2022-05

security summary

マイクロソフトは、何百万ものAndroidデバイスにプリインストールされたアプリに重大なバグを発見しました from thehackernews.com

何百万ものダウンロードがプリインストールされたAndroidシステムアプリで使用されるフレームワークに、4つの重大度の高い脆弱性が公開されています。「最近ほとんどのAndroidデバイスに付属しているプリインストールまたはデフォルトのアプリ...
security summary

専門家がGoogleChromeDevChannelに影響を与える新しいRCEの脆弱性を詳しく説明 from thehackernews.com

GoogleChromeおよびChromiumベースのブラウザで使用されているV8JavaScriptおよびWebAssemblyエンジンで、最近パッチが適用された重大なリモートコード実行の脆弱性に関する詳細が明らかになりました。この問題は...
security summary

公開されたKubernetesクラスター、Kubeletポートはサイバー攻撃で悪用される可能性があります from darkreading.com

ただし、攻撃者がこれらのクラスター内のノードにアクセスできる場合、攻撃者は基本的にインフラストラクチャを乗っ取ります。これらのクラスターは、デフォルト設定としてkubelet(各ノードで実行され、すべてのコンテナーがポッドで実行されているこ...
security summary

Infraudのサイバー犯罪カルテルが数百万枚のクレジットカードを盗むのを手伝った男 from threcord.media(cybercrime)

ブルックリンの居住者は、400万を超えるクレジットカードとデビットカードの番号を盗み、被害者に5億6800万ドル以上の費用をかけたサイバー犯罪カルテルであるインフラウド組織の不可欠なメンバーであるとして有罪を認めた後、今週連邦刑務所で4年の...
security summary

5億6800万ドルの国際サイバー犯罪シンジケートの背後にいる詐欺師が4年を迎える from darkreading.com

盗まれたID、侵害されたクレジットカードデータ、コンピューターマルウェアなどは、国境を越えたサイバー犯罪シンジケートであるThe Infraud Organizationによって収集および販売されました。現在、サイバー犯罪グループのメンバー...
security summary

FBIは、ロシアのサイバー犯罪フォーラムでVPNクレデンシャルが広範囲に漏洩していることを米国の大学に警告しています from threcord.media(cybercrime)

FBIは、ロシアのサイバー犯罪フォーラムでVPNクレデンシャルが広範囲に漏洩していることを米国の大学に警告しています今週、FBIは、米国の大学の資格情報がサイバー犯罪フォーラム全体で広く宣伝されていると述べました。FBIによると、ほとんど...
security summary

ChromeLoaderマルウェアがISOファイルを使用してブラウザを乗っ取る from darkreading.com

ChromeLoaderは、自動化および構成管理フレームワークであるPowerShellを使用して、ブラウザーに自身を挿入し、悪意のある拡張機能を追加する高度なマルウェアです。 「攻撃者は、ブラウザをSaaSアプリケーションからリモート情報...
security summary

攻撃者は電磁信号を使用してタッチスクリーンをリモートで制御できます from thehackernews.com

研究者は、彼らが「静電容量式タッチスクリーンに対する最初のアクティブな非接触攻撃」と呼ぶものを実証しました最大40mmの距離から機能する攻撃は、静電容量式タッチスクリーンがEMIに敏感であるという事実に依存し、タッチスクリーンに組み込まれて...
security summary

MITER ATT&CKフレームワークの説明:なぜそれが重要なのか from securityboulevard.com

さらに、IPアドレス、ドメイン、ファイルハッシュなどのマーカーを使用して侵入の痕跡(IoC)を検出することで脅威を検出する従来の反応型アプローチは、急速に時代遅れになりつつあります。脅威は、侵入が達成され、攻撃者が容易に変更できるようになっ...
security summary

物理的セキュリティチームの影響は広範囲に及んでいます from darkreading.com

高ストレス、高不安の物理的セキュリティのリスクと脅威に対処する際にセキュリティチームが優れているのに役立つのと同じ知識、スキル、能力を、ビジネスが直面している他のリスクに立ち向かうのに役立てることができます。経営幹部を保護している人は当然、...