2022-03

security summary

専門家は、難読化のためにWslinkマルウェアローダーによって使用される仮想マシンを詳しく説明します – thehackernews.com

サイバーセキュリティの研究者は、サーバーとして実行され、受信したモジュールをメモリ内で実行する悪意のあるローダーにさらに光を当て、マルウェアがレーダーの下を飛ぶために使用する「高度な多層仮想マシン」の構造を明らかにしました。NsPackとい...
security summary

Privid:プライバシー保護監視ビデオ分析システム – thehackernews.com

学者のグループは、「Privid」と呼ばれる新しいシステムを設計しました。これにより、プライバシーを保護する方法でビデオ分析を行い、侵襲的な追跡に関する懸念に対処できます。
security summary

800を超える悪意のあるNPMパッケージに分散した大規模なサプライチェーン攻撃 – thehackernews.com

「RED-LILI」と呼ばれる攻撃者は、800近くの悪意のあるモジュールを公開することにより、NPMパッケージリポジトリを標的とした進行中の大規模なサプライチェーン攻撃キャンペーンにリンクされています。「通常、攻撃者は匿名の使い捨てNPMア...
security summary

ランサムウェア、マルウェア、フィッシングITセキュリティの懸念事項のトップリスト – securityboulevard.com

ITとデータセキュリティに影響力を持つ2,700人以上の幹部を対象にした調査では、昨年5人に1人(21%)がランサムウェア攻撃を経験していることがわかりました。マルウェアやランサムウェアに対する防御は多層防御である必要があり、ウイルス対策、...
security summary

透明な部族APTがインドの政府と軍隊を攻撃するために戻ってきた – zdnet.com

当時は、トロイの木馬、バックドア、悪意のあるコードをリムーバブルドライブに静かにコピーするUSB​​Wormと呼ばれる伝播ツールなどのマルウェアが使用されていました。ペイロードの配信に使用される偽のWebサイトは、政府や防衛機関を模倣してお...
security summary

ウクライナは市民の間で「パニック」を広める5つのボットファームを取り上げます – zdnet.com

SBUウクライナ保安庁(SBU)は、ウクライナ市民を怖がらせる活動に従事している5つの「敵」ボットファームを破壊しました。3月28日のリリースで、SBUは、ボットファームには、2月24日に始まり、現在1か月以上続いているロシアのウクライナ侵...
security summary

悪用されている場合の重大なSophosFirewallRCEの脆弱性 – thehackernews.com

サイバーセキュリティ会社のソフォスは月曜日、ファイアウォール製品に最近パッチが適用された重大なセキュリティの脆弱性が実際の攻撃で積極的に悪用されていると警告しました。「Sophosは、この脆弱性が主に南アジア地域の特定の組織の小さなセットを...
security summary

2022年3月Webサーバー調査 – news.netcraft.com

Cloudflareは、2月の調査よりも132万件多く、最大のサイト数を獲得しました。 nginxを使用するOpenRestyは、62,300のアクティブなサイトにサービスを提供しており、現在、上位100万のサイトのうち441に追加されてい...
security summary

5300万ドルのランサムウェア攻撃に関連するエストニア人男性の米国刑務所での5。5年 – grahamcluley.com

5300万米ドル以上の費用がかかるランサムウェア攻撃に関連した後、エストニア人男性は5年半の懲役刑を言い渡されました。引き渡し後の調査中に、警察は、ベレザンが米国の組織に対する7件を含む、少なくとも13件のランサムウェア攻撃に参加したという...
security summary

米国は、石油精製所と原子力発電所へのサイバー攻撃でロシアのエージェントを起訴します – grahamcluley.com

ロシア政府で働いている間、世界中のエネルギー会社を標的としたハッキン​​グキャンペーンに関連して、4人のロシア国民が米国司法省から起訴されました。現在封印されていない2021年6月の起訴状によると、36歳のコンピュータープログラマーEvge...