2024-01

Facebook の新たなプライバシーの悪夢: 「リンク履歴」 from securityboulevard.com security summary

Facebook の新たなプライバシーの悪夢: 「リンク履歴」 from securityboulevard.com

Facebook は、「Facebook 以外のアクティビティ」設定をオフにしているユーザーの Web アクティビティを追跡する新しい方法を展開しています。新しい設定により「リンク履歴」が作成され、その記録には Facebook アプリ内で...
ファームウェアのいたずらでロシアのLEDカーテンに「スラヴァ・ウクライナ」と表示―警察がアパート所有者を逮捕 from threcord.media(cybercrime) security summary

ファームウェアのいたずらでロシアのLEDカーテンに「スラヴァ・ウクライナ」と表示―警察がアパート所有者を逮捕 from threcord.media(cybercrime)

ヴェリーキー・ノヴゴロドで「スラヴァ・ウクライナ」がLEDカーテンをスクロールしているのを見たロシア人男性が、ロシア軍の信用を傷つけたとして逮捕された。アパートの所有者は、この花輪には「ウクライナ軍を称賛するスローガン」が掲げられるはずだっ...
悪用された Chromium のバグの原因が Google OAuth エンドポイントであることが判明 from csoonline.com security summary

悪用された Chromium のバグの原因が Google OAuth エンドポイントであることが判明 from csoonline.com

報告書によると、マルウェアはアクティブな Google アカウントからアカウント ID と認証ログイン トークンを抽出し、それらを使用してセッション情報を再生成します。この悪用は、ユーザーのシステムに最初にハッキングして有効なユーザー セッ...
2023 年 10 月のサイバー攻撃統計 from hackmageddon.com security summary

2023 年 10 月のサイバー攻撃統計 from hackmageddon.com

ポール・スパローズが発表した2023年10月の統計では、9月の381件から増加した374件のイベントが収集・分析された。動機のグラフではサイバー犯罪が 76.7% でトップとなり、3 か月連続で 80% を下回り、前月の 77.2% に近づ...
「大規模」サイバー攻撃がフランスの市街地を襲い、すべての地域サービスがダウン from threcord.media(cybercrime) security summary

「大規模」サイバー攻撃がフランスの市街地を襲い、すべての地域サービスがダウン from threcord.media(cybercrime)

フランスの町ペイ・フエナンテが「大規模な」サイバー攻撃に見舞われ、地元サービスがすべてダウンした。市長によると、攻撃は金曜日に発見され、当局のすべてのサービスが使用不能になった。フランスは、各国政府に身代金攻撃を非難することを約束する「コピ...
Google MultiLogin エクスプロイトを利用してパスワードをリセットしてもアクセスを維持するマルウェア from thehackernews.com security summary

Google MultiLogin エクスプロイトを利用してパスワードをリセットしてもアクセスを維持するマルウェア from thehackernews.com

報告書によると、マルウェアは MultiLogin という文書化されていない Google OAuth エンドポイントを積極的に利用して、ユーザー セッションをハイジャックし、パスワード リセット後も Google サービスへの継続的なアク...
ウクライナSBUは、ロシア諜報機関がキエフへのミサイル攻撃を指示するために監視カメラをハッキングしたと発表した from securityaffairs.co security summary

ウクライナSBUは、ロシア諜報機関がキエフへのミサイル攻撃を指示するために監視カメラをハッキングしたと発表した from securityaffairs.co

ウクライナ治安局は、ロシアと関連のある攻撃者がキエフの防空部隊や重要インフラを監視するために監視カメラをハッキングしたと発表した。 SBUは、ロシア諜報機関が住宅や駐車場の監視装置からの映像にアクセスしたと伝えていると述べた。これは、ロシア...
ウクライナ、ロシアがキエフの標的を監視するためにウェブカメラをハッキングしたと発表 from threcord.media(cybercrime) security summary

ウクライナ、ロシアがキエフの標的を監視するためにウェブカメラをハッキングしたと発表 from threcord.media(cybercrime)

ウクライナの治安当局は、キエフの標的を監視するためにロシアによってハッキングされたとされるオンライン監視カメラ2台を撤去した。カメラは首都の住宅建物に設置され、当初は住民が周囲や駐車場の監視に使用していた。報道によると、ロシア諜報機関はカメ...
GKE 訴訟は脆弱性を連鎖させる攻撃者のリスクを浮き彫りにする from securityboulevard.com security summary

GKE 訴訟は脆弱性を連鎖させる攻撃者のリスクを浮き彫りにする from securityboulevard.com

パロアルトネットワークのセキュリティ研究者は、攻撃者は常に「脱出方法」を見つけてクラウド環境を制御しようとするだろうと述べた。研究者らは、これらの脆弱性を組み合わせると攻撃者の権限が昇格し、最終的にはクラスターを乗っ取る可能性があると付け加...
Google Cloud レポートが 2024 年のサイバーセキュリティの課題に焦点を当てる from securityboulevard.com security summary

Google Cloud レポートが 2024 年のサイバーセキュリティの課題に焦点を当てる from securityboulevard.com

Google Cloud のサイバーセキュリティ アナリストは、生成人工知能 (AI) により、サイバーセキュリティ チームによる IT 環境の防御が容易になると予測しました。レポートでは、ゼロデイ脆弱性を利用した攻撃の数は今後も増加する可...