2023-09

iOS ゼロデイが増えれば、傭兵スパイウェアも増える — 今度は Cytrox Predator from securityboulevard.com security summary

iOS ゼロデイが増えれば、傭兵スパイウェアも増える — 今度は Cytrox Predator from securityboulevard.com

伝えられるところによると、ハッカーは、2024 年の大統領選に立候補する計画を発表した元エジプト国会議員アフメド・エルタンタウィ氏をターゲットに、偽の SMS と WhatsApp メッセージを使用しました。攻撃は、スパイウェアでエジプト野...
クラウド アクセス セキュリティ ブローカー (CASB) でクラウド セキュリティを強化 from securityboulevard.com security summary

クラウド アクセス セキュリティ ブローカー (CASB) でクラウド セキュリティを強化 from securityboulevard.com

CASB は、クラウド サービス プロバイダーの内部インフラストラクチャと広範なセキュリティ アーキテクチャを橋渡しするセキュリティ ツールです。データのセキュリティを確保するための可視性、制御、データ損失防止機能を提供します。このツールは...
東南アジア政府に対するスパイ攻撃の背後にある中国国家主体 from csoonline.com security summary

東南アジア政府に対するスパイ攻撃の背後にある中国国家主体 from csoonline.com

法医学専門家らによると、中国のサイバースパイ組織ステートリー・トーラスには「中程度の信頼」があるという。このグループはマルウェアを使用して、東南アジアの政府機関に属する機密サーバーから認証情報を盗んだと報告されています。 「このクラスターに...
上司のスパイウェアは AI を訓練してあなたに代わる可能性がある from wired.com security summary

上司のスパイウェアは AI を訓練してあなたに代わる可能性がある from wired.com

著者によれば、AIは自動化によって害を受ける人々に取って代わることができるという。 「彼らは自分たちが携わっているワークフローから学ぶでしょう」と彼は付け加えた。政治家は、可能であれば、危機に陥った人々に解決策を提供する必要がある、と著者は...
抑圧的なインターネット検閲をすり抜けるトリッキーな新しい方法 from wired.com security summary

抑圧的なインターネット検閲をすり抜けるトリッキーな新しい方法 from wired.com

外国からの無検閲のニュースや情報を配信するために、「テレビ局」のように見えるように設計されたプログラムが開発されました。 eQsat と呼ばれるこのプログラムは、サイトに通常アクセスできるユーザーが所有する Web サイトから抽出されたデー...
水飲み場からスパイウェアまで: EvilBamboo はチベット人、ウイグル人、台湾人をターゲットにしています from thehackernews.com security summary

水飲み場からスパイウェアまで: EvilBamboo はチベット人、ウイグル人、台湾人をターゲットにしています from thehackernews.com

あるセキュリティ研究者によると、EvilBambooというコード名で呼ばれるマルウェアは、世界中の個人や組織を標的にしているという。マルウェア ファミリには、偽のチベット Web サイト、ソーシャル メディア プロファイル、Signal、T...
最適なエンドポイント検出および応答ソリューションを選択する方法 from csoonline.com security summary

最適なエンドポイント検出および応答ソリューションを選択する方法 from csoonline.com

EDR ソフトウェアのインストールと保守には費用がかかる可能性があると調査結果が述べています。不審なイベントを検出し、その属性に基づいてアラートに優先順位を付けることができます。研究者らは、このソフトウェアを使用して脅威をリアルタイムで検出...
ナイジェリア国民、億万長者のBEC計画に参加した罪を認める from securityaffairs.co security summary

ナイジェリア国民、億万長者のBEC計画に参加した罪を認める from securityaffairs.co

ナイジェリア国籍のコシ・グッドネス・サイモン・エボ氏は、2023年に億万長者のBEC計画に参加したとして有罪を認めた。司法取引によると、2017年2月から少なくとも2017年7月まで、サイモン・エボ氏は被害者から得た資金のうち最大4万592...
Deadglyph、中東をターゲットとする非常に洗練された未知のバックドア from securityaffairs.co security summary

Deadglyph、中東をターゲットとする非常に洗練された未知のバックドア from securityaffairs.co

研究者らは、中東でのスパイ活動のためにステルス ファルコン グループによって使用されている、デッドグリフと呼ばれる、これまで文書化されていなかった洗練されたバックドアを発見しました。バックドアのアーキテクチャは、連携するコンポーネント、x6...
Alphv グループが、自動車用オーディオおよびビデオ機器の世界的メーカーであるクラリオンのハッキングを主張 from securityaffairs.co security summary

Alphv グループが、自動車用オーディオおよびビデオ機器の世界的メーカーであるクラリオンのハッキングを主張 from securityaffairs.co

Alphv グループは、2023 年 9 月 24 日に自動車用オーディオおよびビデオ機器の世界的メーカーであるクラリオン (ピエルイジ パガニーニ) をハッキングしたと主張しています。 11 月 20 日から活動を続けているこのランサムウ...