2024-05

新しい監視ツールが国境の町に侵入 from wired.com security summary

新しい監視ツールが国境の町に侵入 from wired.com

報道によると、イスラエル企業はクラウドベースのサービスが必要な場合、GoogleとAmazonを使用する必要があるという。この報告書はまた、人々の位置をリアルタイムで追跡するために、周囲の無線信号を空中から受動的に吸い上げる技術が国境に導入...
BlackbastaギャングがSynlab Italia攻撃の犯行声明を出した from securityaffairs.co security summary

BlackbastaギャングがSynlab Italia攻撃の犯行声明を出した from securityaffairs.co

イタリアの企業 Synlab Italia は、犯罪グループ Blackbasta によるランサムウェア攻撃の影響を受けています。このグループは、会社情報、従業員の個人文書、顧客の個人データ、医療分析を含む 1.5 TB の会社データを盗ん...
Microsoft Outlookの欠陥がロシアのAPT28によって悪用され、チェコとドイツの組織がハッキングされる from thehackernews.com security summary

Microsoft Outlookの欠陥がロシアのAPT28によって悪用され、チェコとドイツの組織がハッキングされる from thehackernews.com

ロシアのサイバーグループAPT28が実施したサイバースパイ活動は、同グループがMicrosoft Outlookの脆弱性を通じてリモートアクセスを取得したとの報告を受けて、チェコとドイツをターゲットにしている。この攻撃は、上下水道システム、...
DD2345 軍事重要技術データ協定および CMMC from securityboulevard.com security summary

DD2345 軍事重要技術データ協定および CMMC from securityboulevard.com

提出された非機密軍事技術データが米国またはカナダに輸出されるかどうかを証明するには、DD 2345 申請が必要です。申請は電子的に提出し、5年ごとに更新する必要があります。データは機密とみなされ、電子メールで送信されません。ただし、一定の要...
エアソフトガンのデータ侵害で 75,000 人のプレイヤーのデータが流出 from securityboulevard.com security summary

エアソフトガンのデータ侵害で 75,000 人のプレイヤーのデータが流出 from securityboulevard.com

人気のAirsoftコミュニティサイトから流出したデータには「悪用の重大な可能性」があるとセキュリティアドバイザーのマラキ・ウォーカー氏は述べた。漏洩したデータは12GBを超え、個人の電子メールID、ハッシュ化されたパスワードを含むユーザー...
パロアルトネットワークス、SASE の適用範囲を管理対象外デバイスに拡大 from securityboulevard.com security summary

パロアルトネットワークス、SASE の適用範囲を管理対象外デバイスに拡大 from securityboulevard.com

パロアルトネットワークスは、セキュア アクセス サービス エッジ プラットフォームを拡張し、管理対象外のデバイスにサイバーセキュリティ ポリシーを適用できるようにしました。このプラットフォームはゼロトラストに基づいており、セキュリティ ポリ...
GitLab の「Perfect 10」のバグに CISA 警告: 今すぐパッチを適用する from securityboulevard.com security summary

GitLab の「Perfect 10」のバグに CISA 警告: 今すぐパッチを適用する from securityboulevard.com

CISA によると、GitLab のバグは 1 月にパッチが適用されており、活発に悪用されています。この脆弱性により、ハッカーは認証なしで攻撃者が制御する受信トレイにリセット リンクを送信することができます。ただし、攻撃者は引き続きログイン...
ヨーロッパの強制捜査、被害者に「ショックを与えて騙す」目的で使われていたコールセンターを閉鎖 from threcord.media(cybercrime) security summary

ヨーロッパの強制捜査、被害者に「ショックを与えて騙す」目的で使われていたコールセンターを閉鎖 from threcord.media(cybercrime)

当局によると、ドイツ、アルバニア、ボスニア・ヘルツェゴビナ、コソボ、レバノンの警察当局は、毎日数千件の詐欺電話を​​発信している12の拠点を閉鎖した。詐欺電話の発信者は、被害者の近親者、銀行員、顧客サービス担当者、警察官などを装っていました...
ドイツ、2023年のサイバー攻撃でロシア特使を召喚 from theguardian.com security summary

ドイツ、2023年のサイバー攻撃でロシア特使を召喚 from theguardian.com

ドイツ政府は、社会民主党と国防・テクノロジー部門に対するサイバー攻撃の疑いで、ロシアの特使を召喚した。この攻撃は、ロシアの軍事諜報機関と関係のある「国家支援の」ロシアのハッカーによるものとされている。ドイツは「ウクライナとEUに対するハイブ...
ウクライナではロシアのハッカーによる金銭目的の攻撃が増加していると記録 from threcord.media(cybercrime) security summary

ウクライナではロシアのハッカーによる金銭目的の攻撃が増加していると記録 from threcord.media(cybercrime)

CERT-UAは、ロシアがウクライナの重要インフラを積極的に標的にしており、2023年後半にはサイバー攻撃の標的がさらに絞られるとしている。報告書はまた、ロシアのハッカーが独自のスキルセットを持っているか、特定の作戦目的に特化している可能性...