セキュリティニュース 2023/06/12

■Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now
https://www.bleepingcomputer.com/news/security/fortinet-fixes-critical-rce-flaw-in-fortigate-ssl-vpn-devices-patch-now/

■New Critical MOVEit Transfer SQL Injection Vulnerabilities Discovered – Patch Now!
https://thehackernews.com/2023/06/new-critical-moveit-transfer-sql.html

■Barracuda、「ESGアプライアンス」の交換を呼びかけ
https://www.security-next.com/146896

■ASUS ルーター RT-AX3000 に Secure 属性なしの Cookie 使用の脆弱性
https://scan.netsecurity.ne.jp/article/2023/06/12/49500.html

■ランサムウェアの新手口「マルチターゲット攻撃」が増加中
https://news.mynavi.jp/techplus/article/20230612-2701983/

Ransomware review: June 2023
https://www.malwarebytes.com/blog/threat-intelligence/2023/06/ransomware-review-june-2023

■ランサムウェアへの「身代金支払率」、主要15か国中最高はブラジル91%。日本は何%?【プルーフポイント調べ】
https://webtan.impress.co.jp/n/2023/06/12/45011
https://news.yahoo.co.jp/articles/d45eda4e18bf00e0dd4d621622f3e90a432f8bee

■身代金を支払わずにデータ復旧に成功した被害企業は16%–ヴィーム調査
https://japan.zdnet.com/article/35205066/

■Hackers steal $3 million by impersonating crypto news journalists
https://www.bleepingcomputer.com/news/cryptocurrency/hackers-steal-3-million-by-impersonating-crypto-news-journalists/

■5月のフィッシング、報告件数が過去最高記録 – ファミペイの悪用が最多
https://news.mynavi.jp/techplus/article/20230612-2699058/

■スマホのマルウェア感染が疑われる3つの兆候
https://japan.zdnet.com/article/35204820/

■経営層の約50%が誤解!サイバーセキュリティのビジネスへの影響とは?
https://www.trendmicro.com/ja_jp/jp-security/23/f/expertview-20230612-01.html

■ウェブサイト利用時の外部送信について
https://www.security-next.com/outbounddata

■Government Cyber Policy: The Way We Were, Are and Will Be
https://securityboulevard.com/2023/06/government-cyber-policy-the-way-we-were-are-and-will-be/

■再び「MOVEit Transfer」に深刻な脆弱性 – CVE番号は採番待ち
https://www.security-next.com/146892

■クラウドストライク、管理されていないクラウドアセットを自動的に検出・保護する「ワンクリックXDR」を発表
https://cloud.watch.impress.co.jp/docs/news/1507475.html

■インターネット障害の大量発生、原因は春のメンテナンス
https://news.mynavi.jp/techplus/article/20230612-2701986/

■「LogStare for AWS」提供開始、分析対象は CloudTrail・WAF・Network Firewall から選択
https://scan.netsecurity.ne.jp/article/2023/06/12/49497.html

■住民への十分な事前周知なく訓練上の緊急速報メール配信
https://scan.netsecurity.ne.jp/article/2023/06/12/49503.html

■Booking.com経由ホテルグランヴィア大阪の宿泊者情報、不正アクセスで流出可能性
https://scan.netsecurity.ne.jp/article/2023/06/12/49501.html

■個人情報 37 名分を不正閲覧しメモ、4 名分を LINE で送信 ~ 東京都陽性者登録センター派遣職員
https://scan.netsecurity.ne.jp/article/2023/06/12/49502.html

■子会社への不正アクセスについて トヨタ紡織株式会社
https://www.toyota-boshoku.com/jp/news/_assets/upload/230610.pdf

■弊社システム障害による影響について 伊藤忠エネクスホームライフ四国株式会社
https://shikoku.enexhl.jp/app/website/wp-content/uploads/fc1614f0f021cf3988b6d873cd74cfda.pdf

■第三者によるランサムウェア感染被害への対応状況のお知らせ 株式会社エムケイシステム
https://contents.xj-storage.jp/xcontents/AS97180/33470ee8/09df/43be/8620/114a82ad17c8/140120230609500838.pdf
https://www.itmedia.co.jp/news/articles/2306/09/news178.html

目次