セキュリティニュースまとめる君 Github
other
2024-12-23 12:22:03
  1. マイクロソフトがランダムなOffice 365の無効エラーのバグを修正
  2. ユーザーレポートによると影響を受けるユーザーは"Product Deactivated"の警告を受け取っている
  3. バグの知らせはライセンスの変更によりトリガーされる
  4. 週末にマイクロソフトはこの無効化警告を修正するパッチをデプロイ
  5. 一時的な解決策として、"Reactivate"ボタンをクリックするなどの手順を提供

vulnerability
2024-12-23 12:14:00

脆弱性

CVECVE-2024-12727, CVE-2024-12728, CVE-2024-12729, CVE-2023-48788, CVE-2023-34990, CVE-2024-12356, CVE-2024-6386, CVE-2024-49576, CVE-2024-47810, CVE-2024-49775, CVE-2024-12371, CVE-2024-12372, CVE-2024-12373, CVE-2024-52875, CVE-2024-56145, CVE-2024-56050, CVE-2024-56052, CVE-2024-56054, CVE-2024-56057, CVE-2024-12626, CVE-2024-11349, CVE-2024-51466, CVE-2024-10244, CVE-2024-4995, CVE-2024-10205, CVE-2024-46873
影響を受ける製品Sophos Firewall, Fortinet FortiClient EMS, Fortinet FortiWLM, BeyondTrust Privileged Remote Access and Remote Support, WPML plugin, Foxit Software, Siemens Opcenter Execution Foundation, Rockwell Automation PowerMonitor 1000, GFI KerioControl, Craft CMS, VibeThemes WPLMS, AutomatorWP plugin, AdForest theme, IBM Cognos Analytics, ISDO Software Web Software, Wapro ERP Desktop, Hitachi Ops Center Analyzer, Sharp router
脆弱性サマリいくつかの人気ソフトウェアに重大なセキュリティ上の脆弱性があります。更新して安全を確保してください。
重大度なし
RCE不明
攻撃観測不明
PoC公開不明

incident
2024-12-23 11:21:00

被害状況

事件発生日2024年12月23日
被害者名Rockstar2FAの利用者
被害サマリRockstar2FAのインフラの一部崩壊により、FlowerStormという新たなPhishing-as-a-Serviceが急増し、Microsoft 365アカウント資格情報やセッションクッキーを収集する攻撃が増加した。
被害額被害額(予想)

攻撃者

攻撃者名攻撃者は特定されていない
攻撃手法サマリFlowerStormはPhishingポータルページやクレデンシャル収集用のバックエンドサーバへの接続方法で、Rockstar2FAとの類似点がある。
マルウェア不明
脆弱性不明

other
2024-12-23 09:37:00
  1. AIを武器として使う攻撃者の増加
  2. ゼロデイ脆弱性の拡大
  3. AIが現代のサイバーセキュリティの中核となる
  4. データプライバシーの複雑さの増加
  5. ユーザー認証の課題

incident
2024-12-23 09:20:00

被害状況

事件発生日2024年12月23日
被害者名WhatsApp
被害サマリNSO GroupがWhatsAppのセキュリティ脆弱性を悪用し、Pegasusスパイウェアを配信。WhatsAppサーバーを通じて43回送信された。さらにNSO Groupは裁判所の命令に従わず、Pegasusのソースコードを提供せず、関連情報を隠蔽。
被害額不明

攻撃者

攻撃者名イスラエルの商用スパイウェアベンダーNSO Group
攻撃手法サマリWhatsAppのセキュリティ脆弱性(CVE-2019-3568)を悪用してPegasusスパイウェアをインストール
マルウェアPegasus
脆弱性CVE-2019-3568

incident
2024-12-23 06:42:00

被害状況

事件発生日不明
被害者名OpenAI
被害サマリChatGPTのGDPRデータプライバシー違反により、€15 millionの罰金を科された
被害額€15 million

攻撃者

攻撃者名攻撃者不明(国籍:イタリア)
攻撃手法サマリ個人データを無断で処理していた
マルウェア不明
脆弱性不明

incident
2024-12-22 15:19:29

被害状況

事件発生日2024年
被害者名暗号通貨取引所や投資家
被害サマリ北朝鮮のハッカーによって2024年に47件のサイバー攻撃が行われ、合計134億ドル相当の暗号通貨が盗まれた。
被害額134億ドル(約14,740億円)

攻撃者

攻撃者名北朝鮮のハッカー(Lazarus Group)
攻撃手法サマリ2024年には47件の攻撃が行われ、主に個人の秘密鍵の妨害が44%の被害をもたらした。
マルウェア不特定
脆弱性不特定

incident
2024-12-21 15:16:26

被害状況

事件発生日不明
被害者名不明
被害サマリMicrosoft 365のフィッシング詐欺被害、Rockstar2FAのサービス停止に伴い、新たなフィッシングサービス"FlowerStorm"が増加中
被害額不明

攻撃者

攻撃者名不明(FlowerStormと関連のある運営者)
攻撃手法サマリMicrosoft 365のクレデンシャルを狙うフィッシング攻撃
マルウェア不明
脆弱性Microsoft 365の認証情報を狙う

incident
2024-12-21 09:22:00

被害状況

事件発生日2024年12月21日
被害者名LockBitの被害者(多数の企業や組織)
被害サマリLockBitは世界中で多くの企業や組織に被害を与え、少なくとも5億ドルの不正利益を得た。特に医療機関、学校、非営利団体、重要インフラ、政府機関、警察機関などが狙われた。
被害額数十億ドル(予想)

攻撃者

攻撃者名LockBit ransomwareの開発者、Rostislav Panev
攻撃手法サマリRansomware(身代金要求型マルウェア)
マルウェアLockBit
脆弱性不明

vulnerability
2024-12-20 21:31:05

脆弱性

CVEなし
影響を受ける製品Sophos Firewall
脆弱性サマリクリティカルなリモートコード実行の脆弱性
重大度
RCE
攻撃観測不明
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929»(全9283件)