2023-06

security summary

新しい Mystic Stealer マルウェアは 40 の Web ブラウザと 70 のブラウザ拡張機能をターゲットにします from thehackernews.com

Mystic Stealer と呼ばれる新しい情報窃取マルウェアが、約 40 種類の Web ブラウザと 70 以上の Web ブラウザ拡張機能からデータを盗むことが判明しました。2023 年 4 月 25 日に月額 150 ドルで最初に宣...
security summary

Reddit ランサムウェア Raid Redux: BlackCat/ALPHV は 450 万ドルを要求 from securityboulevard.com

Redditの広報担当者Gina Antoniniは、質問に答えることを拒否したが、BlackCatの主張は2月9日にRedditによって確認されたサイバーインシデントに関連していることを認めた。 … Redditはそれ以上の詳細を共有しな...
security summary

監査における冒険、パート 1: ソフトウェア ライセンス条項が監査解決をどのように推進するか from securityboulevard.com

会社が次のようなライセンス契約に基づいてソフトウェアを使用している場合、したがって、ベンダーがコンプライアンス違反を発見した場合、場合によっては定期的な監査手順の結果として、またはおそらくライセンスされたソフトウェアがベンダーに「電話をかけ...
security summary

ファーメリカの侵害: 医療データの誘惑 from securityboulevard.com

ファーメリカは、システム内で不審なアクティビティに気づいてから 2 か月後、600 万人近くの患者が脅威アクターによって医療データを盗まれたことを明らかにしました。 「データ侵害は基本的な個人情報を超えて、保護されている健康データにまで及び...
security summary

Wiz が統合プラットフォームを追加してサイバーセキュリティの可視性を向上 from securityboulevard.com

Wiz は今週、同社の名を冠したクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) とサードパーティのサイバーセキュリティ プラットフォームの間の双方向統合を提供するプラットフォームを発表しました。クラウドにデプロイさ...
security summary

MOVEit攻撃が米国と州政府を襲う from securityboulevard.com

Clop ランサムウェア グループの攻撃者がソフトウェア サプライ チェーンの欠陥の拡張力を利用したため、これらの攻撃の範囲はここ数日間で急速に拡大しました。「MOVEitファイル転送システムに対するClopランサムウェア攻撃は、ますます...
security summary

3番目のMOVEit脆弱性、米国農務省が影響を受ける可能性があると警告 from threcord.media(cybercrime)

3番目のMOVEit脆弱性、米国農務省が影響を受ける可能性があると警告人気のファイル転送ツール MOVEit に影響を与える 3 つ目の脆弱性は、最初のバグを悪用したハッキン​​グにより複数の政府機関が影響を受けていることが明らかになり、...
security summary

米国エネルギー省とその他の機関がMoveIt侵害でハッカーの攻撃を受ける from theguardian.com

米国エネルギー省と他のいくつかの政府機関が、広く使用されているファイル転送ソフトウェアの脆弱性を悪用した世界的なハッキングキャンペーンの被害を受けたと当局者が今週発表した。エネルギー省内の2つの組織で、ロシア関連の犯罪組織とされるハッカーが...
security summary

CISA 警告: MOVEit にはさらにゼロデイ SQL インジェクション RCE バグが存在します from securityboulevard.com

現在、MOVEit には 3 つ目の SQLi の欠陥があり、それが悪用されています。 … ハッカーによって悪用されるソフトウェアを製造している米国の企業 Progress Software は、 脆弱性を発見し、問題の修正に緊急に取り組...
security summary

ChamelDoH: 秘密 CnC に DNS-over-HTTPS トンネリングを利用する新しい Linux バックドア from thehackernews.com

攻撃者が仕掛けた攻撃チェーンは、Microsoft Exchange サーバーと Red Hat JBoss Enterprise Application の脆弱性を利用して初期アクセスを取得し、DoorMe と呼ばれるパッシブ バックドア...