Trusted Design

Basware Banking/Maksuliikenne

概要

Basware Banking/Maksuliikenne, a cash/bank account management software package for enterprises from software vendor Basware, has multiple critical vulnerabilities, which are described in this report. These vulnerabilities were first observed and reported to Basware by security researcher and author of this report, Samuel Lavitt, in August 2012. These vulnerabilities, and exploits to unlawfully gain economically from them in an undetectable manner, were demonstrated by the author to Basware and CERT-FI (part of the National Cyber Security Centre Finland) on 7 July 2014. The Finnish Financial Supervisory Authority was also informed in July 2014. At least one vulnerability has been partially fixed since.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Sandworm Team

Score: 9.16
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Volt Typhoon

Score: 9.16
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1140 - Deobfuscate/Decode Files or Information
  • T1488 - Disk Content Wipe
MITREへのリンク →

Storm-0501

Score: 10.58
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1027.014 - Polymorphic Code
MITREへのリンク →

OilRig

Score: 3.84
Matched TTPs:
  • T1005 - Data from Local System
MITREへのリンク →

Ember Bear

Score: 9.45
Matched TTPs:
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
  • T1003.003 - NTDS
MITREへのリンク →

Threat Group-3390

Score: 4.91
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1574.009 - Path Interception by Unquoted Path
MITREへのリンク →

FIN7

Score: 6.01
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1011.001 - Exfiltration Over Bluetooth
MITREへのリンク →

APT28

Score: 12.48
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1592.003 - Firmware
  • T1574.009 - Path Interception by Unquoted Path
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Kimsuky

Score: 10.87
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1027.014 - Polymorphic Code
  • T1003.003 - NTDS
MITREへのリンク →

FIN13

Score: 8.53
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1686.001 - Cloud Firewall
MITREへのリンク →

Magic Hound

Score: 8.53
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1592.003 - Firmware
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

Medusa Group

Score: 3.99
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
MITREへのリンク →

Cinnamon Tempest

Score: 3.99
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
MITREへのリンク →

Blue Mockingbird

Score: 4.22
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Leviathan

Score: 11.50
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027.014 - Polymorphic Code
  • T1488 - Disk Content Wipe
  • T1592.003 - Firmware
MITREへのリンク →

INC Ransom

Score: 3.99
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
MITREへのリンク →

UNC3886

Score: 9.85
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1606 - Forge Web Credentials
  • T1488 - Disk Content Wipe
MITREへのリンク →

Dragonfly

Score: 5.09
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

APT41

Score: 4.91
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1574.009 - Path Interception by Unquoted Path
MITREへのリンク →

Play

Score: 7.43
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1574.009 - Path Interception by Unquoted Path
MITREへのリンク →

Scattered Spider

Score: 7.06
Matched TTPs:
  • T1552.003 - Shell History
  • T1027.002 - Software Packing
MITREへのリンク →

LAPSUS$

Score: 3.44
Matched TTPs:
  • T1592.003 - Firmware
MITREへのリンク →

Chimera

Score: 3.44
Matched TTPs:
  • T1592.003 - Firmware
MITREへのリンク →

LuminousMoth

Score: 3.44
Matched TTPs:
  • T1574.009 - Path Interception by Unquoted Path
MITREへのリンク →

Storm-1811

Score: 3.62
Matched TTPs:
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

APT3

Score: 3.62
Matched TTPs:
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1543.002 - Systemd Service
MITREへのリンク →

Velvet Ant

Score: 4.13
Matched TTPs:
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.79
Matched TTPs:
  • T1592.003 - Firmware
  • T1566.003 - Spearphishing via Service
  • T1140 - Deobfuscate/Decode Files or Information
  • T1574.009 - Path Interception by Unquoted Path
MITREへのリンク →

Leviathan

Score: 0.73
Matched TTPs:
  • T1592.003 - Firmware
  • T1027.014 - Polymorphic Code
  • T1140 - Deobfuscate/Decode Files or Information
  • T1488 - Disk Content Wipe
MITREへのリンク →

Storm-0501

Score: 0.72
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027.014 - Polymorphic Code
  • T1552.003 - Shell History
MITREへのリンク →

Kimsuky

Score: 0.68
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1140 - Deobfuscate/Decode Files or Information
  • T1003.003 - NTDS
  • T1552.003 - Shell History
MITREへのリンク →

UNC3886

Score: 0.67
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1488 - Disk Content Wipe
  • T1606 - Forge Web Credentials
MITREへのリンク →

FIN13

Score: 0.61
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1686.001 - Cloud Firewall
MITREへのリンク →

Sandworm Team

Score: 0.61
Matched TTPs:
  • T1005 - Data from Local System
  • T1686.003 - Windows Host Firewall
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Ember Bear

Score: 0.61
Matched TTPs:
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
  • T1003.003 - NTDS
MITREへのリンク →

Volt Typhoon

Score: 0.60
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1140 - Deobfuscate/Decode Files or Information
  • T1488 - Disk Content Wipe
MITREへのリンク →

Magic Hound

Score: 0.57
Matched TTPs:
  • T1592.003 - Firmware
  • T1140 - Deobfuscate/Decode Files or Information
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る