2023-07

CISA、心臓装置システムの脆弱性について警告を発出 from threcord.media(cybercrime) security summary

CISA、心臓装置システムの脆弱性について警告を発出 from threcord.media(cybercrime)

サイバーセキュリティ会社フォスフォラスは、ハッカーが患者データを侵害して操作し、「さもなければ患者の健康を危険にさらす」可能性があると述べた。この問題は CVE-2023-31222 として追跡され、スコアは 10 点中 9.8 でした。こ...
英国の試験委員会を狙ったハッキン​​グで学生の不正行為の懸念が高まる from threcord.media(cybercrime) security summary

英国の試験委員会を狙ったハッキン​​グで学生の不正行為の懸念が高まる from threcord.media(cybercrime)

英国の警察は、学校卒業者の国家試験用紙が盗まれ、試験で不正行為をしようとする学生にオンラインで販売された複数の事件を捜査している。紙は盗まれた試験を購入した学生に販売され、試験を受ける資格を剥奪された。しかし、イングランドとウェールズの試験...
いくつかの大きな事件で使用された Akira ランサムウェアの解読ツールが公開されました from threcord.media(cybercrime) security summary

いくつかの大きな事件で使用された Akira ランサムウェアの解読ツールが公開されました from threcord.media(cybercrime)

ランサムウェア グループの Akira は、ランサムウェア「Akiria」用に公開された復号プログラムをリリースしました。このランサムウェアには、現在は廃止されている Conti ランサムウェアといくつかの類似点があります。このランダウェア...
ハッカーが数百万ドルのデジタル資産を盗んだ後、暗号プラットフォーム Poly Network がサービスを一時停止 from threcord.media(cybercrime) security summary

ハッカーが数百万ドルのデジタル資産を盗んだ後、暗号プラットフォーム Poly Network がサービスを一時停止 from threcord.media(cybercrime)

日曜、暗号通貨プラットフォームPoly Networkに対するサイバー攻撃により、10のブロックチェーン上の57の資産が影響を受けた。イーサリアム上で盗まれた暗号通貨の価値は約2000万ドルだ。 Binance CEOのChangpeng ...
Verizon 2023 DBIR: 今年の新機能と中小企業向けの重要なポイント from ESET security summary

Verizon 2023 DBIR: 今年の新機能と中小企業向けの重要なポイント from ESET

データ侵害インテリジェンス会社ベライゾンの年次データ侵害調査報告書によると、データ侵害は小規模企業の間でより一般的になってきています。報告書では、中小企業にとって経済的動機がリスクの最大の要因であることが判明した。さらに、ランサムウェアの軽...
注意: macOS ユーザーをターゲットにした新しい「RustBucket」マルウェア亜種 from thehackernews.com security summary

注意: macOS ユーザーをターゲットにした新しい「RustBucket」マルウェア亜種 from thehackernews.com

弾性セキュリティラボは、MACOSシステムをターゲットにしたマルウェアファミリが更新されたと述べています。マルウェアは持続性を改善し、セキュリティソフトウェアによる検出を避けたと研究者は付け加えました。それは、ブルーノロフとして知られる北朝...
ハッカーがパッチ未適用の WordPress プラグインの欠陥を悪用して秘密の管理者アカウントを作成 from thehackernews.com security summary

ハッカーがパッチ未適用の WordPress プラグインの欠陥を悪用して秘密の管理者アカウントを作成 from thehackernews.com

WordPress プラグイン「Ultimate Member」のパッチが適用されていないセキュリティ脆弱性が広範囲に広がっていることが報告されており、管理者権限を持つ新しいユーザー アカウントの作成に悪用される可能性があり、攻撃者が影響を...
BlackCat オペレーターがマルバタイジング経由で Wi​​nSCP を装ったランサムウェアを配布 from thehackernews.com security summary

BlackCat オペレーターがマルバタイジング経由で Wi​​nSCP を装ったランサムウェアを配布 from thehackernews.com

トレンドマイクロによると、マルウェアは正規組織のクローンWebページを介して配布されたという。この攻撃は、エクスプロイト後の活動を実行するためにドメイン管理者の権限を盗んだマルウェア作成者によって実行されました。特に、Microsoft は...
回避的な Meduza スティーラー、19 のパスワード管理者と 76 の暗号ウォレットを標的 from thehackernews.com security summary

回避的な Meduza スティーラー、19 のパスワード管理者と 76 の暗号ウォレットを標的 from thehackernews.com

サイバーセキュリティ研究者らによると、マルウェア「Meduza Stealer」はソフトウェアソリューションによる検出を回避するために作者によって開発されているという。 19 個のパスワード マネージャー アプリ、76 個の暗号通貨ウォレッ...
CISA、Samsung および D-Link デバイスで積極的に悪用された 8 つの欠陥を報告 from thehackernews.com security summary

CISA、Samsung および D-Link デバイスで積極的に悪用された 8 つの欠陥を報告 from thehackernews.com

CISA は、積極的な悪用の証拠に基づいて、一連の 8 つの欠陥を悪用された既知の脆弱性カタログに登録しました。この欠陥には、Samsung スマートフォンに影響を与える 6 つの脆弱性と、D-Link デバイスに影響を与える 2 つの脆弱...