2024-08

電子メール セキュリティにおける AI の役割: フィッシング検出を超えて from csoonline.com security summary

電子メール セキュリティにおける AI の役割: フィッシング検出を超えて from csoonline.com

AI は次世代の電子メール セキュリティに不可欠です。攻撃パターンの予測、対応の自動化、既存のセキュリティ インフラストラクチャとのシームレスな統合により、従来の方法よりも効率的かつ効果的に人間の信頼を悪用する攻撃を開始するために使用される...
LockBit と RansomHub が 7 月のランサムウェア攻撃を主導 from securityboulevard.com security summary

LockBit と RansomHub が 7 月のランサムウェア攻撃を主導 from securityboulevard.com

NCC グループのデータによると、北米以外での攻撃は 7 月に 6 月に比べて 19% 増加しました。攻撃ベクトルには、組織での簡単なアクセスやデータ侵害のために有効な企業認証情報を収集する情報窃取者やマルウェアが含まれます。しかし、ランサ...
Googleはパッチがリリースされた後にChromeの重大なバグが悪用されたと発表 from csoonline.com security summary

Googleはパッチがリリースされた後にChromeの重大なバグが悪用されたと発表 from csoonline.com

Googleは、WindowsおよびMacOSシステム用のChromeバージョン128.0.6613.84のCVE-2024-7971として知られる脆弱性を修正し、今週初めに同じリリースでパッチを適用した。この欠陥は、Windows ユーザ...
macOS 用の HZ Rat バックドアが中国の DingTalk と WeChat のユーザーを攻撃 from securelist.com security summary

macOS 用の HZ Rat バックドアが中国の DingTalk と WeChat のユーザーを攻撃 from securelist.com

VirusTotal は、悪意のあるバックドアが macOS 上で依然としてアクティブであり、シェル コマンドを使用していないことを発見しました。このマルウェアは、被害者が勤務する組織の名前や電子メール アドレスなどのユーザー データを収集...
Gafgyt ボットネット: GPU マイニングの標的となる弱い SSH パスワード from securityboulevard.com security summary

Gafgyt ボットネット: GPU マイニングの標的となる弱い SSH パスワード from securityboulevard.com

特に BASHLITE や Lizkebab としても知られる Gafgyt ボットネットは、GPU マイニング用に弱い SSH パスワードを持つサーバーをターゲットにしていることが判明しました。この攻撃は、ハッカーがルーターとカメラを含む...
研究者が公開された ServiceBridge データベースを発見 from csoonline.com security summary

研究者が公開された ServiceBridge データベースを発見 from csoonline.com

サイバーセキュリティ研究者のヨハネス・ウルリッヒ氏は、企業データベースが漏洩する原因の1つは、ファイアウォールの内側で働いていないリモート従業員にある可能性があると述べた。 「公開された請求書や社内業務文書は、企業と顧客のみが知る内部情報を...
Telegram CEO、Pavel Durov氏の逮捕は大規模な犯罪捜査に関連している from wired.com security summary

Telegram CEO、Pavel Durov氏の逮捕は大規模な犯罪捜査に関連している from wired.com

フランス検察当局は月曜日、フランス判事が発行した逮捕状によりパリで逮捕されたテレグラムCEOのパベル・デュロフ氏の逮捕に関する予備情報を発表した。容疑にはマネーロンダリングやサイバー犯罪捜査の一環としての協力拒否などが含まれる。 Teleg...
カリフォルニア信用組合、6月のランサムウェア攻撃で726,000人が影響を受けたことを確認 from threcord.media(cybercrime) security summary

カリフォルニア信用組合、6月のランサムウェア攻撃で726,000人が影響を受けたことを確認 from threcord.media(cybercrime)

?カリフォルニアでのランサムウェア攻撃により、75万人の信用組合会員の名前、生年月日、社会保障番号が盗まれました。パテルコなどの信用組合は、最初に攻撃を発見したのは6月29日だったと述べたが、その後、ハッカーが2016年5月23日にネットワ...
フランスが拘留延長の報道を受け、逮捕されたCEOに「隠すことは何もない」とテレグラムが報じた from threcord.media(cybercrime) security summary

フランスが拘留延長の報道を受け、逮捕されたCEOに「隠すことは何もない」とテレグラムが報じた from threcord.media(cybercrime)

フランスのエマニュエル・マクロン大統領は、テレグラム社の逮捕は「政治的決定」であり、言論の自由を侵害しているという主張を却下した。この声明は、テレグラムがこの状況の「迅速な解決を待っている」と述べた後に出されたもので、その一方で「プラットフ...
security summary

完全自動化による SSRF の検索 from infosecwriteups.com

。ターゲットが targetme.com であると仮定します。ここで、ウェイバック マシンからすべての URL を収集し、curl と bash を使用した ssrf による内部メタデータへのアクセスを探します。次に、テスト ケース 1 で...