2024-08

Microsoft、現在悪用されている6つの脆弱性にパッチを適用 from csoonline.com security summary

Microsoft、現在悪用されている6つの脆弱性にパッチを適用 from csoonline.com

公開された脆弱性のうち、積極的に悪用されている 6 つの欠陥が先週の Black Hat と DEF CON で特定されました。これらの脆弱性は責任を持って Microsoft に事前に報告されていた可能性がありますが、アウトオブバンド修正...
NIST、ついに量子安全な暗号規格に合意 from csoonline.com security summary

NIST、ついに量子安全な暗号規格に合意 from csoonline.com

依然として古典的な暗号化に依存しています。アクセンチュアによると、最終的な規格には、製品や暗号化システムに組み込むための手順が含まれているという。 「システム管理者には、すぐにシステムへの統合を開始することをお勧めします...完全な統合には...
MitreとMicrosoftは、MS Officeの欠陥が実際どの程度深刻であるかについて意見が分かれている from csoonline.com security summary

MitreとMicrosoftは、MS Officeの欠陥が実際どの程度深刻であるかについて意見が分かれている from csoonline.com

Microsoft は、この欠陥を攻撃者に「悪用の可能性は低い」ステータスに与えました。この脆弱性は、健康記録や企業秘密などの機密情報が含まれる製品に影響を与える可能性があります。影響を受ける製品をターゲットにする場合、攻撃者はコードの作成...
FBIはハリス陣営に対し、「外国人俳優影響力作戦」の標的であると伝えた – 報道 from theguardian.com security summary

FBIはハリス陣営に対し、「外国人俳優影響力作戦」の標的であると伝えた – 報道 from theguardian.com

NBCニュースは、カマラ・ハリスの大統領選挙運動が「外国俳優影響力作戦の標的」となり、ハッキングされたと報じた。報告書はさらに、「当社は強力なサイバーセキュリティ対策を講じており、システムのセキュリティ侵害はない」と付け加えた。ハリス氏の共...
FBI、ディスポセッサー・ランサムウェア・グループの活動を妨害 from securityboulevard.com security summary

FBI、ディスポセッサー・ランサムウェア・グループの活動を妨害 from securityboulevard.com

FBIによると、Dispossessorと呼ばれるランサムウェア集団は2023年の発足以来、少なくとも43の組織を壊滅させたという。その後、ギャングは被害者にデータを公開するよう金銭を「要求」し、それに対する金銭的損害賠償を要求することにな...
カーボン ブラックのサプライヤー、Orion がビジネスメール侵害詐欺で 6,000 万ドル損失 from threcord.media(cybercrime) security summary

カーボン ブラックのサプライヤー、Orion がビジネスメール侵害詐欺で 6,000 万ドル損失 from threcord.media(cybercrime)

従業員がだまされてサイバー犯罪者に数回の電信送金をさせられた後、カーボン ブラックのサプライヤーから約 6,000 万ドルが盗まれました。同社は「保険適用の可能性を含め、合法的に利用可能なすべての手段を通じて回収資金の回収を追求する」計画で...
え?北朝鮮 WFH ランサムウェア Redux: 3 人目の容疑者 from securityboulevard.com security summary

え?北朝鮮 WFH ランサムウェア Redux: 3 人目の容疑者 from securityboulevard.com

テネシー州出身の男が、アメリカ人を装って北朝鮮がIT関連の役人を雇うのを手伝ったとして逮捕された。被告は盗まれた個人情報を盗むのを手助けし、盗まれた個人情報を使って行った仕事に対して税金を支払った。有罪となれば、被告は懲役10年とマネーロン...
バイデン・ハリス陣営、トランプ工作員ストーンもハッカーの標的に from securityboulevard.com security summary

バイデン・ハリス陣営、トランプ工作員ストーンもハッカーの標的に from securityboulevard.com

FBIの報告書は、イランの支援を受けた悪者が米国大統領選挙の混乱に関与していると主張した。この報告書はまた、匿名の選挙運動関係者が個人メールからのフィッシングメールの標的になっていたことも明らかにした。 FBIはこの事件を捜査しており、トラ...
「多作」マルバタイジング詐欺師が逮捕され、起訴のため米国に引き渡される from threcord.media(cybercrime) security summary

「多作」マルバタイジング詐欺師が逮捕され、起訴のため米国に引き渡される from threcord.media(cybercrime)

「世界で最も多作なロシア語を話すサイバー犯罪者の一人」と呼ばれる38歳のベラルーシ系ウクライナ人男性が国際捜査で逮捕され、米国に引き渡された。身代金カルテルを創設し管理した容疑で起訴されている昨年のピーク時には 100,000 台のデバイス...
ロジャー・ストーン氏の電子メールアカウントがイラン人ハッカー容疑者によって侵害される from theguardian.com security summary

ロジャー・ストーン氏の電子メールアカウントがイラン人ハッカー容疑者によって侵害される from theguardian.com

報道によると、2016年の大統領選挙運動中に米国顧問の電子メールアカウントがハッカーによってハッキングされたとされる。ハッカーらはストーン氏のアカウントを使って「トランプ陣営幹部のアカウントへの侵入を試みた」。ストーン氏はヒラリー・クリント...