2022-04

security summary

LAPSUS$はGlobantをハックします。 IT企業から70GBのデータが漏洩 – grahamcluley.com

Globantから73GBのデータが盗まれる。ただし、LAPSUS $は、Telegramグループを使用して、ダウンロード可能なトレントファイルの形式でデータへのリンクを共有することで、通信においてかなり不安定でした。さらに、ハッキンググ...
security summary

JupyterLabWebノートブックをターゲットとする新しいPythonベースのランサムウェア – thehackernews.com

「攻撃者は、誤って構成された環境を介して最初のアクセスを取得し、サーバー上の特定のパス上のすべてのファイルを暗号化し、実行後に自身を削除して攻撃を隠すランサムウェアスクリプトを実行しました」とAquaSecurityのデータアナリストである...
security summary

ZyxelがビジネスファイアウォールとVPNデバイスに影響を与える重大なバグのパッチをリリース – thehackernews.com

ネットワーク機器メーカーのZyxelは、攻撃者がデバイスを制御できるようにする可能性のある、ビジネスファイアウォールおよびVPN製品の一部に影響を与える重大な脆弱性のセキュリティアップデートをプッシュしました。ソフォスとソニックウォールの両...
security summary

Appleは、iPhone、iPad、およびMacデバイスで2つのアクティブに悪用されたゼロデイのパッチを発行します – thehackernews.com

Appleは、境界チェックを改善することで欠陥が解決したと述べ、「この問題は積極的に悪用された可能性がある」ことを認識していると付け加えた。macOS Montereyの最新バージョンには、CVE-2022-22675の修正に加えて、悪意の...
security summary

IT企業のGlobantが、LAPSUS$が​​70GBのデータを漏洩した後の侵害を確認 – thehackernews.com

LAPSUS $のデータ恐喝ギャングは、ソフトウェアサービス会社Globantからのデータであると彼らが主張するものを漏らした、1週間にわたる「休暇」の後、Telegramに戻ったことを発表しました。マルウェア研究グループVX-Underg...
security summary

Wyze Camのバグにより、攻撃者がデバイスを乗っ取ってビデオフィードにアクセスする可能性があります – thehackernews.com

人気のあるWyzeCamデバイスには、悪意のある攻撃者が任意のコードを実行してカメラフィードにアクセスし、SDカードを不正に読み取ることを許可する、3つのセキュリティ脆弱性が開示されています。セキュリティ上の欠陥は、認証バイパス(CVE-2...
security summary

サイバー犯罪に触発されたTikTokのヒット曲「Ali」でアフロビートアーティストのスティーブンアデオエ – threcord.media(cybercrime)

それがアリセの一部になったとき–アリは何かをしました…私はアリがしたと私が言うことができたものについてたくさんのことを持っていました。そこで、使用するものを決めました– Ali se yahoo そして、多くの人が私を考えているので聞きたく...
security summary

サイバー犯罪がナイジェリアの音楽シーンをリミックスした方法 – threcord.media(cybercrime)

多くのナイジェリアの芸術家にとって、サイバー犯罪について歌うことは単に彼らの現実を反映しているだけです。サイバー詐欺についての歌はナイジェリアで長い歴史があります。詐欺をカバーするナイジェリアの刑法の。今日、サイバー犯罪を助長する曲はより主...
security summary

NSAの従業員が極秘情報の取り扱いを誤ったとして起訴された – threcord.media(cybercrime)

メリーランド州在住の60歳のマーク・ロバート・ウンケンホルツは、民間産業を扱うNSAの部門で働き、機密情報へのアクセスを許可するトップシークレットクリアランスを保持していました。彼がアクセスできる機密データ、またはDoJが言及している「国防...
security summary

FBIはLAPSUS$データ恐喝ギャングを「最重要指名手配」リストに追加します – grahamcluley.com

LAPSUS $グループは、主にコンピューターに精通した10代の若者で構成されていると考えられており、大規模なテクノロジー企業への不正アクセスやデータの漏洩をもたらす攻撃の波の背後にあります。ギャングのメンバーは、公的にアクセス可能なTel...