セキュリティニュースまとめる君 Github
other
2025-02-20 21:04:40
  1. Apiiroが悪意のあるコードのマージを検出する無料のスキャナーを発表
  2. Apiiroのセキュリティ研究者Matan Giladiによると、検出精度はPyPIパッケージに対して94.3%、npmパッケージに対して88.4%
  3. 悪意のあるコードの検出戦略は、静的解析を使用し、「コードアンチパターン」、異常な振る舞いを示すコードの怪しいパターンを特定することに基づいている
  4. 検知されるアンチパターンには、さまざまな操作方法や実行中の任意のコード実行を可能にする関数などが含まれる
  5. このルールセットはCI/CDパイプラインに統合でき、自動リポジトリスキャンやnpm、PyPIパッケージのスキャンに使用できる

vulnerability
2025-02-20 20:48:32

脆弱性

CVEなし
影響を受ける製品Black Basta ransomware gang's internal chat logs leak online
脆弱性サマリBlack Basta ransomware gang内部チャットログがオンラインで漏洩
重大度不明
RCE
攻撃観測
PoC公開

vulnerability
2025-02-20 18:47:21

脆弱性

CVEなし
影響を受ける製品Health Net Federal Services (HNFS)およびCentene Corporation
脆弱性サマリHNFSが偽のサイバーセキュリティ要件の遵守を証明したという疑惑の解決に関する情報
重大度なし
RCE不明
攻撃観測不明
PoC公開不明

incident
2025-02-20 16:11:59

被害状況

事件発生日2025年2月20日
被害者名Verizon、AT&T、Lumen Technologies、T-Mobile などの米国の通信事業者
被害サマリ中国のSalt Typhoonハッキンググループが、JumbledPathというカスタムツールを使用し、米国の通信事業者のネットワークトラフィックを監視し、機密データを抜き取るサイバー攻撃を実施。
被害額被害額は明示されていないが、不正アクセスやデータ漏洩に伴う損失が発生したと考えられる(予想)。

攻撃者

攻撃者名中国のSalt Typhoonハッキンググループ
攻撃手法サマリ主に盗まれた認証情報を使用してコアネットワーキングインフラに侵入し、疑わしい活動を行い、データを盗み出した。
マルウェアTcpdump、Tpacap、Embedded Packet Capture、およびJumbledPath(カスタムツール)などが利用された。
脆弱性特定の脆弱性(Cisco CVE-2018-0171)を悪用した例を除いて、他に報告された脆弱性は特定されていない。

other
2025-02-20 15:01:11
  1. 大規模言語モデル(LLMs)は特定のAIモデルで、人間のようなテキストを処理、理解、生成するために設計されている。
  2. セキュリティ専門家がLLMパワードのセキュリティアシスタントを実装することで、セキュリティデータを豊かにし、セキュリティ情報とイベント管理(SIEM)や拡張検知応答(XDR)プラットフォームでの全体的なセキュリティ洞察の向上をサポートする。
  3. LLMsは、テキスト生成、翻訳、要約、質問応答のタスクに活用され、サイバーセキュリティを含む様々な産業で重要な役割を果たしている。
  4. LLMsをセキュリティアシスタントとして活用する際には、ログ分析とデータの充実、脅威インテリジェンスの統合、コンテキストに基づく対策提案、フィッシング検出などが行われる。
  5. Wazuhはオープンソースのセキュリティプラットフォームであり、LLMsを組み込んでセキュリティ専門家のためのセキュリティアシスタントの構築を支援する。

vulnerability
2025-02-20 14:34:14

脆弱性

CVECVE-2025-23989
影響を受ける製品Microsoft Power Pages
脆弱性サマリPower Pagesにおける特権昇格の不適切なアクセス制御
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-02-20 13:37:00

脆弱性

CVEなし
影響を受ける製品Freelance software developers
脆弱性サマリ北朝鮮にリンクされたDeceptiveDevelopmentというキャンペーンが進行中で、フリーランスソフトウェア開発者を狙い、BeaverTailとInvisibleFerretというマルウェアファミリーを送り込んでいる。
重大度
RCE
攻撃観測
PoC公開

other
2025-02-20 13:19:54
  1. マイクロソフトが、一部のWindows 11 22H2および23H2システムでSSH接続を壊す既知の問題の修正をテスト中。
  2. マイクロソフトは、このバグに関する修正を含むWindows 11 Build 26100.3321をリリースプレビューチャンネルのInsidersに配信。
  3. 2024年10月のセキュリティアップデートのインストール後、一部の顧客がOpenSSHサービスが起動しない問題を報告。
  4. 修正が一般に利用可能になるまで、影響を受けるユーザーは一時的にSSH接続の問題を修正するための手順を実施。
  5. 関連ニュースとして、OpenSSHプロジェクトが2つの脆弱性向けのセキュリティ更新をリリース。

incident
2025-02-20 11:21:00

被害状況

事件発生日2024年6月から10月
被害者名欧州の組織、特に医療部門の企業
被害サマリCheck Pointの脆弱性を悪用し、PlugXおよびShadowPadマルウェアを展開。一部でNailaoLockerというランサムウェアも使用。
被害額被害額(予想)

攻撃者

攻撃者名中国と関連のある脅威行為者
攻撃手法サマリDLLのサイドローディング技術を用いたShadowPadおよびPlugXの展開
マルウェアShadowPad、PlugX、NailaoLocker
脆弱性Check Pointネットワークゲートウェイセキュリティ製品の脆弱性 (CVE-2024-24919, CVSSスコア: 7.5)

other
2025-02-20 11:21:00
  1. PCI DSS v4.0 mandates DMARC by March 31st, 2025.
  2. The requirement applies to all organizations, system components, people, and processes directly or indirectly handling or processing cardholder data and sensitive authentication data.
  3. The PCI DSS 4.0 DMARC Compliance mandate comes at an ideal time with phishing emerging as the top attack vector representing 39% of incidents.
  4. Failing to comply may result in financial penalties, increased risk of email fraud, and deliverability issues.
  5. MSPs can leverage this opportunity to provide DMARC-as-a-service to clients, standing out in the cybersecurity market.

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929»(全9283件)