2022-07

security summary

TrickBotギャングは、ウクライナを「体系的に」ターゲットにすることに焦点を移しました from thehackernews.com

「前例のない」ひねりとして説明されていることで、TrickBotマルウェアのオペレーターは、2022年2月下旬の戦争の開始以来、体系的にウクライナを標的にすることに頼ってきました。このグループは、ロシアの国家の利益に沿った標的を狙った少なく...
security summary

「CuteBoi」暗号化キャンペーンに関与する1,200を超えるNPMパッケージが見つかりました from thehackernews.com

CuteBoiと呼ばれるソフトウェアサプライチェーンの脅威アクターに起因する悪意のある活動には、1000を超えるさまざまなユーザーアカウントから自動化された方法で公開された1283の不正なモジュールの配列が含まれます。「これは、NPM2FA...
security summary

ステルスサイバーキャンペーンは、ライバルの「ブルートラテル」ペンテストツールのコバルトストライクを捨てる from darkreading.com

証明書やその他の成果物を基に、「これまでにこのツールの影響を受けた、合計41の悪意のあるIPアドレス、9つのBRc4サンプル、および北米と南米の3つの組織を特定しました」と付け加えました。正当なツールとネイティブユーティリティを使用するこの...
security summary

サイバースキルセンターがタルサに開設され、多様なローカルテックタレントパイプラインを開発 from darkreading.com

このプログラムは、タルサコミュニティカレッジが提供する24週間のオンライン加速トレーニングブートキャンプカリキュラム、edXとの提携、卒業時の有給の見習い、教育とキャリアの移行をより利用しやすくするための一連のラップアラウンドサービスを提供...
security summary

Crema DeFiハッカーは、盗まれた資金で800万ドルを返し、168万ドルの賞金を獲得しました from threcord.media(cybercrime)

Crema DeFiハッカーは、盗まれた資金で800万ドルを返し、168万ドルの賞金を獲得しました週末にプラットフォームを攻撃した分散型金融(DeFi)企業のクレマとハッカーは、盗まれた資金の大部分が168万ドルの賞金と引き換えに返還され...
security summary

要塞情報セキュリティは、業界全体のソフトウェア部品表標準に取り組むためのオープンWebアプリケーションセキュリティプロジェクトを後援しています from darkreading.com

Fortressは、そのスポンサーシップの一部を、アプリケーションのセキュリティとサプライチェーンコンポーネント分析のための軽量のソフトウェア部品表(SBOM)標準の推進に焦点を当てたCycloneDXプロジェクトをサポートするために割り...
security summary

逮捕されたロシアのハッカー、パベル・シトニコフは新しい章を始めようとしています from threcord.media(cybercrime)

PS:彼らは私に尋問を求めましたが、それは尋問ではありませんでした。今、私は自分のサイバーセキュリティ会社を持っています。フロントンシステムに関しては、それはすべて私のずっと前に起こりました。PS:私の意見では、これは戦争ではなく、陰謀です...
security summary

ICEによるユビキタス監視 from securityboulevard.com

>何百もの情報公開法の要請と、ICEの契約および調達記録の包括的なレビューを含む、2年間の調査により、ICEは現在国内の監視機関として機能していることが明らかになりました。 2003年の設立以来、ICEは、監視を使用して国外追放を実行する独...
security summary

QNAP:SMBサービスを通じて顧客をターゲットとするCheckmateランサムウェアグループ from threcord.media(cybercrime)

何人かのQNAPユーザーがBleepingComputerフォーラムに参加し、先月Checkmateランサムウェアの影響を受け、ビットコインで15000ドルを要求する身代金メモを受け取ったと述べました。QNAPは、過去2年間、顧客を攻撃する...
security summary

巨大なデータ漏洩により、中国の広大な監視状態が明らかになりました from techcrunch.com

約10億人の中国人居住者に関する情報を含む大量のデータの保存は、歴史上最大の個人情報侵害の1つである可能性があります。 データ漏洩はどのように発生しましたか多くの場合、公開されたデータベースからデータをコピーして削除し、身代金の支払いのため...