2023-04

security summary

イスラエル首相のフェイスブックアカウントがハイジャックされ、ウェブサイトがオフラインに from grahamcluley.com

攻撃の責任を主張したグループである匿名のスーダンは、水曜日のイスラエルの標的に対する他の攻撃の背後にいると考えられています。Web サイトに対して開始されたこれらのサービス拒否攻撃について認識することが重要なのは、ハッカーがシステムを侵害し...
security summary

ハッカーが PaperCut プリンターの脆弱性を利用して Clop ランサムウェアを拡散 from threcord.media(cybercrime)

ハッカーが PaperCut プリンターの脆弱性を利用して Clop ランサムウェアを拡散Clop ランサムウェアの運用に関連するハッカーは、印刷管理ソフトウェア PaperCut の最近公開された 2 つの脆弱性を悪用して、被害者から企...
security summary

Charming Kitten は、BellaCiao マルウェアを使用して、米国およびその他の場所の重要なインフラストラクチャを標的にしています from grahamcluley.com

イラン政府が支援するハッキング グループ、Charming Kitten が、米国などの重要なインフラストラクチャを標的とした新たな攻撃の波に関与しているグループとして指名されました。 、および米国、英国、イスラエルなどの組織。今月初め、マ...
security summary

TikTokアプリのインストールに関係なく、TikTokトラッカーは引き続き存在できます from securityboulevard.com

ここでは、TikTok ピクセル/トラッカーは、それらの Web サイトからユーザーのブラウザーに読み込まれる Web ページのコード内にありました。したがって、これらの TikTok ピクセル/トラッカーは、TikTok アプリやモバイル...
security summary

有名人に対するオンラインの脅威に対処する最高裁判所 from securityboulevard.com

この事例は、個人がオンラインの脅威、嫌がらせ、リベンジ ポルノ、およびその他のオンライン攻撃に対処する際に直面する可能性のある課題を示しています。特に有名人の場合、これらのオンライン攻撃は現実世界の攻撃の前兆となる可能性があり、多くの場合、...
security summary

APT トレンド レポート 2023 年第 1 四半期 from securelist.com

侵入の最初の方法は不明のままですが、使用されたマルウェアとツールの分析では、攻撃者が以前の侵入で取得した資格情報を使用して活動を続けている可能性が高いことが示唆されています。これは、2022 年 12 月にさかのぼるキャンペーンで使用されま...
security summary

Microsoft、LockBit および Cl0p ランサムウェアの配信に PaperCut サーバーが使用されていることを確認 from thehackernews.com

Microsoft は、PaperCut サーバーの積極的な悪用が、Cl0p および LockBit ランサムウェア ファミリを配信するように設計された攻撃に関連していることを確認しました。「観測された攻撃では、Lace Tempest は...
security summary

廃止されたルーターはセキュリティ災害になる可能性があります from networkworld.com

5つは、デバイス固有のワイプ手順に従って構成データが削除されたようで、含まれている可能性のあるデータは「自明に抽出可能」ではなかったと研究者は書いています.悪意のある者が IoT デバイス ファミリの 1 つを悪用することに成功した場合、...
security summary

Smashing Security ポッドキャスト #319: IT、Strava の争い、TikTok のほら話をも実行した CEO from grahamcluley.com

グラハム・クルーリー – @gcluley Bitwarden – 信頼できるパスワード セキュリティ。 hCaptcha – hCaptcha Enterprise は、主要なセキュリティ ML プラットフォームです。Twitte...
security summary

Uptycs が CNAPP のリーチを DevOps ワークフローに拡張 from securityboulevard.com

Uptycs の製品管理責任者である Sudarsan Kannan 氏は、同社の名前の由来となった CNAPP はログ データを分析して、DevSecOps ワークフローを採​​用している組織に、アプリケーションの構築に使用されるプラット...