Mirai ボットネットによる大規模な DDoS 攻撃:Router/NVR のゼロデイ脆弱性を悪用

Mirai-based Botnet Exploiting Zero-Day Bugs in Routers and NVRs for Massive DDoS Attacks

2023/11/23 TheHackerNews — 2つの RCE ゼロデイ脆弱性を悪用して、Mirai ベースの分散型サービス妨害 (DDoS) ボットネット配信し、ルーターやビデオレコーダーを悪意のネットワークに接続させるという、活発なマルウェア・キャンペーンが発生している。Akamai は今週に発表したアドバイザリで、「このペイロードは、ルーターおよび NVR (Network Video Recorder) デバイス存在する、管理者用のデフォルト認証情報を標的として、侵入に成功した後に Mirai の亜種をインストールするものだ」と説明している。

Continue reading “Mirai ボットネットによる大規模な DDoS 攻撃:Router/NVR のゼロデイ脆弱性を悪用”

MOVEit Transfer ハッキング:米大手の自動車用品チェーンで被害が発生

Automotive Parts Giant Autozone Disclosed Data Breach After Moveit Hack

2023/11/23 SecurityAffairs — AutoZone は、自動車用の部品と付属品と取り扱う、米国最大のアフターマーケット小売業者の一社であり、米国内/メキシコ/プエルトリコ/ブラジルなどに 7,140店舗を展開している。その AutoZone が、MOVEit Transfer ハッキングに起因する、データ侵害を公表した。大規模な MOVEit ハッキング・キャンペーンに遭遇した同社は、184,995人に対して個人情報が漏洩したことを通知している。

Continue reading “MOVEit Transfer ハッキング:米大手の自動車用品チェーンで被害が発生”

Microsoft Excel の深刻な脆弱性 CVE-2023-36041:11月の月例アップデートを確認!

Details Released for Microsoft Excel RCE (CVE-2023-36041) Vulnerability

2023/11/23 SecurityOnline — 最近のことだが、Cisco Talos インテリジェンス・グループが、Microsoft Excel の深刻な脆弱性を発見した。この脆弱性 CVE-2023-36041 (CVSS:7.8) は、Microsoft Office Professional Plus 2019 Excel 内 の、ElementType 属性の処理に関連するものだ。この問題を発見した Cisco Talos の Marcin ‘Icewall’ Noga は、攻撃者が標的のマシン上で任意のコードを実行する可能性があると述べている。

Continue reading “Microsoft Excel の深刻な脆弱性 CVE-2023-36041:11月の月例アップデートを確認!”

WailingCrab マルウェアの進化:MQTT C2 通信でステルス性が進化

WailingCrab Malware Evolves: Embracing MQTT for Stealthier C2 Communication

2023/11/23 SecurityOnline — 進化を続けるサイバーセキュリティの脅威の中で、マルウェアの運営者たちは絶えず戦術を洗練させ、検知を回避しながらシステムを侵害し続けている。IBM X-Force の研究者たちが明らかにしたのは、2022年12月に発見された WailingCrab マルウェア・ファミリーが、この傾向を例証していることである。具体的に言うと、その C2 通信メカニズムとステルス技術において、絶え間ない進化が示されているという。

Continue reading “WailingCrab マルウェアの進化:MQTT C2 通信でステルス性が進化”