特定期間に発生したインシデントとその報道されたニュースとかのリンクをまとめたもの12

このブログは別の場所でSOCにも携わっている経験のある株式会社Armorisのseanが、本人の興味範囲に基づいて収集したサイバーセキュリティ関連の出来事をまとめたものです。
各出来事に関するコメントは個人の意見です。

4月3日収集

サイバー世界情勢

不正操作

LockBit

マルバダイジング

OT

重要インフラ/OTのサイバーリスクと課題、TXOneがレポート公開

脆弱性

ChatGPT

スマホ決済

不正アクセス報告

4月4日収集

GPT-4

Killnet

WinRAR

暗号通貨関連

フィッシング

サイトリニューアル

4月5日収集

サイバー世界情勢

日本の動き

マルウェア

シャッター

サイバー犯罪対策課

Uber

レポート

ランサムウェア

4月6日収集

サイバー世界情勢

日本の動き

脆弱性

Github

医療機関関連

ゲーム業界関連

自動解凍型圧縮ファイル

ChatGPT

jpドメイン

ガイドライン

監視カメラ

脆弱性PoC

  • ImageMagick において PNG 画像処理中の profile 情報の検証不備により任意のファイルが読み取り可能となる脆弱性(Scan Tech Report)

4月7日収集

サイバー世界情勢

フィッシング

ブラウザ機能拡張悪用

教育機関関連

図書館関連

ランサムウェア インシデント調査

偽のランサムウェア

Android

Telegram

脆弱性

情報漏えい報告

不正アクセス報告

4月10日収集

サイバー世界情勢

ランサムウェア被害

脆弱性

Wordpress

漏えい情報の販売サイト

ChatGPT

4月11日収集

サイバー世界情勢

人事・給与計算システム

  • SD Worx shuts down UK payroll, HR services after cyberattack

CISO

飲食業関連

ChatGPT

4月12日収集

サイバー世界情勢

偽のChromeアップデート画面

パスワード関連

注意喚起

Android

ChatGPT

ランサムウェア

逮捕記事

Killnet

4月13日収集

サイバー世界情勢

解析記事

漏洩報告

まとめ記事

Emotet

4月14日収集

サイバー世界情勢

LockBit

脆弱性

スマートデバイス

パスワード関連

税務関連

ランサムウェア

サプライチェーン

レポート

ChatGPT

シャドウAPI

  • Why Shadow APIs are More Dangerous than You Think

    • 公式に文書化やサポートされていないAPIのことを指すそうですが、APIに限らす、昔からありますよね。管理調査用に、シャドウ関数とか、シャドウボタンとか言えそうなものを発見することは稀にあります。違いは、以前はそれを悪用しようという人があまりいなかったと言うことでしょうか。そう言った面でも気を遣った開発が必要になっているということですかね。

    • https://thehackernews.com/2023/04/why-shadow-apis-are-more-dangerous-than.html?m=1

4月17日収集

サイバー世界情勢

税務関連

レポート

サイバー犯罪組織の中身

医療機関関連

LockBit

不正アクセス報告

注意喚起

不正決済報告

脆弱性報告

4月18日収集

サイバー世界情勢

Androidトロイの木馬

AI関連

フィッシング関連

マルウェア

脆弱性

Python関連

EXPERTS WARN OF AN EMERGING PYTHON-BASED CREDENTIAL HARVESTER NAMED LEGION

クレデンシャル・ハーベスターという用語は初めて目にしました。

https://securityaffairs.com/144888/hacking/legion-python-tool-credential-harvester.html?amp=1

SBOM

クレジットカード

4月19日収集

サイバー世界情勢

Youtube関連

Android関連

Lockbit

マルウェア

不正アクセス報告

レポート

Living off the Land (LOTL) 攻撃

情報開示支援

4月20日収集

サイバー世界情勢

ガイドライン

ランサムウェア

Killnet

4月24日収集

サイバー世界情勢

SSH

詐欺

不正アクセス報告

医療業界動向

ChatGPT

サプライチェーン攻撃

脅威アクター命名規則Microsoft

ゲーム業界関連

iPhone

レポート

4月25日収集

サイバー世界情勢

インフォスティーラー

AI

BYOVD攻撃

脆弱性

注意喚起

ChatGPT

4月26日収集

サイバー世界情勢

ChatGPT関連

DDoS関連

SBOM

macOSマルウェア

Wifiルーター

サイバーインシデント影響

不正アクセス報告

ChatGPT

  • AmazonレビューやTwitterにChatGPTで生成されたスパムが爆増中、「AI製スパム」の増加を専門家が懸念

サプライチェーン攻撃

4月27日収集

サイバー世界情勢

偽サイト

メタバース

テイクダウン

個人情報漏洩報告

不正アクセス報告

ブラウザ

ランサムウェア

レポート

4月28日収集

サイバー世界情勢

ゲーム業界関連

命名規則

レポート

マルウェア分析

不正アクセス報告