマリ | Apple macOSの脆弱性"Rustbucket"が改良され、セキュリティソフトに検出されないような持続性を持つ |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-06-30 21:33:18
被害状況
| 事件発生日 | 2023年6月30日 |
| 被害者名 | ニューヨーク市教育局、Siemens Energy、他 |
| 被害サマリ |
- ニューヨーク市教育局のMOVEit Transferサーバから45,000人分の学生情報がハッカーによって盗まれた。
- シーメンス・エナジーでもMOVEitデータ盗難攻撃があり、データが盗まれたことを確認した。
- LockBitランサムウェアの関連グループが、世界最大の半導体メーカーである台湾半導体製造(TSMC)に対して攻撃を行ったと主張したが、TSMCはこれを否定し、攻撃はサードパーティベンダーのセキュリティ侵害だと発表した。
- AkiraランサムウェアはVMware ESXiサーバーをターゲットにするためのLinuxバージョンを登場させた。
- 8Baseランサムウェアグループは、2023年6月から、2重の身代金要求攻撃を世界中の組織に対して行っている。
|
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ランサムウェア攻撃 |
| マルウェア | LockBit、Akira、Phobos、他 |
| 脆弱性 | MOVEit Transferのゼロデイ脆弱性 |
vulnerability
2023-06-30 19:49:54
被害状況
| 事件発生日 | 2023年6月30日 |
| 被害者名 | Ultimate Member WordPressプラグインのユーザー |
| 被害サマリ | ハッカーがUltimate Member WordPressプラグイン内のゼロデイ特権昇格の脆弱性(CVE-2023-3460)を悪用し、ウェブサイトを侵害し、セキュリティ対策をバイパスしてローグの管理者アカウントを登録しました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ハッカーは、Ultimate Memberプラグインの登録フォームを使用して、自分のアカウントのユーザーメタ値を設定することで、このゼロデイを悪用しています。 |
| マルウェア | 不明 |
| 脆弱性 | ゼロデイ特権昇格の脆弱性(CVE-2023-3460) |
脆弱性
| CVE | CVE-2023-3460 |
| 影響を受ける製品 | Ultimate Member WordPress plugin |
| 脆弱性サマリ | 'Ultimate Member' WordPressプラグインの特権昇格のゼロデイ脆弱性が攻撃者によって悪用され、セキュリティ対策をバイパスし、不正な管理者アカウントを登録することでウェブサイトを侵害することが可能となっています。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
other
2023-06-30 19:38:00
incident
2023-06-30 18:47:52
被害状況
| 事件発生日 | 2023年6月30日 |
| 被害者名 | 不明 |
| 被害サマリ | 攻撃者はProxywareサービスを介して、ハッキングされたSSHサーバーの帯域幅を利用し、報酬を得ています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | Proxyjacking(ハッキングされたSSHサーバーの帯域幅を利用する) |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
vulnerability
2023-06-30 16:45:31
脆弱性
| CVE | なし |
| 影響を受ける製品 | Akira ransomware |
| 脆弱性サマリ | Akiraランサムウェアの無料のデクリプタがリリースされ、被害者は身代金を支払わずにデータを回復できる。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
incident
2023-06-30 16:24:37
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | アメリカの複数の業界部門の組織が分散型サービス拒否(DDoS)攻撃を受けた後、米国のサイバーセキュリティとインフラストラクチャセキュリティ機関(CISA)が警告を発した。 |
| 被害額 | (予想)不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 分散型サービス拒否(DDoS)攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-30 13:54:00
被害状況
| 事件発生日 | 2023年6月30日 |
| 被害者名 | 不明 |
| 被害サマリ | イランのイスラム革命防衛隊(IRGC)に関連する国家支援のハッカーグループである"Charming Kitten"が、ターゲットを狙ったスピアフィッシングキャンペーンを実行し、"POWERSTAR"と呼ばれるフル機能を備えたPowerShellバックドアの最新バージョンを配信していた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | "Charming Kitten"(別名:APT35、Cobalt Illusion、Mint Sandstorm、Yellow Garuda) |
| 攻撃手法サマリ | スピアフィッシングキャンペーンによるターゲットへの誘導と、PowerShellバックドア(POWERSTAR)を使用したリモートコマンド実行、情報収集、モジュールのダウンロード・実行など |
| マルウェア | POWERSTAR, PowerLess, BellaCiao |
| 脆弱性 | Log4Shell(公開されたJavaアプリケーションの脆弱性) |
incident
2023-06-30 13:45:30
被害状況
| 事件発生日 | 不明 |
| 被害者名 | TSMC (Taiwan Semiconductor Manufacturing Company) |
| 被害サマリ | LockBitランサムウェアのグループがTSMCから盗んだデータの公開を止めるために、7000万ドルの身代金を要求している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | LockBitランサムウェアグループの一員(詳細不明) |
| 攻撃手法サマリ | LockBitランサムウェアによる攻撃 |
| マルウェア | LockBitランサムウェア |
| 脆弱性 | 不明 |
other
2023-06-30 11:31:00
- AIツールの普及により、組織の運営方法が変わりつつある
- AIツールの使用状況を把握することは、セキュリティにとって非常に重要
- AIツールの潜在的なリスクを評価し、対策を講じるためには、使用状況の把握が必要
- AIツールに与えられたパーミッションを確認し、セキュリティ対策を実施することが重要
- AIアプリケーションの使用状況を把握することで、組織はSaaSエコシステムを効果的に管理することができる
other
2023-06-30 09:04:00
- WhatsAppがプロキシ機能のアップグレードを行った
- 画像、音声メモ、ファイル、ステッカー、GIFの送受信が可能になった
- 簡単なセットアッププロセスと共有可能なリンクの導入も行われた
- プロキシサーバーのサポートにより、政府による検閲やインターネット封鎖を回避できるようになった
- インターネット封鎖は世界中で増えており、2022年には187回、2023年の5ヶ月間で80回実施された
(出典:The Hacker News)
incident
2023-06-30 08:31:00
被害状況
| 事件発生日 | 2023年6月30日 |
| 被害者名 | 不明 |
| 被害サマリ | サイバー犯罪者が脆弱なSSHサーバーを乗っ取り、プロキシネットワークに参加させる試みが行われています。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | サイバー犯罪者が脆弱なSSHサーバーに侵入し、プロキシネットワークに参加させるためにマルウェアを利用しています。 |
| マルウェア | 不明 |
| 脆弱性 | 脆弱なSSHサーバー |
vulnerability
2023-06-30 05:44:00
被害状況
| 事件発生日 | 2023年6月30日 |
| 被害者名 | 不明 |
| 被害サマリ | MITREが2023年の最も危険なソフトウェアの脆弱性のリストを公開した。これらの脆弱性はソフトウェアに重大な脆弱性を引き起こすものであり、攻撃者はこれらの脆弱性を悪用してシステムを乗っ取ったり、データを盗んだり、アプリケーションを動作させないようにしたりすることができる。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | MITREが2023年の最も危険なソフトウェアの弱点のリストを公開 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
other
2023-06-29 18:59:24
- YouTubeがad blockerを使用しているユーザーに対して、3つのビデオ視聴制限を実施するテストを行っている。
- プレミアムプランに登録するか、ad blockerを無効にするかの2つの選択肢がある。
- 「広告は数十億人のユーザーが無料でYouTubeを利用できるようにするためのものです。YouTube Premiumに登録すると広告を非表示にできます」という警告メッセージが表示される。
- テストの一環として、ad blockerを使用している視聴者はad blockerの無効化やYouTubeの広告の表示を許可、またはYouTube Premiumに登録することができる。
- テストの地域や人数については明らかにされていない。
other
2023-06-29 17:39:41
- 新しいEarlyRATマルウェアが北朝鮮のAndarielハッキンググループに関連付けられている
- AndarielはLazarus北朝鮮の国家スポンサーハッキンググループのサブグループで、Intellectual propertyを収集するためにDTrackモジュラーバックドアを使用する
- EarlyRATはシステム情報を収集し、攻撃者のC2サーバーに送信するためのツール
- EarlyRATのセカンダリ機能は、感染したシステムでコマンドを実行し、追加のペイロードをダウンロードしたり、重要なデータを流出させたり、システムの操作を妨害することがある
- Kasperskyは、EarlyRATの活動は経験の浅い人間オペレーターによって実行されているように思われると述べている。
other
2023-06-29 17:00:00
- Microsoft rolls out early Windows Copilot preview to Insiders
- Windows Copilot is an AI-powered personal assistant
- It provides centralized AI assistance to customers
- It can be accessed through a taskbar button or keyboard shortcut
- The Windows Copilot panel remains pinned on the side of the screen
- Windows Copilot allows users to issue commands and modify settings
- Example commands include changing to dark mode and taking screenshots
- It currently offers a limited set of Windows settings plugins
- Third-party plugin support is not available yet
- Microsoft plans to enhance the Windows Copilot experience based on user feedback
- The early preview focuses on the integrated UI experience
- More functionality will be added in future previews
- Windows Copilot replaces Cortana as the built-in Windows personal assistant
- Cortana support will end in late 2023
- Windows and Edge still have powerful AI capabilities for productivity features
vulnerability
2023-06-29 16:28:07
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | MITREが過去2年間にリリースされたソフトウェアの中で最も危険な25のソフトウェアバグを公開 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-06-29 16:01:00
被害状況
| 事件発生日 | 2023年2月 |
| 被害者名 | Technion(イスラエルの研究所) |
| 被害サマリ | イランの国家スポンサーされたグループ、MuddyWaterによる攻撃で、PhonyC2フレームワークが使用されました。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | MuddyWater(イランのMinistry of Intelligence and Securityが関与とされる) |
| 攻撃手法サマリ | PhonyC2フレームワークを使用したコマンドアンドコントロール(C2)フレームワークによる攻撃 |
| マルウェア | (不明) |
| 脆弱性 | (不明) |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | イランのサイバースパイグループMuddyWaterが新たなコマンドアンドコントロール(C2)フレームワーク「PhonyC2」を使用 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
incident
2023-06-29 15:40:00
被害状況
| 事件発生日 | 2023年6月 |
| 被害者名 | 西側組織 |
| 被害サマリ | DDoSiaプロジェクトによる西側組織へのDDoS攻撃 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | NoName057(16) |
| 攻撃手法サマリ | DDL(decentralized denial of service) |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-06-29 14:56:35
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Protonがオープンソースのパスワードマネージャーを限定的な機能で提供 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
vulnerability
2023-06-29 14:02:04
脆弱性
| CVE | なし |
| 影響を受ける製品 | Criminal IPのサービスとシステム |
| 脆弱性サマリ | 脆弱性の特定と報告を促すためのバグバウンティプログラムの導入 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
vulnerability
2023-06-29 13:40:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | Android |
| 脆弱性サマリ | Fluhorseは、フラッター(Flutter)コード内で悪意のあるコンポーネントを組み込むことで、Androidのマルウェアとして動作します。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-06-29 10:56:00
- サイトは3.76+万人のユーザーに信頼されている
- ホーム、ニュースレター、ウェビナーなどのメニューがある
- CTI(サイバー脅威インテリジェンス)とAIの組み合わせが重要であり、データの品質が鍵となる
- CTIは一般的にデータが膨大であるため、混乱と非効率をもたらすことがある
- Cybersixgill IQはAIを活用し、信頼性の高い情報提供と即時かつ正確な回答を可能にする
incident
2023-06-29 10:49:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 北朝鮮のハッカーグループであるAndarielが新たなマルウェアEarlyRatを使用した攻撃を実施 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | Andariel |
| 攻撃手法サマリ | Log4jの脆弱性を悪用し、EarlyRatマルウェアを使用した攻撃 |
| マルウェア | EarlyRat, Maui, Dtrack, NukeSped, MagicRAT, YamaBot |
| 脆弱性 | Log4j Log4Shell |
vulnerability
2023-06-29 10:34:00
被害状況
| 事件発生日 | 2023年6月21日 |
| 被害者名 | LetMeSpyのユーザー |
| 被害サマリ | 未承認の第三者により、数千人のAndroidユーザーに関連する個人情報が盗まれた。 |
| 被害額 | (予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | LetMeSpy(Androidベースの監視アプリ) |
| 脆弱性サマリ | 未承認の第三者によるデータ侵害が発生し、ユーザーの個人データが漏洩 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
incident
2023-06-29 10:33:01
被害状況
| 事件発生日 | 2023年6月29日 |
| 被害者名 | 不明 |
| 被害サマリ | Windowsの検索とスタートメニューが反応しなくなり、一部のWindowsアプリケーションが開かなくなる問題が発生。WindowsでOfficeがClickToRunを使用して展開されたシステムでは、アクセス許可が破損することも。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-29 09:10:30
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | Trellix Endpoint Security AgentのExploit Guardモジュールによって、一部のMicrosoft Officeおよびサードパーティアプリが2023年6月の累積更新プログラムのインストール後に開けなくなるという互換性の問題がありました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-06-29 07:24:00
脆弱性
| CVE | CVE-2023-2982 |
| 影響を受ける製品 | miniOrange's Social Login and Register plugin for WordPress |
| 脆弱性サマリ | WordPressのSocial Loginプラグインには、認証バイパスの脆弱性があります。ユーザーが提供したメールアドレスの情報が既に不正なアクターに知られている場合、この脆弱性を利用してログインできます。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
incident
2023-06-29 04:48:00
被害状況
| 事件発生日 | Jun 29, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | 新たに発見されたThirdEyeというWindowsベースのマルウェアが、感染したホストから機密データを盗み出す能力を持っていることが判明しました。このマルウェアは、ロシア語で「CMK Правила оформления больничных листов.pdf.exe」という名前のPDFファイルを偽装した実行可能ファイルに偽装されていました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フィッシングキャンペーンで使用される可能性がありますが、具体的な攻撃手法は不明です。 |
| マルウェア | ThirdEye |
| 脆弱性 | 不明 |
vulnerability
2023-06-28 21:28:25
脆弱性
| CVE | なし |
| 影響を受ける製品 | Microsoft Sysmon |
| 脆弱性サマリ | Sysmon 15で、Sysmon.exeが保護プロセスに変換され、実行可能ファイルの作成をログに記録するようになった。 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
vulnerability
2023-06-28 20:50:04
脆弱性
| CVE | CVE-2023-26258 |
| 影響を受ける製品 | Arcserve UDP backup software |
| 脆弱性サマリ | Arcserve UDPの認証バイパスにより、攻撃者が認証を回避して管理者権限を取得できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
この脆弱性は、ArcserveのUnified Data Protection (UDP) バックアップソフトウェアに存在し、認証が回避され、管理者特権が取得される可能性がある。Arcserveは、この脆弱性を修正するためにUDP 9.1をリリースした。この脆弱性については、CVE-2023-26258として追跡されている。この脆弱性により、ローカルネットワーク上の攻撃者が簡単に復号できる管理者の認証情報を取得した後、UDPの管理者インターフェースにアクセスすることができる。この管理者の認証情報により、脅威アクターはランサムウェア攻撃で対象のバックアップを消去することができる可能性がある。PoCのエクスプロイトコードやツールも公開されており、ローカルネットワーク上のデフォルトの設定を持つArcserve UDPインスタンスをスキャンするために使用したり、管理インターフェースで認証バイパスを利用して認証情報を取得および復号することができる。
incident
2023-06-28 18:51:17
エラーが発生しました。
記事ファイル名:../articles/20230628 185117_9b24ba5c35e8c0ac405e0e8b6f1cb83beb00878d3e494d9f505bc72b32b2666e.json
This model's maximum context length is 4097 tokens. However, you requested 4327 tokens (3303 in the messages, 1024 in the completion). Please reduce the length of the messages or completion. <> security_news_matomerukun.py:81
incident
2023-06-28 17:15:59
被害状況
| 事件発生日 | 2023年6月28日 |
| 被害者名 | 不明 |
| 被害サマリ | Windows 11およびWindows Serverのファイルエクスプローラーがクラッシュする問題 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-06-28 15:44:40
- Brave Browserは、新しいローカルリソースの制限コントロールを導入し、ユーザーがサイトがローカルネットワークリソースにアクセスできる期間を指定できるようにする予定です。
- ローカルホストのリソースには、デバイス上のウェブプログラムが必要とする画像やファイルが含まれます。
- Braveは、セキュアな公開サイトからのリクエストでもローカルリソースへのアクセスをブロックする唯一のブラウザです。
- Braveは、デスクトップとAndroidのバージョン1.54から、より強力な機能を提供する予定です。
- Braveは、ローカルネットワークリソースへのアクセスを許可する信頼できるサイトのホワイトリストを維持および更新する予定です。
vulnerability
2023-06-28 15:05:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | ドローン |
| 脆弱性サマリ | 電磁波攻撃により、ドローンの制御を乗っ取ることが可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-06-28 14:28:35
エラーが発生しました。
記事ファイル名:../articles/20230628 142835_e36ee1b2678aa489ebd2f29dd0897302f0a92028b2c8d224ad7fde8bde7c7c75.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Wed, 28 Jun 2023 15:00:46 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '7de6c5140f21c434-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
incident
2023-06-28 14:01:02
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | BEC攻撃が増加し、企業全体のインシデントデータセットの約50%を占める。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | CEO詐欺、アカウントの乗っ取り、偽の請求書、弁護士のなりすまし、データの窃取など多岐にわたる。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-28 13:47:00
被害状況
| 事件発生日 | 2023年6月28日 |
| 被害者名 | 不明 |
| 被害サマリ | フランス語を話す投資家を標的にした詐欺リングによって、480百万ユーロの利益が得られた。 |
| 被害額 | 480百万ユーロ |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | フランス語を話す投資家を標的とする投資詐欺 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-28 12:48:52
被害状況
| 事件発生日 | 2023年6月28日 |
| 被害者名 | Microsoft Teamsの利用者 |
| 被害サマリ | Microsoft Teamsのウェブおよびデスクトップクライアントへのアクセスがブロックされている |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-06-28 10:44:00
- CISOs are now expected to solve the problem of securing operational technology (OT) environments.
- The OT world prioritizes availability over confidentiality, unlike the IT world, which focuses on protecting data through confidentiality.
- Segmentation is important in both OT and IT, with the Purdue Model serving as a framework for communication between systems in OT environments.
- In OT, downtime is not an option, so security controls must be implemented without disrupting operations.
- All access to OT environments should be monitored, controlled, and recorded, as OT systems are meant to run without human intervention.
- IT tools are not always compatible with OT environments, as they can interrupt OT processes and may not have the necessary resources.
- CISOs need to develop soft skills and seek support from experts to effectively secure OT environments.
incident
2023-06-28 10:15:00
被害状況
| 事件発生日 | 2023年6月28日 |
| 被害者名 | 不明 |
| 被害サマリ | 8Baseというランサムウェアが、2023年の5月と6月に「大規模な活動の増加」を示し、さまざまな業界に広がる被害者に対して暗号化と「ネーム・アンド・シェーム」の手法を使用して身代金を要求している。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 8Baseは他のランサムウェアグループであるRansomHouseと非常によく似ており、被害マシンにドロップされた身代金要求メモとリークポータルで使用される言語に重複が見られる。 |
| マルウェア | 8Base(その他のマルウェアの使用も含む) |
| 脆弱性 | 不明 |
other
2023-06-28 10:00:00
- 8Base ransomware gangが6月にダブルエクスタージョン攻撃を拡大
- ランサムウェアグループであるRansomHouseの派生である可能性も
- 8BaseはPhobos v2.9.1ランサムウェアをカスタマイズして使用している
- 8Baseは最近データリークサイトを立ち上げて注目を浴びている
- VMwareの報告書には、この脅威からシステムを保護するために利用できる関連情報が含まれている。
vulnerability
2023-06-28 07:24:00
被害状況
| 事件発生日 | 2023年6月28日 |
| 被害者名 | Gentoo Soko |
| 被害サマリ | Gentoo Sokoに複数のSQLインジェクションの脆弱性があり、攻撃者はリモートコード実行を行うことができました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | SQLインジェクション |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
脆弱性
| CVE | CVE-2023-28424 |
| 影響を受ける製品 | Gentoo Soko |
| 脆弱性サマリ | Gentoo SokoにおけるSQLインジェクションの脆弱性により、リモートコード実行が可能となる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-06-27 19:23:08
エラーが発生しました。
記事ファイル名:../articles/20230627 192308_9508e2d240d0068c330f50cff5636cca24a5c4f002c0fef6cb4e847d0be86c15.json
The server is overloaded or not ready yet. <> security_news_matomerukun.py:81
other
2023-06-27 19:20:05
1. Windows 11の新機能「Moment3」が追加されたKB5027303プレビューアップデートがリリースされた。
2. このアップデートはセキュリティパッチではなく、7月のPatch Tuesdayリリースで導入される機能をテストするためのもの。
3. アップデートには、通知バッジ、VPNステータスアイコン、ポップアップ設定、CABCなどの新機能が含まれる。
4. 一部の機能はまだ有効になっていないが、7月の必須パッチリリースで標準的に有効になる予定。
5. アップデートは、セキュリティパッチを含め、Windows Updateから自動的にダウンロードまたは手動でダウンロードしてインストールできる。
incident
2023-06-27 18:11:47
被害状況
| 事件発生日 | 不明 |
| 被害者名 | Siemens Energy |
| 被害サマリ | Siemens EnergyがClop ransomwareによるデータ窃盗攻撃を受け、データが盗まれたことが確認された。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | Clop ransomware |
| 攻撃手法サマリ | MOVEit Transfer zero-day vulnerabilityを利用したデータ窃盗攻撃 |
| マルウェア | 不明 |
| 脆弱性 | MOVEit Transfer zero-day vulnerability |
incident
2023-06-27 18:06:33
被害状況
| 事件発生日 | 2023年6月27日 |
| 被害者名 | 米国政府機関 |
| 被害サマリ | Censysの調査により、50以上の連邦民間行政支部組織の攻撃面積を分析した結果、100以上のシステムに分散してインターネットアクセスにさらされた13,000を超えるホストを発見しました。その中には、IPv4アドレス経由でアクセスできるものが1,300以上あり、多数のネットワークアプライアンスの管理インタフェースへのアクセスを許可するものもありました。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | インターネットアクセスにさらされた脆弱なネットワークアプライアンスの管理インタフェースへのアクセスによる攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-06-27 14:29:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | npmエコシステム |
| 脆弱性サマリ | npmエコシステムにおいて、一連のパッケージが実行チェーンを使用して未知のペイロードを配信される脆弱性が発見された。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
npmエコシステムにおいて、一連のパッケージが実行チェーンを使用して未知のペイロードを配信される脆弱性が発見された。この攻撃では、ペアで同時に動作する一連のパッケージが使用されており、1つ目のパッケージがリモートサーバーから取得したトークンをローカルに保存するように設計され、2つ目のパッケージがこのトークンを使用してHTTP GETリクエストを送信し、リモートサーバーから2番目のスクリプトを取得するという手順でペイロードを配信している。攻撃の成功には、パッケージのペアが正しい順序で、同じマシンで実行される必要があるとされている。攻撃が行われた日付は2023年6月11日であり、攻撃者についての情報は明らかにされていない。
vulnerability
2023-06-27 14:22:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Mockingjayプロセスインジェクション技術によってマルウェアが検出を回避できる可能性がある |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
セキュリティ企業Security Joesによる報告によると、新しいプロセスインジェクション技術であるMockingjayは、脆弱なDLLを要求し、適切なセクションにコードをコピーすることによって、脆弱性ソリューションをバイパスして、攻撃者がコンピューターに悪意のあるコードを実行することができる可能性がある。この技術は、Windows APIを実行する必要がないため、従来のエンドポイント検出と応答システムによる検出が困難であるとされている。攻撃観測は現時点ではなし。
incident
2023-06-27 14:20:52
被害状況
| 事件発生日 | 2020年(具体的日付は不明) |
| 被害者名 | 不明 |
| 被害サマリ | 暗号化されたモバイル通信プラットフォーム「EncroChat」のテイクダウンにより、世界中の6,600人が逮捕され、不正な資金$9.79億が押収された。 |
| 被害額 | 約$9.79億 |
攻撃者
| 攻撃者名 | ユーザー(34.8%が組織犯罪関係者、33.3%が麻薬取引関係者) |
| 攻撃手法サマリ | EncroChatの特殊な安全通信機能 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-27 14:19:11
被害状況
| 事件発生日 | 2023年6月27日 |
| 被害者名 | アメリカの北部と南部の顧客 |
| 被害サマリ | Microsoft 365のOutlook on the webからExchange Onlineのメールボックスにアクセスできない |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-27 14:19:11
被害状況
| 事件発生日 | 2023年6月27日 |
| 被害者名 | Outlook Webの利用者 |
| 被害サマリ | North America地域およびSouth America地域の一部のユーザーがOutlook Webにアクセスできない |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
other
2023-06-27 14:02:04
-セキュリティに関する記事、VPN、ウイルス対策、チュートリアルなどの情報を提供するウェブサイトがある。
-ウェブサイトは、セッショントラックを発表したMandiantの2023 mWISEイベントを紹介している。
-イベントはワシントンDCで3日間開催され、ネットワーク、クラウド、脅威情報、サイバーリスク管理などの分野をカバーする6つのセッションがあり、価格は登録日が遅れるほど高くなる。
-ウェブサイトには、最新のニュース、VPNガイド、ウイルス対策ガイド、チュートリアル、ダウンロードがある。
-ウェブサイトには、フォーラム、スタートアップデータベース、アンインストールデータベース、ガイドライン、Eラーニングなど、他の様々なツールとリソースがある。
- ウェブサイトはセキュリティに関する記事、VPN、ウイルス対策、チュートリアルなどの情報を提供する。
- ウェブサイトは、Mandiantの2023 mWISEイベントで発表されたセッショントラックを紹介している。
- イベントは、ワシントンDCで3日間開催され、6つのセッションがあり、価格は登録日が遅れるほど高くなる。
- ウェブサイトには、最新のニュース、VPNガイド、ウイルス対策ガイド、チュートリアル、ダウンロードがある。
- ウェブサイトには、フォーラム、スタートアップデータベース、アンインストールデータベース、ガイドライン、Eラーニングなど、他のリソースがある。
incident
2023-06-27 13:00:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 新たなプロセスインジェクション技術「Mockingjay」が、EDR検知を回避して悪質なコードを実行する際に使用されていた。 |
| 被害額 | 不明(予想不可) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | プロセスインジェクション技術(Mockingjay)の利用 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
vulnerability
2023-06-27 11:27:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | NetSPIの攻撃面管理ツール |
| 脆弱性サマリ | 攻撃面発見だけでは不十分で、脆弱性特定、優先順位付け、対処が必要 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
この記事では、NetSPIの攻撃面管理ツールについて、「攻撃面発見だけでは不十分で、脆弱性特定、優先順位付け、対処が必要」という脆弱性が報じられています。しかし、この脆弱性のCVE番号はなく、重大度やRCEの有無、攻撃観測やPoC公開についての情報は明示されていません。
incident
2023-06-27 11:23:00
被害状況
| 事件発生日 | 2020年7月 |
| 被害者名 | 不明、但し主に組織犯罪グループ |
| 被害サマリ | EncroChatを通じて行われた麻薬取引、マネーロンダリング、脅迫、殺人計画などの犯罪活動が解明され、6,558人が逮捕された。また、現金739.7百万ユーロ、化学薬品30.5百万錠、コカイン103.5トン、大麻163.4トン、ヘロイン3.3トン、車971台、船83隻、飛行機40機、不動産271棟、銃923丁、弾薬21,750発及び爆発物68個が押収された。 |
| 被害額 | 900百万ユーロ(押収金額) |
攻撃者
| 攻撃者名 | 不明、国籍などの特徴も明らかにされていない |
| 攻撃手法サマリ | EncroChatという暗号化されたメッセージングプラットフォームを使った |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-27 10:32:00
被害状況
| 事件発生日 | 2023年3月初頭以降 |
| 被害者名 | アメリカ、イギリス、ドイツ、オーストリア、スイスの銀行の顧客 |
| 被害サマリ | Google Play Storeからインストールされた、Anatsaバンキングトロイの情報窃取および不正転送攻撃 |
| 被害額 | 不明(予想:数百万ドル以上) |
攻撃者
| 攻撃者名 | 不明、国籍不詳 |
| 攻撃手法サマリ | Google Play Storeがバックドアに悪用され、Anatsaバンキングマルウェアを搭載したアプリが不正に配信された。 |
| マルウェア | Anatsa、TeaBot、Toddlerなどのバンキングトロイ |
| 脆弱性 | Google Play Storeアプリの配信システムにある脆弱性が悪用された |
vulnerability
2023-06-27 05:35:00
脆弱性
| CVE | CVE-2023-33299 |
| 影響を受ける製品 | FortiNAC version 9.4.0から9.4.2、9.2.0から9.2.7、9.1.0から9.1.9、7.2.0から7.2.1、8.8全バージョン、8.7全バージョン、8.6全バージョン、8.5全バージョン、8.3全バージョン |
| 脆弱性サマリ | FortiNAC Javaオブジェクトの不正な逆シリアル化による任意のコード実行の脆弱性(CWE-502) |
| 重大度 | 10点中9.6(高) |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
other
2023-06-26 17:33:39
1. Windows 11にビルトインのパスキーマネージャーが導入される。
2. これにより、生体認証を使用したWebサイトやアプリへのログインがより安全になる。
3. パスキーは、コンピュータ、タブレット、スマートフォンなどにリンクされた一意のコードであり、フィッシング攻撃から保護する。
4. パスキーを使用することで、複数のパスワードを覚える必要がなく、ログイン速度も向上する。
5. Windows 11 Insider Preview Build 23486から、パスキーを使用してWebサイトやアプリケーションにログインすることができるようになった。
incident
2023-06-26 17:21:29
エラーが発生しました。
記事ファイル名:../articles/20230626 172129_55001574f0f4cbbcecd8818b54231cbdc1cccb946d42c9dd9fd785c18380c315.json
The server is overloaded or not ready yet. <> security_news_matomerukun.py:81
vulnerability
2023-06-26 16:46:00
脆弱性
| CVE | なし |
| 影響を受ける製品 | LEDのあるデバイス |
| 脆弱性サマリ | LEDの明滅を解析することで暗号鍵を盗むことができる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
LEDの明滅によってデバイスの電力消費量が変化することから、この明滅を監視することで、スマートカードリーダーから暗号鍵を盗むことができる脆弱性があることが示された。この攻撃はLEDの存在する多くのデバイスで実行可能であり、攻撃者がiPhoneやインターネット接続の監視カメラなどでこの攻撃を試みることができる。ただし、16メートル離れたところに設置されたカメラから65分間の映像記録が必要であるため、実行上の制限が存在する。_LEDのメーカーが、電力消費の変動を減らすためにコンデンサを内蔵するか、黒いテープでLEDを覆うことが推奨されている。_
incident
2023-06-26 16:39:22
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | PindOSと名付けられたマルウェアがBumblebeeとIcedIDマルウェアを配信し始めた。 |
| 被害額 | 不明(予想不可) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | JavaScriptのマルウェアドロッパであるPindOSを使用して攻撃を行った。 |
| マルウェア | BumblebeeマルウェアとIcedIDマルウェア |
| 脆弱性 | 不明 |
incident
2023-06-26 16:15:39
被害状況
| 事件発生日 | 2023年6月5日 |
| 被害者名 | ニューヨーク市教育局 |
| 被害サマリ | ニューヨーク市教育局の45,000人の生徒の個人情報(社会保障番号、社員ID番号など)が含まれる約19,000のドキュメントがMOVEit Transferサーバーから盗まれた。 |
| 被害額 | 不明(予想される被害額情報なし) |
攻撃者
| 攻撃者名 | Clop Ransomwareグループ |
| 攻撃手法サマリ | 既存の脆弱性(CVE-2023-34362)を利用して、MOVEit Transferサーバーに悪意のあるファイルを送信し、個人情報を盗む |
| マルウェア | 不明 |
| 脆弱性 | CVE-2023-34362 |
vulnerability
2023-06-26 14:05:10
被害状況
| 事件発生日 | 2023年6月26日 |
| 被害者名 | 不明 |
| 被害サマリ | 暗いウェブフォーラムと違法なTelegramコミュニティにおけるサイバー犯罪の共通脅威についての記事 |
| 被害額 | 不明(記事に記載なし) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 暗いウェブフォーラムとTelegramを介した様々なタイプのサイバー犯罪の共通点 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
脅威行為者:ダークウェブフォーラムと不法なテレグラムコミュニティの比較
| 記事日付 | June 26, 2023 |
| 主な内容 | ダークウェブフォーラムとテレグラムの不法なコミュニティにおける脅威行為者の活動の違いと共通点についての比較記事。 |
| 共通する脅威行為 | 金融詐欺、ボットネット、セキュリティ侵害、マーケットプレイスでのデータ販売など |
| ダークウェブフォーラムの特徴 | TOR経由でアクセス可能であり、より経験豊富なハッカーや、より高度な攻撃ベクターが多く集まっている。 |
| テレグラムの不法なコミュニティの特徴 | アプリ内でセットアップ可能であり、初心者から中級レベルのサイバー犯罪者が多く参加している。攻撃自体は主にダークウェブフォーラムへ誘導されることが多い。 |
| 共通点 | 両方のプラットフォームは、金銭的な詐欺行為や分散型サービス拒否の攻撃など、サイバー犯罪の温床であることが多い。また、運営方法によって規制を掛けることができる。 |
incident
2023-06-26 13:54:05
被害状況
| 事件発生日 | 2022年7月26日 |
| 被害者名 | Monopoly Marketユーザー |
| 被害サマリ | セルビア人男性がアメリカで「Monopoly Market」という名前のダークウェブの麻薬取引所を運営し、ウェブサイトを利用して違法麻薬の取引を支援した罪で告発された。2020年4月から2022年7月までの間に、ウェブサイトを通じて合計1800万ドル相当の違法薬物を取引したとされる。
|
| 被害額 | 1800万ドル(約20億円) |
攻撃者
| 攻撃者名 | Milomir Desnica(セルビア人男性) |
| 攻撃手法サマリ | ダークウェブを利用した麻薬の取引サイトの運営 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-26 13:27:48
被害状況
| 事件発生日 | 不明 |
| 被害者名 | Petro-Canada |
| 被害サマリ | カナダ全土のPetro-Canadaガソリンスタンドでは、親会社のSuncor Energyのサイバー攻撃による技術的な問題が原因で、クレジットカードまたはリワードポイントでの支払いができなくなっている。サイバー攻撃に対して、Suncor Energyは対策を講じ、当局に状況を通報している。顧客やサプライヤーとの取引にも影響が出ることが予想されている。 |
| 被害額 | 不明(予想:数百万ドルから数千万ドル) |
攻撃者
| 攻撃者名 | 不明(特徴なし) |
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-26 12:36:00
エラーが発生しました。
記事ファイル名:../articles/20230626 123600_530fcaa088147ebe99a0ed27903b9434313736a170f2ce9ec1cad6b92585748a.json
The server is overloaded or not ready yet. <> security_news_matomerukun.py:81
other
2023-06-26 11:12:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 企業が採用したAIツールや同様のプログラムによって、SaaSセキュリティに脆弱性が導入されている。 |
| 被害額 | 不明(予想:被害額は記事には明記されていないが、特定の得られる金銭的な損失額は紹介された事例がないため不明。ただし、例えば、データ漏洩が発生した場合、企業が直面するリスクは莫大であるため、その損失額も巨大である可能性がある。) |
攻撃者
| 攻撃者名 | 不明(記事に明記なし) |
| 攻撃手法サマリ | AIプログラムを利用してSaaSセキュリティの認証プロトコルを逃れ、パスワードを推測したり、マルウェアの改良を行うことができる。 |
| マルウェア | 不明 |
| 脆弱性 | SaaSセキュリティの認証プロトコルに脆弱性がある。 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | SaaSソフトウェア |
| 脆弱性サマリ | ジェネレーティブAIを悪用することで、SaaS認証プロトコルをだますことができる |
| 重大度 | 不明 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
脆弱性の概要:
ジェネレーティブAIを悪用することで、SaaS認証プロトコルをだますことができる。認証プロトコルが弱く、これによってサイバー攻撃者が侵入しやすくなる。また、従業員が承認されていないAIツールをSaaSプラットフォームに接続すると、悪意のある第三者がこれらのツールを悪用し、扱うSaaSデータが認証もなく漏えいする可能性がある。さらに、機密情報をジェネレーティブAIツールに共有することで、これらの情報がAIプロバイダー、競合他社、一般の人々に漏洩する可能性がある。1. セキュリティリスクを十分に理解せずに従業員やビジネスリーダーが、ジェネレーティブAIソフトウェアを使用することで、企業に大きな脆弱性が導入されてしまう場合がある。
2. 攻撃者は、ジェネレーティブAIを悪用して、SaaS認証プロトコルを乗り越え、パスワード推測、CAPTCHAクラッキング、マルウェアの作成などを行うことができる。
3. 従業員がAIツールをSaaSプラットフォームに接続する際、企業の最も機密性の高いデータを漏えいさせてしまう可能性がある。
4. 多要素認証(MFA)や物理的セキュリティキーの導入と同時に、SaaS全体の可視性とモニタリングが必要であり、不審なログインアクティビティに対して自動アラートが必要である。
5. SaaS環境を保護するために、組織はAIツールのデータガバナンスのためのガードレールが必要であり、包括的なSaaSセキュリティツールとプロアクティブな異職種間の協力が必要である。
(注:箇条書きのために日本語の細かいニュアンスを省略している場合があります。)
```html
- セキュリティリスクを十分に理解せずに従業員やビジネスリーダーが、ジェネレーティブAIソフトウェアを使用することで、企業に大きな脆弱性が導入されてしまう場合がある。
- 攻撃者は、ジェネレーティブAIを悪用して、SaaS認証プロトコルを乗り越え、パスワード推測、CAPTCHAクラッキング、マルウェアの作成などを行うことができる。
- 従業員がAIツールをSaaSプラットフォームに接続する際、企業の最も機密性の高いデータを漏えいさせてしまう可能性がある。
- 多要素認証(MFA)や物理的セキュリティキーの導入と同時に、SaaS全体の可視性とモニタリングが必要であり、不審なログインアクティビティに対して自動アラートが必要である。
- SaaS環境を保護するために、組織はAIツールのデータガバナンスのためのガードレールが必要であり、包括的なSaaSセキュリティツールとプロアクティブな異職種間の協力が必要である。
```
incident
2023-06-26 10:54:00
被害状況
| 事件発生日 | 2023年6月26日 |
| 被害者名 | 政府、ITサービスプロバイダー、NGO、防衛、重要製造業の一部 |
| 被害サマリ | ロシア国家系ハッカーグループであるMidnight Blizzard(旧名:Nobelium、APT29、Cozy Bear、Iron Hemlock、The Dukes)が住宅用プロキシサービスを使用して攻撃を隠蔽し、パスワードスプレー、ブルートフォース、トークン盗難技術を駆使した認証情報盗難攻撃を行った。また、セッション再生攻撃を使用して、確率的に不正取得されたセッションを突破口にクラウドのリソースに最初のアクセスを行ったと考えられる。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | ロシア国家系ハッカーグループMidnight Blizzard |
| 攻撃手法サマリ | パスワードスプレー、ブルートフォース、トークン盗難技術、セッション攻撃 |
| マルウェア | 特定されていない |
| 脆弱性 | 特定されていない |
other
2023-06-26 05:51:00
1. クラウドストライクによると、中国に存在する新たなサイバー国家アクター「ヴォルト・タイフーン」は、少数の特定のターゲットに対し、オープンソースツールを使用して長期的な悪意のある行為を行うことを強調している。
2. Vanguard Pandaの名前でこのアドバーサリーを追跡しているクラウドストライクによると、そのアドバーサリーは、ターゲットにリモートアクセスを維持するために、今まで見たことのないトレードクラフトを使用している。
3. ヴォルト・タイフーンは、米国政府、国防、そして他の重要なインフラ組織を狙ったネットワーク侵入作戦に関係しているとされている。
4. Vanguard PandaはWebシェルを使用して持続性を確保し、その目的を達成するために、悪意のあるバイナリーやゼロデイ脆弱性、Webシェルによる長期間の非活動など、Living Off The Land(LotL)の技術を使用している。
5. クラウドストライクによると、ヴォルト・タイフーンは、ManageEngine環境を侵害するためにCVE-2021-40539を利用した可能性があり、攻撃の過程で生成されたJavaソースファイルとコンパイルされたクラスファイルを消去し、作業を隠蔽しようとしたが、失敗に終わった。
incident
2023-06-25 14:36:18
被害状況
| 事件発生日 | 不明 |
| 被害者名 | Windowsユーザー |
| 被害サマリ | 人気のゲーム「スーパーマリオ3:マリオフォーエバー」の偽装インストーラーにマルウェアが仕込まれ、不特定多数のユーザーが感染した。 |
| 被害額 | 不明(予想:被害額の概念がないため不明) |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | 人気のあるフリーゲームの偽装インストーラーにマルウェアを仕掛ける手法を利用 |
| マルウェア | Moneroマイニングプログラム、SupremeBot、Umbral Stealer |
| 脆弱性 | 不明 |
vulnerability
2023-06-24 15:30:00
被害状況
| 事件発生日 | 2023年6月24日 |
| 被害者名 | 不明 |
| 被害サマリ | 米国サイバーセキュリティ及びインフラストラクチャーセキュリティ庁(CISA)が6件の脆弱性を「既知の悪用された脆弱性(KEV)リスト」に追加、積極的な悪用が確認されたと発表。内訳は、Apple 3件、VMware 2件、Zyxelデバイス1件で、異常なメッセージを悪用し情報漏洩が行われたとされる。その中にはiOSの脆弱性2件が含まれ、10年にわたるサイバー諜報活動が行われていたものもある。 |
| 被害額 | 不明(予想: 企業や組織への影響によって異なるため不明) |
攻撃者
| 攻撃者名 | 不明(Apple、VMware、Zyxelによる対応が報じられているが、攻撃者の身元は不明) |
| 攻撃手法サマリ | iOSの脆弱性を悪用し、悪意のあるメッセージを送信して情報漏洩を行うゼロクリック攻撃が実施された。 |
| マルウェア | TriangleDB (iOSの脆弱性 CVE-2023-32434 と CVE-2023-32435 に関連する) |
| 脆弱性 | AppleのiOSにある多数の脆弱性(CVE-2023-32434、CVE-2023-32435、CVE-2022-46690 など)を悪用した。Berkeley Internet Name Domain (BIND) 9 Domain Name System (DNS) ソフトウェアスイートの3件の脆弱性(CVE-2023-2828、CVE-2023-2829、CVE-2023-2911)も悪用された。 |
脆弱性
| CVE | CVE-2023-32434, CVE-2023-32435, CVE-2023-32439, CVE-2023-20867, CVE-2023-20887, CVE-2023-27992 |
| 影響を受ける製品 | Apple製品、VMware製品、Zyxelデバイス |
| 脆弱性サマリ | Apple製品にはゼロデイ攻撃でスパイウェアを展開するためのコード実行の脆弱性が3つあり、VMwareには2つ、Zyxelデバイスには1つあり、すべて既知の攻撃の影響を受けている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
Apple製品には、CVE-2023-32434とCVE-2023-32435という2つの脆弱性があり、コード実行が可能で、これらはスパイウェアを展開するために長期にわたるサイバー攻撃でゼロデイ攻撃に使用されている。ZyxelデバイスにもCVE-2023-27992という脆弱性がある。攻撃者は、VMwareにあるCVE-2023-20867とCVE-2023-20887に対しても攻撃を行っている。CISAは、この問題に対して、ベンダーから提供されたパッチを適用することを推奨している。
vulnerability
2023-06-24 15:18:09
脆弱性
| CVE | CVE-2023-3128 |
| 影響を受ける製品 | Grafana 6.7.0以降全てのバージョン |
| 脆弱性サマリ | Azure Active Directoryを使うGrafanaアカウントが、メールアドレスの重複を利用されて認証を回避され、アカウントが乗っ取られる可能性がある |
| 重大度 | 9.4 (クリティカル) |
| RCE | 無し |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
Grafanaは、Azure Active Directoryを使うアカウントについて、プロファイルメールの設定に基づいて認証している。しかし、このメールアドレスはAzure ADのテナント間で一意ではなく、脅威アクターが正規のGrafanaユーザーと同じメールアドレスを持つAzure ADアカウントを作成し、それを使用してアカウントを乗っ取ることができる可能性がある。この脆弱性は、Grafana 6.7.0以降のすべてのバージョンに存在する。Grafanaは、アップグレードを推奨している。また、アップグレードできない場合には、外部テナントからのログインを防ぎ、許可されたグループのメンバーのみをサポートする'allowed_groups'構成を追加することで、対応策を提供している。
incident
2023-06-24 15:18:00
被害状況
| 事件発生日 | 2020年7月 |
| 被害者名 | Twitterのユーザー |
| 被害サマリ | Twitterのバックエンドツールを利用し、130のアカウントをハイジャックし、約12万ドルを稼いだ暗号通貨詐欺 |
| 被害額 | 約12万ドル |
攻撃者
| 攻撃者名 | Joseph James O'Connor (aka PlugwalkJoe) |
| 攻撃手法サマリ | バックエンドツールの悪用、SIMスワッピング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | Twitterのバックエンドツールの脆弱性 |
vulnerability
2023-06-24 14:15:30
脆弱性
| CVE | なし |
| 影響を受ける製品 | LastPassパスワードマネージャー |
| 脆弱性サマリ | カスタマーがログインできない |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
※CVE番号はなしとして回答。
incident
2023-06-24 07:02:13
エラーが発生しました。
記事ファイル名:../articles/20230624 070213_dc8f421b1a20085c63b6312501264723df3c862a2371da1252bef2b24d7b5355.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Sat, 24 Jun 2023 07:09:26 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '7dc31d4d1c5f4289-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81
incident
2023-06-23 22:49:22
被害状況
| 事件発生日 | 2023年2月[不明] |
| 被害者名 | Reddit |
| 被害サマリ | Redditにサイバー攻撃が実行され、データが盗まれた。盗まれたデータは80GBあるとされ、そのデータにはソースコードと広告主のデータが含まれている。攻撃者は4.5百万ドルの身代金を要求し、Redditはそれを拒否したため、データがリークされると脅迫した。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | BlackCat |
| 攻撃手法サマリ | データ盗難 |
| マルウェア | なし(ランサムウェアを使用するグループであるため、注意が必要) |
| 脆弱性 | 不明 |
incident
2023-06-23 19:21:27
被害状況
| 事件発生日 | 2023年6月6日 |
| 被害者名 | University of Manchesterの在校生および卒業生 |
| 被害サマリ | 攻撃者により、学生の宿泊施設を管理するシステムから、学生・卒業生の個人情報、研究データ、医療データ、警察報告記録、DRUG検査結果、データベース、人事文書、財務文書などを含めた7TBのデータが盗まれた。 |
| 被害額 | (不明) |
攻撃者
| 攻撃者名 | (不明) |
| 攻撃手法サマリ | (不明) |
| マルウェア | (不明) |
| 脆弱性 | (不明) |
vulnerability
2023-06-23 18:06:38
被害状況
| 事件発生日 | 2023年6月23日 |
| 被害者名 | 不明 |
| 被害サマリ | ロシアのKasperskyが「Operation Triangulation」と呼ぶキャンペーンで、iOSのゼロデイ脆弱性を悪用してTriangulationスパイウェアをiMessageのゼロクリック攻撃で展開したことが判明した。攻撃対象者が国際的であることから、政府関係者も含まれている可能性がある。Appleは2023年6月23日に修正プログラムをリリースした。 |
| 被害額 | 不明(予想:数千万ドル規模) |
攻撃者
| 攻撃者名 | 不明(ロシアの情報機関が関与している可能性がある) |
| 攻撃手法サマリ | iMessageのゼロクリック攻撃を利用して、Triangulationスパイウェアを展開する |
| マルウェア | Triangulationスパイウェア(複数のコンポーネントから構成されている) |
| 脆弱性 | iOSのゼロデイ脆弱性(CVE-2023-32434およびCVE-2023-32435)を悪用した。また、WebKitのゼロデイ脆弱性(CVE-2023-32439)も悪用された。 |
【脆弱性】
| CVE | CVE-2023-32434、CVE-2023-32435、CVE-2023-32439、CVE-2023-27992 |
| 影響を受ける製品 | iPhone、iPod touch、iPad、Apple Watch、Mac |
| 脆弱性サマリ | iMessageのゼロクリック攻撃を利用したスパイウェアTriangulationによる侵入を許す、iOSの複数の脆弱性。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 公開されていない。 |
【対象製品】
・iPhone 8 以降、全てのiPad Pro、iPad Air 3 以降、iPad 第5世代以降、iPad mini 第5世代以降
・iPhone 6s 全モデル、iPhone 7 全モデル、iPhone SE 第1世代、iPad Air 2、iPad mini 第4世代、iPod touch 第7世代
・macOS Big Sur、Monterey、Venturaで動作するMac
・以下の全てのApple Watch: Series 4以降、Series 3、Series 4、Series 5、Series 6、Series 7、SE
incident
2023-06-23 16:19:51
被害状況
| 事件発生日 | 2023年3月 |
| 被害者名 | BreachForums (またはBreached) ハッキングフォーラムのオーナーであるConor Fitzpatrick(別名Pompompurin) |
| 被害サマリ | FBIによって、BreachForumsのドメインとPompompurinの個人サイトが押収された。これは、BreachForumsが何千万もの米国市民と数百の米国および外国企業、組織、政府機関の機密情報窃盗および販売に関与した疑いがあるため。 |
| 被害額 | 不明 |
攻撃者
| 攻撃者名 | Pompompurin(Conor Fitzpatrick) |
| 攻撃手法サマリ | BreachForumsの運営 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
incident
2023-06-23 15:06:33
被害状況
| 事件発生日 | 2023年5月27日以降(不明) |
| 被害者名 | Genworth Financial, Wilton Reassurance, CalPERS |
| 被害サマリ | PBI Research Services (PBI)が運営するMOVEit Transferのゼロデイ脆弱性を悪用され、3つの企業から合わせて320万人分の個人情報が盗まれた。Clopランサムウェアグループが、被害者企業名をデータリークサイトに順次公開し、威圧的に身代金を要求している。 |
| 被害額 | 不明(予想:被害企業の損失額が数千万ドルから数億ドル程度である可能性がある) |
攻撃者
| 攻撃者名 | Clopランサムウェアグループ |
| 攻撃手法サマリ | MOVEit Transferのゼロデイ脆弱性を悪用する攻撃 |
| マルウェア | Clopランサムウェア |
| 脆弱性 | MOVEit Transferのゼロデイ脆弱性 |
incident
2023-06-23 14:44:00
被害状況
| 事件発生日 | 2022年後半〜2023年初 |
| 被害者名 | ビジネス・プロセス・アウトソーシング(BPO)産業関係者 |
| 被害サマリ | Muddled Libraという脅威アクターが、高度なソーシャルエンジニアリングの手法を使って、BPO業界に標的型攻撃を行った。アタックスタートはSmishing(スマートフォンのSMSを悪用したフィッシング)と0ktapus phishing kitを利用したフィッシング攻撃で行われ、データ窃盗と長期的な侵入が行われた。被害者企業に関する情報が不正利用されることで、お客様への攻撃や同じ被害者を再び攻撃するなど、多岐にわたる攻撃を行っていた。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | Muddled Libra |
| 攻撃手法サマリ | 高度なソーシャルエンジニアリング手法を利用したフィッシング攻撃とSmishing攻撃。 |
| マルウェア | Mimikatz、Raccoon Stealerなどのクレデンシャル情報を窃取するツールが利用されていたが、特定のマルウェアについては報告なし。 |
| 脆弱性 | 報告なし。 |
vulnerability
2023-06-23 12:42:02
脆弱性
| CVE | CVE-2023-33299 |
| 影響を受ける製品 | FortiNAC 7.2.0 - 7.2.1, 8.3, 8.5, 8.6, 8.7, 8.8, 9.1.0 - 9.1.9, 9.2.0 - 9.2.7, 9.4.0 - 9.4.2 |
| 脆弱性サマリ | FortiNACにおける未検証のデータの逆シリアル化により、認証なしに遠隔コード実行が可能(CWE-502) |
| 重大度 | 9.6 (致命的) |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability
2023-06-23 10:50:00
被害状況
| 事件発生日 | 不明 |
| 被害者名 | 不明 |
| 被害サマリ | 本記事では被害に関する情報は含まれていない。 |
| 被害額 | 予想されていないため不明 |
攻撃者
| 攻撃者名 | 不明 |
| 攻撃手法サマリ | ブラウザフィンガープリントというオンラインユーザーの識別技術に関する説明 |
| マルウェア | 記事中には記載がない。 |
| 脆弱性 | 記事中には記載がない。 |
脆弱性
| CVE | なし |
| 影響を受ける製品 | なし |
| 脆弱性サマリ | ブラウザのフィンガープリント情報に関する記事 |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
この記事はブラウザのフィンガープリントについての記事である。フィンガープリントはブラウザの属性情報を収集することによって、ユーザーごとに個別の情報を取得する技術である。収集される情報は画面の解像度、ロケーション、言語、オペレーティングシステムなどである。この情報を合わせて"デジタルフィンガープリント"と呼ばれるユーザーIDを作成することができる。また、このIDを使用することにより、ウェブサイトは個別のユーザーに応じたパーソナライズされたコンテンツを提供することができ、フィンガープリントを利用して不正アクセスを防ぐこともできる。この記事では、ブラウザのフィンガープリントの効果について、個人化、詐欺検出、ログインセキュリティの向上に焦点を当てた内容となっている。
incident
2023-06-23 10:40:00
被害状況
| 事件発生日 | Jun 23, 2023 |
| 被害者名 | 不明 |
| 被害サマリ | JavaScriptドロッパーウイルスが新たに観測され、BumblebeeやIcedIDなどのペイロードを配信。 |
| 被害額 | 不明(予想:非公表) |
攻撃者
| 攻撃者名 | 不明(特徴:ロシア語のコメントが出現) |
| 攻撃手法サマリ | JavaScriptドロッパーウイルスを使用して、BumblebeeやIcedIDなどのペイロードを配信。 |
| マルウェア | PindOS、Bumblebee、IcedID。 |
| 脆弱性 | 不明。 |
vulnerability
2023-06-23 09:13:00
脆弱性
| CVE | CVE-2022-21894, CVE-2023-24932 |
| 影響を受ける製品 | Windows OS |
| 脆弱性サマリ | Windows Secure BootをバイパスするUEFI bootkitであるBlackLotusによる攻撃が可能である。 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
注:UEFI bootkitを使用して攻撃するBlackLotusについて、Windows Secure Bootの保護をバイパスすることができる脆弱性があります。こうした攻撃はすでに観測されていますが、RCEについては報告されていません。推奨の対策には、従業員の実行可能ファイルポリシーの強化やブートパーティションの整合性の監視が含まれます。 Microsoftは、2024年第1四半期には解決策を提供する予定です。