2023-11

新しい Bing GPT 統合について知っておくべきこと from securityboulevard.com security summary

新しい Bing GPT 統合について知っておくべきこと from securityboulevard.com

伝えられるところによると、Bingbot は、Google が Web のインデックスを作成するために使用しているスクレイパーによって収集されたコンテンツを使用して、大規模な言語モデルをトレーニングしています。ただし、現時点では、BING ...
SlashNext: ChatGPT によりフィッシング攻撃が 1,265% 増加 from securityboulevard.com security summary

SlashNext: ChatGPT によりフィッシング攻撃が 1,265% 増加 from securityboulevard.com

あるサイバーセキュリティ会社は、AI チャットボットがサイバー犯罪者によって凶悪な攻撃を支援するために使用されていることを発見しました。同社はさらに、「AI はコードマルウェアはもちろん、説得力のあるプロフィール写真や完璧なテキストを作成す...
2023 年 9 月 1 日から 15 日までのサイバー攻撃のタイムライン from hackmageddon.com security summary

2023 年 9 月 1 日から 15 日までのサイバー攻撃のタイムライン from hackmageddon.com

「ビッグ 3」に対するランサムウェア攻撃により、攻撃者が所有する数十のアカウントから財務情報を含む 20 億件以上の個人データが盗まれたと主張されています。報告によると、攻撃者は同社のネットワークから最大 256 MB のデータを盗むことが...
ブロックチェーンエンジニアのMacが北朝鮮関連マルウェアの標的に from threcord.media(cybercrime) security summary

ブロックチェーンエンジニアのMacが北朝鮮関連マルウェアの標的に from threcord.media(cybercrime)

北朝鮮に関係のあるハッカーらが、高度なマルウェアでブロックチェーンエンジニアのMacを狙っているとサイバーセキュリティ会社が発表した。ハッカーらのおそらく目的は、国際制裁を回避する北朝鮮政権の取り組みの一環として仮想通貨を盗むことである、と...
政府は身代金を支払うべきではない、国際ランサムウェア対策イニシアティブのメンバーも同意 from csoonline.com security summary

政府は身代金を支払うべきではない、国際ランサムウェア対策イニシアティブのメンバーも同意 from csoonline.com

国際ランサムウェア対策イニシアチブ(CRI)のメンバーは、加盟国政府がサイバー犯罪グループの要求する身代金を支払わないことを宣言する共同政策声明に同意した。この声明は今週ワシントンD.C.で開催された第3回CRIサミット中に発表された。 C...
ボーイングはサービス部門がサイバー攻撃を受けたことを認めた from securityaffairs.co security summary

ボーイングはサービス部門がサイバー攻撃を受けたことを認めた from securityaffairs.co

ボーイングは、2023年11月2日に同社のサービス部門がサイバー攻撃を受けたことを認めた。ロックビットとして知られるランサムウェアグループは、同社から30億の機密データを盗んだと主張し、2023年11月2日までに連絡しなければ公開すると脅迫...
国連はイスラエル・パレスチナ危機を解決するためにAI企業を雇用した from wired.com security summary

国連はイスラエル・パレスチナ危機を解決するためにAI企業を雇用した from wired.com

CulturePulse は国連向けにマルチエージェント AI モデルを構築しています。このモデルは、イスラエルとパレスチナ自治区に住む1500万人全員の「仮想バージョン」を作成することになる。研究者らによると、怒り、不安、性格、道徳、家族...
Red Shift はフィッシング、BEC、ブランド悪用に対する保護を追加します from csoonline.com security summary

Red Shift はフィッシング、BEC、ブランド悪用に対する保護を追加します from csoonline.com

Red Sift onDMARC は、独自のドメインベースのメッセージ認証、レポート、適合性 (DMARK) サービスを通じて、フィッシングや BEC 攻撃から組織を保護することを約束します。このアプリケーションは、ドメイン、サブドメイン、...
WhatsApp のスパイ MOD が Telegram を通じて拡散、アラビア語を話すユーザーを攻撃 from securelist.com security summary

WhatsApp のスパイ MOD が Telegram を通じて拡散、アラビア語を話すユーザーを攻撃 from securelist.com

マルウェアは、サードパーティのアプリ ストアを通じて配布された WhatsApp スパイ モジュール内で発見されました。マルウェアはアプリのパフォーマンスをチェックし、事前に設定された間隔でコマンドを送信します。これは、「Telegram」...
イランのマディウォーター、新たなスピアフィッシングサイバー攻撃でイスラエルを標的に from thehackernews.com security summary

イランのマディウォーター、新たなスピアフィッシングサイバー攻撃でイスラエルを標的に from thehackernews.com

サイバー攻撃は、マディウォーターとして知られるイランの国民国家主体が「高度監視エージェント」の立ち上げに関与しており、イスラエル政府の特殊なリモートアクセスツールを展開するためにイスラエルの組織を標的にしたとされている。この攻撃はマンゴー・...