2021.09.02 10:47:19
Threat Report
「Cosmos DBユーザーはキーの再生成を」 重大な脆弱性受け米CISAなどが推奨

サイバーアラートについて
海外のサイバーセキュリティ最新ニュースを毎週月曜〜金曜まで毎日更新しています。
ソースは、弊社マキナレコードが取り扱うOSINT特化型インテリジェンス収集・分析ツール「Silobreaker」自動生成するサイバーセキュリティニュースのハイライト(英語)で、これを翻訳してお届けしています。
各見出しの末尾に情報源のサイトへのリンク(赤字)が貼られています。
(リンク先のほとんどが英語のニュースサイト、ブログ、ツイッター投稿ですが、クリックについてはあくまで自己責任で行っていただくようお願いいたします。)
以下、翻訳です。
2021年9月1日
このアラートは、受賞歴のある弊社インテリジェンス製品 Silobreaker Online によって自動で作成されたものです。記事は、Silobreaker ユーザーが最初にセットする複数のクエリに基づき、アルゴリズムによって決定されます。
ハイライト
厳選された情報源における、過去24時間のサイバー関連の議論や主要ニュースです。
バンコク・エアウェイズがLockbitランサムウェアの攻撃被害に、103GBのデータが流出
Ragnarokランサムウェア集団が活動停止、 共通の復号鍵をリリース
Graham Cluley – Aug 31 2021 21:33
LockFileランサムウェア、断続的なファイルの暗号化を利用し対策を回避
E Hacking News – Aug 31 2021 09:58
Miraiマルウェアの新バージョンが、WebSVNにおけるコマンドインジェクションの脆弱性を悪用
Jokerマルウェアが復活 – またしても
アジアなどの金融機関を襲うJsOutProxの新バージョンを分析
Yoroi Blog – Aug 31 2021 07:00
Konni RATの新たなキャンペーンが進行中
Heimdal Security Blog – Aug 31 2021 11:55
Accellionへのハッキングにより、ミシガン州の大手医療施設ネットワークから患者データが流出
Cyberscoop – News – Aug 31 2021 17:25
TモバイルCEO、ユーザー5,400万人超のデータが流出したことについて謝罪
E Hacking News – Aug 31 2021 16:18
Microsoft Power Apps関連のデータ漏洩でテキサス州・デントン郡の公衆衛生やワクチン接種に関する記録が流出
DataBreaches.net – Aug 31 2021 11:35
ハッカーがスイスのヌーシャテル州立銀行からデータを窃取
DataBreaches.net – Aug 31 2021 11:35
脆弱性ProxyToken:Microsoft Exchangeのもう1つの不安材料
Malwarebytes Unpacked – Aug 31 2021 13:29
OpenSSLの新たな脆弱性受け、自社製品で利用する複数の企業がアドバイザリー公表
SecurityWeek – Aug 31 2021 10:44
CVE-2021-3711、CVE-2021-3712の2つについて
「Cosmos DBユーザーはキーの再生成を」 重大な脆弱性受け米CISAなどが推奨
CSO Online – Aug 31 2021 15:20
2021年上半期:マルウェアと脆弱性のトレンド
Recorded Future – Blog – Aug 31 2021 14:10
オープンソース・ファイルマネージャーのelFinderに複数の脆弱性(CVE-2021-32682, CVSS 9.8)
Seclists.org – Data Loss – Aug 31 2021 13:50
FBI、医療業界をHiveランサムウェアが盛んに狙っていると注意喚起
ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。
翻訳元サイトについて
翻訳元 : Cyber Alert
https://www.silobreaker.com/silobreaker-cyber-alert-01-september-2021/
Silobreakerについて
Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンスの専門家を支援する強力なツールです。
企業、業界、脅威、情報漏洩、攻撃者、脆弱性、地政学的動向等、いまウェブ上で語られているあらゆる事故や事象などのトピックをSilobreakerは可視化します。
可視化により、必要な情報を即座に発見し分析することが出来るようになるため、文脈上の関連性の検証や解釈が省力化され、意志決定速度や生産性を向上させることができます。
【参考】Silobreaker ご案内ページ(弊社Webサイト)
https://machinarecord.com/silobreaker/