2023-11

スコットランド人ハッカー、ゲイリー・マッキノンの米国引き渡しに対する闘いを語る映画 from theguardian.com security summary

スコットランド人ハッカー、ゲイリー・マッキノンの米国引き渡しに対する闘いを語る映画 from theguardian.com

2001年にUFO不法侵入で逮捕されたゲイリー・マッキノンが「映画化」されることになった。 『ザ・ピープル対ゲイリー・マッキノン』と題されたこの映画は、ポール・マクギガンが監督し、ピーター・ハーネスが脚本を書く。マキノンさんの母親、ジャニス...
Okta 侵害は、1% ではなくすべてのカスタマー サポート ユーザーに影響を与えました from wired.com security summary

Okta 侵害は、1% ではなくすべてのカスタマー サポート ユーザーに影響を与えました from wired.com

Oktaは、10月の侵害ですべての顧客のデータが盗まれたことを認めた。同社は、攻撃の初期評価で、攻撃者がダウンロードした特定のファイルが、調査中に生成されたファイルよりも大きかったことが判明したと述べた。特に、Oktoa の顧客 18,40...
北朝鮮の脅威グループ、探知を回避するために戦術を組み合わせる from securityboulevard.com security summary

北朝鮮の脅威グループ、探知を回避するために戦術を組み合わせる from securityboulevard.com

Google 傘下の Mandiant の研究者らは、北朝鮮の脅威アクターが検出をうまく回避するために、macOS ユーザーをターゲットとした 2 つの別々のサイバー キャンペーンのコンポーネントを「混ぜ合わせ」ている例を発見しました。マル...
FBI、親イラン団体によるペンシルベニア州の水道事業へのハッキングを捜査 from csoonline.com security summary

FBI、親イラン団体によるペンシルベニア州の水道事業へのハッキングを捜査 from csoonline.com

イラン関連のハクティビストは、親イランハッカーに重要インフラへの直接アクセスを許可することで、米国の水道システムを標的にしていると報じられている。この攻撃により、イスラエルのプロハッカーが重要なシステムにアクセスできるようになり、この事件に...
イランのハッカーが米国水道局攻撃でPLCを悪用 from thehackernews.com security summary

イランのハッカーが米国水道局攻撃でPLCを悪用 from thehackernews.com

Cyber​​ Av3ngersとして知られるイランが支援するハクティビスト集団が、ペンシルベニア州西部のアリクイッパ市水道局に対するサイバー攻撃の犯行声明を出した。このグループは、ラクーン地区とポッター地区の圧力を監視および調整する「ブー...
OpenAI のカスタム チャットボットの秘密が漏洩 from wired.com security summary

OpenAI のカスタム チャットボットの秘密が漏洩 from wired.com

OpenAI を使用すると、AI エージェントとしても知られる ChatGPT の独自のカスタム バージョンを構築して公開できるようになります。同社は、カスタム GPT は個人使用または Web に公開できると主張しています。しかし、セキュ...
Docker Hub のアプリイメージには何千もの秘密が潜んでいます from securityaffairs.co security summary

Docker Hub のアプリイメージには何千もの秘密が潜んでいます from securityaffairs.co

サイバーニュースの研究者は、Docker Hub 上のアプリ イメージに何千もの秘密が潜んでいることを発見しました。研究者らは公的に共有されているコンテナを分析し、54% のシークレットが無害な API キー、アクセス制御トークン、プライベ...
GoTitan ボットネットが最近の Apache ActiveMQ の脆弱性を悪用していることが判明 from thehackernews.com security summary

GoTitan ボットネットが最近の Apache ActiveMQ の脆弱性を悪用していることが判明 from thehackernews.com

マルウェアは、感染したホストをリモートから乗っ取ることができる PrCtrl Rat と呼ばれるリモート アクセス トロイの木馬を介して配布されています。このマルウェアは、HTTP、UDP、TCP、TLS などのプロトコルを介して分散型サー...
Windows ログイン バイパス from infosecwriteups.com security summary

Windows ログイン バイパス from infosecwriteups.com

Kali Linux Live USB は、Windows PC での起動に使用できる起動可能な USB です。このプロセスは簡単で、基本的なコンピューター スキルを持つ人であれば誰でもアクセスできます。これにより、システムのセキュリティ ...
脅威アクターは、ownCloud の重大な欠陥 CVE-2023-49103 の悪用を開始しました from securityaffairs.co security summary

脅威アクターは、ownCloud の重大な欠陥 CVE-2023-49103 の悪用を開始しました from securityaffairs.co

ownCloud の Graphapi アプリの脆弱性により、ユーザーのパスワード、メール サーバーの資格情報、ライセンス キーなどの機密情報が漏洩する可能性があります。この脆弱性は、ファイルの同期と共有を可能にするオープンソース ソフトウ...