2023-08

英国サイバーセキュリティ局、チャットボットの「プロンプトインジェクション」攻撃を警告 from theguardian.com security summary

英国サイバーセキュリティ局、チャットボットの「プロンプトインジェクション」攻撃を警告 from theguardian.com

国家サイバーセキュリティセンターは、チャットボットがハッカーによって操作され、現実世界に恐ろしい結果を引き起こす可能性があると警告した。 NCSCは、個人が「プロンプトインジェクション」攻撃を通じてプロンプトを操作するサイバーセキュリティリ...
ミシガン大学、サイバー攻撃を受けてインターネットとの接続を切断 from threcord.media(cybercrime) security summary

ミシガン大学、サイバー攻撃を受けてインターネットとの接続を切断 from threcord.media(cybercrime)

ミシガン大学は日曜日に始まったサイバー攻撃を受けて、インターネットとの関係を断ち切り、一部のシステムへのアクセスを遮断した。同大学は、「『重大なセキュリティ上の懸念』を慎重に評価した後」、インターネットへのリンクを切断するという意図的な決定...
最近パッチが適用されたジュニパー ファイアウォールの欠陥により、リモートでコードが実行される可能性があります from csoonline.com security summary

最近パッチが適用されたジュニパー ファイアウォールの欠陥により、リモートでコードが実行される可能性があります from csoonline.com

研究者らは、ハッカーがジュニパーネットワークスのファイアウォールにある最近パッチが適用された脆弱性を悪用し始めていることを発見しました。これらの脆弱性は互いに連鎖して、認証なしでリモートでコードを実行することができます。研究者らは、単独では...
GDPR罰金の代わりに身代金を支払え、サイバー犯罪組織が標的に告げる from threcord.media(cybercrime) security summary

GDPR罰金の代わりに身代金を支払え、サイバー犯罪組織が標的に告げる from threcord.media(cybercrime)

ランサムウェアのブログ「Raid Forums」は、昨年押収された違法なハッキングフォーラムのソースコードを持っていると主張した。盗まれたファイルを保護するために被害者に「デジタル平和税」を提供すると主張している。研究者らによると、要求額は...
中国のハッカーが連邦政府と地元の米国政府機関に対してバラクーダのバグを使用した疑いで告発 from threcord.media(cybercrime) security summary

中国のハッカーが連邦政府と地元の米国政府機関に対してバラクーダのバグを使用した疑いで告発 from threcord.media(cybercrime)

サイバーセキュリティ企業マンディアントは、中国のハッカーがバラクーダネットワークスのセキュリティ製品に最近パッチされた脆弱性を利用して、米国とアジアの政府機関に対する攻撃を行ったと発表した。このグループは、Skipjack、Depthcha...
Google のクロスクラウド ネットワーク サービスは、マルチクラウド ネットワーキングの簡素化を目的としています from networkworld.com security summary

Google のクロスクラウド ネットワーク サービスは、マルチクラウド ネットワーキングの簡素化を目的としています from networkworld.com

Google Cloud は、企業顧客が複数のクラウドベースのリソースを安全に接続することを容易にするクロスクラウド ネットワークと呼ばれるサービスを開始しました。このサービスは5月に提供される予定です。これにより、Googleは自社の仮想...
ポーランド鉄道ハッキングで容疑者2人逮捕 from threcord.media(cybercrime) security summary

ポーランド鉄道ハッキングで容疑者2人逮捕 from threcord.media(cybercrime)

ポーランド警察は、国鉄の通信ネットワークをハッキングした疑いで男2人を逮捕した。報道によると、この攻撃により全国で20本の列車が停止し、週末にかけて数時間にわたり交通が麻痺した。ポーランドの列車は暗号化や認証が欠如した無線システムを使用して...
ロシアはポーランドの列車をハッキングしたのか? MSM は「はい」と言っていますが…まあ、決めるのはあなたです from securityboulevard.com security summary

ロシアはポーランドの列車をハッキングしたのか? MSM は「はい」と言っていますが…まあ、決めるのはあなたです from securityboulevard.com

ハッカーは無線周波数を使用して信号を送信し、ポーランドで列車の緊急停止を引き起こしました。合図にはロシア国歌の録音が散りばめられ、ブレーキが踏まれた。ただし、信号は暗号化されていないため、送信には認証が必要ありません。注目すべきことに、ハッ...
中国のハッキンググループがバラクーダのゼロデイを悪用し、政府、軍、通信を標的に from thehackernews.com security summary

中国のハッキンググループがバラクーダのゼロデイを悪用し、政府、軍、通信を標的に from thehackernews.com

Google傘下の脅威インテリジェンス企業マンディアントによると、マルウェア ファミリ「UNC4841」は、同グループが使用したマルウェア ファミリの中で最も選択的に導入されたという。このマルウェア株は、影響を受けた組織内の政府、軍事、防衛...
クロールへの攻撃でSIMスワップに注目 from securityboulevard.com security summary

クロールへの攻撃でSIMスワップに注目 from securityboulevard.com

報告書によると、ハッカーらは携帯電話からの個人情報を使用してハッカーのファイルにアクセスしたという。ハッカーらはフィッシングメールやマルウェア、その他の手段を使って携帯電話から個人データを盗んだとされている。注目すべきは、FBIが2022年...