2023-11

2023 年のゲーム関連のサイバー脅威: 最も多くの標的となったのは Minecraft 愛好家 from securelist.com security summary

2023 年のゲーム関連のサイバー脅威: 最も多くの標的となったのは Minecraft 愛好家 from securelist.com

Minecraft やその他の人気ゲームをターゲットにしたマルウェアが広範囲に蔓延していることが判明しました。このマルウェアは、ゲームの無料ダウンロードを提供するとされる偽の Web サイトを通じて拡散されました。 Minecraft は、...
この安価なハッキングデバイスはポップアップを表示して iPhone をクラッシュさせる可能性があります from wired.com security summary

この安価なハッキングデバイスはポップアップを表示して iPhone をクラッシュさせる可能性があります from wired.com

Microsoft、Google、Microsoftなどのセキュリティ企業は今月、自社システムのセキュリティ上の欠陥を修正した。ハッカーは 134 社の顧客のシステムにアクセスして無線信号を傍受し、サービス妨害 (DoS) ループを引き起こ...
ZDI、Microsoft Exchangeの4つのゼロデイ欠陥を明らかに from securityaffairs.co security summary

ZDI、Microsoft Exchangeの4つのゼロデイ欠陥を明らかに from securityaffairs.co

Microsoft Exchange は、リモートから悪用されて任意のコードを実行したり、脆弱なインストール上の機密情報を漏洩したりする可能性がある 4 つのゼロデイ脆弱性を公開しました。この脆弱性はトレンドマイクロのゼロデイイニシアチブに...
Okta カスタマー サポート システム侵害で 134 人の顧客に影響 from securityaffairs.co security summary

Okta カスタマー サポート システム侵害で 134 人の顧客に影響 from securityaffairs.co

Okta Security によるセキュリティ勧告では、2023 年 9 月から 2024 年 10 月 17 日にかけて、攻撃者が 134 人の顧客に関連する Okto のカスタマー サポート システム内のファイルにアクセスしたことが明ら...
イラン関連のスパイAPT MuddyWaterが反イスラエル攻撃を加速:レポート from csoonline.com security summary

イラン関連のスパイAPT MuddyWaterが反イスラエル攻撃を加速:レポート from csoonline.com

サイバーセキュリティ会社ディープ・インスティンクトによると、マディウォーターとして知られる高度持続的脅威(APT)スパイ集団が、イスラエル政府を標的とした新たな作戦を開始した。このグループはイラン情報安全保障省によって運営されていると考えら...
大量の Mozi ボットネットがキル スイッチで意図的にシャットダウンされる from securityboulevard.com security summary

大量の Mozi ボットネットがキル スイッチで意図的にシャットダウンされる from securityboulevard.com

研究者らは、ボットネット内に意図的に導入されたキル スイッチを発見しました。キル ボタンは、各ボットネットに送信される 8 つの制御ペイロードを介してボットネットに配布され、ボットネット自体のアップデートをダウンロードしてインストールするよ...
Okta、IDトークン盗難への対応で2週間の空白期間を擁護、134人の顧客が影響を受けたと発表 from threcord.media(cybercrime) security summary

Okta、IDトークン盗難への対応で2週間の空白期間を擁護、134人の顧客が影響を受けたと発表 from threcord.media(cybercrime)

Okta は、9 月 28 日から 10 月 17 日までに 134 人の顧客が同社のシステムに影響を及ぼしたと述べ、アイデンティティ トークン盗難への対応を擁護した。同社は、攻撃の原因は「Oktan の顧客サポート システム」のサービス ...
バグ報奨金の ROI: クラウドソーシングのセキュリティへの投資は、高額な費用がかかるセキュリティ侵害の軽減に役立ちますか? from blog.intigriti.com security summary

バグ報奨金の ROI: クラウドソーシングのセキュリティへの投資は、高額な費用がかかるセキュリティ侵害の軽減に役立ちますか? from blog.intigriti.com

「Ethical Hacker」によると、バグ報奨金プログラムの立ち上げにかかる費用は年間約 84,000 ドルと見積もられています。カスタマイズされたバグ爆弾報奨金プログラムの実装と実行にかかる平均年間コストは約 250,000 ドルです...
勝利: Google WEI の「ステルス DRM」計画は死んだ (それとも死んだのか?) from securityboulevard.com security summary

勝利: Google WEI の「ステルス DRM」計画は死んだ (それとも死んだのか?) from securityboulevard.com

Googleは、ウェブサイトがクライアントコードが実行されている環境に関する重要な事実を証明するトークンをリクエストできるようにするWeb環境整合性APIを撤回した。人々のプライバシーを扱えるようになる必要がある」と電子メールライターのリッ...
CanesSpy スパイウェアを含む複数の WhatsApp MOD が発見される from securityaffairs.co security summary

CanesSpy スパイウェアを含む複数の WhatsApp MOD が発見される from securityaffairs.co

CanesSpy と呼ばれるスパイウェア モジュールを組み込んだ複数の WhatsApp MOD でマルウェアが発見されました。このマルウェアは、携帯電話の電源がオンになるか充電が開始されるたびにスパイ モジュールを起動する「サービス」を実...