2024-03

4億ドルの仮想通貨ミキサーに関与したロシア系スウェーデン人、マネーロンダリングで有罪判決 from threcord.media(cybercrime) security summary

4億ドルの仮想通貨ミキサーに関与したロシア系スウェーデン人、マネーロンダリングで有罪判決 from threcord.media(cybercrime)

火曜日、ロシア系スウェーデン人が米国で有罪判決を受けた。連邦裁判所は、暗号通貨の起源を難読化するためにハッカーによってサービスが使用された「ビットコインフォグミキサー」の運営について連邦裁判所に訴えた。同被告は2021年4月に逮捕され、マネ...
インターネットには暗い部分があります。それから764です from wired.com security summary

インターネットには暗い部分があります。それから764です from wired.com

報告書によると、数十人の子供たちが、性的搾取や自分自身への攻撃を誘う「コム ネットワーク」によってオンラインで被害を受けたことが明らかになりました。被害者たちは自殺を強要され、トイレで頭を流し、兄弟を攻撃し、さらには殺人まで強要されている。...
Acer Philippines はサードパーティベンダーのハッキングを受けてデータ侵害を明らかにした from securityaffairs.co security summary

Acer Philippines はサードパーティベンダーのハッキングを受けてデータ侵害を明らかにした from securityaffairs.co

従業員データは、台湾企業の人事部門から盗まれたと主張する「ハッキング フォーラム」上の攻撃者によって漏洩されました。攻撃者は、盗んだデータを含む .pdf ファイルを公開しました。彼らはまた、「盗まれたファイルを保存しているデータベース」へ...
あなたのメモ帳には何が入っていますか?感染したテキストエディタは中国人ユーザーをターゲットに from securelist.com security summary

あなたのメモ帳には何が入っていますか?感染したテキストエディタは中国人ユーザーをターゲットに from securelist.com

vnote++やlnxの検索結果には悪質なサイトが分布していました。ただし、この悪意のあるサイトは、Linux および macOS バージョンの結果の最上位に位置していました。しかし、アップデータがインストールされるはずのサーバーにはアプリ...
テキサス州でポルノサイトに年齢認証システム必要、裁判所規則 from wired.com security summary

テキサス州でポルノサイトに年齢認証システム必要、裁判所規則 from wired.com

米国控訴院の合議体は木曜日、州はポルノウェブサイトに年齢確認システムを義務付ける「ギンズバーグ法」を施行できるとの判決を下した。裁判所は、インターネットユーザーが成人または十代の若者である場合、年齢確認の要件は憲法修正第 1 条に違反しない...
2023 ~ 2024 年のストーカーウェアの現状 from securelist.com security summary

2023 ~ 2024 年のストーカーウェアの現状 from securelist.com

カスペルスキーによると、2023年にはストーカーウェアとして知られるソフトウェアのユニークユーザー3万1031人がこのマルウェアの影響を受けたという。このマルウェアはロシア、ブラジル、インドで最もよく使用されました。ただし、影響を受けたユー...
悪名高いランサムウェア集団がどのようにして自身がハッキングされたことに気づいたのか – ポッドキャスト from theguardian.com security summary

悪名高いランサムウェア集団がどのようにして自身がハッキングされたことに気づいたのか – ポッドキャスト from theguardian.com

ランサムウェアは世界中に広がり、英国国家犯罪庁とFBIがランサムウェアサイトの管理を引き継いだ。 「LockBit」と呼ばれるこのサイトは、ロシアのハッカーを装ったハッカーによってハッキングされた。これにより、犯罪者が何年にもわたって企業、...
FRB、暗号通貨会社の援助で技術サポート詐欺収益140万ドルを押収 from threcord.media(cybercrime) security summary

FRB、暗号通貨会社の援助で技術サポート詐欺収益140万ドルを押収 from threcord.media(cybercrime)

テザーは火曜日、高齢者を狙ったテクノロジーサポート詐欺を捜査する米国法執行機関に代わって140万ドルを押収した。詐欺師たちは、被害者のコンピュータに「欠陥のある」メモを表示した後、Microsoft または Apple の従業員を装います。...
Google の Security Command Center Enterprise がクラウド セキュリティ ライフサイクル全体のギャップを埋める from csoonline.com security summary

Google の Security Command Center Enterprise がクラウド セキュリティ ライフサイクル全体のギャップを埋める from csoonline.com

GoogleのSecurity Command Center Enterprise(SCC Enterprise)は、AI自動化を通じてクラウドリスク管理を合理化し、セキュリティチームの時間を節約できる可能性があると専門家は述べている。同社...
JetBrains の脆弱性悪用により、「サイレント パッチ」に関する議論が浮き彫りに from threcord.media(cybercrime) security summary

JetBrains の脆弱性悪用により、「サイレント パッチ」に関する議論が浮き彫りに from threcord.media(cybercrime)

サイバーセキュリティ企業のRapid7は、チェコのソフトウェア大手JetBrainsを、同社が先週発見した2つの脆弱性をめぐり非難した。この攻撃は、Rapid-7 によって公開された公に文書化されたエクスプロイト例が利用可能になったためであ...