Siemens製品に対するアップデート(2024年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-128393 当該製品に物理的にアクセスできる攻撃者による暗号化されたすべての更
2024.12.11 JVN
複数のSchneider Electric製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ローカルの低権限ユーザーによって、Foxboro.sysドライバのIOCTLコールを使用して、スクリプト/プロ
2024.12.11 JVN
Microsoft 製品の脆弱性対策について(2024年12月)
概要 2024年12月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された
2024.12.11 IPA
「モスバーガー」アプリで障害 復旧は2025年1月末の見込み ブラウザからのアクセス呼び掛け
モスフードサービスは、ハンバーガーチェーン「モスバーガー」のスマートフォンアプリで生じているシステム障害に対応するため、アプリ上でのネット注文などサービスを一時停止すると発表した。
2024.12.10 ITmedia NEWS セキュリティ
攻撃グループ「Earth Estries」が用いるC&Cインフラやバックドア、サイバー諜報活動の実態を解明
はじめに 2023年以降、極めて攻撃的な中国系のAPT(Advanced Persistent Threat:標的型攻撃)グループとして「Earth Estries(別称:Salt
2024.12.10 トレンドマイクロ セキュリティブログ
1回わずか1.5万円で「DDoS攻撃」 中国籍夫婦が悪用した「攻撃代行業者」の実態
海外の代行業者を使い、攻撃対象のサイトなどに大量のデータを送りつけて通信障害を引き起こす典型的なサイバー攻撃「DDoS攻撃」を仕掛ける犯罪が横行している。サイバーの専門的知識がなく
2024.12.04 ITmedia NEWS セキュリティ
Ruijie製Reyee OSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 総当たり攻撃に対して認証が脆弱になる(CVE-2024-47547) Ruijieのサービスに登録されている
2024.12.04 JVN
Weekly Report: JPCERT/CCが「正規サービスを悪用した攻撃グループAPT-C-60による攻撃」を公開
JPCERT/CCが「正規サービスを悪用した攻撃グループAPT-C-60による攻撃」を公開
2024.12.04 JPCERT/CC注意喚起
攻撃グループ「Earth Estries」による持続的なサイバー活動の戦略
まとめ 本調査では、Earth Estriesが展開する持続的なサイバー活動を分析し、そのTTPsを細部に渡って解明しました。その結果を踏まえると、Earth Estriesはさま
2024.12.03 トレンドマイクロ セキュリティブログ
イオンカード、不正利用に関するNHK報道を受け声明 「1日も速く調査結果を報告できるようにする」
イオンフィナンシャルサービスは、クレジットカード「イオンカード」の不正利用に関するNHKの報道を受けて声明を発表した。
2024.11.29 ITmedia NEWS セキュリティ