2024-04

XZ Utils 攻撃後にオープンソース プロジェクトの乗っ取りの試みがさらに発見される from csoonline.com security summary

XZ Utils 攻撃後にオープンソース プロジェクトの乗っ取りの試みがさらに発見される from csoonline.com

OpenJS Foundation は、Node.js Foundation と JS Foundation が統合されて形成されました。攻撃は財団が管理していないプロジェクトを標的にしていました。報告によると、攻撃者は、プロジェクトに対し...
食品と農業分野は昨年、160件以上のランサムウェア攻撃に見舞われた from threcord.media(cybercrime) security summary

食品と農業分野は昨年、160件以上のランサムウェア攻撃に見舞われた from threcord.media(cybercrime)

大手業界団体によると、食品・農業分野は昨年、少なくとも167件のランサムウェア攻撃に対処した。この業界は、製造業、金融サービスなどに次いで、国内で7番目に標的となっている部門だった。 BlackCat は 2023 年に 40 件の攻撃を占...
Change Healthcare の新たなランサムウェアの悪夢はさらに悪化 from wired.com security summary

Change Healthcare の新たなランサムウェアの悪夢はさらに悪化 from wired.com

ランサムウェアグループChange Healthcareは、ヘルスケア大手から盗まれたとして、盗まれた医療記録と財務記録の販売を開始した。このデータには、現役米軍人の医療記録や支払い請求が含まれているとされている。 Change Healt...
ボットネットは、パッチが適用されていない TP-Link ルーターの 1 年前からの欠陥を悪用し続けています from threcord.media(cybercrime) security summary

ボットネットは、パッチが適用されていない TP-Link ルーターの 1 年前からの欠陥を悪用し続けています from threcord.media(cybercrime)

あるサイバーセキュリティ会社は、モノのインターネット (IoT) の脆弱性を狙った「ブートネット」に焦点を当てた複数の攻撃を観察し、継続的に脆弱性の悪用を試みています。研究者らはユーザーに対し、DDoSボットネット攻撃に警戒し、ネットワーク...
SIM スワッパーが T-Mobile と Verizon のスタッフに 300 ドルの賄賂を贈ろうとする from securityboulevard.com security summary

SIM スワッパーが T-Mobile と Verizon のスタッフに 300 ドルの賄賂を贈ろうとする from securityboulevard.com

報道によると、T-Mobileの従業員の多くがSIM交換を行うために金銭を提供されたという。詐欺師は SMS を使用して、2 要素認証で保護されたアカウントにアクセスできます。しかし、TMobileはこの詐欺を否定し、ハッキングはされていな...
米上院、批評家が「ステイジ的」と呼ぶ盗聴法案に採決へ from wired.com security summary

米上院、批評家が「ステイジ的」と呼ぶ盗聴法案に採決へ from wired.com

物議を醸している米国のスパイ計画に関する法律専門家らは、この法案により「令状」を取得せずに米国人を盗聴できる企業の数が劇的に拡大する可能性があると主張している。政府は、物理的に海外に居住する外国人のみを対象としていると主張している。しかし、...
オンライン医療会社Cerebral、個人データの共有に700万ドルを支払う from securityboulevard.com security summary

オンライン医療会社Cerebral、個人データの共有に700万ドルを支払う from securityboulevard.com

メンタルヘルスのスタートアップであるCerebralは、消費者の健康に関する機密情報を第三者と共有することを停止し、連邦取引委員会との「データ侵害」の苦情を解決するために700万ドルを支払うことに同意した。 CerereBRAlは、顧客の最...
ランサムウェア攻撃により、UnitedHealth では 8 億 7,200 万ドルの損害が発生しました。総額は10億ドルを超えると予想される from threcord.media(cybercrime) security summary

ランサムウェア攻撃により、UnitedHealth では 8 億 7,200 万ドルの損害が発生しました。総額は10億ドルを超えると予想される from threcord.media(cybercrime)

ユナイテッドヘルス・グループ(UHG)が所有する企業に対するランサムウェア攻撃により、同社の決算発表によると、これまでに8億7,200万ドルの損失が発生したという。ユナイテッド・ヘルス社の第1四半期の収益は78億ドルだったと伝えられているが...
MGM、データセキュリティに関するFTCの調査阻止を求めて提訴 from threcord.media(cybercrime) security summary

MGM、データセキュリティに関するFTCの調査阻止を求めて提訴 from threcord.media(cybercrime)

MGM リゾーツ・インターナショナルは、データセキュリティ慣行に関する調査を打ち消すために連邦取引委員会を提訴した。同社は、FTCの要求は憲法に違反しており、FTT委員長のリナ・カーン氏はサイバー攻撃当時、たまたまラスベガスのMMGホテルに...
OpenJS Foundationが潜在的なJavaScriptプロジェクト乗っ取りの試みで標的にされる from thehackernews.com security summary

OpenJS Foundationが潜在的なJavaScriptプロジェクト乗っ取りの試みで標的にされる from thehackernews.com

「ソーシャル エンジニアリング」攻撃が、「XZ Utils」プロジェクトの OpenJS Foundation を標的にしていると報告されています。この攻撃は、プロジェクトの唯一の管理者を作るために使用されたと言われています? Xz U?T...