2024-04

AI および ML アプリケーションの脆弱性が急増 from securityboulevard.com security summary

AI および ML アプリケーションの脆弱性が急増 from securityboulevard.com

15,000 人を超えるメンテナーとセキュリティ研究者で構成される Protect AI のハンター コミュニティによると、AI 関連のゼロ デイの数は 2023 年 11 月以来 3 倍に増加しました。 MLFlow、Ray、BentoM...
ダークウェブに出現する安価な「ジャンクガン ランサムウェア」 from securityboulevard.com security summary

ダークウェブに出現する安価な「ジャンクガン ランサムウェア」 from securityboulevard.com

ソフォスの脅威インテリジェンス グループのレポートによると、ジャンクガン ランサムウェアは資本主義の活動を反映しています。見つかった 19 個の亜種のうち、1 個には「名前」がなく、5 個にはまだ価格が付けられていませんでした。この亜種は、...
マンゴー・マーケットの詐欺師、1億1000万ドルの巨額暗号通貨操作計画で有罪判決 from threcord.media(cybercrime) security summary

マンゴー・マーケットの詐欺師、1億1000万ドルの巨額暗号通貨操作計画で有罪判決 from threcord.media(cybercrime)

アブラハム・アイゼンバーグ被告(28)は木曜日、連邦裁判所で商品詐欺、商品市場操作、電信詐欺の罪で有罪判決を受けた。アイゼンバーガー容疑者は「フラッシュローン」攻撃を利用して、人気の仮想通貨プラットフォームであるマンゴー・マーケットから1億...
トランプ陪審は暴露問題を抱えている from wired.com security summary

トランプ陪審は暴露問題を抱えている from wired.com

ドナルド・トランプ前米大統領の刑事裁判の陪審員が、法廷で証言した経歴の詳細に基づいて特定される可能性があるとの懸念を表明し、木曜日に免除された。その詳細は、陪審員候補者1名が住んでいた地域、自宅の住所、電話番号、電子メールアドレス、子供の身...
Akira ランサムウェア集団、2023 年 3 月以来 250 件の攻撃で 4,200 万ドル稼いだ:FBI from threcord.media(cybercrime) security summary

Akira ランサムウェア集団、2023 年 3 月以来 250 件の攻撃で 4,200 万ドル稼いだ:FBI from threcord.media(cybercrime)

ランサムウェア集団 Conti は、2023 年 3 月に出現して以来、4,200 万ドルを超える身代金の支払いを要求しています。ランダウェア攻撃者は、CVE-2023-20269 や Cve2020-3259 などのシスコの既知の脆弱性を...
シスコ、統合管理コントローラーの脆弱性を修正 from csoonline.com security summary

シスコ、統合管理コントローラーの脆弱性を修正 from csoonline.com

シスコは、Web ベースの管理インターフェイスの脆弱性にパッチを適用しました。これにより、攻撃者は簡易ネットワーク管理プロトコル(SNMP)のアクセス コントロール リスト機能をバイパスできます。この脆弱性は、Cisco C シリーズ サー...
FIN7 サイバー犯罪者は昨年、米国の大手自動車メーカーを標的にしました from threcord.media(cybercrime) security summary

FIN7 サイバー犯罪者は昨年、米国の大手自動車メーカーを標的にしました from threcord.media(cybercrime)

BlackBerry の研究者らは、米国に拠点を置く自動車メーカーを標的としたとされる「FIN7」によるランサムウェア攻撃を追跡しました。研究者らによると、この攻撃は同グループによる広範なキャンペーンの一環だったという。近年、ギャングの複数...
下院はプライバシー保護法案を可決したが、バイデンは法案を激しく非難 from securityboulevard.com security summary

下院はプライバシー保護法案を可決したが、バイデンは法案を激しく非難 from securityboulevard.com

下院は政府がアメリカ人に関するデータを購入することを禁止する法案を可決した。この法案は、政府機関がデータブローカーから購入する前に「令状」を取得することを義務付けている。また、政府には国民に安全を提供することも求められます。特に、この法案は...
Phishing-as-a-Service プラットフォーム LabHost がグローバル運用を停止 from threcord.media(cybercrime) security summary

Phishing-as-a-Service プラットフォーム LabHost がグローバル運用を停止 from threcord.media(cybercrime)

ユーロポールによると、LabHostとして知られるフィッシング・アズ・サービス・プラットフォームは、「海に渡る作戦」によって「深刻な混乱」に見舞われたという。このプラットフォームは以前はオープン Web 上で利用可能でしたが、そのインフラス...
ロシアのハッカーを助けた元FSB職員に懲役9年の実刑判決 from threcord.media(cybercrime) security summary

ロシアのハッカーを助けた元FSB職員に懲役9年の実刑判決 from threcord.media(cybercrime)

元FSB職員グリゴリー・ツァレゴロドツェフは、ハッカーから170万ドルの賄賂を受け取った罪で懲役9年の判決を受けた。彼はまた、金銭と引き換えにハッカーを法執行機関から保護すると申し出た。裁判所はまた、犯罪グループとそのメンバーを保護しなかっ...