チェック・ポイント・リサーチ・チームによる2023年7月3日における週次のサイバーセキュリティ脅威レポートの抄訳です。
オリジナル英語版は、こちらを参照ください。
今週のTOP サイバー攻撃とセキュリティ侵害について
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Ransomware.Win.Lockbit]に対する防御機能を備えています。
Check PointのIPSブレード、Harmony EndpointとThreat Emulationは、この脅威[(Progress MOVEit Transfer Multiple Vulnerabilities); Webshell.Win.Moveit, Ransomware.Win.Clop, Ransomware_Linux_Clop; Exploit.Wins.MOVEit]に対する防御機能を備えています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Ransomware.Win.BlackCat]に対する防御機能を備えています。
Check PointのIPSブレードとThreat Emulationは、この脅威[Roundcube Webmail Command Injection (CVE-2020-12641), Roundcube Webmail Cross-Site Scripting (CVE-2020-35730); APT.Wins.Nobelium]に対する防御機能を備えています。
Check PointのIPSブレード、Harmony EndpointとThreat Emulationは、この脅威[Apache Log4j Remote Code Execution (CVE-2021-44228); APT.Win.Lazarus; APT.Wins.Lazarus]に対する防御機能を備えています。
脆弱性及びパッチについて
Check PointのIPSブレードは、この脅威[VMware Aria Operations for Logs Insecure Deserialization (CVE-2023-20864)]に対する防御機能を備えています。
サイバー脅威インテリジェンスレポート
-
チェック・ポイント・リサーチは、GPT-4 のセキュリティおよび安全性について調査し、その制限を回避する方法を明らかにしました。研究者らは「ダブル・バインド・バイパス」と名付けられた新たなメカニズムを発表し、GPT-4の内部的な動機付けとそれ自体とを衝突させることを明らかにしました。
-
チェック・ポイント・リサーチは、人気のメッセージング・アプリケーション「Telegram」の悪意ある修正バージョンを確認しました。この悪意あるアプリケーションは、被害者をさまざまな有料サービスに登録させたり、アプリ内購入を実行させたり、ログイン情報を盗み出すことができるTriadaトロイの木馬をインストールします。
-
サイバー研究者たちは、Rhysida ランサムウェアによって行われた操作の包括的な分析を行いました。このブログ記事は、マルウェアのペイロードに関する技術的な洞察を提供するだけでなく、チリ軍から盗まれたファイルのグループによる開示について掘り下げ、Rhysidaランサムウェアグループが採用した活動とテクニックに光を当てています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威に対する防御機能を備えています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[APT.Win.MuddyWater; APT.Wins.MuddyWater]に対する防御機能を備えています。