2024-04

ToddyCat 脅威グループが被害ネットワークへのバックアップ トラフィック トンネルを設定する方法 from csoonline.com security summary

ToddyCat 脅威グループが被害ネットワークへのバックアップ トラフィック トンネルを設定する方法 from csoonline.com

ToddyCat マルウェアは、侵害されたシステム上でリモート VPN 接続を設定するために使用されていることが判明しました。攻撃者は、Windows 用 OpenSSH ツールキットの SSH クライアントと、エンドポイントがサーバーに対...
反トランプ PAC リンカーン プロジェクト、ベンダーの電子メール ハッキングで 35,000 ドルを騙し取られる from threcord.media(cybercrime) security summary

反トランプ PAC リンカーン プロジェクト、ベンダーの電子メール ハッキングで 35,000 ドルを騙し取られる from threcord.media(cybercrime)

反ドナルド・トランプのスーパーPACリンカーン・プロジェクトは、2月にビジネスメール侵害(BEC)詐欺で3万5000ドルを失った。グレッグ・ミンチャク報道官は、この事件を「詐欺的」で「係争中」としながら、2つの取引については「詐欺的」で「捜...
Direct Defense レポートでサイバー攻撃パターンの変化がわかる from securityboulevard.com security summary

Direct Defense レポートでサイバー攻撃パターンの変化がわかる from securityboulevard.com

Direct Defense は、2024 年のトップのサイバーセキュリティ脅威を特定するレポートを発表しました。レポートによると、AI 攻撃、SIM カード交換攻撃、ソーシャル エンジニアリングが 2023 年のトップの脅威の 1 つとな...
ArcaneDoor のサイバースパイが Cisco ファイアウォールをハッキングして政府ネットワークにアクセス from wired.com security summary

ArcaneDoor のサイバースパイが Cisco ファイアウォールをハッキングして政府ネットワークにアクセス from wired.com

報告によると、ハッカーはシスコの適応型セキュリティ アプライアンスにある 2 つのゼロデイ脆弱性を悪用して、世界中の政府ネットワークを侵害したと報告されています。ハッカーはネットワーク アプライアンスのメモリ内で独自の悪意のあるコードを実行...
研究者が SSLoad、Cobalt Strike を使用した多段階攻撃ハイジャック システムを詳しく説明 from thehackernews.com security summary

研究者が SSLoad、Cobalt Strike を使用した多段階攻撃ハイジャック システムを詳しく説明 from thehackernews.com

SSLoad として知られるマルウェアが、フィッシングメールによって Linux システムに感染していることが判明しました。研究者らによると、このマルウェアは密かにシステムに侵入し、機密情報を収集し、その情報をオペレーターに送信するように設...
米財務省、サイバー攻撃に関与したイラン企業と個人を制裁 from thehackernews.com security summary

米財務省、サイバー攻撃に関与したイラン企業と個人を制裁 from thehackernews.com

財務省によると、イランのハッカーらは少なくとも2016年から2021年4月までサイバー作戦を通じて政府機関や政府系企業を標的にした。制裁は民間部門の防衛請負業者やその他の政府機関で働く個人を対象とした。被告の身元や居場所につながる情報には最...
ベスト 5 VPN サービス (2024): ルーター、PC、iPhone、Android など向け from wired.com security summary

ベスト 5 VPN サービス (2024): ルーター、PC、iPhone、Android など向け from wired.com

Mullvad VPN は、ユーザーがどこからでもインターネットに接続できるようにするオープンソース VPN です。料金は現金でも有料でも月額約 5 ドルで、優れた VPN の通常の機能がすべて備わっています。ただし、速度はサーバーや時間帯...
新しい OT セキュリティ ツールは、重要なシステム攻撃から保護するのに役立ちます from csoonline.com security summary

新しい OT セキュリティ ツールは、重要なシステム攻撃から保護するのに役立ちます from csoonline.com

Critical Start MDR for OT は、OT セキュリティ ツールの有無にかかわらず、組織に「妥当な」コストで可視性とリスク軽減を約束します。この製品は独立して動作することに加えて、Dragos、Claroty、Nozomi...
ハッカー、ウクライナ人がスロバキア大統領暗殺を試みたという偽記事を公開 from threcord.media(cybercrime) security summary

ハッカー、ウクライナ人がスロバキア大統領暗殺を試みたという偽記事を公開 from threcord.media(cybercrime)

火曜日、チェコ通信社のウェブサイトに、新しく選出されたスロバキア大統領ペトル・ペジェグリーニに対する暗殺未遂があったと主張する偽記事が掲載された。チェコとスロバキアの両国で掲載されたこの記事は、占拠の試みはウクライナ国民によって計画されたも...
スウェーデンの酒類棚、今週ランサムウェア攻撃で空になる from threcord.media(cybercrime) security summary

スウェーデンの酒類棚、今週ランサムウェア攻撃で空になる from threcord.media(cybercrime)

スウェーデンの酒類小売業者システムボラージェットは、政府系酒類チェーンの重要な販売代理店である「Skanlog」に対するランサムウェア攻撃を受け、週末までに自社の最上部の棚が空になる可能性があると警告した。政府は「完全な乾燥」のリスクはない...