2023-08

詐欺師が Telekopye フィッシング ツールキットでオンライン市場を狙う from securityboulevard.com security summary

詐欺師が Telekopye フィッシング ツールキットでオンライン市場を狙う from securityboulevard.com

「Telegram bot」として実装されたフィッシング ツールキットは 2015 年から存在しており、そのオペレーターはおそらくロシア人です。このマルウェアは被害者のクレジット カードの詳細や銀行口座から金銭を盗む可能性があり、攻撃者は暗...
Gmail に追加のチェックが追加され、卑劣なハッカーを阻止 from securityboulevard.com security summary

Gmail に追加のチェックが追加され、卑劣なハッカーを阻止 from securityboulevard.com

Google は、ユーザーが Gmail アカウントで機密性の高い操作を実行できるようにする新しいセキュリティ機能を展開しています。 「本人確認」と呼ばれるこの新機能では、ユーザーは ipa アドレスとパスワードを入力して、アカウント所有者...
Dell Compellent VMware の脆弱性の中心となるハードコードされた秘密 from securityboulevard.com security summary

Dell Compellent VMware の脆弱性の中心となるハードコードされた秘密 from securityboulevard.com

デルは、Storage Integration Tools for VMware (DSITV) ソフトウェアに、保存されている管理者資格情報を攻撃者が復号化できる脆弱性を公開しました。この脆弱性は「Dell Compellent」セキュリ...
ロックビットの漏洩、TA から漏洩したツールに関する研究の機会 from securelist.com security summary

ロックビットの漏洩、TA から漏洩したツールに関する研究の機会 from securelist.com

Kaspersky Threat Intelligence チームは、ユーザーが独自にカスタマイズしたバージョンのマルウェアを作成できるようにする「Lockbit」ランサムウェア ビルダーの 396 個のサンプルを分析しました。このマルウェ...
トランプ氏の訴追はアメリカの最後の希望だ from wired.com security summary

トランプ氏の訴追はアメリカの最後の希望だ from wired.com

トランプ氏はジョージア州で計41件の重罪で逮捕された。同氏に対する容疑には、議会による2020年の選挙結果の認定を物理的に阻止しようとしたことが含まれる。トランプ氏の支持者にはルドルフ・ジュリアーニ氏、マーク・メドウズ氏、ファニー・ウィリス...
Lapsus$ Jury Says Teen Duo Did Do Crimes from securityboulevard.com security summary

Lapsus$ Jury Says Teen Duo Did Do Crimes from securityboulevard.com

Arion Kurtaj and anon minor: Part of group that hacked Uber, Nvidia,Microsoft, Rockstar Games and many more. Two teenag...
NISTがポスト量子暗号規格の草案を公開、業界からのフィードバックを求める from csoonline.com security summary

NISTがポスト量子暗号規格の草案を公開、業界からのフィードバックを求める from csoonline.com

ポスト量子暗号規格の草案が米国標準技術研究所 (NIST) によって公開されました。この標準は、組織が将来の量子対応サイバー攻撃から身を守るのに役立つグローバル フレームワークとして設計されています。専門家は、この概念は今後 5 ~ 10 ...
個人や中小企業をターゲットにしたランサムウェアのエコシステムは引き続き堅調 from threcord.media(cybercrime) security summary

個人や中小企業をターゲットにしたランサムウェアのエコシステムは引き続き堅調 from threcord.media(cybercrime)

Netenrich の研究者は、Adhubllka から Adhu までのランサムウェア株を追跡しました。これは、2017 年以前に最も人気のあるタイプのランサムウェアであることが判明しました。このランダウェアは、2020 年を通じてオース...
クリプトミキサーTornado Cash創設者、10億ドル洗浄で起訴 from securityboulevard.com security summary

クリプトミキサーTornado Cash創設者、10億ドル洗浄で起訴 from securityboulevard.com

FBIは、悪名高いLazarus Groupを含むサイバー脅威主体から10億ドル以上の犯罪収益を洗浄した仮想通貨ミキサーTornado Cashの創設者を非難した。 FBIは、攻撃中に押収されたデジタル資産は他の仮想通貨と混合されたプールに...
ウェブシェル: 古い戦術が依然として有効である理由 from csoonline.com security summary

ウェブシェル: 古い戦術が依然として有効である理由 from csoonline.com

WebShell 攻撃は検出が難しくなり、ハッカーが特定することも困難になっています。攻撃者はログ トラフィックを操作し、ランサムウェアを実行することもできます。攻撃は、バックエンドからターゲットまで、各接続内で数秒でリアルタイムに実行でき...