ミスって更新されていなかった。。。

更新/脆弱性情報

  1. TgToxic Android Malwareの機能更新
    • 概要: 2022年に発見されたTgToxic Androidマルウェアが、ログイン情報や金融データを盗む能力を強化。東南アジアからヨーロッパやラテンアメリカに攻撃範囲を広げた。
    • リンク: GBHackers
  2. CISA、2つの既知の脆弱性を追加
    • 概要: CISAがCVE-2024-49035(Microsoft Partner Centerのアクセス制御脆弱性)とCVE-2023-34192(Zimbra Collaboration SuiteのXSS脆弱性)を既知の悪用された脆弱性として追加。
    • リンク: CISA
  3. Cisco Small Business RoutersのRCE脆弱性が悪用
    • 概要: Cisco Small Business RoutersのCVE-2023-20118というリモートコード実行脆弱性が悪用され、攻撃者がWebシェルやバックドアを展開。
    • リンク: GBHackers
  4. 新たなnpmパッケージが開発者をターゲットに
    • 概要: @ton-wallet/create という悪意のあるnpmパッケージが、TON(Telegram Open Network)ブロックチェーンユーザーや開発者をターゲットにして暗号通貨のウォレットキーを盗む。
    • リンク: GBHackers
  5. 新たなAuto-Color Linuxマルウェア、完全なリモートアクセスを提供
    • 概要: 新たに発見されたLinux向けマルウェア「Auto-Color」が、大学や政府機関をターゲットにし、高度な回避技術で完全なリモートアクセスを提供。
    • リンク: GBHackers

インシデント

  1. DISA Global、データ侵害により330万人に影響
    • 概要: 米国の背景調査および薬物・アルコールテスト企業であるDISA Global Solutionsがデータ侵害を受け、330万人以上の個人情報が漏洩したことを報告。
    • リンク: BleepingComputer
  2. 35,000以上のウェブサイトがハッキングされ、悪意のあるスクリプトを挿入
    • 概要: サイバー攻撃により35,000以上のウェブサイトが侵害され、中国のギャンブルサイトへユーザーをリダイレクトする悪質なスクリプトが注入された。
    • リンク: GBHackers
  3. Lumma Stealerマルウェア、ビデオコンテンツを装った悪意のあるファイルで配布
    • 概要: Lumma Stealerマルウェアは、YouTubeなどのプラットフォームでビデオとして見せかけた悪意のあるファイルを配布し、ユーザーデータを盗む手口が報告されています。
    • リンク: GBHackers
  4. 人気YouTubeゲーミングチャンネルが攻撃され、Steamアカウントを盗む
    • 概要: Counter-Strike 2のゲーマーをターゲットにした新たな詐欺が発覚。人気YouTubeチャンネルがハイジャックされ、Steamアカウントを盗むための偽のプロプレイヤーのコンテンツが配信されました。
    • リンク: GBHackers

セキュリティインサイト

  1. オンラインエンターテインメントプラットフォームの安全性
  • 概要: アメリカでのオンラインエンターテインメントプラットフォームの利用増加と、それに伴うサイバーリスクについて。スマートフォンとインターネットアクセスの普及がエンタメサービスの利用を推進しており、セキュリティの重要性が増しています。
  • リンク: IT Security Guru
  1. MFA疲労:サイバー犯罪者が人間の行動を悪用
  • 概要: 多要素認証(MFA)の導入が進む中、サイバー犯罪者はMFA疲労を利用して攻撃を仕掛けています。ユーザーが認証の要求に疲れ、誤って承認してしまう行動を狙った攻撃方法が解説されています。
  • リンク: IT Security Guru
  1. DEI(多様性・公平性・包括性)を議題にしたサイバー女性のインスピレーション
  • 概要: サイバーセキュリティ業界における女性リーダーシップの重要性と、DEIを推進するための取り組みについて。特に、2025年に行われるイベントにおけるパネルディスカッションのトピックが発表されました。
  • リンク: IT Security Guru

その他

  1. Skybox Securityが閉鎖、全従業員を解雇
  • 概要: セキュリティ企業Skybox Securityが突然の閉鎖を発表。全従業員300人が解雇され、ビジネスと技術資産はイスラエルのTufinに売却された。
  • リンク: SecurityWeek
  1. DEF CONベテランに対する嫌がらせの告発が詳細に
  • 概要: DEF CONのベテランであるChristopher Hadnagyに対する嫌がらせの告発が明らかに。複数の女性が告発し、裁判所の提出書類でその詳細が公開されました。
  • リンク: The Register
  1. EUが北朝鮮関連APTグループのリーダーに制裁を課す
  • 概要: 欧州連合(EU)は、ロシアのウクライナ侵攻を支援したとして、北朝鮮関連のAPTグループのリーダーであるLee Chang Hoに制裁を課しました。
  • リンク: Security Affairs
  1. AWSネットワークをCloud WANで整理
  • 概要: GuidePoint Securityが、AWSネットワークの整理と最適化についてCloud WANの活用法を解説しています。企業のインフラが成長する中で、効率的なネットワーク管理の重要性が増しています。
  • リンク: Security Boulevard

Share this content:

投稿者 araraman

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です