2024-05

ボットネットに対する「史上最大」の作戦で100台以上のマルウェアサーバーが停止 from threcord.media(cybercrime) security summary

ボットネットに対する「史上最大」の作戦で100台以上のマルウェアサーバーが停止 from threcord.media(cybercrime)

IcedID、SystemBC、Pikabot、SmokeLoader、Bumblebee、Trickbot などのマルウェア ファミリが、ボットネットに対する史上最大規模の作戦で国際法執行機関によってオフラインにされました。これらのマルウ...
EU内でプーチン大統領とその同盟者を批判する人々がスパイウェアの標的に from theguardian.com security summary

EU内でプーチン大統領とその同盟者を批判する人々がスパイウェアの標的に from theguardian.com

セキュリティ研究者らは、EU内のハッカーがイスラエルのNSOグループが作成したスパイウェアを使用してジャーナリストや活動家を標的にしていることを発見した。伝えられるところによると、ハッカーはペガサスを使用して電話にアクセスし、写真や携帯電話...
EU内でプーチン大統領とその同盟者を批判する人々がスパイウェアの標的に from theguardian.com security summary

EU内でプーチン大統領とその同盟者を批判する人々がスパイウェアの標的に from theguardian.com

セキュリティ研究者らは、EU内のハッカーがイスラエルのNSOグループが作成したスパイウェアを使用してジャーナリストや活動家を標的にしていることを発見した。伝えられるところによると、ハッカーはペガサスを使用して電話にアクセスし、写真や携帯電話...
世界最大のボットネットが連邦捜査で押収、中国人が逮捕 from csoonline.com security summary

世界最大のボットネットが連邦捜査で押収、中国人が逮捕 from csoonline.com

FBI は、潜在的な被害者が自分のデバイスが侵害されているかどうかを確認できるようにする Web ページを運営しています。 FBIは、有罪判決を受けたファーウェイ幹部の汪汪氏に国民国家とのつながりがなかったことを認めた。同氏に対する容疑には...
法執行機関による 911 S5 ボットネットの解体 from securityaffairs.co security summary

法執行機関による 911 S5 ボットネットの解体 from securityaffairs.co

FBI は、911 S5 ボットネットを含む VPN アプリケーションの特定と削除に役立つ情報を fbi.gov/911S5 で公開しました。政府によると、このボットは世界中の家庭用コンピュータを侵害し、感染したIPアドレスへのアクセスをサ...
クラウド アクセス セキュリティ ブローカー (CASB): 購入前に知っておくべきこと from csoonline.com security summary

クラウド アクセス セキュリティ ブローカー (CASB): 購入前に知っておくべきこと from csoonline.com

Microsoft Defender for Cloud Apps は、SaaS アプリケーションの保護に重点を置いたフル機能の CASB です。これには、シャドウ IT の検出、クラウド アプリの使用状況の可視化、情報保護などが含まれます...
悪意のある PyPI パッケージ「Pytoileur」は Windows をターゲットにし、配布にスタック オーバーフローを利用 from securityboulevard.com security summary

悪意のある PyPI パッケージ「Pytoileur」は Windows をターゲットにし、配布にスタック オーバーフローを利用 from securityboulevard.com

悪意のある Python パッケージ インデックス (PyPI) は、トロイの木馬化された Windows バイナリをダウンロードしてインストールするコードを隠すことによって、API 管理ツールとして偽装します。悪意のあるコードはデコードさ...
チケットマスターがハッキングされ、5億6千万人の顧客の個人データが流出、シャイニーハンターズが主張 from securityboulevard.com security summary

チケットマスターがハッキングされ、5億6千万人の顧客の個人データが流出、シャイニーハンターズが主張 from securityboulevard.com

Ticketmaster は、データ侵害の被害に遭った最大手の企業の 1 つです。脅威グループ ShinyHunters は、支払い情報が含まれているとされる 1.3 テラバイトの .TicketMaster 顧客データを収集したと主張して...
欠陥の 93% が未解析のまま、NIST は NVD バックログに苦戦 from securityboulevard.com security summary

欠陥の 93% が未解析のまま、NIST は NVD バックログに苦戦 from securityboulevard.com

NIST の予算削減により、政府の国家脆弱性データベースを最新の状態に保つ能力が妨げられ続けている、とサイバーセキュリティ研究者のパトリック・ギャリティ氏は書いている。 Garnity 氏はさらに、追加された欠陥の 93% 以上が分析または...
「史上最大のボットネット」が数十億ドルのCovid-19救援基金と結びついている from wired.com security summary

「史上最大のボットネット」が数十億ドルのCovid-19救援基金と結びついている from wired.com

中国人のユンヘ・ワン氏は、数百万ドル規模の詐欺、個人情報盗難、爆破予告に関連したボットネットを運営していた疑いで起訴された。当局者らによると、犯罪者らはハイジャックしたIPアドレスを利用して身元を隠したという。王氏は5月24日に逮捕され、共...