2024-08

ハッカー、Ronin のネットワーク侵害で奪った 1,200 万ドルを返還 from threcord.media(cybercrime) security summary

ハッカー、Ronin のネットワーク侵害で奪った 1,200 万ドルを返還 from threcord.media(cybercrime)

ゲーム用ブロックチェーンは 2022 年にハッカーによって盗まれ、その後、6 億 2,500 万ドル相当の暗号通貨を盗む標的にされました。同社によれば、攻撃者らは白人差別的な行動をとっているようで、誠意を持って対応したという。この攻撃は部分...
家庭用警報器会社ADT、ハッカーが「限られた」顧客データを入手したと発表 from threcord.media(cybercrime) security summary

家庭用警報器会社ADT、ハッカーが「限られた」顧客データを入手したと発表 from threcord.media(cybercrime)

ホームセキュリティシステム会社ADTは水曜日、顧客の注文情報を保存するデータベースの一部に不正ハッカーが不正侵入したと発表した。証券取引委員会(SEC)へのSEC提出書類によると、この事件は「最近」起こったが、侵入の日付は明らかにされていな...
Mule-as-a-Service インフラストラクチャの公開 from news.netcraft.com security summary

Mule-as-a-Service インフラストラクチャの公開 from news.netcraft.com

Netcraft の脅威インテリジェンスで特定された 14 個の電子メール アドレスのクラスターがイタリアの銀行を標的としていたことが判明しました。ネットワークは、すべての電子メールが同じインフラストラクチャにリンクされており、同じミュール...
セラフィールド氏、サイバーセキュリティの一連の失敗で有罪答弁後に謝罪 from theguardian.com security summary

セラフィールド氏、サイバーセキュリティの一連の失敗で有罪答弁後に謝罪 from theguardian.com

セラフィールド氏は、国家安全保障を脅かす可能性のある現場のサイバーセキュリティー上の欠陥について謝罪した。
活発な攻撃を受けている WhatsUp Gold の重大なセキュリティ欠陥 – 今すぐパッチを適用する from thehackernews.com security summary

活発な攻撃を受けている WhatsUp Gold の重大なセキュリティ欠陥 – 今すぐパッチを適用する from thehackernews.com

Progress Software WhatsUp Gold のセキュリティ上の欠陥により、2024 年 8 月 1 日以降、悪用の試みが活発に行われています。この脆弱性により、iisapppoolnmconsole 権限でコマンドの認証さ...
FBIとCISA、最大5億ドルを要求するBlackSuitランサムウェアを警告 from thehackernews.com security summary

FBIとCISA、最大5億ドルを要求するBlackSuitランサムウェアを警告 from thehackernews.com

BlackSuit として知られるマルウェアは、これまでに 5 億ドルもの身代金を要求しており、1 件の身代金要求は 6,000 万ドルに達しています。このマルウェアは、人気のあるネットワーク管理ツールである Angry IP Scanne...
サイバーセキュリティの未来を解き放つ: SANS ネットワーク セキュリティ 2024 での独占的な次世代 AI 洞察と最先端のトレーニング from thehackernews.com security summary

サイバーセキュリティの未来を解き放つ: SANS ネットワーク セキュリティ 2024 での独占的な次世代 AI 洞察と最先端のトレーニング from thehackernews.com

2024年9月4日から9月9日までラスベガスのシーザーズ・パレスで開催。このイベントでは、世界的に有名な専門家によって指導される 45 の専門コースと 40 の GIAC 認定資格が取り上げられます。コースの提供に加えて、参加者には限定のサ...
Google Drawings と WhatsApp の短縮リンクを使用した新たなフィッシング詐欺 from thehackernews.com security summary

Google Drawings と WhatsApp の短縮リンクを使用した新たなフィッシング詐欺 from thehackernews.com

Google Drawings と WhatsApp 経由で生成された短縮リンクを使用して機密情報を盗むフィッシング攻撃が発見されました。攻撃者は攻撃の開始点として Google Drawing を使用しましたが、偽のページには Amazo...
Windows ダウングレード攻撃によるパッチ適用済みシステムの古い脆弱性のリスク from thehackernews.com security summary

Windows ダウングレード攻撃によるパッチ適用済みシステムの古い脆弱性のリスク from thehackernews.com

Windows の仮想化スタックで見つかった脆弱性により、攻撃者が以前に軽減されたセキュリティ上の欠陥を再導入し、仮想化ベースのセキュリティ (VBS) に関連する一部の機能をバイパスする可能性があります。 CVE-2024-38202 で...
自動セキュリティ検証: 完全な CTEM フレームワークの (非常に重要な) 部分 from thehackernews.com security summary

自動セキュリティ検証: 完全な CTEM フレームワークの (非常に重要な) 部分 from thehackernews.com

Automated Security Validation (ASV) は、組織の攻撃対象領域の包括的なビューを提供します。これは、セキュリティ チームが見落としがちな、影響の大きい攻撃を防止し、大規模な修復効率を確保するのに役立ちます。注...