2024-08

ハッカーは4月のデータ侵害から生じた30億人の個人データを販売しようと試みる from securityaffairs.co security summary

ハッカーは4月のデータ侵害から生じた30億人の個人データを販売しようと試みる from securityaffairs.co

提案された集団訴訟は、ジェリコ・ピクチャーズが4月のデータ侵害で約30億人の個人情報を漏洩したと主張している。このデータは、29億人の個人データを保有していると主張するtumblr上の「Data Breach」グループによって売りに出されて...
CMMC コンプライアンス: 顧客と責任の共有マトリックス from securityboulevard.com security summary

CMMC コンプライアンス: 顧客と責任の共有マトリックス from securityboulevard.com

CMMC マトリックスは本質的に「責任共有マトリックス」であり、企業が純粋に個人的であるか企業的であるかにかかわらず、セキュリティ管理に対する責任を分割できるようになります。このマトリックスは、セキュリティ慣行の名前と各 ESP の責任を含...
Black Hat Fireside Chat: 「Black Girls Hack」は効果的な力の倍増剤として多様性を強調 from securityboulevard.com security summary

Black Hat Fireside Chat: 「Black Girls Hack」は効果的な力の倍増剤として多様性を強調 from securityboulevard.com

Black Girls Hack は、インターネットを本来あるべきプライベートで安全なものにする方法についての一般の人々の意識を高めることを目的とした非営利団体です。世界中に 2,500 人の会員 (あらゆる性別と人種) を誇り、Micro...
攻撃者はCloudflareトンネルを利用してマルウェアの配布を隠蔽する from csoonline.com security summary

攻撃者はCloudflareトンネルを利用してマルウェアの配布を隠蔽する from csoonline.com

セキュリティ企業 Proofpoint と eSentire の研究者は、TryCloudflare などの無料サービスを使用してリモート アクセス型トロイの木馬を配布するキャンペーンを観察しました。マルウェア ファミリには、XWorm、V...
プラットフォームが2億3,500万ドルの違法資金を扱っていたことが判明し、クリプトネーターの創設者が起訴された from threcord.media(cybercrime) security summary

プラットフォームが2億3,500万ドルの違法資金を扱っていたことが判明し、クリプトネーターの創設者が起訴された from threcord.media(cybercrime)

司法省は、2億3,500万ドル以上の違法資金を処理した無認可の仮想通貨取引所クリプトネーターの設立と運営に関与したとして、ロシア国籍のロマン・ピクレフ氏を起訴した。起訴状では、ピクレフ氏は自分が扱っていた資金が犯罪から来ているか、他の犯罪を...
サイバー攻撃で損害を与えた後、ハッカーが移民会社の顧客に直接メールを送信 from threcord.media(cybercrime) security summary

サイバー攻撃で損害を与えた後、ハッカーが移民会社の顧客に直接メールを送信 from threcord.media(cybercrime)

ハッカーらは顧客に攻撃について電子メールを送信しており、同社にランサムウェアの身代金を支払うよう圧力をかける可能性がある。この攻撃により、同社はサーバー、ウェブサイト、トランザクションポータルの閉鎖を余儀なくされた。セーブル・インターナショ...
イリノイ州の有権者の機密データが請負業者の安全でないデータベースによって流出 from wired.com security summary

イリノイ州の有権者の機密データが請負業者の安全でないデータベースによって流出 from wired.com

イリノイ州の複数の郡の有権者の機密情報を含むデータベースがインターネット上でオープンにアクセスでき、460万件の記録が明らかになった。どのデータベースもパスワードで保護されておらず、アクセスするためにいかなる種類の認証も必要としませんでした...
APT41 ハッカーが台湾の研究所サイバー攻撃で ShadowPad、Cobalt Strike を使用 from thehackernews.com security summary

APT41 ハッカーが台湾の研究所サイバー攻撃で ShadowPad、Cobalt Strike を使用 from thehackernews.com

APT41として追跡されているサイバーセキュリティ団体によると、匿名の研究機関は2023年にバックドアやShadowPadやCobalt Strikeなどの侵害後のツールを提供する目的で標的にされたという。このマルウェアは、PowerShe...
捕虜交換:ロシアの巨大ハッカー解放 — セレズネフとクリューシン from securityboulevard.com security summary

捕虜交換:ロシアの巨大ハッカー解放 — セレズネフとクリューシン from securityboulevard.com

水曜日、ロシアとの「複雑な交渉」により、西側諸国から合計8人のロシア人犯罪者が釈放された。犯罪グループは金融システムに侵入し、米国企業からクレジットカード番号を盗んだ疑いで投獄された。 「政府は、いかなる理由であれロシアに行くなら自己責任だ...
Opal セキュリティにより、特権管理プラットフォームの範囲と範囲が拡大 from securityboulevard.com security summary

Opal セキュリティにより、特権管理プラットフォームの範囲と範囲が拡大 from securityboulevard.com

Opal Security は、組織が IT 環境への不規則なアクセスを検出し、グループごとに権限を管理できるように、権限態勢管理プラットフォームを更新しました。このプラットフォームは機械学習アルゴリズムを採用して使用行動パターンを特定し、...