2023-11

ビンラディンの手紙が極右によって武器化されている from wired.com security summary

ビンラディンの手紙が極右によって武器化されている from wired.com

オサマ・ビンラディンのアメリカへの手紙を読むよう視聴者に指示するビデオが、11月10日金曜日、3800人のフォロワーを持つアカウントによって投稿された。熱心なトランプ支持者であるこのアカウント所有者は、書簡の検索が急増してから24時間後にビ...
Google、広告ブロッカーを強制ブロックへ — Firefox を入手する時期? from securityboulevard.com security summary

Google、広告ブロッカーを強制ブロックへ — Firefox を入手する時期? from securityboulevard.com

報道によると、GoogleはChrome拡張機能「Manifest V3」を2024年まで無効にする予定だという。拡張機能は Chrome ウェブストアから削除されますが、古い拡張機能は引き続き無効になります。 Googleは、プライバシー...
注意: 悪意のある Google 広告が WinSCP ユーザーを騙してマルウェアをインストールさせる from thehackernews.com security summary

注意: 悪意のある Google 広告が WinSCP ユーザーを騙してマルウェアをインストールさせる from thehackernews.com

マルウェア攻撃者は、操作された検索結果と偽の Google 広告を利用して、被害者を感染した Web サイトに誘導する悪意のある広告を配信しています。広告はサイトのコンテンツに基づいて自動的に生成され、ユーザーを攻撃者が制御するフィッシング...
記録的な数のランサムウェア攻撃で英国政府から盗まれた「性生活データ」 from threcord.media(cybercrime) security summary

記録的な数のランサムウェア攻撃で英国政府から盗まれた「性生活データ」 from threcord.media(cybercrime)

今年上半期にウェストミンスターを襲った記録的な数のランサムウェア攻撃の一つで、英国政府部門から最大1万人の性生活に関するデータが盗まれた。 2022 年には攻撃が記録的な規模に達し、犯罪者は 700 以上の組織の少なくとも 530 万人に関...
FCC、SIM スワッピング攻撃から顧客を保護するためのより強力な規則を施行 from thehackernews.com security summary

FCC、SIM スワッピング攻撃から顧客を保護するためのより強力な規則を施行 from thehackernews.com

新しい規則は、悪意のある攻撃者による SIM スワッピング攻撃やポートアウト詐欺の組織化を可能にする携帯電話アカウント詐欺から消費者を保護することを目的としています。この規則は、無線プロバイダーに対し、「被害者の電話番号を別のプロバイダーに...
Cloud Security Alliance が新しいゼロトラスト セキュリティ認証情報を発表 from csoonline.com security summary

Cloud Security Alliance が新しいゼロトラスト セキュリティ認証情報を発表 from csoonline.com

Cloud Security Alliance (CSA) は、セキュリティ専門家が組織内で「ゼロトラスト」戦略を実装および管理できるようにするための新しい資格情報とトレーニング資料を開始しました。この資格により、保有者はゼロ トラスト ア...
CISA、積極的な悪用を伴う3つのセキュリティ欠陥をKEVカタログに追加 from thehackernews.com security summary

CISA、積極的な悪用を伴う3つのセキュリティ欠陥をKEVカタログに追加 from thehackernews.com

CISA は、実際に悪用されている証拠に基づいて、悪用された既知の脆弱性 (KEV) カタログに 3 つのセキュリティ上の欠陥を追加しました。この脆弱性には、任意のコードの実行を可能にする FortiSIEM サーバーの認証前コマンド イン...
CrowdStrike の新しい Falcon Go は中小企業に AI セキュリティを提供します from csoonline.com security summary

CrowdStrike の新しい Falcon Go は中小企業に AI セキュリティを提供します from csoonline.com

CrowdStrike は、中小企業を対象とした Falcon Go と呼ばれる Falcon プラットフォームのバージョンをリリースしました。このシステムは行動 AI 分析を使用して、署名の識別を必要とせずにデバイスのアクティビティを理解...
パレスチナと連携したサイバースパイ活動の主体が感染連鎖戦術を転換 from csoonline.com security summary

パレスチナと連携したサイバースパイ活動の主体が感染連鎖戦術を転換 from csoonline.com

研究者らは、中東と北アフリカの政府機関を標的とするサイバースパイ行為者が、ここ数カ月で感染連鎖戦術を3回変更したと警告している。このマルウェアは、Microsoft PowerPoint アドイン、XLL、RAR の添付ファイルを介して配信...
イスラエルの民間団体、世界規模のハッキング・フォー・ハイヤー計画で懲役80か月 from threcord.media(cybercrime) security summary

イスラエルの民間団体、世界規模のハッキング・フォー・ハイヤー計画で懲役80か月 from threcord.media(cybercrime)

イスラエルの私立探偵アビラム・アザリ氏は木曜日、世界的なハッキング・フォー・ハイヤー計画を画策した罪で懲役7年近くの判決を受けた。 Azar はハッカーを雇って、特定のターゲットの電子メール アカウントにアクセスし、そのアカウントにアクセス...