2023-04

security summary

ジュースジャッキングの怖い話はたくさんありますが、貴重な小さなジュースジャッキング from grahamcluley.com

旅行者は、スマートフォンやラップトップを USB 充電器に接続する際に注意するように言われています。> 「空港、ホテル、またはショッピング センターで無料の充電ステーションを使用しないでください。悪意のある人物は、公共の USB ポートを使...
security summary

3CX を介した Lazarus 攻撃により、セキュリティを再考する必要性が明らかに from securityboulevard.com

実際、この攻撃を発見した CrowdStrike によると、経験豊富なセキュリティ プロフェッショナルでさえ、検出を誤検出と勘違いしていました。ここで注目すべき 2 つのポイントは、3CX の CEO であり、複数の研究者が欠陥を特定したの...
security summary

DeathNote キャンペーンを追跡して Lazarus グループを追跡する from securelist.com

もう 1 つの感染方法は、インストーラーを実行し、インジェクターとバックドアを作成して Windows サービスに登録します。これらの感染方法はどちらも、被害者の情報をアップロードし、C2 の裁量で次の段階のペイロードを取得する役割を担う、...
security summary

ロシアのハッカーが「ウクライナのコーヒーショップ内の防犯カメラを標的に」 from theguardian.com

ロシアのハッカーがウクライナのコーヒーショップに設置された私有の防犯カメラにログインし、通過する救援車列に関する情報を収集していると、米国の治安当局者が火曜日に述べた。「彼らはまた、それらのウェブカメラをハッキングしています...そして、イ...
security summary

Cohesity は、データセットを保護するために OpenAI を利用したチャットボットを目指しています from networkworld.com

データ バックアップおよび管理会社の Cohesity は本日、Azure OpenAI を利用したチャットボットを、セキュリティ分析ツールと基幹業務アシスタントの両方として提供する計画を発表しました。「ご存知のように、ランサムウェアはデー...
security summary

Windows ゼロデイによる Nokoyawa ランサムウェア攻撃 from securelist.com

過去に発見されたゼロデイの大部分は APT によって使用されていましたが、この特定のゼロデイは、ランサムウェア攻撃を実行する巧妙なサイバー犯罪グループによって使用されていました。このファイル システムは任意のアプリケーションで使用でき、Mi...
security summary

専門家は、ジャーナリストや政治家を標的とした新しいスパイウェアの脅威について警告しています from theguardian.com

セキュリティの専門家は、ジャーナリスト、野党の人物、NGO の従業員を標的とするためにクライアントによってすでに使用されている NSO グループのペガサスに匹敵するハッキング機能を備えた、これまで知られていなかったスパイウェアの出現について...
security summary

SD-WAN から SASE への移行はなぜそれほど苦痛なのですか? from networkworld.com

Enterprise Management Associates (EMA) の新しい調査によると、ソフトウェア定義型 WAN (SD-WAN) からセキュア アクセス サービス エッジ (SASE) への移行は、多くの企業にとって困難であ...
security summary

FBI は、公衆充電ステーションからの電話に対するマルウェアの脅威について消費者に警告します from theguardian.com

FBI は、公共の充電ステーションを使用しないよう消費者に警告し、詐欺師がそのようなマシンにマルウェアを感染させてデータを盗む可能性があると警告しています。新たに発表された警告の中で、局の職員は、ハッカーが人の電話やタブレットにアクセスする...
security summary

ホワイトハウスの国家サイバーセキュリティ戦略で見逃したもの from securityboulevard.com

ほとんどのデータ侵害の背後にある理由は ID 資格情報の侵害であるため、ID セキュリティの部分は非常に重要です。現在、よりプロアクティブなアプローチに移行するためのツールとプロセスが存在するため、組織はデータ侵害のリスクを緊急に軽減する必...