2023-01

security summary

ランサムウェアの専門家は Hive の削除を称賛するが、逮捕なしの影響には疑問を呈する from threcord.media(cybercrime)

司法省が木曜日に発表した Hive ランサムウェア グループのインフラストラクチャの撤去に関する派手な発表は、ランサムウェアの惨劇に対する最近の他の注目を集めた作戦を思い起こさせます。Recorded Future ランサムウェアの専門家で...
security summary

ターゲットは、ダークウェブで販売されているデータは「時代遅れ」であり、「サードパーティによって公開された」可能性が高いと述べています from threcord.media(cybercrime)

ハッカー フォーラムに顧客情報の疑わしいデータベースが投稿された後、Target は、ダーク Web で販売されているデータが最新のものであることを否定し、その情報が自社のシステムから直接取得されたものではないと述べています。「当社のサイバ...
security summary

データ プライバシー デーに、組織はデータ プライバシーの期待を裏切る from darkreading.com

データ プライバシーの侵害が続いており、Omdia の Security Breaches Tracker によると、セキュリティ侵害の約 3 分の 2 がデータの漏洩に関係しており、その多くは個人を特定できる情報 (PII) です。組織は...
security summary

Chainguard がメモリセーフな Linux ディストリビューションを発表 from securityboulevard.com

Chainguard は今週、既知のソフトウェア脆弱性の大部分の根本原因を排除することを約束する、Wolfi と呼ばれる Linux のメモリセーフ ディストリビューションを利用できるようにしました。Chainguard の CEO である...
security summary

「Hive」ロシア ランサムウェア ギャングが FBI、DoJ、Europol、Bundeskriminalamt などによって閉鎖 from securityboulevard.com

司法省は、ロシアに関連する Hive ランサムウェア グループの破壊を発表しました。 サーバーはどこにあったか Carly Page に目を向けてみましょう—「米国は、Hive ランサムウェア ギャングのリーク サイトを押収したと発表しまし...
security summary

重大な RCE Lexmark プリンターのバグが公開されています from darkreading.com

リモート コード実行 (RCE) を可能にする重大なセキュリティの脆弱性は、120 を超える異なる Lexmark プリンター モデルに影響を与えると、メーカーは今週警告しました。バグ (CVE-2023-23560) は、CVSS 脆弱性...
security summary

サプライ チェーン攻撃に対する保護 from securityboulevard.com

企業は、ランサムウェアから保護し、サプライ チェーンへの攻撃を防ぐために、より優れた設計方法を必要としています。ユーザーがネットワークに直接接続する必要はありません。その理由は、アプリケーション アクセスをネットワーク アクセスから切り離し...
security summary

FTC、競業避止条項の廃止を提案 from securityboulevard.com

彼らの根拠 不公正な競争 - したがって、これは FTC の管轄下にあります。FTC は、約 3,000 万人の労働者が競業避止協定によって妨げられていると推定しています。 「非競争は、労働者が自由に転職することを妨げ、より高い賃金とより良...
security summary

LastPass 侵害の詳細: ハッカーが盗まれた暗号化キーを使用 from securityboulevard.com

LastPass の親会社である GoTo は今週、ハッカーが顧客データを含む暗号化されたバックアップを盗んだことに加えて、昨年 11 月に暗号化キーを盗んだことに警鐘を鳴らしました。「権限のない者がサードパーティのクラウドベースのストレ...
security summary

SparkRAT オープンソース ツールで攻撃された東アジアの大企業 from threcord.media(cybercrime)

SparkRAT オープンソース ツールで攻撃された東アジアの大企業ハッカーは、その実用性から SparkRAT を採用している、と彼らは述べています。調査によると、中国語を話す攻撃者が DragonSpark 攻撃の背後にいる可能性が高...