security summary

security summary

コカ・コーラへのランサムウェア攻撃に対するストーマスクレームクレジット – securityboulevard.com

ランサムウェアグループStormousによるブラジルの飲料大手コカコーラへのランサムウェア攻撃が、西側の組織に対するロシア関連の脅威アクターによる一連の攻撃の1つであるかどうか、または現在世界を席巻しているランサムウェアペストの単なる象徴で...
security summary

Twitterの新しい所有者であるElonMuskは、DMをSignalのようにエンドツーエンドで暗号化することを望んでいます – thehackernews.com

SpaceXとTeslaのCEOでTwitterの新しい所有者であるElonMuskは木曜日に、プラットフォームのダイレクトメッセージ(DM)機能にエンドツーエンド暗号化(E2EE)のサポートを追加するよう求めました。Twitterダイレク...
security summary

Smashing Securityポッドキャスト#272:カーダシアン家のお騒がせ、ロマンス詐欺の顔 – grahamcluley.com

Joe Tidy – @joetidy KolideのSlackアプリから従業員に重要なセキュリティ通知を送信する何百もの組織もそうです。さらに重要なことに、自動化できない微妙な問題を修正するためにエンドユーザーを関与させることができます。...
security summary

米国は、NotPetya攻撃に関与しているロシアの軍事ハッカーに関する情報に対して1,000万ドルの報酬を提供しています – grahamcluley.com

悪名高いNotPetyaサイバー攻撃を首謀したロシア軍のハッカーに関する情報があれば、米国は口を閉ざし続けるのを1,000万ドル難しくしています。報酬に関する発表の中で、米国当局は、NotPetyaが米国の組織に約10億ドルの損失をもたらし...
security summary

被害者のPCにRedLineStealerを感染させる新しいRIGエクスプロイトキットキャンペーン – thehackernews.com

エクスプロイトキットを利用した新しいキャンペーンが、RedLineStealerトロイの木馬を配信するために昨年Microsoftによってパッチが適用されたInternetExplorerの欠陥を悪用していることが確認されています。エクスプ...
security summary

CloudFlareは毎秒1500万リクエストでピークに達するDDoS攻撃を阻止します – thehackernews.com

「したがって、攻撃者が攻撃を開始し、被害者がそれを軽減するには、より多くの費用がかかります」ボリュームDDoS攻撃は、通常、攻撃者の制御下にあるボットネットから発信される大量の悪意のあるトラフィックでターゲットネットワーク/サービスを圧倒...
security summary

米国のサイバーセキュリティ機関が2021年に最も悪用されたソフトウェアの脆弱性トップ15をリスト – thehackernews.com

Log4Shell、ProxyShell、ProxyLogon、ZeroLogon、およびZoho ManageEngine AD SelfService Plus、Atlassian Confluence、およびVMware vSpher...
security summary

FBIは、世界中の60を超える組織に違反したBlackCatランサムウェアについて警告します – thehackernews.com

米国連邦捜査局(FBI)は、BlackCatのサービスとしてのランサムウェア(RaaS)に警鐘を鳴らしており、昨年11月の出現以来、2022年3月の時点で世界中で少なくとも60のエンティティが被害を受けたと述べています。「BlackCat/...
security summary

大量のContiランサムウェアリークにもかかわらず、ゴールドのUlrickハッカーがまだ活動中 – thehackernews.com

新しい調査によると、Contiとして知られる悪名高いランサムウェアグループは、今年初めに独自の大規模なデータ漏洩に見舞われたにもかかわらず、エンティティに対する攻撃を続けています。ゴールドウルリックとして知られるロシアを拠点とする脅威アクタ...
security summary

米国は、6人のロシア軍のハッカーに関する情報に対して1,000万ドルの報奨金を提供しています – thehackernews.com

米国政府は火曜日に、ロシアの軍事諜報機関に関連する6人のハッカーに関する情報に対して最大1,000万ドルの報奨金を発表しました。「これらの個人は、コンピューター犯罪取締法に違反して、米国の重要なインフラストラクチャに対してロシア政府に代わっ...