2023-01

security summary

「私たちはハッカーをハッキングしました:」 DOJ と FBI は、ギャング システム内で何ヶ月も過ごした後、Hive ランサムウェアを削除しました from threcord.media(cybercrime)

機関によると、Hive は 2021 年 6 月に出現して以来、80 か国以上で 1,500 人の被害者を標的にしており、メリック ガーランド司法長官は、被害者がランサムウェア攻撃に対処するのを支援できた数十の具体的な事例を挙げ、このグルー...
security summary

グーグルが親中派のDRAGONBRIDGE影響力作戦の50,000件のインスタンスを削除 from thehackernews.com

木曜日、Google は、2022 年に DRAGONBRIDGE として知られる中国寄りの影響力のある作戦によって組織化された 50,000 件を超える活動のインスタンスを解体するための措置を講じたことを明らかにしました。「DRAGONB...
security summary

警察のおとり捜査で押収されたHiveランサムウェアのリークサイト from grahamcluley.com

Hive ランサムウェア アズ ア サービス ギャングが身代金を強要し、企業の被害者から盗んだデータを漏洩するために使用する Web サイトが、世界中の警察が関与する共同作戦で押収されました。しかし、今日、ダークウェブに足を踏み入れてHiv...
security summary

ShinyHunters容疑者、モロッコから米国に引き渡された容疑者、有罪判決を受けた場合、懲役116年の可能性あり from grahamcluley.com

ShinyHunters サイバー犯罪集団のメンバーである「Seyzo」であると疑われている 22 歳の男が、モロッコから米国に引き渡されました。モロッコの法執行機関は、一連の有名なハッキングに関与しているサイバー犯罪グループ ShinyH...
security summary

年に 1 回の侵入テストで十分ですか? from thehackernews.com

安全な Web アプリケーション開発のために定期的な侵入テストが必要な主な理由は 2 つあります。侵入テストは、ハッカーによって悪用される可能性のある脆弱性を特定するのに役立ち、被害を受ける前に修正することができます。年に 1 回しかテスト...
security summary

RIP 境界セキュリティ: 重要なインフラストラクチャの侵害には新しいアプローチが必要 from securityboulevard.com

組織の安全を維持する責任を負っている IT またはセキュリティのリーダーとして、境界セキュリティは依然として必要ですが、境界が危険にさらされた場合でも保護を維持できるようにするために、従来の防御戦略を超える必要があります。ネットワークの検出...
security summary

Royal Mail は、ランサムウェア攻撃の後、ほぼ完全な運用に戻りました from threcord.media(cybercrime)

Royal Mail は、ランサムウェア攻撃の後、ほぼフル稼働に戻りましたRoyal Mail は、ランサムウェア攻撃によって「深刻なサービス中断」が引き起こされてからわずか 2 週間で、完全な運用を再開しようとしています。英国のサイバー...
security summary

Horizo​​n での新しいランサムウェア支払いレポート要件 from securityboulevard.com

ランサムウェアの報告 ランサムウェアの支払いに関する AML コンプライアンス — 連邦法は、資金の出所または宛先を隠す取引に従事することを禁止しており、未知のエンティティへのランサムウェアの支払いは、AML の報告要件に違反する可能...
security summary

2021 年 11 月からの Zacks Investment Research の侵害により 820,000 人が影響を受けました from threcord.media(cybercrime)

2021 年 11 月の Zacks Investment Research の侵害により 820,000 人が影響を受けました株式市場データ大手の Zacks Investment Research は、1 年近く続いた侵害を発見した後...
security summary

ロシアとイランの国営ハッカーが英国のグループを標的にしているとNCSCが警告 from theguardian.com

ロシアとイランの国営ハッカーは、ますます英国の政治家、ジャーナリスト、研究者を標的にして、個人の電子メールにアクセスすることを目的とした巧妙なキャンペーンを行っている、と英国のオンライン セキュリティ機関は木曜日に警告した。国家サイバー セ...