2023-01

security summary

ソーシャルエンジニアリング攻撃を受けてRiot Gamesが更新を一時停止 from threcord.media(cybercrime)

ソーシャルエンジニアリング攻撃を受けてRiot Gamesが更新を一時停止ビデオゲームの開発者で e スポーツのオーガナイザーである Riot Games は、先週、ソーシャル エンジニアリングによるサイバー攻撃の影響を受けたと、1 月 ...
security summary

ロサンゼルス統一学区、9 月のランサムウェア攻撃で SSN が流出したことを確認 from threcord.media(cybercrime)

ロサンゼルス統一学区、9 月のランサムウェア攻撃で SSN が流出したことを確認ロサンゼルス統一学区 (LAUSD) は、昨年の広範囲にわたるサイバー攻撃で社会保障番号を含む機密情報が漏洩したことを通知する侵害通知書を数不明の請負業者に最...
security summary

PLAY ランサムウェア グループが、英国最大の自動車販売店の 1 つである Arnold Clark に対する攻撃を主張 from threcord.media(cybercrime)

PLAY ランサムウェア グループが、英国最大の自動車販売店の 1 つである Arnold Clark に対する攻撃を主張英国最大の自動車販売店の 1 つである Arnold Clark から盗まれたとされる機密の個人データが、PLAY ...
security summary

International Counter Ransomware Task Forceが発足 from threcord.media(cybercrime)

International Counter Ransomware Task Forceが発足グループの最初の議長であるオーストラリア政府によると、11月のホワイトハウスのイベントで最初に発表された国際的なランサムウェア対策タスクフォースが...
security summary

ロシア関連の攻撃者が米国の核研究施設を標的に from securityboulevard.com

ロシアは、米国の核科学者と研究施設を標的にしています。ロイター経由で注目を集めた最近の攻撃は、Cold River として知られるロシアのハッキング グループが米国の 3 つの国立研究所、Brookhaven (BNL)、Argonne (...
security summary

FanDuel のギャンブラーは、Mailchimp でのデータ侵害の後、フィッシングの脅威について警告しました from grahamcluley.com

FanDuel がお客様に送信したメールの一部日曜日の夕方、ベンダーは、FanDuel の顧客名と電子メール アドレスが無許可のアクターによって取得されたことを確認しました。> あなたの名前と電子メール アドレス以外の個人情報は関与していま...
security summary

組織は、取締役会を対象とした SEC サイバーセキュリティ要件に備える必要があります from securityboulevard.com

これはすべて、サイバーセキュリティの説明責任の一部を取締役会に移すための取り組みであり、まったく予想外の動きではありません。取締役会による監視は、「近年劇的に増加しており、潜在的な課題に対するメンバーの状況認識と、組織のサイバーセキュリティ...
security summary

Kolide – ペーパー クリップではなく、人のためのエンドポイント セキュリティ from grahamcluley.com

コンプライアンスの目標を達成することに関しては、多くのセキュリティ チームが同様の考えを持っています。Kolide は、別のアプローチを取るエンドポイント セキュリティおよびフリート管理ソリューションです。Kolide は、従業員にセキュリ...
security summary

Samsung Galaxy Store アプリは、卑劣なアプリのインストールと詐欺に対して脆弱であることが判明しました from thehackernews.com

Samsung の Android 向け Galaxy Store アプリに 2 つのセキュリティ上の欠陥が発見されました。2 つの脆弱性の 1 つ目は CVE-2023-21433 で、Samsung デバイスに既にインストールされている...
security summary

1,700 のなりすましアプリで 1,100 万を超えるデバイスを標的とした大規模な広告詐欺スキーム from thehackernews.com

「VASTFLUX は、悪意のある JavaScript コードをデジタル広告クリエイティブに挿入するマルバタイジング攻撃であり、詐欺師が多数の目に見えないビデオ広告プレーヤーを互いに積み重ねて広告ビューを登録できるようにしました」と詐欺防...