APT29がGoogleドライブやDropboxなどのオンラインストレージサービスを悪用 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > APT29がGoogleドライブやDropboxなどのオンラインストレージサービスを悪用

Threat Report

Silobreaker-CyberAlert

APT29がGoogleドライブやDropboxなどのオンラインストレージサービスを悪用

morishita

2022.07.22

サイバーアラートについて

サイバーセキュリティ最新ニュースのまとめ平日毎日更新

各見出しの末尾に、情報源のWebサイトへのリンク(赤字)が貼られています。

なお、リンク先のほとんどが、英語のニュースサイトやブログですが、クリックについてはあくまで自己責任で行っていただくようお願いいたします。

 

2022年7月22日

ハイライト

厳選された情報源における、過去24時間のサイバー関連の議論や主要ニュースです。

 

8220 Gang:30,000のホストで構成されるボットネットを保有するグループ

Cyware – Jul 21 2022 22:07

 

Magecartのカードスキマーがレストランの注文システムを攻撃 – 専門家のコメント

Information Security Buzz – Jul 21 2022 16:32

 

Roaming MantisがフランスのAndroidおよびiOSユーザーを標的に

Cyware – Jul 21 2022 10:01

 

Lapsus$が「休暇」から帰還、Sitelがデータ侵害に関する立場を明らかに

Medium Cybersecurity – Jul 22 2022 06:32

 

APT29がGoogleドライブやDropboxなどのオンラインストレージサービスを悪用

Cyware – Jul 21 2022 22:07

 

ハッカーらがバックドアGoMetを利用しウクライナのソフトウェア企業を標的に

The Hacker News – Jul 21 2022 12:02

 

サイバー犯罪グループTA4563が進化するバックドアEvilnumを利用し分散型金融市場を標的に

Dark Reading – Jul 21 2022 13:27

 

謎めいたクラウド対応のmacOSスパイウェアが登場

Dark Reading – Jul 21 2022 20:25

 

Chromeのゼロデイ脆弱性がジャーナリストをCandiruスパイウェアへ感染させるために利用される

Bleeping Computer – Jul 21 2022 16:44

 

AppleがDignity and Justice Fundを設立する中、NSOグループのPegasusは崩壊

CSO Online – Jul 21 2022 12:10

 

Cofenseの四半期ごとのフィッシングインテリジェンスレビュー:3つの注目点

PhishMe – Jul 21 2022 15:12

 

8220 Gangのクラウドボットネットが世界中のホスト30,000件を感染させる

Security Affairs – Jul 21 2022 08:06

 

Windows、Linux、ESXiシステムが新たなランサムウェアLunaの標的に

SC Magazine US – Jul 21 2022 21:50

 

Neopetsのデータ侵害により6,900万ユーザーのPII(個人を識別できる情報)が流出

Bitdefender – Jul 21 2022 12:54

 

Contiランサムウェアはどのようにコスタリカ政府のネットワークをハッキングし、暗号化したのか

Bleeping Computer – Jul 21 2022 14:20

 

ザッカーバーグ氏、ケンブリッジ・アナリティカめぐるFacebookのデータ侵害問題について証言へ

DataBreaches.net – Jul 21 2022 11:18

 

車両用GPSトラッカーに脆弱性、ドライバーの「命を脅かす」ような結果につながる恐れ

Malwarebytes Unpacked – Jul 21 2022 09:57

 

最近パッチがリリースされたChromeのゼロデイの悪用とイスラエルのスパイウェア企業との関連を、Avastが指摘(CVE-2022-2294)

SecurityWeek – Jul 21 2022 12:40

 

アトラシアン、Confluenceの重大な脆弱性にパッチ(CVE-2022-26138)

Security Affairs – Jul 21 2022 13:49

Chromeユーザーをマルウェアに感染させるために使用されるゼロデイが、EdgeおよびSafariのユーザーをも脅かす恐れ

ArsTechnica – Jul 21 2022 20:37

 

アトラシアンがConfluence、Jira、Bitbucketほか複数製品の重大な欠陥を修正 早急にアップデートを!(CVE-2022-26136、CVE-2022-26137、CVE-2022-26138)

Help Net Security – News – Jul 21 2022 09:21

 

アトラシアン、複数製品に影響与えるサーブレット・フィルターの脆弱性にパッチ(​​CVE-2022-26136、CVE-2022-26137)

Security Week – Jul 21 2022 13:52

 

アトラシアン、実際に悪用されている可能性のある新しい重大な脆弱性数件について注意喚起(CVE-2022-26136、CVE-2022-26137、CVE-2022-26138)

The Record – Jul 22 2022 00:07

 

脆弱性スキャナー  —  OpenVAS

Medium Cybersecurity – Jul 21 2022 10:49

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


翻訳元サイトについて

情報ソースは、OSINT特化型インテリジェンス収集・分析ツール「Silobreaker」が自動生成するサイバーセキュリティニュースのハイライト(英語)です。

本ページでは、これを翻訳してお届けしています。

 

翻訳元 : Daily Cyber Alert

https://www.silobreaker.com/silobreaker-cyber-alert-22-july-2022/

 

Silobreakerについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンス専門家を支援する、強力なOSINTツールです。

インテリジェンスツール”Silobreaker”で見える世界

以下の記事で、インテリジェンスツール「Silobreaker」について紹介しています。

https://codebook.machinarecord.com/6077/


Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ