2024-03

攻撃は、新しいペイロードを使用して Docker、Hadoop、Confluence、Redis をターゲットにします from csoonline.com security summary

攻撃は、新しいペイロードを使用して Docker、Hadoop、Confluence、Redis をターゲットにします from csoonline.com

攻撃者は、Golang で書かれた 4 つのバイナリを含む、これまでに見たことのないペイロードを、公的にアクセス可能な Docker、Hadoop、および Redis のデプロイメント上にデプロイします。この攻撃は、脆弱な Linux オペ...
Facebook/Insta は失敗 — 「Anonymous Sudan」はスーパーチューズデー「We Did It」を開催。 from securityboulevard.com security summary

Facebook/Insta は失敗 — 「Anonymous Sudan」はスーパーチューズデー「We Did It」を開催。 from securityboulevard.com

ロシアとクレムリンのハッカーらがフェイスブック、インスタグラム、スレッドのダウンの犯行声明を出した。 「先ほどセキュリティ侵害があった」と電子メールのやりとりがハッカーらを非難した。伝えられるところによると、ハッカーはネットワークの認証サー...
要点を確認する — ゼロトラストのポジションが時間とコストをどのように節約できるか from csoonline.com security summary

要点を確認する — ゼロトラストのポジションが時間とコストをどのように節約できるか from csoonline.com

製造業向けのより強力なサイバーセキュリティ体制 モノのインターネット (IoT) が進化し続ける中、企業は安全性を高め、これらの課題に対処するためのより優れたサイバーセキュリティ ソリューションを必要としています。 ICS、リモート端末ユニ...
メタはハッキング被害者を放棄し、法執行機関のリソースを使い果たしたと当局者が語る from wired.com security summary

メタはハッキング被害者を放棄し、法執行機関のリソースを使い果たしたと当局者が語る from wired.com

Facebook で広告を掲載するために盗まれたアカウントは、その際にルールに違反し、永久に停止され、被害者はアカウントやアカウントを中心に構築したビジネスを取り戻すことができなくなったと報告されています。 「あなたのソーシャルメディアアカ...
Apple、重大なメモリ破壊攻撃に対してユーザーに警告 from csoonline.com security summary

Apple、重大なメモリ破壊攻撃に対してユーザーに警告 from csoonline.com

Apple は、攻撃者が Apple デバイスに対してメモリ破壊攻撃を実行するために利用している 2 つの重大なゼロデイ脆弱性に対して、直ちにパッチを適用することを推奨しています。 CVE-2024-23225 および Cve-20-24-...
メディア業界の年次侵入テストを進化させる必要がある理由 from blog.intigriti.com security summary

メディア業界の年次侵入テストを進化させる必要がある理由 from blog.intigriti.com

インティグリティ氏によると、毎年のセキュリティテストだけでは、メディア組織のサイバーセキュリティを確保するのにもはや十分ではないという。ただし、毎年の侵入テストにはコストと時間がかかる場合があります。さらに、継続的なセキュリティ テストは、...
ベトナムの金融機関に対する最近の攻撃の背後にある新しいAPTグループ「ロータス・ベイン」 from thehackernews.com security summary

ベトナムの金融機関に対する最近の攻撃の背後にある新しいAPTグループ「ロータス・ベイン」 from thehackernews.com

正体不明の脅威アクターである Lotus Bane は、2023 年 3 月に初めて検出されました。このグループは、少なくとも 2022 年から活動していると考えられています。アジア太平洋、ヨーロッパ、ラテンアメリカ、北米の金融機関が、複数...
警告: GhostSec と Stormous が 15 か国以上で共同ランサムウェア攻撃を開始 from thehackernews.com security summary

警告: GhostSec と Stormous が 15 か国以上で共同ランサムウェア攻撃を開始 from thehackernews.com

GhostSec と呼ばれるサイバー犯罪グループは、Stormous ランサムウェア ファミリの Golang 亜種に基づく「GhostLocker」にリンクされているとされています。身代金要求グループは、2024 年に複数の国の被害者をタ...
緊急: Apple、積極的に悪用されたゼロデイ欠陥に対する重要なアップデートを発行 from thehackernews.com security summary

緊急: Apple、積極的に悪用されたゼロデイ欠陥に対する重要なアップデートを発行 from thehackernews.com

Apple は、実際に活発に悪用されている 2 つの脆弱性を含む、いくつかのセキュリティ上の欠陥に対処するセキュリティ アップデートをリリースしました。この脆弱性には、任意のコードが実行される可能性がある WebKit の型混乱の欠陥と、S...
Facebook の 2 要素認証の変更をオフにする方法 from wired.com security summary

Facebook の 2 要素認証の変更をオフにする方法 from wired.com

Meta は、Facebook と Instagram の 2 要素認証の仕組みを変更しました。新しいプロセスは、ユーザーが信頼できるものとして Facebook にログインするために頻繁に使用するデバイスに適用されます。 Meta の設定...