Carrier製ICSに脆弱性、遠隔操作でドア開錠が可能に(CVE-2022-31479など) | Codebook|Security News
Codebook|Security News > Articles > Threat Report > Carrier製ICSに脆弱性、遠隔操作でドア開錠が可能に(CVE-2022-31479など)

Threat Report

Silobreaker-CyberAlert

Carrier製ICSに脆弱性、遠隔操作でドア開錠が可能に(CVE-2022-31479など)

Tamura

Tamura

2022.06.14

サイバーアラートについて

サイバーセキュリティ最新ニュースのまとめ平日毎日更新

各見出しの末尾に、情報源のWebサイトへのリンク(赤字)が貼られています。

なお、リンク先のほとんどが、英語のニュースサイトやブログですが、クリックについてはあくまで自己責任で行っていただくようお願いいたします。

 

2022年6月14日

ハイライト

厳選された情報源における、過去24時間のサイバー関連の議論や主要ニュースです。

 

配電網をダウンさせたサイバー兵器「Industroyer」

We Live Security – Jun 13 2022 09:30

 

Linuxシステム狙う新たなマルウェア「Symbiote」

Cyware – Jun 13 2022 08:09

 

ランサムウェアHelloXDのオペレーターが標的システムにMicroBackdoorをインストール

Security Affairs – Jun 13 2022 13:18

 

RCE脆弱性「Follina」、ロシア関連APTがウクライナ狙うために悪用(CVE-2022-30190)

Security Affairs – Jun 13 2022 18:30

関連記事:「マクロ無効でも悪用可能 Microsoft Officeの新たなゼロデイ『Follina』」

 

開発途上のLinuxルートキット「Syslogk」を専門家が発見

Security Affairs – Jun 14 2022 02:48

 

BlackBerryがLokiLockerを阻止

BlackBerry ThreatVector Blog – Jun 13 2022 20:53

 

ランサムウェアCuba、アップデート版の暗号化ツールを携え復活

Cyware – Jun 13 2022 10:19

 

BPFDoorについて簡潔に説明

The Hacker News – Jun 13 2022 10:49

 

ハッカーグループGalliumが新マルウェアPingPull使い、金融・政府組織にバックドア設置

Bleeping Computer – Jun 13 2022 21:56

 

中国ハッカーがバックドア付きのiOS・Android版Web3ウォレットを配布する新キャンペーン「SeaFlower」

SecurityWeek – Jun 13 2022 13:17

 

APTの「GALLIUM」、直近のキャンペーンで新たなRAT「PingPull」を使用

Security Affairs – Jun 13 2022 14:54

 

2022-06-13 – TA578にスレッドを乗っ取られたメールがBumblebeeまたはIcedIDを配布

Malware-Traffic-Analysis – Jun 14 2022 02:30

 

イランのハッカーグループがDNSハイジャッキング使う新マルウェアを最近の攻撃で使用していることが発覚

Medium Cybersecurity – Jun 13 2022 11:01

 

中国APTの「Aoqin Dragon」、東南アジアやオーストラリアの組織を10年近く前から標的に

IT Security Guru – Jun 13 2022 10:05

 

マイクロソフトAzure Synapse Analyticsの脆弱性について

Tenable TechBlog – Jun 13 2022 12:42

 

ITarian製ソフトウェアに深刻な脆弱性、SaaS製品向けパッチが利用可能に(CVE-2022-25151など)

Malwarebytes Unpacked – Jun 13 2022 12:25

 

Chromeに高リスクの脆弱性が4件見つかる 早急にアップデートを(CVE-2022-2007、CVE-2022-2008、CVE-2022-2010、CVE-2022-2011)

Malwarebytes Labs Blog – Jun 13 2022 14:20

 

Carrier製の産業用制御システムに脆弱性、攻撃者が遠隔操作でドアを開錠できるように(CVE-2022-31479など)

HackRead – Jun 13 2022 13:10

 

「アトラシアン製Confluenceの脆弱性をランサムウェアグループや国家アクターが悪用」とマイクロソフト(CVE-2022-26134)

The Record – Jun 13 2022 19:05

 

医療プロバイダーのカイザーパーマネンテでデータ侵害

SiliconANGLE – Jun 13 2022 23:54

 

家族のNetflixのプロフィールに侵入してアカウントを荒らした話

Medium Cybersecurity – Jun 13 2022 14:15

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


翻訳元サイトについて

情報ソースは、OSINT特化型インテリジェンス収集・分析ツール「Silobreaker」が自動生成するサイバーセキュリティニュースのハイライト(英語)です。

本ページでは、これを翻訳してお届けしています。

 

翻訳元 : Daily Cyber Alert

https://www.silobreaker.com/silobreaker-cyber-alert-14-june-2022/

 

Silobreakerについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンス専門家を支援する、強力なOSINTツールです。

インテリジェンスツール”Silobreaker”で見える世界

以下の記事で、インテリジェンスツール「Silobreaker」について紹介しています。

https://codebook.machinarecord.com/6077/


Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ