2024-07

アラバマ州教育省はブロックされた攻撃によりデータ侵害に見舞われた from securityaffairs.co security summary

アラバマ州教育省はブロックされた攻撃によりデータ侵害に見舞われた from securityaffairs.co

アラバマ州教育省は水曜日、州教育省に対する「ブロッキング」攻撃を受けてデータ侵害に見舞われた。エリック・マッキー警視は、攻撃が停止される前に、データは攻撃者によってアクセスされ、破壊されたと述べた。特に、データは州のサーバーには保存されませ...
研究者が数十億の盗まれたパスワードのキャッシュを発見 from securityboulevard.com security summary

研究者が数十億の盗まれたパスワードのキャッシュを発見 from securityboulevard.com

研究者らは、これまでに発見された中で最大の盗難された認証情報のキャッシュを発見しました。パスワードは「rockyou2024.txt」ファイルで見つかりました。どうやら数年かけて盗まれていたようです。ただし、サイバーセキュリティ チームが少...
ハッカーがチケットマスターを恐喝するためにテイラー・スウィフトのチケットデータを漏洩 from theguardian.com security summary

ハッカーがチケットマスターを恐喝するためにテイラー・スウィフトのチケットデータを漏洩 from theguardian.com

ハッカーらはテイラー・スウィフトのエラス・ツアーの数十万枚のチケットのバーコードデータを入手し、チケットマスターに数百万ドルの身代金を支払わなければ情報をオンラインに漏洩するよう要求したとされる。ハッカーらは、ShinyHuntersと呼ば...
チケットマスター、テイラー・スウィフトのコンサートのバーコードが盗まれたというダークウェブの主張を否定 from threcord.media(cybercrime) security summary

チケットマスター、テイラー・スウィフトのコンサートのバーコードが盗まれたというダークウェブの主張を否定 from threcord.media(cybercrime)

チケットマスターは、ハッカーが今後行われるいくつかのテイラー・スウィフトのコンサートやその他のイベントの有効なチケットのバーコードにアクセスしているというダークウェブ上の主張を否定した。同社は、自社のSafeTix技術が数秒ごとに新しい独自...
新しいインテル CPU サイドチャネル攻撃 インダイレクターから機密データが漏洩する可能性がある from csoonline.com security summary

新しいインテル CPU サイドチャネル攻撃 インダイレクターから機密データが漏洩する可能性がある from csoonline.com

研究者らは 2 月にインテルに研究結果を通知し、同社は他のハードウェアおよびソフトウェア ベンダーにも連絡を取りました。 Intel は、2018 年に間接分岐予測バリア (IBPB) と呼ばれる Spectre のような攻撃に対する緩和策...
「ポリフィル」サプライチェーンの脅威: 予想よりも 4 倍悪い from securityboulevard.com security summary

「ポリフィル」サプライチェーンの脅威: 予想よりも 4 倍悪い from securityboulevard.com

中国企業 Polyfill が、これまで考えられていたよりも約 3 倍規模になる可能性がある無料 Web サービスを買収しました。この攻撃は、サイト上にコードが埋め込まれている Web サイトを標的とし、ユーザーをアダルトやギャンブルをテー...
35,000人以上のイーサ加入者が仮想通貨枯渇キャンペーンの標的に from csoonline.com security summary

35,000人以上のイーサ加入者が仮想通貨枯渇キャンペーンの標的に from csoonline.com

フィッシングメールは、イーサリアム財団がリド分散型自律組織と協力してステーキングイーサ(stETH)、ラップドイーサ(WETH)預金に6.8%の利回りを提供したと主張する発表を装った。これらの電子メールは、脅威アクター自身のリストに含まれて...
Polyfill.io サプライ チェーン攻撃: 384,773 のホストが依然として悪意のあるドメインにリンクする Polyfill JS スクリプトを埋め込んでいます from securityaffairs.co security summary

Polyfill.io サプライ チェーン攻撃: 384,773 のホストが依然として悪意のあるドメインにリンクする Polyfill JS スクリプトを埋め込んでいます from securityaffairs.co

サイバーセキュリティ企業 Censys は、依然として 380,000 を超えるホストが悪意のある Polyfill.io ドメインを参照していることを特定しました。このドメインは、特定の Web 標準をサポートしていない古いブラウザに最新...
インドのエアテル、顧客の懸念を背景にデータ侵害報告を却下 from techcrunch.com security summary

インドのエアテル、顧客の懸念を背景にデータ侵害報告を却下 from techcrunch.com

エアテルは、セキュリティ上の欠陥の疑いを受けて、同社のシステムが侵害されたことを否定した。通信グループは「徹底した調査」を行った結果、エアテルのシステムにいかなる侵害もなかったことが判明したと発表した。これは、約 3 億 7,500 万人の...
ハッカーがイーサリアムのメーリングリストを侵害し、暗号通貨流出攻撃を開始 from securityaffairs.co security summary

ハッカーがイーサリアムのメーリングリストを侵害し、暗号通貨流出攻撃を開始 from securityaffairs.co

セキュリティ通知によると、水曜日にハッカーによって「イーサリアムのメーリングリストが侵害された」という。 というアドレスから送信された電子メールには、暗号通貨排出装置を実行する悪意のある Web サイトへのフィッシング リンクが含まれてい...