2022-02

security summary

増大するロシアのランサムウェアの脅威が企業にどのようにコストをかけているのか、RobDaviesとDanMilmo

暗号通貨を含む約4億2600万ルーブル(400万ポンド)、およびREvilハッキンググループの14人のメンバーの25のアパートからロシアのFSBによって押収された60万ドル。現在、多くの人がサイバー保険に加入しており、将来の攻撃を助長する可...
security summary

マイクロソフトは、ウクライナを標的としたロシアのハッキングキャンペーンの新しい詳細を明らかにしました。noreply@ blogger.com(Ravie Lakshmanan)

この攻撃は、政府、軍、非政府組織(NGO)、司法、法執行機関、および非営利組織を選び出し、機密情報を盗み出し、アクセスを維持し、それを活用して横方向に関連する組織に移動したと言われています。Gamaredon脅威グループは、ランサムウェアを...
security summary

Expert Insights:AIルームでのデータエレファントのトレーニング、Gary McGraw Ph.D.、Berryville Institute of MachineLearningの共同創設者

完全なMLライフサイクルを検討すると、データ関連のリスクがさらに顕著になります。これは、完全なデータ公開の観点から、MLを実践することで、最初にMLモデルをトレーニングまたはフィールド化するよりもさらに多くのデータが公開される場合が多いため...
security summary

イランの会社に関するFBIの警告は、一般的なサイバー攻撃戦術、ShwetaSharmaを強調しています

米国連邦捜査局(FBI)は、イランに本拠を置くEmennet Pasargad(伝えられるところによるとイラン政府機関にサービスを提供するサイバーセキュリティおよびインテリジェンス会社)のTTP(戦術、技術、およびプロトコル)の概要を示す警...
security summary

ニューズコープのサイバー攻撃:中国に関連するハッキングを信じていると会社は言う、ジム・ウォーターソンメディア編集者

「私たちの予備的な分析は、外国政府の関与がこの活動に関連している可能性があり、いくつかのデータが取得されたことを示しています」とニューズコープはスタッフへの電子メールで述べました。News Corpが1月20日に明らかな攻撃を発見したときに...
security summary

ハッカーがZimbraメールプラットフォームのゼロデイ脆弱性を悪用してユーザーをスパイするnoreply@blogger.com(Ravie Lakshmanan)

攻撃者は、おそらく中国出身であり、2021年12月に開始されたスピアフィッシングキャンペーンの一環として、Zimbraオープンソース電子メールプラットフォームのゼロデイ脆弱性を悪用しようと積極的に試みています。攻撃は2つのフェーズで発生した...
security summary

ロシアのAPTPrimitive Bearが、就職活動を通じてウクライナの西部政府部門を攻撃

ロシア出身の洗練されたサイバー犯罪グループが、ウクライナにある西側の政府機関を攻撃しようとして逮捕されました。ここ数週間、ウクライナは政府が運営する多数のWebサイトの改ざんや改ざんの対象となっており、Microsoftの脅威インテリジェン...
security summary

別のイスラエル企業、QuaDream、スパイウェア用の武器化iPhoneバグをキャッチ、noreply @ blogger.com(Ravie Lakshmanan)

これは、iOSのセキュリティ保護を回避し、攻撃者が連絡先、電子メール、ファイル、メッセージ、写真などの豊富な情報をすくい上げることができるスパイウェアをインストールするために利用できるiMessageの欠陥です。REIGNという名前のQua...
security summary

オペレーションEmailThief:ZimbraメールプラットフォームのゼロデイXSS脆弱性が明らかになりました

研究者は、Zimbra電子メールプラットフォームのゼロデイ脆弱性を悪用するアクティブなキャンペーンを発見しました。Zimbraは、オープンソースライセンスの下で利用可能な電子メールプラットフォームです。攻撃者は最初に偵察を行い、トラッカーが...
security summary

ランサムウェア攻撃で新しいStrifeWaterRATを使用するハッカーグループ「モーセの杖」、noreply @ blogger.com(Ravie Lakshmanan)

2021年にイスラエルの実体に対する一連のスパイ攻撃と妨害攻撃に結びついた政治的動機のハッカーグループは、レーダーの下にとどまる意識的な努力の一環として、Windows Calculatorアプリを装った以前は文書化されていなかったリモート...