チェック・ポイント・リサーチ・チームによる2022年11月7日における週次のサイバーセキュリティ脅威レポートの抄訳です。
オリジナル英語版は、こちらを参照ください。
今週のTOP サイバー攻撃とセキュリティ侵害について
Check PointのHarmony Endpoint、Anti-BotおよびThreat Emulationは、これらの脅威[Ransomware.Win.Lockbit;Ransomware.Hive.A;Ransomware.Wins.Hive.ta.B]に対する防御機能を備えています。
Check Pointの Emulationは、この脅威[Ransomware.Win32.LODEINFO.*]に対する防御機能を備えています。
- Dropboxがフィッシング攻撃を受け、脅威アクターがGitHubに保存されている企業コードへのアクセスに成功しました。顧客データおよび決済情報へのアクセスはありませんでした。
-
10月末、鉄道会社に資産管理ソリューションを提供しているデンマークのSupeo社がサイバー攻撃を受け、デンマーク最大の鉄道運営会社であるDBSの列車運行が停止しました。
- 脅威グループDDoSecretsは、ミャンマー経済公社(MEC)が所有するInnwa銀行をハッキングした際の約2万件の記録を一括公開し、米国、英国、EUの制裁下にある秘密銀行についての洞察を提供しました。
-
Google Playで公開されている合計4つの悪質なアプリケーションは、すでに100万インストールを超えており、ユーザを機密情報を盗むフィッシングサイトや「ペイ・パー・クリック(Pay-Per-Click)」チェーンを生成するサイトに誘導しています。
Check Pointの Harmony Mobileは、この脅威に対する防御機能を備えています。
脆弱性及びパッチについて
- OpenSSL は、通信チャネルや HTTPS 接続の暗号化に使用されるオープンソースの暗号ライブラリに存在する 2 つの重大なセキュリティ欠陥 (CVE-2022-3602 および CVE-2022-3786) のパッチを適用しました。両脆弱性は、OpenSSL バージョン 3.0.0 以降に影響し、OpenSSL 3.0.7 でパッチが適用されています。
Check PointのIPSは、この脅威[OpenSSL Buffer Overflow(CVE-2022-3602)に対する防御機能を備えています。
- Fortinetは、FortiOSにおける不適切なアクセス制御の脆弱性(トラック番号:CVE-2022-38380)を公開し、リモートで認証された読み取り専用ユーザがAPIを介してインターフェース設定を変更できる可能性があることを指摘しました。
- サイバー研究者は、Microsoft Azure Cosmos DB用のJupyter Notebooksに、攻撃者がコンテナ上でリモートコード実行を達成することができる、重要な認証バイパスの脆弱性を明らかにしました。
- サイバー研究者は、Apache Batikのデフォルトのセキュリティコントロールに、リモートクラスローディングによるサーバサイド・リクエスト・フォージェリ(SSRF)およびRCEにつながる脆弱性を発見しました。
サイバー脅威インテリジェンスレポート
Check PointのHarmony Endpoint、Threat EmulationおよびIPSは、この脅威[Trojan.Wins.Emotet.*; Worm.Win.Emotet.*; Emotet Exploit Kit Landing Page; Emotet Maldoc Download Page; Dropper.Win.GenDrop.la.E]に対する防御機能を備えています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Banker.Wins.Carbanak.*;Ransomeware.Win.BlackBasta.*]に対する防御機能を備えています。
- マルウェア「ChromeLoader」の新たな技術分析が発表され、悪意のあるChrome拡張機能を後にダウンロードするために、どのようにブラウザに感染するかが示されました。
- 悪名高いマルウェア「Qakbot」(別名:QBot、QuakBot、またはPinkslipbot)感染のTTPを調査し、さまざまな機能やランサムウェアグループ「Black Basta」との協力関係について詳しく解説しています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[qbot.TC.*; Trojan.Wins.Qbot.*; Trojan.Win32.Qakbot.*; Banker.Win.Qbot.*; Ransomware.Win.BlackBasta.*]に対する防御機能を備えています。