2023-11

Citrix ソフトウェアの欠陥がボーイングに対する最近のサイバー攻撃につながった: レポート from csoonline.com security summary

Citrix ソフトウェアの欠陥がボーイングに対する最近のサイバー攻撃につながった: レポート from csoonline.com

ランサムウェア グループ LockBit 3.0 が、米国に拠点を置くボーイングやその他の組織をハッキングしたと報告されています。身代金要求グループは先月ボーイング社に対する攻撃の犯行声明を出し、2020年から2023年の間に身代金として最...
10 社中 9 社の組織が世界中でゼロトラスト セキュリティを採用しています from csoonline.com security summary

10 社中 9 社の組織が世界中でゼロトラスト セキュリティを採用しています from csoonline.com

ある研究者によると、ゼロトラストについて知っている組織が増えれば増えるほど、ゼロトラストに対する能力が低下していると感じられるという。 「新しい事業分野を保護していますか? ランサムウェアから私たちを守っていますか?」彼が追加した。ゼロトラ...
万全を期しましょう: Windows ネットワークのあらゆる側面を強化する時が来ました from csoonline.com security summary

万全を期しましょう: Windows ネットワークのあらゆる側面を強化する時が来ました from csoonline.com

米国国務省への攻撃後、すべての職員が少なくとも多要素認証を取得していることを確認します。また、ヘルプ デスクとログ ファイルを強化することも検討してください。特に、最新の攻撃は「hacker'.nn.com」から見つかったメモリ ダンプに対...
HrServ – APT 攻撃で使用されるこれまで知られていなかった Web シェル from securelist.com security summary

HrServ – APT 攻撃で使用されるこれまで知られていなかった Web シェル from securelist.com

これまで知られていなかった Web シェルが Google サービスを模倣していることが 2021 年に発見されました。このマルウェアの起源は少なくとも 2022 年に遡ります。このマルウェアは「計算機能」を発揮し、特定の条件に関するヘルプ...
オーストラリアのサイバーセキュリティ戦略は中小企業と重要インフラの保護に重点を置いています from csoonline.com security summary

オーストラリアのサイバーセキュリティ戦略は中小企業と重要インフラの保護に重点を置いています from csoonline.com

オーストラリア政府は、オーストラリアサイバーセキュリティ戦略2023-2030を発表しました。この戦略は、強力な企業と国民、安全なテクノロジー、世界クラスの脅威の共有と阻止、保護された重要インフラ、主権機能、回復力のある地域と世界的なリーダ...
AT&T の謎の MSSP スピンオフはセキュリティ コンサルティング ビジネスに好影響をもたらす可能性がある from csoonline.com security summary

AT&T の謎の MSSP スピンオフはセキュリティ コンサルティング ビジネスに好影響をもたらす可能性がある from csoonline.com

独立系グループのAT&Tは、ベンチャーキャピタル会社ウィルジャムが共同所有する新会社の一部となった。 ATとTによると、新部門は「厳選された」セキュリティソフトウェア製品、運用セキュリティチーム、セキュリティコンサルティングリソースを保持す...
司法省、巨額のマネーロンダリング計画と制裁違反でバイナンスを告発 from wired.com security summary

司法省、巨額のマネーロンダリング計画と制裁違反でバイナンスを告発 from wired.com

バイナンスのスタッフは内部通信で、「VIP」ユーザーに対し「特にヒドラのようなダークネット市場からの資金の流れに注意する」よう警告したと書いた。スタッフは別のスタッフにも、VIP ユーザーに警告するように警告した...しかし、現在のユーザー...
Torプロジェクトは、疑わしい暗号通貨スキームに関連するいくつかのリレーを削除しました from securityaffairs.co security summary

Torプロジェクトは、疑わしい暗号通貨スキームに関連するいくつかのリレーを削除しました from securityaffairs.co

Tor プロジェクトは、仮想通貨スキーム Pierluigi Paganini に関連するいくつかのリレーを削除しました。リレーオペレーターは暗号通貨トークンで金銭的利益を約束していることが観察されました。しかし、発表ではリレーを運営してい...
DarkGate と PikaBot フィッシング キャンペーンは Qakbot 戦術を使用しています from securityboulevard.com security summary

DarkGate と PikaBot フィッシング キャンペーンは Qakbot 戦術を使用しています from securityboulevard.com

サイバーセキュリティ企業 Cofense によると、マルウェアの配信に使用されるマルウェア ファミリは、悪名高い QakBot 運用の背後でマルウェア メーカーが使用するものと類似したものをたどります。 2017 年に最後に確認されたこのマ...
Play ランサムウェアが商用化 – サイバー犯罪者向けのサービスとして提供されるようになりました from thehackernews.com security summary

Play ランサムウェアが商用化 – サイバー犯罪者向けのサービスとして提供されるようになりました from thehackernews.com

Play として知られるランサムウェア株が、他の脅威アクターに「サービスとして」提供されていると、サイバーセキュリティ企業 Adlumin が明らかにしました。この攻撃シーケンスでは、同じパスワードを使用して高い特権のアカウントを作成し、パ...