サイバーアラート – 2020年7月8日 | The Codebook

セキュリティ/サイバーインテリジェンス最新トレンドをご紹介

The Codebook > Cyber Alert > サイバーアラート – 2020年7月8日

サイバーアラート – 2020年7月8日

サイバーアラートについて

Silobreakerのデイリーサイバーアラートは、受賞歴のあるインテリジェンス製品であるSilobreaker Onlineを使用して自動的に作成および配布されます。
 

マルウェア・脅威アクタートレンド

 

表の見方(訳者注)

「Name」:マルウェアおよび脅威アクターの名称
「Heat 1」:過去24時間のニュースにおける注目度(*)を4段階で示します。
「Heat 7」:過去1週間のニュースにおける注目度(*)を4段階で示します。
*過去30日間の平均と比較して高ければ赤が増え、低ければ青が増えます。
「Vol 1」:過去24時間に出された記事の中で、言及された回数を示します。
「Vol 7」:過去1週間に出された記事の中で、言及された回数を示します。

 

データ侵害

 

出会い系サービスのデータベース、恋愛を求める人の機密情報が漏洩

SC Magazine US – Jul 07 2020 22:44
一連のデータベースの設定ミスにより、1億人以上が利用する出会い系サイトやモバイルアプリのアカウントから個人情報やプライベートメッセージが流出した。
 

MongoDBはインターネットに晒されると継続的な攻撃を受ける

Help Net Security – News – Jul 08 2020 03:30
平均して、公開されたMongoのデータベースは、インターネットに接続されてから13時間以内に破られている。
 

プロビデンス・ヘルス・プラン、業務関連のコーディング・エラーによる文書公開後に会員に通知

DataBreaches.net – Jul 07 2020 21:30
6月は、健康・医療データに関連した違反報告のために忙しい月となった。
 

rianHonan – vihelpnetsecurity MongoDB はインターネットにさらされると継続的な攻撃を受ける

BrianHonan – Twitter – Jul 08 2020 04:37
MongoDBはインターネットに晒されると継続的な攻撃を受ける。
 
 

ハッカー集団

 

「Keeper」Magecartグループ、570サイトに感染

Reddit – BlueTeamSec – RSS – Jul 07 2020 14:33
投稿者: /u/digicat [link] [comments]
 

司法省、ハッキングされた組織やAV企業へのアクセスを販売したとして「Fxmsp」ハッカーを起訴

CERT-EU – Latest Articles Ongoing Threats – RSS – Jul 08 2020 01:58
米国司法省は、「Fxmsp」として知られるハッカーを、世界中の300以上の組織へのアクセスをハッキングして販売したとして起訴した。
 

Hidden Cobraは、MageCartスキームのためのグローバル情報収集ネットワークを構築

SecurityPhresh – Jul 07 2020 15:46
Hidden Cobraは、MageCartスキームのためのグローバル情報収集ネットワークを構築
 

北朝鮮のLazarusグループ、MageCartのクレジットカード詐欺と関連性

CERT-EU – Latest Articles Ongoing Threats – RSS – Jul 07 2020 19:28
北朝鮮のLazarusグループは、Magecartのクレジットカード詐欺に関連しており、 セキュリティ会社Sansecの研究者は、以前に未公開の証拠をまとめたレポートを発表した。
 
 

マルウェア

 

「Mac ThiefQuest」マルウェアは結局ランサムウェアではない可能性

Malwarebytes Labs Blog – Jul 07 2020 17:20
このマルウェアの元々の名前である「EvilQuest」は、2012年に同名の合法的なゲームが登場したために変更されていた。また、新しく与えられた名前「ThiefQuest」はマルウェアの理解を深める上で、より適切なものとなっている。
 

セキュリティ研究者は、「STRRAT」と呼ばれるマルウェアの亜種を発見

DMBisson – Twitter – Jul 07 2020 10:50
セキュリティ研究者は、「STRRAT」と呼ばれるマルウェアの亜種を発見した。この種は、「CRIMSON」ランサムウェアモジュールと一緒に出荷されている。
 

SentinelOneが無料のThiefQuest(EvilQuest)向けデクリプターをリリース

JRoosen – Twitter – Jul 07 2020 21:25
SentinelOneが無料のThiefQuest(EvilQuest)向けデクリプターをリリースした。
 

マルウェア「StrongPity2」と「StrongPity3」の主な相違

KyleHanslovan – Twitter – Jul 08 2020 01:16
「StrongPity2」と「StrongPity3」マルウェアの主な違いが、その永続化戦略、libcurlからwinhttpへの移行、そして秘密のストアロケーションであることは注目すべき点だ。
 
 

脆弱性

 

CVE-2020-15392

CVEnew – Twitter – Jul 07 2020 14:45
「Venki Supravizio BPM 10.1.2」にユーザー名列挙の脆弱性が発見された。
 

127のルーターの脆弱性を調査: リモートワーカーにセキュリティ欠陥を警告

SC Magazine UK – Jul 07 2020 16:01
ルーターのメーカー46社が、従業員を攻撃に晒したまま、1年間セキュリティアップデートを行わなかった。在宅勤務の従業員は、ハッキングに晒される可能性がある。
 

CVE-2020-10745

CVEnew – Twitter – Jul 07 2020 14:45
4.10.17より前、4.11.11より前、そして4.12.4より前の全てのバージョンのSambaにおいて、TCP/IP上のNetBiosの処理方法に欠陥が発見された。
 

Securityblog:CVE-2020-10711

Securityblog – Twitter – Jul 07 2020 08:47
Linux カーネルの SELinux サブシステム(バージョン5.7より前)に 、NULL ポインタの参照解除の欠陥が発見された。
 
 

進行中のキャンペーン

 

Purple Foxマルウェアが新たな脆弱性を標的に

Bank Info Security – Jul 07 2020 19:22
ファイルレス・ダウンローダー・マルウェア「Purple Fox」の背後にある開発者は最近、その運用をアップグレードした。セキュリティ会社「Proofpoint」の報告書によると、この開発者はネットワークへのアクセスを得るため、新たな2つの脆弱性を標的にしているという。
 

セキュリティ・インテリジェンス・ブログ

Trend Micro – Jul 08 2020 02:00
私たちは最近、露出した Docker サーバを標的とする、 2 種類の既存の Linux ボットネットマルウェアの亜種を検出した。それは「XORDDoS」マルウェアと「Kaiji DDoS」マルウェアである。
 

カレンダーの招待状をフィッシング攻撃開始のために利用

Cyware – Jul 07 2020 06:54
脅威アクターは、エンドユーザーにフィッシングメールを配信するための、より革新的な方法を毎日のように発見している。最近では、「Cofense Phishing Defense Center (PDC)」が、カレンダーの招待状を利用してフィッシング攻撃を仕掛けてくる犯罪者を発見した。
 

中国政府支援のハッカーが世界中の少数民族にスパイ活動

IT Security Guru – Jul 07 2020 14:05
中国政府がスポンサーとなったハッカーは、 Androidのスパイウェアツールを使い、マレーシア、トルコ、インドネシア、カザフスタンを含む15カ国の少数民族、特にウイグル人、チベット人、イスラム教徒を標的にしてきた。
 
 

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


本レポートの情報源について

本レポートは、OSINT特化型インテリジェンス(情報)収集・分析ツール「Silobreaker」が収集したオープンソースの情報を元に作成しています。レポート内のリンクに関しては、翻訳元の記事をご参考ください。

翻訳元 : Cyber Alert – 8 July 2020
https://www.silobreaker.com/silobreaker-cyber-alert-08-july-2020/


SILOBREAKERについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンスの専門家を支援する強力なツールです。
企業、業界、脅威、情報漏洩、攻撃者、脆弱性、地政学的動向等、いまウェブ上で語られているあらゆる事故や事象などのトピックをSilobreakerは可視化します。
可視化により、必要な情報を即座に発見し分析することが出来るようになるため、文脈上の関連性の検証や解釈が省力化され、意志決定速度や生産性を向上させることができます。