2024-06

2024 年 3 月 16 ~ 31 日のサイバー攻撃タイムライン from hackmageddon.com security summary

2024 年 3 月 16 ~ 31 日のサイバー攻撃タイムライン from hackmageddon.com

2 月にはランサムウェア攻撃が実行され、12 億人以上の個人データが流出しました。この攻撃は、Windows Serverを実行する数十台のコンピュータに「スパイウェア」がインストールされた後に発生した。また、電子メール サーバーにも侵入し...
新たなマルウェアの増加が加速し、サイバー攻撃率が急増 from securityboulevard.com security summary

新たなマルウェアの増加が加速し、サイバー攻撃率が急増 from securityboulevard.com

BlackBerry Limited の Global Threat Intelligence Report によると、脅威レベルが進化し続けるにつれてサイバー攻撃も増加しています。報告書は、攻撃者が被害者を選択的にターゲットにする広範な措...
Amazon、スクレイピング不正行為の申し立てを巡る混乱を調査中 from wired.com security summary

Amazon、スクレイピング不正行為の申し立てを巡る混乱を調査中 from wired.com

アマゾン ウェブ サービスは、AI検索スタートアップのPerplexity AIの調査を開始した。報道によると、問題となっているのは、このスタートアップがアマゾンウェブサービスの規則に違反しようとしていたウェブサイトをスクレイピングすること...
サイバー攻撃者はさらに新しいマルウェアを使用し、重要なインフラを攻撃している from csoonline.com security summary

サイバー攻撃者はさらに新しいマルウェアを使用し、重要なインフラを攻撃している from csoonline.com

米国の BlackBerry 顧客から新たなマルウェアが拡散したことが判明し、阻止されたサイバー攻撃の 82% が、そのうちの 54% が新たな悪意のあるマルウェアでした。報告書によると、攻撃は営利企業をターゲットにしており、多くの場合、ソ...
10万のWebサイトを脅かすサプライチェーン攻撃の報告を受けて、PolyfillとCloudflareがバーブ取引 from threcord.media(cybercrime) security summary

10万のWebサイトを脅かすサプライチェーン攻撃の報告を受けて、PolyfillとCloudflareがバーブ取引 from threcord.media(cybercrime)

Cloudflareは、古いブラウザのサポートに使用されているオープンソースライブラリがハッカーによってマルウェアを配布するために使用されているとの報告が出たことを受け、顧客に削除するよう呼び掛けた。同社は、「.ioマルウェアを引き起こすリ...
コンテナセキュリティスキャン: 脆弱性、リスク、ツール from securityboulevard.com security summary

コンテナセキュリティスキャン: 脆弱性、リスク、ツール from securityboulevard.com

GitHub の SecretScanner は、Docker イメージ内のハードコーディングされたシークレットの検出に役立ちます。また、スキャンするコンテナーの依存関係の脆弱性も検出します。このツールを使用すると、コンテナのセキュリティを...
中国政府のハッカー容疑者、ブラジル大統領府とインド保健組織への攻撃の隠れ蓑としてランサムウェアを使用 from threcord.media(cybercrime) security summary

中国政府のハッカー容疑者、ブラジル大統領府とインド保健組織への攻撃の隠れ蓑としてランサムウェアを使用 from threcord.media(cybercrime)

中国のサイバースパイ集団ChamelGangの研究者らは、過去3年間に起きた数十件の顕著な侵入を分析しており、そのうちのいくつかは同集団によって実行されたものだった。研究者らは、ランサムウェアは混乱を引き起こし、電子スパイ活動を隠れ蓑にする...
トップクラスのサイバーセキュリティチームを構築する方法とアウトソーシングのタイミング  from blog.intigriti.com security summary

トップクラスのサイバーセキュリティチームを構築する方法とアウトソーシングのタイミング  from blog.intigriti.com

サイバーセキュリティ チームは、当面の脅威から保護し、将来の脅威を防ぐツールとテクノロジーの基盤に基づいて構築されています。セキュリティ エンジニア (倫理ハッカー) は、インシデントを監視して対応するための訓練を受けています。さらに、継続...
クリミア、地元通信事業者に対するDDoS攻撃によるインターネット混乱を警告 from threcord.media(cybercrime) security summary

クリミア、地元通信事業者に対するDDoS攻撃によるインターネット混乱を警告 from threcord.media(cybercrime)

ウクライナ軍事諜報機関(HUR)は、クリミアで活動する「ロシア最大のインターネットプロバイダー数社」に対するサイバー攻撃の犯行声明を出した。この攻撃は、標的のネットワークをジャンクなインターネットトラフィックで圧倒するもので、水曜日にクリミ...
Rust ベースの P2PInfect ボットネットがマイナーとランサムウェアのペイロードで進化 from thehackernews.com security summary

Rust ベースの P2PInfect ボットネットがマイナーとランサムウェアのペイロードで進化 from thehackernews.com

P2PInfect として知られるマルウェアが、ランサムウェアと暗号通貨マイナーを使用して、誤って設定された Redis サーバーをターゲットにしていることが判明しました。このマルウェアは、ボットネットのレンタル サービスとして宣伝されてお...