1755509457
2025-08-17 22:02:00
Dockerハブにまだ数十の絵画でまだXZのユーティルのエラー
昨年のイースターの少し前に、現在悪名高いXZ Utilsバックドアのコミュニティのサイバーセキュリティとオープンソース全体がありました。開発者「Jia Tan」は、2年間、XZ UTILSプロジェクト(UNIXシステムでのロスレス圧縮のツールのセット)で徐々に自信を築き、そこで定期的に貢献し、XZ-Outilsの洗練されたバックドアパッケージを挿入できるようにしました。この発見により、ビナリーリサーチチームを含むサイバーセキュリティの専門家がバックドアを試すように強制されました 振り返り その範囲と潜在的な影響を理解します。有害なコードとより広い妥協の別の分析により、いくつかの驚くべき発見が発生しました。特に、後部ドアが不正な遠いアクセスにつながり、SSHを介してペイロードを起動できるようにすることができます。
今、1年後、Binarly Researchの研究者はバックドアに戻り、XZ Utilsのバックドアの1つを含む12のDocker Paintings Debianと、Debianによる妥協した絵画を含む2番目の画像の別のセットで見つけました。全体として、彼らは35の妥協したDocker画像を見つけました。
k 分析 そのような後、彼らは最終的にDockerイメージで見つけた顧客の1人のための有害なコードの発見によって導かれました。しかし、さらに心配は、これらの基本的な感染絵画がDockerコンテナの他の絵画の基礎として機能し、感染を効果的に広めるという事実です、とビナリー研究はサーバーと共有するレポートで述べています ハッカーニュース。
Binarly Research Reportでは、XZ-Outilsのバックドアとのインシデントは、短期的な悪意のあるコードでさえ公式コンテナでは気付かれず、CIパイプラインおよびコンテナエコシステム内に広がる可能性があることを示していると述べています。
インターロックグループからの抽出者は、聖パウロ市の43GBのデータから逃れると脅しています
ランサムウェア抽出器のグループが連動します 43GBのファイルコレクションを誇っていますミネソタ州の首都が国家を脅かす状態を宣言しなければならなかった7月末からのサイバー攻撃の後、聖パウロの情報システムから盗まれたと伝えられています。
インターロックグループは2024年9月から活動しており、そのウェブサイトで「最も重要な資産を保護できない企業の冷酷さを明らかにするたゆまぬチーム」と説明し、彼の攻撃は財政的に動機付けられていないが、「低防衛と半分のために隠れている人にメッセージを送る」と主張しています。
いずれにせよ、身代金は言って、聖パウロ市長は、市は抽出者に何も支払うつもりはないと述べた。彼はまた、データは単一の侵害されたソースから盗まれたが、攻撃者の主張にもかかわらず、人口の個人的または財務データは含まれていないと述べた。
fbiインターロックのCISA 指摘された この最後のイベントのわずか1週間前に、ギャングはますます残酷なダブルブラックメイルのキャンペーン内で重要なインフラストラクチャに焦点を当てたと警告しました。
Microsoftは、重要なゼロデイを含む107の脆弱性を修正しました
マイクロソフト セキュリティアップデートをリリースしました 2025年8月に火曜日にパッチをかけ、Windows、Office、Microsoft Edge、Azure、Github Copilot、Dynamics 365、SQL Server、Hyper-Vサーバーの107の脆弱性を修復しました。それらのうち、12は批判的な評価、93が重要で、1つは軽度と低いです。 CVSS 7.2を使用したWindows Kerberos CVE-2025–53779の公開されているゼロデイの脆弱性に特に注意が払われています。
乱用のために、MSDS-ManagedAccountPrecedByLinkおよびMSDS-GroupMsAmembership DMSAへの登録へのアクセスが必要です。最も重要なのは、Windows GDI+のCVSS 9.8オーバーフローバッファーを使用したCVE-2025–53766の脆弱性です。これにより、不正な攻撃者は、ドキュメント内の特別に作成されたメタシュを介してコードをリモートで実行できます。ユーザーインタラクションなしでサイトにアップロードすることにより、ユーザーの相互作用を行うことで悪用が可能になり、Webサービスの処理ドキュメントのリスクの高いシナリオを作成します。攻撃者は、攻撃を成功させるためにターゲットシステムに許可を必要としません。
Winrarの危険なゼロデイエラーを積極的に乱用しました
人気のあるWinrarアーカイブツールの開発者は、深刻なものを修正するアップデートをリリースしました ゼロデイの脆弱性 ASとしてマークされています CVE-2025–8088 (CVSS 8.8)。これは、特別に作成されたアーカイブを使用してリモートでコードを起動するために誤用できるパストラバースエラーです。ファイルを開梱すると、Winrar、RAR、およびUnrarライブラリの古いバージョンは、指定されたパスではなくアーカイブで定義されているパスを使用して、攻撃者がターゲットディレクトリの外側、たとえばWindowsの「開始」フォルダーにファイルを書き込むことができます。修理は、2025年7月30日に発行されたバージョン7.13の一部です。
攻撃は、有害な添付ファイルを含むフィッシングメールを通じて行われました。アーカイブが開かれた後、有害なDLLがあり、「開始後」の代表者を作成し、Snipbot、Rustyclaw、Mythicエージェントなどの他のプログラムをダウンロードしました。目的は、特にヨーロッパとカナダの金融、生産、防衛、物流部門の組織でした。
Salesfoce CRMからより多くのデータリーク
ハッカーは、米国保険会社Allianz Lifeに属するデータを公開しました。盗まれました 280万の機密記録 クライアントとビジネスパートナーについて。この攻撃は、継続的なSalesforceデータ盗難ケースに引き続き関連しています。 Salesforce.comのクラウド企業は、企業が顧客関係(CRM)を管理してビジネスを改善するのに役立ちます。
2025年には、訪問攻撃の波が伴います。目的は、疑いを持たない従業員に、攻撃者がsalesforceにアクセスしてからデータを除外する偽のバージョンのローダーデータツールをインストールするようにすることです。攻撃は、最近別のハッカーグループ散乱クモと力を合わせたShinyhuntersグループに起因しています。
「彼らは私たちに最初のアプローチを提供し、Salesforce CRMデータからのデータのインスタンスを発揮します」とShinyHunters Group BleepingComputer.comは述べています。名前、生年月日、住所、顧客の連絡先の詳細を含むデータが盗まれました。 Bleepingcomputer.comによると、Allianzは進行中の調査のためにこの事件についてコメントしませんでした。
このグループによって攻撃された他の損傷した企業には、フランスのファッションブランドのシャネル、Google、またはPandoraが含まれます。一部のメンバーは、以前はハッカーグループLapsus $で働いていました。これは、Rockstar Games、Uber、T-Mobile、またはMicrosoftへの攻撃を担当しています。
Squarexの研究者は、PassSkeyをバイパスする方法を示しました
研究者Squx 示した非対称の暗号化、セーフキー、生体認証ストレージに基づいて、ますます人気のあるPassSkeyテクノロジーを回避できます。攻撃はパススキー暗号化には適用されませんが、攻撃者がJavaScript Web -Inを制御することにより登録とログインプロセスの両方を操作するWebauthn APIを攻撃します。
ただし、攻撃を成功させるには、XSSなどのターゲットサイトでこれを許可するか、適切でなければならないブラウザに拡張機能をインストールするようユーザーに説得する必要があります。
「UPS、ここCharon」:新しいランサムウェアには、会社のunder界が運ばれています
Trend Micro Researchersは、Charonと呼ばれる新しいランサムウェアファミリーを特定しました。これは、中東の公共部門と航空宇宙産業で観察された標的攻撃に展開されました。攻撃者は、DLLをサイドロードする技術を使用しました。これは、過去に政府部門に焦点を当てたApt Earth Baxiaキャンペーンで説明されている戦術に非常に似ています。攻撃的な文字列は、正当なブラウザに関連するファイルであるEdge.exe(元々はCookie_exporter.exeという名前)を使用して、その後ランサムウェアCharonを展開したmledge.dll(shordldr)の悪意のあるファイルをサイドロードしました。
デオブファストされた実行可能ファイルセットは、洗練された暗号化機能と動作特性を明らかにしました。初期化では、Charonは彼の行動に大きく影響するいくつかのパラメーターを受け入れ、Mutex OopsCharonhereを作成します。開始する前に、回復または干渉の可能性を最小限に抑えるために、多くの不穏なアクションを実行します。セキュリティ関連のサービスを停止し、セキュリティ関連サービスを含むアクティブプロセスを終了します。
これにより、エンドステーションを保護するためのウイルス対策ソフトウェアとソフトウェアが無効になり、検出または中断の可能性が減少します。これに続いて、システムの影のコピーを削除し、バックアップし、利用可能なプロセッサスレッドで完成し、データコンテンツの暗号化が続きます。
興味深いことに、チャロンは自分自身を促進することができ、積極的にNetshareenumとWettenumresourceでネット上で拡大しようとしています。
キャロンを守る方法、あなたはで見つけるでしょう 研究者の報告。
新しい攻撃は、データボックスホルダーをターゲットにします
ここ数週間、ドメイン登録の波に気づきました。 .top .pro .world そして他の多く。したがって、データボックスのすべての所有者にアピールして、公式アプリケーションのドメイン名の文言を一貫してチェックするように Mojedatovaschranka.cz。
ランサムウェアグループCrypto24の洗練された攻撃
あなたのトレンドマイクロ ブログ アジア、ヨーロッパ、米国の大企業、特に金融、生産、エンターテイメント、技術部門で大企業を対象としているCrypto24ランサムウェアキャンペーンの詳細な技術分析を公開しています。攻撃者が正当なITツール(PSEXEC、ANYDESK、グループポリシーなど)の使用を独自のマルウェア、キーロガー、およびネットワーク、データの盗難、長期的な隠されたアクセスのために構築されたツールと機能(土地から外れている)を悪用するテクニックと組み合わせる攻撃の全コースを説明しています。
彼らは、EDRを含む防御メカニズムの回避、実質ブリンディングドールや特権アカウントなどの修正されたツールを使用し、検出のリスクを減らすためにピークを攻撃することに焦点を当てています。洗練された手順には、セキュリティソリューションのターゲットを絞ったアンインストール、シャドウコピーの消去、ログインデータの取得、およびGoogleドライブを介したデータ除去が含まれます。
このキャンペーンは、防衛措置に適応できる攻撃者の高レベルの技術的成熟度と適応性を示しており、積極的な検出、迅速な反応、セキュリティ構成の強化の必要性を強調しています。
ヌキブ 彼は2025年7月のサイバーインシデントの概要を公開しました
2025年7月、National Cyber and Information Security Office(Núkib)は、合計23のサイバーセキュリティインシデントと7つのサイバーイベントを記録しました。これはです 登録されたインシデントの最大数 この暦年。それほど重要ではない事件に加えて、Núkibは2つの重要な事件と1つの非常に重要な事件を記録しました。
インシデント分類に関しては、最も代表されるカテゴリは可用性、つまり11のインシデントでした。それらのほとんどは、電力供給の中断/故障に関連して発生した停止によって形成されました。エネルギー。情報セキュリティカテゴリでは、オフィスは5つのランサムウェア攻撃とデータの損失につながる1つのインシデントを記録しました。 Núkibはまた、SharePointの脆弱性に関連する浸透のカテゴリにいくつかのインシデントを登録しました。
一言で言えば
娯楽用
シリーズについて
このシリーズは、労働者の助けを借りて交互に公開されています 国家安全保障チームCSIRT.CZ 協会によって運営されています cz.nic そしてセキュリティチーム CESNET-CERTS 協会 cesnetchd-テレマティクスとセキュリティの専門家が運営するCDT -CERTセキュリティチームは、Nettles ConsultingのJan KoprivaとThecybervalkyriesのMonikaKutějováから運営されています。 シリーズの詳細…
#セキュリティ洞察XZ #UTILSの脆弱性が生き続けています
