TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2024-02-29から1日間の記事一覧

I-Soon / 安洵信息 (まとめ)

【ニュース】 ◆中国のセキュリティ サービス企業 i-Soon のデータが漏えい、既知の中国 APT 攻撃キャンペーンとのリンク見つかる (UNIT42(Paloalto), 2024/02/25 21:07) https://unit42.paloaltonetworks.jp/i-soon-data-leaks/ ⇒ https://malware-log.haten…

Ivanti (まとめ)

vul.hatenadiary.com 【ニュース】■2024年◇2024年1月 ◆IvantiのVPN関連製品で2件の脆弱性報告、悪用攻撃も発生 (ZDNet, 2024/01/11 15:11) https://japan.zdnet.com/article/35213751/ ⇒ https://malware-log.hatenablog.com/entry/2024/01/11/000000 ◆Ivant…

エージェント不要の C2 サーバ「MDMatador(マタドール)」とは?

【ニュース】 ◆エージェント不要の C2 サーバ「MDMatador(マタドール)」とは? (NetSEcurity, 2024/02/29 08:15) https://scan.netsecurity.ne.jp/article/2024/02/29/50654.html

GitHub enables push protection by default to stop secrets leak

【訳】GitHub、秘密漏えいを防ぐプッシュ保護をデフォルトで有効に 【図表】 実際のプッシュ保護(GitHub) 出典: https://www.bleepingcomputer.com/news/security/github-enables-push-protection-by-default-to-stop-secrets-leak/ 【要約】 GitHubは、公…

CISA cautions against using hacked Ivanti VPN gateways even after factory resets

【訳】CISAは、工場出荷時のリセット後であっても、ハッキングされたIvanti VPNゲートウェイを使用しないよう警告している 【要約】 CISAは、Ivanti VPNアプライアンスの脆弱性を悪用する攻撃者による工場出荷時のリセット後もルート永続性を維持できる可能…

New Bifrost malware for Linux mimics VMware domain for evasion

【訳】Linux向け新マルウェア「Bifrost」、VMwareドメインを模倣して回避を図る 【図表】 10月以降に捕獲された104の新しいBitfrostサンプル(Unit 42) C2アドレスを解決するDNSクエリ(Unit 42) 被害者データの収集(Unit 42) 出典: https://www.bleepin…

ワイヤレス充電器を乗っ取り、スマホを過剰加熱→破損させるサイバー攻撃 米研究者らが開発

【ニュース】 ◆ワイヤレス充電器を乗っ取り、スマホを過剰加熱→破損させるサイバー攻撃 米研究者らが開発 (ITmedia, 2024/02/29 08:00) https://www.itmedia.co.jp/news/articles/2402/29/news067.html

1月のDDoS攻撃件数、前月比29%増 - IIJレポート

【図表】 出典: https://www.security-next.com/154267 【ニュース】 ◆1月のDDoS攻撃件数、前月比29%増 - IIJレポート (Security NEXT, 2024/02/29) https://www.security-next.com/154267

中国企業によるサイバー攻撃の内部情報流出 フランス、インドなど標的 中国の警察や軍が「情報利用」

【ニュース】 ◆中国企業によるサイバー攻撃の内部情報流出 フランス、インドなど標的 中国の警察や軍が「情報利用」 (産経新聞, 2024/02/29 01:05) https://www.sankei.com/article/20240229-GYZ2ISOEPRJ23GQXFPEHPV6ZGY/?561433

CISA warns against using hacked Ivanti devices even after factory resets

【訳】CISAは、工場出荷時のリセット後であっても、ハッキングされたIvantiデバイスを使用しないよう警告している。 【要約】 CISAは、悪意のある攻撃者がIvantiアプライアンスに侵入した場合、工場出荷時のリセットでもルートの永続性を維持できる可能性が…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023