2022-04

security summary

被害者のPCにRedLineStealerを感染させる新しいRIGエクスプロイトキットキャンペーン – thehackernews.com

エクスプロイトキットを利用した新しいキャンペーンが、RedLineStealerトロイの木馬を配信するために昨年Microsoftによってパッチが適用されたInternetExplorerの欠陥を悪用していることが確認されています。エクスプ...
security summary

CloudFlareは毎秒1500万リクエストでピークに達するDDoS攻撃を阻止します – thehackernews.com

「したがって、攻撃者が攻撃を開始し、被害者がそれを軽減するには、より多くの費用がかかります」ボリュームDDoS攻撃は、通常、攻撃者の制御下にあるボットネットから発信される大量の悪意のあるトラフィックでターゲットネットワーク/サービスを圧倒...
security summary

米国のサイバーセキュリティ機関が2021年に最も悪用されたソフトウェアの脆弱性トップ15をリスト – thehackernews.com

Log4Shell、ProxyShell、ProxyLogon、ZeroLogon、およびZoho ManageEngine AD SelfService Plus、Atlassian Confluence、およびVMware vSpher...
security summary

FBIは、世界中の60を超える組織に違反したBlackCatランサムウェアについて警告します – thehackernews.com

米国連邦捜査局(FBI)は、BlackCatのサービスとしてのランサムウェア(RaaS)に警鐘を鳴らしており、昨年11月の出現以来、2022年3月の時点で世界中で少なくとも60のエンティティが被害を受けたと述べています。「BlackCat/...
security summary

大量のContiランサムウェアリークにもかかわらず、ゴールドのUlrickハッカーがまだ活動中 – thehackernews.com

新しい調査によると、Contiとして知られる悪名高いランサムウェアグループは、今年初めに独自の大規模なデータ漏洩に見舞われたにもかかわらず、エンティティに対する攻撃を続けています。ゴールドウルリックとして知られるロシアを拠点とする脅威アクタ...
security summary

米国は、6人のロシア軍のハッカーに関する情報に対して1,000万ドルの報奨金を提供しています – thehackernews.com

米国政府は火曜日に、ロシアの軍事諜報機関に関連する6人のハッカーに関する情報に対して最大1,000万ドルの報奨金を発表しました。「これらの個人は、コンピューター犯罪取締法に違反して、米国の重要なインフラストラクチャに対してロシア政府に代わっ...
security summary

更新されたPlugXマルウェアでロシアの軍人を標的とする中国のハッカー – thehackernews.com

中国にリンクされた政府支援の脅威アクターは、3月にヨーロッパの外交機関を攻撃しているのを観察し、PlugXと呼ばれるリモートアクセストロイの木馬の更新バージョンでロシア政府当局者を標的にしていた可能性があります。そのツールの主なものはPlu...
security summary

シノプシスがNTTからWhiteHatSecurityを買収 – darkreading.com

最大の雲はGoogleのマンディアント購入からの教訓を勝ち取るでしょうか
security summary

Cloudflareは、レコードターゲティング暗号プラットフォームに対する最大のDDoS攻撃の1つを検出します – threcord.media(cybercrime)

Cloudflareは、レコードターゲティング暗号プラットフォームに対する最大のDDoS攻撃の1つを検出しますCloudflareは、今月初めに1,530万リクエスト/秒(rps)のDDoS攻撃を検出して軽減したと述べており、これは記録上...
security summary

アメリカ歯科医師会は、ランサムウェアグループがクレジットを主張した後、サイバー攻撃を確認します – threcord.media(cybercrime)

アメリカ歯科医師会(ADA)は水曜日、4月21日にサイバー攻撃を受けたことを確認しました。ADAは、攻撃者またはその方法に関する詳細を提供しませんでした。ADAは、4月25日に、状況とその対応を説明する手紙をメンバーに送ったと述べた。組織は...