情報収集
-
オープンソース産業オートメーション・プラットフォーム「Rapid SCADA」に高リスクのセキュリティ脆弱性が複数発見される
Rapid Software LLC の産業用オートメーション・プラットフォーム Rapid SCADA には複数の重大な脆弱性が存在し、リモートでのコード実行、不正アクセス、権限昇格などの重大なリスクがあることが判明しました。Cybersecurity and Infrastructure Security Agency (CISA)は、潜在的な脆弱性の詳細と早急な対応を促す情報を発表した。
-
デンマーク・エネルギー省のサイバー攻撃、ハッキング・グループ「サンドワーム」との関連は不明
エネルギー部門で発生したサイバー攻撃に関する調査により、この攻撃は国家的な組織によるものではなく、パッチが適用されていないザイセルのファイアウォールに対する脆弱性を悪用した2つの波状攻撃であった可能性があることが明らかになった。攻撃はデンマークにとどまらず、ヨーロッパや米国にも及んでいた。
-
ジュニパーSRXファイアウォールおよびEXスイッチに重大なリモートコード実行(RCE)の脆弱性が見つかる
ジュニパーネットワークスは、セキュリティ脆弱性アドバイザリを発行し、SRXシリーズファイアウォールおよびEXシリーズスイッチの重大なリモートコード実行(RCE)の脆弱性(CVE-2024-21591)、およびJunos OSおよびJunos OS Evolvedの別の高リスクの脆弱性(CVE- 2024-21611)を修正しました。CVE-2024-21611)は、Junos OS および Junos OS Evolved に存在し、認証されていない攻撃者に悪用され、サービス拒否攻撃を受ける可能性があります。
-
GitLab、高リスクの脆弱性を修正するセキュリティパッチをリリース
GitLabは、2つの重大な脆弱性を修正したセキュリティアップデートをリリースしました。そのうちの1つ(CVE-2023-7028)は、攻撃者がメールボックスの認証プロセスの欠陥を悪用し、認証されていないメールボックスにパスワードリセットのメールを送信することでユーザーアカウントを乗っ取ることができるというものです。この脆弱性は、GitLab Community Edition (CE) および Enterprise Edition (EE) の複数のバージョンに影響します。GitLab は修正版をリリースしており、ユーザーはできるだけ早く修正版にアップグレードし、セキュリティを強化するために二重認証を有効にすることを推奨しています。
-
X(旧twitter)のセキュリティチームがSECアカウントの盗難を確認
米国証券取引委員会は、正体不明の人物がX(旧twitter)アカウントの携帯電話番号を掌握した後、X(旧twitter)アカウントを侵害した。ビットコインETFがすべての登録済み国内証券取引所に上場される承認は、盗難時に二要素認証が有効になっていなかったアカウントを通じて投稿された。Xのセキュリティチームは、すべてのユーザーがアカウントを保護するために二要素認証を有効にすることを推奨している。
-
シリアのハッカーグループ、リモートアクセス型トロイの木馬「Silver RAT」を公開
アノニマス・アラビアを名乗るシリアのハッカー・グループが、セキュリティ・ソフトウェアを回避し、隠れたアプリケーションを密かに起動するリモート・アクセス型トロイの木馬「Silver RAT」を公開した。
-
トルコのハッカーがMS SQL Serverの脆弱性を悪用したサイバー攻撃を実施
トルコのハッカーが最近、世界的にセキュリティの弱いマイクロソフトSQL(MS SQL)サーバーを悪用した攻撃を仕掛けてきた。この行為は初期アクセスを得るためのもので、金銭的利益につながるものであった。この攻撃は、米国、EU、ラテンアメリカ(LATAM)地域を標的としていた。セキュリティ会社Securonixの研究者は、この行為をRE#TURGENCEと名付けた。
-
Windowsシステムのセキュリティ攻撃を狙うBandook RATの亜種
Bandookリモート・アクセス・トロイの木馬(RAT)の新しい亜種が、Windowsユーザーを標的とした注意深く設計されたフィッシングメールを通じて拡散しています。この新しい亜種は、偽装されたPDFファイルに埋め込まれたリンクを使用して、マルウェアを含む.7z圧縮ファイルをダウンロードして解凍するようユーザーを誘導し、msinfo32.exeシステムファイルに注入してコンピュータを操作し、裏で情報を盗み出します。
-
UAC-0050 組織がフィッシング・テクニックを更新、遠隔操作トロイの木馬「Remcos RAT」を展開
Remcos RATは、システムデータ、クッキー、ウェブブラウザのログイン情報を盗むことができる強力な遠隔操作トロイの木馬で、UAC-0050によって、ウクライナやポーランドの団体を標的とした情報収集のためのスパイ活動に使用されました。
-
Googleのマルチプルサインオンの脆弱性を悪用し、パスワードリセット後もアクセスを維持するマルウェアが登場
この情報窃取マルウェアは、MultiLoginと呼ばれる不特定のGoogle OAuthエンドポイントを積極的に利用してユーザーセッションを乗っ取り、ユーザーがパスワードをリセットした後でもGoogleサービスへのアクセスを継続できるようにしている。