2022-12

security summary

2022 年 12 月 1 日~15 日 サイバー攻撃のタイムライン from hackmageddon.com

45| 2022 年 5 月 12 日| 2022 年 5 月 12 日| 2022 年 5 月 12 日| | | Instituto Nacional de Estadísticas y Censos (Indec)|アルゼンチン国立統...
security summary

LockBit ランサムウェア グループがオハイオ州の裁判所、警察署などを攻撃 from threcord.media(cybercrime)

LockBit ランサムウェア グループがオハイオ州の裁判所、警察署などを攻撃オハイオ州マウントバーノン市は、12 月 19 日に始まったランサムウェア攻撃により、警察署、地方裁判所、およびその他の政府機関が影響を受けたと述べました。Lo...
security summary

DOJ はマンゴー市場への厚かましい 1 億ドルの攻撃の背後にいる男を逮捕します。 from threcord.media(cybercrime)

封印されていない起訴状は、MNGO と呼ばれる独自のネイティブ暗号トークンを持つ分散型暗号通貨取引所である Mango Markets を悪用した彼の役割について、商品詐欺と商品操作で Eisenberg を起訴しています。この事件の調査を...
security summary

FedRAMP 認可法: クラウド サービス プロバイダーおよび機関への影響 from securityboulevard.com

これは、FedRAMP プログラムによって実現されるセキュアな商用クラウド コンピューティングの進化する状況に関する一連のブログの第 1 回です。このブログでは、FedRAMP プログラムに関連するクラウド サービス プロバイダーと機関に対...
security summary

2022 年のベスト: Spring4Shell: 何が起きたのか、誰が脆弱なのか、どのように緩和するのか from securityboulevard.com

Spring4Shell を悪用すると、攻撃者は、通常、脆弱な Web サーバー自体と同等の権限を使用して、ターゲット サーバー上で任意のコードをリモートで実行できます。上記のバージョンの Java アプリケーションを実行している場合は、次...
security summary

2022 年のベスト: OpenSSL の重大な脆弱性: おびえるべきですか? from securityboulevard.com

10 月 25 日火曜日、v3.0.X ブランチ内に存在する重大な脆弱性にパッチを適用する新しい OpenSSL ホット フィックス リリースが発表されました。 OpenSSL 3.0.7 は 11 月 1 日火曜日にリリースされ、同時に脆...
security summary

BitKeep がサイバー攻撃を確認、デジタル通貨で 900 万ドル以上を失う from thehackernews.com

水曜日、分散型マルチチェーン暗号ウォレット BitKeep は、ユーザーのデジタル通貨を盗むことを目的として、攻撃者が Android アプリの不正バージョンを配布することを可能にするサイバー攻撃を確認しました。攻撃者は、Web サイトでホ...
security summary

カナダ最大の小児病院、クリスマス前のランサムウェア攻撃からの回復に苦戦 from threcord.media(cybercrime)

カナダ最大の小児病院、クリスマス前のランサムウェア攻撃からの回復に苦戦カナダ最大の小児医療センターであるトロント病児病院は、12 月 18 日に始まったランサムウェア攻撃からまだ回復中です。トロント大学に付属する病院は当初、攻撃が複数のネ...
security summary

ピアーズ・モーガンのツイッター・アカウントが明らかにハッキングされ、クイーンとエド・シーランを悪用 from theguardian.com

報告によると、彼のアカウントは、故エリザベス 2 世と歌手のエド シーランに向けられた、虚偽の情報、人種的な中傷、虐待的なメッセージを含む投稿を夜通し共有していました。それは、イギリスの教育長官であるジリアン・キーガンのアカウントがクリスマ...
security summary

ピアーズ・モーガンのTwitterアカウントが、クイーンとエド・シーランを罵る投稿でハッキングされたようだ from theguardian.com

Piers Morgan の Twitter アカウントは、ハッキングされたという報告の中で、そのコンテンツの多くが消去されたようです。静止画や動画を含むツイートがいくつか残っており、彼のアカウントがいいねしたツイートの記録も残っていました...