2025-01-24から1日間の記事一覧
【ニュース】■2017年◇2017年8月 ◆DDoS攻撃が行われる理由 (マイナビニュース, 2017/08/30) https://news.mynavi.jp/article/ddos_block-1/ ⇒ https://malware-log.hatenablog.com/entry/2017/08/30/000000_5 ■2021年◇2021年3月 ◆New PoC for Microsoft Excha…
【ニュース】■2025年◇2025年1月 ◆期間限定のWebサイト、DNS設定をそのままにしていない? サブドメインを乗っ取られるリスク JPRSが注意喚起 (ITmedia, 2025/01/21 19:37) https://www.itmedia.co.jp/news/articles/2501/21/news187.html ⇒ https://malware-…
【図表】 ドメインが悪意ある第三者に使われていた、国土交通省の大都市交通センサスの調査サイト。2015年度まで利用し、その後に閉鎖していた(出所:国土交通省) 削除し忘れたDNSサーバーの設定を悪用する2つの手口(出所:JPRS) 出典: https://xtech.nik…
【ニュース】 ◆ボットネットMiraiの亜種、5.6Tbpsに達する世界記録のDDoS実施 (マイナビニュース, 2025/01/24 10:16) https://news.mynavi.jp/techplus/article/20250124-3113575/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malwa…
【ニュース】 ◆Ciscoがアドバイザリ3件をリリース - 一部で悪用コードが利用可能 (Security NEXT, 2025/01/24) https://www.security-next.com/166504 【関連まとめ記事】◆全体まとめ ◆脅威情報 (まとめ) ◆Exploit Code / PoC (まとめ) https://malware-log.…
【訳】スバルのスターリンクの脆弱性により、車が遠隔操作ハッキングの危険にさらされる 【要約】 スバルのスターリンクコネクテッドカーサービスに重大な脆弱性が発見され、米国、カナダ、日本の車両や顧客情報がリモートハッキングの危険にさらされていま…
【ニュース】 ◆ロシア政府支援のハッカー集団「StarBlizzard」がWhatsAppから外交官を狙う (セキュリティ対策Lab, 2025/01/24) https://rocket-boys.co.jp/security-measures-lab/12268/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型…
【訳】ハッカー、Pwn2Own Automotive 2025で49のゼロデイ脆弱性を88万6250ドルで入手 【図表】 Pwn2Own Automotive 2025 リーダーボード(ZDI) 出典: https://www.bleepingcomputer.com/news/security/hackers-get-886-250-for-49-zero-days-at-pwn2own-aut…
【訳】ハッカー、1万8000人の「スクリプトキディ」に偽のマルウェア作成ツールを感染させる 【図表】 感染したデバイスの場所 (CloudSEK) ハッカーのデスクトップのスクリーンショット (CloudSEK) アンインストールコマンドの送信 (CloudSEK) 出典: https://…
【訳】スバル・スターリンクに欠陥、米国とカナダでハッカーに車を乗っ取られる 【要約】 スバルのStarlinkサービスに深刻な脆弱性が発見され、ナンバープレートや基本情報だけで車両を追跡・操作する危険性が明らかになりました。この脆弱性は、「resetPass…
【ニュース】 ◆米当局、「JQuery」脆弱性に対するサイバー攻撃に注意喚起 (Security NEXT, 2025/01/24) https://www.security-next.com/166486 【関連まとめ記事】◆全体まとめ ◆脆弱性 (まとめ) ◆KEV (まとめ) https://malware-log.hatenablog.com/entry/KEV
【ニュース】 ◆外部サーバで一時運用した「サブドメイン」の乗っ取りに注意 (Security NEXT, 2025/01/24) https://www.security-next.com/166490