2022-11

security summary

精巧な作戦 – 英国の警察は、iSpoof銀行詐欺師の犠牲になったと考えられる70,000人にテキストメッセージを送信します from grahamcluley.com

英国警察は、詐欺師が銀行口座から少なくとも 5,000 万ポンドを盗んだ世界的な詐欺の犠牲になったと思われる 70,000 人にテキスト メッセージを送信しています。最盛期には、ほぼ 20 人が iSpoof を使用する詐欺師から毎日 1 ...
security summary

この Android ファイル マネージャー アプリは、数千台のデバイスを Sharkbot マルウェアに感染させました from thehackernews.com

SharkBot として知られる Android バンキング詐欺マルウェアが、公式の Google Play ストアで再び頭角を現し、アプリ マーケットプレイスの制限を回避するファイル マネージャーを装っています。現在削除されているドロッパ...
security summary

Smashing Security ポッドキャスト #299: EV 充電のリスク、FTX、そして古代の黙示録 from grahamcluley.com

グラハム・クルーリー – @gcluleyキャロル・テリオ – @caroletheriault ビデオゲーム市場のリーダー – Statistics & Facts – Statista. 1930 年代のロンドンの一日をカラーで...
security summary

IBM: RansomExx が最新のランサムウェア グループになり、Rust の亜種を作成 from threcord.media(cybercrime)

IBM: RansomExx が最新のランサムウェア グループになり、Rust の亜種を作成IBM Security X-Force Threat の研究者によると、RansomExx ランサムウェア グループは、Rust プログラミング...
security summary

「これはぞっとする」 — 納税準備サイトが Facebook に PII を漏らす from securityboulevard.com

Jon Fingas は、「Meta の Pixel が、ユーザーの知らないうちに再び個人データを収集している」という文脈を思い起こさせます。いずれかの納税申告サイトがデータを悪用していたかどうかは明らかではありません。これらのサイトはユ...
security summary

Hive ランサムウェアは 18 か月で 1 億ドルを強要したと FBI が警告 from grahamcluley.com

他の多くのランサムウェア攻撃と同様に、Hive は、データが暗号化される前に被害者のネットワークから盗み出される「二重恐喝」モデルを採用しています。ハイブの被害者は、データが暗号化された後に残された身代金メモで、攻撃を警察や FBI に報告...
security summary

オーストラリア政府が「攻撃的な」行動を約束した後、メディバンク攻撃で使用された恐喝サイトがオフラインになります from threcord.media(cybercrime)

オーストラリアの健康保険会社 Medibank を攻撃したサイバー恐喝者が使用したリーク サイトは、サイバー セキュリティ担当者がランサムウェア アクターを処罰するための措置を講じると述べた後、火曜日にオフラインになりました。先週、オースト...
security summary

医療データ暗号化がセキュリティ戦略にどのように適合するか from securityboulevard.com

最終的に、データの暗号化は、患者の保護された健康情報を保存および共有するための効果的な階層化アプローチの一部であると同時に、紛失、置き忘れ、または盗難にあった場合でも、権限のないユーザーがデータや最高の安全なデバイスにアクセスするのを防ぐ必...
security summary

34 のロシアのハッカー グループがスティーラー マルウェアで 5,000 万以上のパスワードを盗んだ from thehackernews.com

2022 年の最初の 7 か月間で、34 ものロシア語を話すギャングが、サービスとしてのスティーラー モデルで情報を盗むマルウェアを配布し、5,000 万以上のパスワードを盗みました。シンガポールに本社を置く Group-IB は、The ...
security summary

ID ベースの攻撃が増加し、MFA を阻止する戦術が台頭 from securityboulevard.com

多要素認証 (MFA) プッシュ通知疲労攻撃は増加しており、同社の顧客ベースからのデータに基づく Expel の四半期ごとの脅威レポートによると、より効果的であることが証明されています。Expel のセキュリティ オペレーション ディレクタ...