2022-08

security summary

数百万ドルのエクスプロイトで数千の Solana ウォレットが流出 from techcrunch.com

Solana の Status Twitter アカウントによると、水曜日の午前 5 時 (UTC) の時点で、未知の攻撃者が Solana ネットワーク上の 7767 のウォレットから資金を流出させていました。このハッキングはこれまでのと...
security summary

セキュリティ上の懸念により、保守党指導部の投票用紙が遅れた from theguardian.com

次の首相に投票するための保守党員への投票用紙の配達は、セキュリティ上の懸念から遅れています。投票用紙の発送を遅らせる決定は、英国の GCHQ リスニング ポストの一部である National Cyber​​ Security Center ...
security summary

大規模な言語 AI モデルには、真のセキュリティ上のメリットがあります from darkreading.com

大規模なデータセットを使用した広範なトレーニングで作成された大規模なニューラル ネットワークである GPT-3 は、自然言語ベースの脅威ハンティング、不要なコンテンツの簡単な分類、複雑または難読化されたマルウェアのより明確な説明など、サイバ...
security summary

大規模な新しいフィッシング キャンペーンが Microsoft メール サービスのユーザーを標的に from darkreading.com

研究者は、Microsoft Outlook 電子メール サービスのユーザーを狙った、新たな大規模なフィッシング キャンペーンについて警告しています。これは、電子メールおよびネットワーク セキュリティ保護による検出を回避し、多要素認証保護を...
security summary

T-Mobile ストアのオーナーが従業員の資格情報を盗んで 2,500 万ドルを稼いだ from darkreading.com

司法省によると、カリフォルニア州バーバンクの男が、2,500 万ドル以上を稼いだ携帯電話事業に関連したいくつかの訴因で有罪判決を受けました。法執行機関によると、Argishti Khudaverdyan は電話小売業者を所有しており、数年に...
security summary

失敗: Nomad DeFi Bridge が 1 億 9,000 万ドルの価値のないトークンを「失う」 from securityboulevard.com

Nomad の「ブリッジ」を標的にしました。これは、ユーザーがブロックチェーン間でトークンを転送できるようにするツールです。 Elliptic によると、2022 年にはこれまでに 10 億ドル以上が橋から盗まれました。これは、ほとんどの...
security summary

マイクロソフトが新しい攻撃対象領域管理、Threat Intel Tools を発表 from darkreading.com

Microsoft は、Defender セキュリティ ツールの 2 つの新機能、脅威インテリジェンスと外部攻撃面管理を発表しました。Microsoft Defender Threat Intelligence を使用すると、セキュリティ ...
security summary

Axis は、自動化、オンボーディング機能を Atmos ZTNA ネットワーク アクセス ソフトウェアに追加します from networkworld.com

「Atmos ZTNA はすべてのポートとプロトコルをサポートし、VPN を完全に置き換えます。さらに、新しい機能が追加されたマルチクラウド アーキテクチャにより、Atmos ZTNA は最も可用性が高くスケーラブルな ZTNA ソリュー...
security summary

Capital One の違反の有罪判決により、クラウド エンタイトルメント リスクの規模が明らかになる from darkreading.com

これにより、Capital One の攻撃者はマシンの資格情報を簡単に抽出して悪用し、名前、住所、社会保障番号などの機密の顧客データにアクセスすることができました。最小特権は、名前が示すように、ユーザーとサービス ID が、仕事を行うために...
security summary

Cobalt Strike に似た新しい Manjusaka ハッキング フレームワークを使用する中国のハッカー from thehackernews.com

研究者は、「スリヴァーとコバルト ストライクの中国の兄弟」と呼ばれるマンジュサカと呼ばれる新しい攻撃フレームワークを明らかにしました。「簡体字中国語のユーザー インターフェイスを備えた GoLang で記述されたコマンド アンド コントロー...