2022-11

security summary

研究者は、アマゾン ウェブ サービスにおける AppSync のクロステナント脆弱性を詳述しています from thehackernews.com

それは、「AWS AppSync 内の大文字と小文字を区別する解析の問題であり、サービスのクロスアカウント ロールの使用検証をバイパスし、顧客アカウント全体でサービスとしてアクションを実行するために使用される可能性がある」と説明しています。...
security summary

消費者のサイバー脅威: 2023 年の予測 from securelist.com

ユーザーは、より多くのゲーム サブスクリプション詐欺に直面することになります。ゲーム内の仮想通貨は、サイバー犯罪者の間で需要があります。2023 年には、その年にリリースが予定されているゲームに関連する攻撃がさらに増える可能性があります。 ...
security summary

2023 年のプライバシー予測 from securelist.com

これは、消費者データの収集が市民と政府の関係に直接影響を与える可能性があることを示しています。さらに、法執行機関 (および場合によっては諜報機関) による商用データの使用により、政府は外国のデータ駆動型企業を疑うようになります。これにより、...
security summary

シンシナティ州立大学は、感謝祭のランサムウェア リーク サイトに追加されたいくつかの学校の 1 つです。 from threcord.media(cybercrime)

シンシナティ州立大学は、感謝祭の休暇中にランサムウェア グループのリーク サイトに追加されたいくつかの米国の小さな大学の 1 つであり、教育機関がハッカーの標的になる傾向が続いています。「たとえば、教員を含む大学の職員は現在、ボイスメールを...
security summary

グアドループは、広範囲にわたるサイバー攻撃の後、継続計画を開始します from threcord.media(cybercrime)

グアドループは、広範囲にわたるサイバー攻撃の後、継続計画を開始します政府のウェブサイトの通知によると、フランスのグアドループ島はサイバー攻撃の後遺症に対処している.金曜日の最新情報で、政府は攻撃の範囲を理解し、システムを通常の活動に戻すた...
security summary

中東、南アジアの Android ユーザーが偽の VPN アプリを装ったスパイウェアの標的に from threcord.media(cybercrime)

ESET の新しいレポートによると、中東および南アジアの Android ユーザーは、VPN Web サイトを装ったスパイウェアを使用して、政府関連グループの標的にされています。スパイウェアが有効になっている場合、ESET は、バハムートの...
security summary

英国で 100 人以上が逮捕されました。サービスとしての詐欺の iSpoof Web サイトが警察に押収 from threcord.media(cybercrime)

警察が押収したiSpoof Webサイトをサービスとしての詐欺として、英国で100人以上が逮捕されましたそれを使用して標的にされた被害者の大半は、米国 (40%) または英国 (35%) を拠点としており、ロンドン警視庁によると、英国だけ...
security summary

1 億 2,900 万ドル以上を押収したインターポールの作戦で約 1,000 人の容疑者が逮捕されました from threcord.media(cybercrime)

1億2900万ドル以上を押収したインターポールの作戦で約1000人の容疑者が逮捕されたインターポールの HAECHI III 作戦は、6 月 28 日から 11 月 23 日までの 5 か月にわたる演習であり、世界中の詐欺捜査官が協力して...
security summary

マイクロソフトは、インドの送電網に対する中国の攻撃の疑いを「Boa」IoT の脆弱性に帰する from threcord.media(cybercrime)

マイクロソフトは、インドの送電網に対する中国の攻撃の疑いを「Boa」IoT 脆弱性に帰するマイクロソフトは、北インドの送電網を管理する 7 つの施設への攻撃を、2005 年に廃止された Web サーバーに影響を与える脆弱性と関連付けました...
security summary

2021 ~ 2022 年にインターネット ユーザーを追跡したのは誰か from securelist.com

Google マーケティング プラットフォーム (元 DoubleClick) の DNT 検出のシェアが最も低かったのは (わずか 7.05%)、最も使用頻度の高い追跡サービスの地域トップ 25 ランキングで、CIS で観察されました。...