2023-08

security summary

単純な始まりから始まった「Classiscam」詐欺キャンペーンは世界規模に from securityboulevard.com

Classiscam は、偽の案内広告やソーシャル エンジニアリングを使用して、実際には存在しない商品やサービスを購入するように人々を説得する詐欺で、被害者は 6,450 万ドルを稼いだと言われています。この計画では、機密サイトで商品の買い...
security summary

Bitbucket は Arnica のアプリケーション セキュリティ ツールを統合 from csoonline.com

レポートによると、Arnica はリスクが検出された場合に開発者に直接フィードバックを提供します。アトラシアン所有のソース コード管理ソリューション Bitbucket との統合により、Arnic は開発者にプライベート セキュリティ フィ...
security summary

学校は生徒の安全に対して法的責任を負っていますか? from securityboulevard.com

マネージドメソッドを管理することは、学校が自傷行為、ネットいじめ、性的暴行などの安全信号を検出するのに役立ちます。学校内や敷地内で何か事故が起きた場合には、学校側が責任を負うことになります。ただし、職員が事件を阻止しない限り、学校は法的責任...
security summary

Google、ChromeとAndroidの重大なセキュリティ欠陥を修正 from wired.com

Microsoft、Google Chrome、および競合他社のFirefoxは今月、深刻な問題を修正するセキュリティアップデートをリリースしたが、その一部は攻撃に使用されている。この更新には、攻撃者が Web セキュリティ機能の Mark...
security summary

国家安全評議会のデータ漏洩: NASA、テスラ、司法省、ベライゾン、その他 2,000 人の資格情報が職場安全組織によって漏洩 from securityaffairs.co

国家安全評議会 (NSC) の Web サイトは、その Web ディレクトリへの公開アクセスが発見されてから 5 か月間ランサムウェア攻撃にさらされました。このデータは、NSC が主催するトレーニング資料やイベントにアクセスするために、公的...
security summary

中国の GREF APT が、Google Play および Samsung Galaxy ストアのトロイの木馬化した Signal および Telegram アプリを介してスパイウェアを配布 from securityaffairs.co

報道によると、中国の GREF は、Google Play および Samsung Galaxy Store 上のトロイの木馬化した Signal および Telegram アプリを介してスパイウェアを配布するマルウェア キャンペーンの背後...
security summary

大統領がサイバー防衛のために武装したコスタリカについて説明 from threcord.media(cybercrime)

ロドリゴ・チャベス大統領は水曜日、同国はこれまで以上に強力なサイバー防御により、昨年受けたランサムウェア攻撃の波から立ち直ったと述べた。チャベス氏は、現在は消滅したグループ「コンティ」による襲撃について詳しく語り、「偶然、確かに可能性はある...
security summary

世界トップクラスのサイバー犯罪組織の 1 つである Trickbot の正体を暴く from wired.com

TrickbotとContiのメンバーは「ロシア諜報機関」と関係があるとして米国と英国から制裁を受けているとされる。伝えられるところによると、ハッカーたちは攻撃を実行し、「セキュリティサービスを保護することにあらゆる関心を持っている」セキュ...
security summary

Qakbot クラック:FBI とその仲間たちがハッカーをハッキング from securityboulevard.com

ランサムウェアとの関連性が判明した「Qakbot」マルウェアが、米司法省のダックハント作戦から削除された。このマルウェアはロシアから発信され、さまざまな金融犯罪に使用されたことが判明しました。最初に発見されたのは「銀行型トロイの木馬」でした...
security summary

LockBit Builder の漏洩によりランサムウェアの亜種の氾濫が発生 from securityboulevard.com

ランサムウェア グループ Blacktail は、11 か月前に流出した LockBit 3.0 ビルダーの漏洩バージョンにちなんで名付けられました。この亜種には、ランダムに生成されたパスワードを使用した暗号化された実行可能ファイルや文書化...