サイバーアラート – 2020年12月7日 | codebook - セキュリティ情報専門News - by MachinaRecord

セキュリティ/サイバーインテリジェンス最新トレンドをご紹介

codebook - セキュリティ情報専門News - by MachinaRecord > Articles > Cyber Alert > サイバーアラート – 2020年12月7日

サイバーアラート – 2020年12月7日

サイバーアラートについて

Silobreakerのデイリーサイバーアラートは、受賞歴のあるインテリジェンス製品であるSilobreaker Onlineを使用して自動的に作成および配布されます。

 

マルウェア・脅威アクタートレンド

 

 

表の見方(訳者注)

「Name」:マルウェアおよび脅威アクターの名称

「Heat 1」:過去24時間のニュースにおける注目度(*)を4段階で示します。

「Heat 7」:過去1週間のニュースにおける注目度(*)を4段階で示します。

*過去30日間の平均と比較して高ければ赤が増え、低ければ青が増えます。

「Vol 1」:過去24時間に出された記事の中で、言及された回数を示します。

「Vol 7」:過去1週間に出された記事の中で、言及された回数を示します。

 

 

データ侵害

盗まれたパスワードの不正使用を防止する方法

Secnewsbytes – Dec 06 2020 15:13

 

新たな侵害:Peatix、昨年1月に420万件のメールアドレス、名前、ソルト化されたパスワードハッシュが流出

troyhunt – Twitter – Dec 06 2020 22:58

 

OAIC、2017年にフライトセンターが約7千人の顧客のプライバシーを侵害したと確認

ZDNet – Twitter – Dec 07 2020 06:02

 

ハッカー集団

「Black Shadow」ハッカー、イスラエルの保険会社Shirbitに200BTCの身代金を要求

Bitcoin News – RSS – Dec 06 2020 07:00

 

ロシア系「Turla」グループに関連するバックドアとドキュメント・スティーラー

AnonOpsSE – Twitter – Dec 06 2020 20:09

 

マルウェア

カスペルスキー、マルウェア「PowerPepper」を使ったサイバー犯罪集団を特定

CyberScoopNews – Twitter – Dec 06 2020 14:36

 

歯科医院、ハッカーからの電話でランサムウェア攻撃を知らされる

HackRead – Dec 06 2020 15:55

 

スイスのヘリコプターメーカー「Kopter」を「LockBit」ランサムウェアのオペレーターが攻撃

Security Affairs – Dec 06 2020 23:15

 

「Emotet」マルウェア、6年の歴史

craiu – Twitter – Dec 06 2020 09:03

 

脆弱性

「Google Play Core Library」の欠陥 (CVE-2020-8913)へのパッチが「Edge」など複数の人気アプリで実装されず

threatpost – Twitter – Dec 07 2020 02:00

 

「M1、T2搭載のMacで、アクティベートにインターネット接続が必要なのは欠陥だ」:研究者のJeffrey Paul 氏

Securityblog – Twitter – Dec 06 2020 20:49

 

オーストラリア:18万6千人のデータを盗む上でサイバー犯罪者が悪用した脆弱性は「紙」

Office of Inadequate Security – Dec 06 2020 14:44

 

ウォルマートで売られているような、ZTEの安価なスマホをハッキングする方法(CVE-2017-13156関連)

hackerfantastic – Twitter – Dec 06 2020 15:22

 

進行中のキャンペーン

Security Affairs ニュースレター 第292号

Security Affairs – Dec 06 2020 13:16

 

小売業者へのAPI攻撃が2020年に急増 XSSとSQLiが主な攻撃ベクトル

Imperva – Twitter – Dec 06 2020 21:15

 

10月1日〜12月5日に行われた、COVID-19をテーマとする攻撃

Security Affairs – Dec 06 2020 13:02

 

「TrickBot」、回復を非常に困難にする新たなUEFI攻撃の能力を獲得

cybersecboardrm – Twitter – Dec 06 2020 07:06

 

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


本レポートの情報源について

本レポートは、OSINT特化型インテリジェンス(情報)収集・分析ツール「Silobreaker」が収集したオープンソースの情報を元に作成しています。レポート内のリンクに関しては、翻訳元の記事をご参考ください。

翻訳元 : Cyber Alert –07 December 2020

https://www.silobreaker.com/silobreaker-cyber-alert-07-december-2020/

SILOBREAKERについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンスの専門家を支援する強力なツールです。
企業、業界、脅威、情報漏洩、攻撃者、脆弱性、地政学的動向等、いまウェブ上で語られているあらゆる事故や事象などのトピックをSilobreakerは可視化します。
可視化により、必要な情報を即座に発見し分析することが出来るようになるため、文脈上の関連性の検証や解釈が省力化され、意志決定速度や生産性を向上させることができます。