2022-07

security summary

MicrosoftWindowsAutopatchがエンタープライズシステムで一般的に利用可能になりました from thehackernews.com

自動パッチは、最初にセキュリティ更新プログラムをテストリングと呼ばれるデバイスに適用することで機能します。Autopatchは、Windows 10および11の更新に加えて、MicrosoftEdgeおよびMicrosoft365ソフトウェ...
security summary

フォッリーナのバグを悪用してロゼナバックドアを配備するハッカー from thehackernews.com

新たに観察されたフィッシングキャンペーンは、最近開示されたFollinaのセキュリティの脆弱性を利用して、これまで文書化されていなかったバックドアをWindowsシステムに配布しています。フォーティネットによって観察された最新の攻撃チェーン...
security summary

ハッカーは偽の求人を使用して、AxieInfinityから5億4000万ドルをハッキングして盗みました from thehackernews.com

2022年3月下旬にAxieInfinityのRoninBridgeが5億4000万ドルでハッキングされたのは、元従業員の1人がLinkedInでの不正な求人にだまされた結果でした。先週公開されたTheBlockの報告によると、この問題に精...
security summary

GitHubアクションとAzureVMをターゲットとするクラウドベースの暗号通貨マイナー from thehackernews.com

GitHub ActionsとAzure仮想マシン(VM)は、クラウドベースの暗号通貨マイニングに活用されており、悪意のある攻撃者が不正な目的でクラウドリソースを標的にしようとする試みが続いていることを示しています。トレンドマイクロの研究者...
security summary

パラディンクラウドが新しいクラウドセキュリティおよびガバナンスプラットフォームを発表 from darkreading.com

Paladin Cloudのプラットフォームは、開発者とDevOpsチームがテストと本番の両方でアプリケーションとデータを保護するのを支援することを目的としています。Paladin CloudのGitHubリポジトリのページによると、「プラ...
security summary

偽のGoogleソフトウェアアップデートが新しいランサムウェアを広める from darkreading.com

攻撃者は、標的システムにマルウェアを忍び込ませようとするために、偽のMicrosoftおよびGoogleソフトウェアアップデートをますます使用しています。暗号化中のマルウェアによるオープンソースキーマネージャーKeePassPassword...
security summary

ランサムウェアを使用しないLunaMothのグループ身代金データ from darkreading.com

少しのソーシャルエンジニアリングと市販のリモート管理ツール(RAT)およびその他のソフトウェアはすべて、被害者のシステムに侵入して支払いを強要するために必要な新しいLunaMoth身代金グループです。被害者が請求書について話し合うために電話...
security summary

OPM違反の被害者は、集団訴訟の和解後にそれぞれ約700ドルを受け取ると予想されます from threcord.media(cybercrime)

OPM違反の被害者は、集団訴訟の和解後にそれぞれ約700ドルを受け取ると予想されます2014年と2015年の2回の人事管理局(OPM)のデータ侵害で情報が漏洩した約​​2600万人は、代理店に対する集団訴訟が6300万ドルで和解した後、最...
security summary

L3HarrisへのNSOグループセールでの米国政府のビーチサンダル from securityboulevard.com

悪名高いPegasusスパイウェアの悪名高いメーカーであるNSOGroupは、聞いたことのない巨大な米国政府の防衛請負業者であるL3Harris Technologies、Inc.と買収交渉を行っています。 …彼らは、米国政府がほんの数ヶ月...
security summary

Microsoftによると、OfficeVBAマクロのブロックをデフォルトで停止する決定は「一時的」です from threcord.media(cybercrime)

Microsoftは、さまざまなOfficeアプリでVisual Basic for Applications(VBA)マクロをデフォルトでブロックしていた一般的な変更をロールバックするという決定は「一時的」であると述べました。2月、同社は...