2023-08

犯罪者が独自の ChatGPT クローンを作成 from wired.com security summary

犯罪者が独自の ChatGPT クローンを作成 from wired.com

伝えられるところによると、詐欺師は Facebook 上で ChatGPT、Bard、その他の LLM などの生成 AI システムを使用して、人々をだまして偽の広告を通じてマルウェアをダウンロードさせています。チェックポイントの脅威インテリ...
攻撃者がゼロデイ脆弱性を狙うため、ランサムウェアの被害者数が急増 from csoonline.com security summary

攻撃者がゼロデイ脆弱性を狙うため、ランサムウェアの被害者数が急増 from csoonline.com

サイバーセキュリティ企業アカマイの報告書によると、収益が5000万ドルまでの企業が最も標的にされるリスクが高く(65%)、収益が5億ドルを超える組織は被害者全体の12%にすぎなかった。ランサムウェアの被害者は、それ以上の時間が経過した後と比...
Android および iOS でパスコード テキストを自動的に削除する方法 from wired.com security summary

Android および iOS でパスコード テキストを自動的に削除する方法 from wired.com

Google Organizer は、いくつかの理由によりテキスト メッセージとメールの送信を停止しました。この機能は iOS 17 以降でのみ利用可能で、受信したすべてのテキストおよび電子メール メッセージを削除します。ただし、すべての地...
今週のセキュリティ ニュース: 世界的なハッキング事件の中心にあるクラウド企業 from wired.com security summary

今週のセキュリティ ニュース: 世界的なハッキング事件の中心にあるクラウド企業 from wired.com

報告書によると、chatGPTを使用するハッカーは人々の個人情報を盗み、それを利用して標的グループを標的にする可能性があるという。この攻撃は、ツールに入力されたプロンプトに無意味な指示を添付することによって実行される可能性があります。特に、...
バングラデシュのハクティビストがインドとイスラエルをDDoS攻撃で狙う from threcord.media(cybercrime) security summary

バングラデシュのハクティビストがインドとイスラエルをDDoS攻撃で狙う from threcord.media(cybercrime)

バングラデシュのハクティビストが政治と宗教を動機として、インドとイスラエルへの攻撃を強化していることが研究者らによって判明した。このグループは2020年に設立され、6月以来750件以上の分散型サービス妨害攻撃を開始した。イスラエルとセネガル...
FBI、4州にわたる病院を壊滅させたランサムウェア攻撃を捜査 from threcord.media(cybercrime) security summary

FBI、4州にわたる病院を壊滅させたランサムウェア攻撃を捜査 from threcord.media(cybercrime)

FBI によると、ランサムウェアは 4 つの州の 16 の病院を攻撃しました。マンチェスター記念病院とロックビル総合病院の救急部門は木曜日の時点で閉鎖されている。この攻撃に対するランサムウェアギャングの犯行声明は出ていない。nnNnFBI ...
証明書ベースの TGT リクエストにおける異常検出 from securelist.com security summary

証明書ベースの TGT リクエストにおける異常検出 from securelist.com

テスト スクリプトにより、Kaspersky Kerberos 認証ツールを使用した過去 30 日間のテストで証明書が偽造されたことが判明しました。このイベントは「TigerKey」によってトリガーされ、攻撃者が認証キーとして 1 を使用し...
クライムウェアの世界で何が起きているのか: Emotet、DarkGate、LokiBot from securelist.com security summary

クライムウェアの世界で何が起きているのか: Emotet、DarkGate、LokiBot from securelist.com

最近ダークウェブフォーラムで発見されたマルウェアは「DarkGate」と名付けられました。マルウェアはメモリに任意のファイルをロードします。このファイルは、マルウェアをダウンロードしてコマンドを実行するために使用されます。ただし、マルウェア...
2023 年 6 月 16 ~ 30 日のサイバー攻撃タイムライン from hackmageddon.com security summary

2023 年 6 月 16 ~ 30 日のサイバー攻撃タイムライン from hackmageddon.com

そしてデータが盗まれました。ハッカーらは個人情報を盗むためにYouTubeチャンネル「モーツァルト」も標的にした。特に、このマルウェアはハッカーが会社のネットワークを窃取するために使用したと伝えられています。その後、米国の銀行のモバイルアプ...
2023 年 7 月 Web サーバー調査 from news.netcraft.com security summary

2023 年 7 月 Web サーバー調査 from news.netcraft.com

.swiss トップレベル ドメインは、「.ch」TLD を補完するために 2015 年に導入されました。スイス政府は、2024 年上半期から海外に住むスイス国民がスイスのドメイン名を利用できるようにすると発表しました。Google は 1...