今週の気になるセキュリティニュース - Issue #171

ポッドキャスト収録用のメモですよ。

podcast - #セキュリティのアレ - ゆるーいセキュリティのポッドキャストですよ。



事件、事故

JR東日本モバイルSuicaサイバー攻撃による障害

(5/10) モバイルSuicaで障害発生 サイバー攻撃の可能性も―JR東日本:時事ドットコム

(5/10) JR東日本 モバイルSuicaに障害 徐々に解消へ “サイバー攻撃原因” モバイルのPASMO“解消に向かっている” | NHK | IT・ネット


FBI など欧米の法執行機関の協力により、BreachForums がテイクダウン

(5/15) FBI seizes hacking forum BreachForums — again | TechCrunch

(5/15) FBI seize BreachForums hacking forum used to leak stolen data


米司法省や国務省などが、北朝鮮の IT 技術者が米国人になりすますなどして不正に収益を得ている活動に関する様々な取り組みを発表

(5/16) Office of Public Affairs | Justice Department Announces Arrest, Premises Search, and Seizures of Multiple Website Domains to Disrupt Illicit Revenue Generation Efforts of Democratic People’s Republic of Korea | United States Department of Justice

(5/16) Office of Public Affairs | Charges and Seizures Brought in Fraud Scheme, Aimed at Denying Revenue for Workers Associated with North Korea | United States Department of Justice

(5/16) Rewards for Justice – Reward Offer for Information on North Korean IT Workers - United States Department of State

(5/16) Democratic People's Republic of Korea Leverages U.S.-Based Individuals to Defraud U.S. Businesses and Generate Revenue


攻撃、脅威

Microsoft が攻撃者グループ Storm-1811 による攻撃活動について報告

(5/15) Threat actors misusing Quick Assist in social engineering attacks leading to ransomware | Microsoft Security Blog

Since mid-April 2024, Microsoft Threat Intelligence has observed the threat actor Storm-1811 misusing the client management tool Quick Assist to target users in social engineering attacks. Storm-1811 is a financially motivated cybercriminal group known to deploy Black Basta ransomware. The observed activity begins with impersonation through voice phishing (vishing), followed by delivery of malicious tools, including remote monitoring and management (RMM) tools like ScreenConnect and NetSupport Manager, malware like Qakbot, Cobalt Strike, and ultimately Black Basta ransomware.


ESET がロシアの攻撃者グループ Turla によって利用されている新たなバックドアについて報告

(5/15) To the Moon and back(doors): Lunar landing in diplomatic missions

ESET researchers discovered two previously unknown backdoors – which we named LunarWeb and LunarMail – compromising a European ministry of foreign affairs (MFA) and its diplomatic missions abroad. We believe that the Lunar toolset has been used since at least 2020 and, given the similarities between the tools’ tactics, techniques, and procedures (TTPs) and past activities, we attribute these compromises to the infamous Russia-aligned cyberespionage group Turla, with medium confidence. We recently presented our insights from this research at this year’s ESET World conference and provide more details about our findings in this blogpost.


Trend Micro が攻撃者グループ Earth Hundun の攻撃活動について報告

(5/16) Tracking the Progression of Earth Hundun's Cyberespionage Campaign in 2024 | Trend Micro (US)


警察庁が令和 6年 1月~ 3月における SNS 型投資・ロマンス詐欺の認知・検挙状況等について発表

(5/17) 令和6年1月~3月におけるSNS型投資・ロマンス詐欺の認知・検挙状況等について|警察庁Webサイト


脆弱性

CISA が Known Exploited Vulnerabilities (KEV) カタログに 1+2+3 個の脆弱性を追加

(5/13) CISA Adds One Known Exploited Vulnerability to Catalog | CISA

(5/14) CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA

(5/16) CISA Adds Three Known Exploited Vulnerabilities to Catalog | CISA


ApplemacOS Monterey 12.7.5, macOS Ventura 13.6.7, macOS Sonoma 14.5, iOS 16.7.8 / iPadOS 16.7.8, iOS 17.5 / iPadOS 17.5, tvOS 17.5, watchOS 10.5, Safari 17.5 をリリース

(5/13) Apple security releases - Apple Support


GoogleChrome のゼロデイ脆弱性を修正

(5/13) Chrome Releases: Stable Channel Update for Desktop

[N/A][339458194] High CVE-2024-4761: Out of bounds write in V8. Reported by Anonymous on 2024-05-09

Google is aware that an exploit for CVE-2024-4761 exists in the wild.

(5/15) Chrome Releases: Stable Channel Update for Desktop

[TBD][340221135] High CVE-2024-4947: Type Confusion in V8. Reported by Vasily Berdnikov (@vaber_b) and Boris Larin (@oct0xor) of Kaspersky on 2024-05-13

Google is aware that an exploit for CVE-2024-4947 exists in the wild.


Microsoft が 2024年 5月の月例パッチを公開。すでに悪用が確認されている脆弱性を含む。

(5/14) 2024 年 5 月のセキュリティ更新プログラム (月例) | MSRC Blog | Microsoft Security Response Center

今月のセキュリティ更新プログラムで修正した脆弱性のうち、以下の脆弱性は更新プログラムが公開されるよりも前に悪用や脆弱性の詳細が一般へ公開されていることを確認しています。お客様においては、更新プログラムの適用を早急に行ってください。脆弱性の詳細は、各 CVE のページを参照してください。

(5/14) Zero Day Initiative — The May 2024 Security Update Review

(5/14) QakBot attacks with CVE-2024-30051 Windows zero-day | Securelist


その他

「特定電気通信役務提供者の損害賠償責任の制限及び発信者情報の開示に関する法律の一部を改正する法律案」が参議院で可決、成立

(5/10) 閣法 第213回国会 34 特定電気通信役務提供者の損害賠償責任の制限及び発信者情報の開示に関する法律の一部を改正する法律案

(5/15) プロ責法あらため情プラ法が成立しました(5月10日) – @_Nat Zone

(5/18) 改正プロバイダ責任制限法は「情プラ法」に、変更点は--罰金1億、MetaやXの詐欺広告は変わるか - CNET Japan


NICT が 2024年第 1 四半期の NICTER観測統計を公開

(5/14) NICTER観測統計 - 2024年1月~3月 - NICTER Blog


Microsoft は Azure の全ユーザーに対して、多要素認証を2024年7月から順次有効化していくことを発表

(5/14) Microsoft will require MFA for all Azure users - Microsoft Community Hub

(5/17) Microsoft to start enforcing Azure multi-factor authentication in July