2024-04

ウェビナー: ハッカーによるアイデンティティの隠された弱点の悪用を阻止する方法を学ぶ from thehackernews.com security summary

ウェビナー: ハッカーによるアイデンティティの隠された弱点の悪用を阻止する方法を学ぶ from thehackernews.com

Identity Threat Exposures (ITE) はハッカーにとっての秘密のトンネルのようなもので、セキュリティが思っている以上に脆弱になります。設定ミス、忘れられたアカウント、古い設定はデジタル要塞の壁の亀裂のようなもので、...
Dracula フィッシング プラットフォームは世界中の組織を標的に from securityboulevard.com security summary

Dracula フィッシング プラットフォームは世界中の組織を標的に from securityboulevard.com

中国のフィッシング プラットフォーム Dracula を使用すると、ハッカーは Apple に登録されている実際のドメイン名を使用して「フィッシング攻撃」を開始するために必要な手順を自動化できます。このマルウェアは、本物のブランドに見せかけ...
中国のサイバースパイ活動に関する世界的な警告が CISO にとって重要な理由 from csoonline.com security summary

中国のサイバースパイ活動に関する世界的な警告が CISO にとって重要な理由 from csoonline.com

中国の標的となっている個人は、知的財産、インサイダー能力、政府が沈黙させたい人物への近さなど、中国にとって関心のある情報へのアクセスが標的となっている。標的にされた個人は、私たちが住んでいる場所に住んでおり、廊下の下の個室で働いており、私た...
研究者が SharePoint で悪用できる回避データ抽出テクニックを発見 from csoonline.com security summary

研究者が SharePoint で悪用できる回避データ抽出テクニックを発見 from csoonline.com

Varonis の研究者らによると、ユーザーのアクションによって、セキュリティ警告や SharePoint 監査ログ内のファイル イベントが生成されるとのことです。このログに記録されたイベントは「FileAccessed」であり、ファイルの...
FCC、車でのストーカー行為から虐待被害者を守る規則を検討 from securityboulevard.com security summary

FCC、車でのストーカー行為から虐待被害者を守る規則を検討 from securityboulevard.com

米連邦通信委員会(FCC)は、自動車メーカーと無線サービスプロバイダーに対し、自社が使用およびサポートするコネクテッドカーサービスの詳細を求める規則制定案の通知を発行した。同庁は、生存者は車を手放すか、車の接続やデータにアクセスできる人物に...
Cohesity はインテルと提携して内部関係者による脅威の課題を解決します from csoonline.com security summary

Cohesity はインテルと提携して内部関係者による脅威の課題を解決します from csoonline.com

実装されたソリューションは、データがメモリ内で処理されて暗号化されるときに、特権アカウントによるアクセスや取得が不可能になるようにすることで、データ漏洩のリスクを軽減します。さらに、このコラボレーションにより、Cohesity の顧客は、I...
ドイツのデータベース会社 Genios がランサムウェア攻撃を確認 from threcord.media(cybercrime) security summary

ドイツのデータベース会社 Genios がランサムウェア攻撃を確認 from threcord.media(cybercrime)

ドイツのメディア会社ジェニオスは火曜日、「大規模なハッカー攻撃により」サーバーが利用できなくなったと発表した。同社は今回の事件は「ランサムウェア攻撃」だとし、「残念ながら数日間の停止を想定しなければならない」と警告した。電子書籍や新聞のテキ...
LG、ハッカーによるテレビへのアクセスを可能にする脆弱性のアップデートをリリース from threcord.media(cybercrime) security summary

LG、ハッカーによるテレビへのアクセスを可能にする脆弱性のアップデートをリリース from threcord.media(cybercrime)

研究者らは、数千台の LG テレビに影響を与える 4 つの新たな脆弱性を発見しました。これらの脆弱性により、ハッカーが自分自身をユーザーとして追加したり、他のアクションを実行したりできる可能性があります。バグは、ほとんどの LG テレビに搭...
Sysdig が 10 年以上にわたりランサムウェア ギャングをステルスで発掘 from csoonline.com security summary

Sysdig が 10 年以上にわたりランサムウェア ギャングをステルスで発掘 from csoonline.com

「RUBYCARP はボットネットを構築するために、新たな悪用手法を武器に追加し続けている」と報告書は述べています。バックドアは、人気のある Perl シェルボットに基づいてインストールされ、コマンド アンド コントロール (C2) として...
研究者らはロシア企業を攻撃する新たなランサムウェア集団「ムリアカ」を発見 from threcord.media(cybercrime) security summary

研究者らはロシア企業を攻撃する新たなランサムウェア集団「ムリアカ」を発見 from threcord.media(cybercrime)

これまで知られていなかったランサムウェアギャングが、Conti ハッキンググループから流出したソースコードに基づくマルウェアでロシアの企業を攻撃している。英語で「マディ・ウォーター」と呼ばれるこのマルウェアは、コンティ漏洩後に開発され、数十...