2024-08

シンガポール警察、BEC詐欺で商品会社から盗まれた4,100万ドルを奪還 from threcord.media(cybercrime) security summary

シンガポール警察、BEC詐欺で商品会社から盗まれた4,100万ドルを奪還 from threcord.media(cybercrime)

シンガポールの商品会社は、ビジネスメール詐欺で盗まれた4,100万ドル以上を押収した。この金額は、「電子メール アドレスの 1 文字を変更することにより、同社のサプライヤーの 1 人になりすました」という方法で盗まれました。インターポールに...
TikTokが子供たちを虐待していると司法省とFTCが主張 from securityboulevard.com security summary

TikTokが子供たちを虐待していると司法省とFTCが主張 from securityboulevard.com

子供の個人情報を収集する前に親の同意を得る必要があるCOPPAに違反したとして、ソーシャルメディアの新興企業TikTokに対して訴訟が起こされた。同社は、自社のデータ収集慣行が数百万人の10代未満のアメリカ人に影響を与えたと主張している。ま...
29億人のデータを流出させたハッキン​​グで国家公共データが訴えられる from securityboulevard.com security summary

29億人のデータを流出させたハッキン​​グで国家公共データが訴えられる from securityboulevard.com

「National Public Data」が提出した訴状によると、4月に29億人分の個人情報がハッカーによって盗まれた。このデータは後にダークウェブで 350 万ドルで販売されました。 nnPublic Data はあっという間に USD...
Black Hat Fireside Chat: Token のウェアラブル MFA ソリューションは、PKI、生体認証をリング内で組み合わせています from securityboulevard.com security summary

Black Hat Fireside Chat: Token のウェアラブル MFA ソリューションは、PKI、生体認証をリング内で組み合わせています from securityboulevard.com

Token という新興企業は、生体認証を備えた「トークン リング」の展開を計画しており、改ざん防止のマイクロチップやラップトップ経由でインターネットにアクセスできるようになります。再設計された e リングには 256 ビットの PKI が含...
サイバー攻撃の被害額は1,700万ドル以上、キー・トロニックが規制当局に語る from threcord.media(cybercrime) security summary

サイバー攻撃の被害額は1,700万ドル以上、キー・トロニックが規制当局に語る from threcord.media(cybercrime)

規制当局への提出書類によると、プリント基板組立製造会社Key Tronicによるサイバー攻撃により、同社は1700万ドル以上の損害を受けたという。同社は、攻撃に関連して約230万ドルの費用が発生し、「第4四半期に約1500万ドルの収益が失わ...
新しい SLUBStick Linux エクスプロイトにより、攻撃者はシステムを完全に制御できるようになります from securityboulevard.com security summary

新しい SLUBStick Linux エクスプロイトにより、攻撃者はシステムを完全に制御できるようになります from securityboulevard.com

Linux カーネルの欠陥を悪用する新しい手法が発見され、ソフトウェアのクロスキャッシュ攻撃の成功率を 99% 上回ったと報告されています。 SLUBStick と呼ばれるこの手法は、任意のメモリの読み書きプリミティブを悪用し、攻撃者にシス...
ウクライナ警察、ダークネットでロシア諜報機関にサービスを提供した男を拘束 from threcord.media(cybercrime) security summary

ウクライナ警察、ダークネットでロシア諜報機関にサービスを提供した男を拘束 from threcord.media(cybercrime)

ウクライナの法執行当局は、ロシア諜報機関の要請に応じてウクライナ軍入隊士官の車に放火し、ダークネット上でロシアへのその他のサービスを宣伝した組織グループのリーダーを拘束した。有罪となれば、最長10年の懲役刑が言い渡される可能性がある。このグ...
Salt Security は、OAuth プロトコルに関連する XXS 脆弱性の無料スキャンを提供します from securityboulevard.com security summary

Salt Security は、OAuth プロトコルに関連する XXS 脆弱性の無料スキャンを提供します from securityboulevard.com

組織は、クロスサイト スクリプティング (XSS) 攻撃によって直面する潜在的なリスクのレベルを評価するために、無料のスキャン ツールを利用できるようになりました。このツールは、研究者がプロトコルの実装を悪用する複数の Web サイトの欠陥...
新しい Linux カーネルのクロスキャッシュ攻撃により、任意のメモリ書き込みが可能になる from csoonline.com security summary

新しい Linux カーネルのクロスキャッシュ攻撃により、任意のメモリ書き込みが可能になる from csoonline.com

研究者らは、ヒープの脆弱性を悪用しながらタイミング サイド チャネルを使用することで、メモリの割り当てと割り当て解除の正確な瞬間を特定することができました。その後、キャッシュが再割り当てされ、攻撃者がページテーブルを操作し、メモリ割り当てを...
研究者が Windows Smart App Control と SmartScreen の欠陥を発見 from thehackernews.com security summary

研究者が Windows Smart App Control と SmartScreen の欠陥を発見 from thehackernews.com

研究者らは、Microsoft の Smart App Control および SmartScreen セキュリティ機能の設計上​​の弱点を発見しました。これにより、脅威アクターがセキュリティ警告を表示せずにターゲット環境への初期アクセスを...