security summary

ロシアのウクライナ侵攻に伴うハクティビズム事件の急増、シンシア・ブラムフィールド

ハクティビストは主にロシアの組織に対してサイバー戦争のバージョンを行ってきましたが、ロシアに同情するハクティビストもウクライナに対して武器を向けています。以下は、ロシアのウクライナ侵攻に関連してこれまでに発生した注目すべきハクティビストの出...
security summary

ユナイテッド航空、アフラック、ズームなどのITリーダーが、InfoSec、CSOUSイベントの将来について予測すること

事実上3月8日と9日に開催されるこのイベントでは、情報リスクの管理について360度の視点で検討します。このプログラムには、ユナイテッド航空のバイスプレジデントであるCISO Deneen DeFioreと、キャンベルスープカンパニーのバイス...
security summary

新しい「SockDetour」ファイルレス、ソケットレスバックドアターゲット米国の防衛産業請負業者、noreply @ blogger.com(Ravie Lakshmanan)

サイバーセキュリティの研究者は、侵害されたWindowsホストの二次インプラントとして使用されることを目的として、米国を拠点とする防衛産業の請負業者を標的としたSockDetourと呼ばれる以前は文書化されていなかったステルス型カスタムマル...
security summary

Emotetの復活:ボットネットの新機能とその検出方法、noreply @ blogger.com(The Hacker News)

2021年11月、TrickBotは単独では機能しなくなり、Emotetを提供することが報告されました。多形性と多数のモジュールにより、Emotetは検出を回避できます。Emotetの歴史を通して、それはいくつかの休憩を取りました。 Emo...
security summary

欠陥のあるハードウェア暗号化機能の影響を受ける1億台のSamsungGalaxy電話、noreply @ blogger.com(Ravie Lakshmanan)

テルアビブ大学の学者のグループは、秘密の暗号化キーの抽出につながる可能性のある、約1億台のAndroidベースのSamsungスマートフォンに影響を与える現在パッチが適用されている「重大な」設計上の欠陥の詳細を開示しました。Androidの...
security summary

CISAは、最近公開されたZimbraのバグをエクスプロイト脆弱性カタログnoreply@blogger.com(Ravie Lakshmanan)に追加します。

米国のサイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は、既知の悪用された脆弱性カタログを拡張して、野生での活発な悪用の証拠を引用して、Zimbra電子メールプラットフォームに最近開示されたゼロデイ欠陥を...
security summary

中国にリンクされたDaxinマルウェアは、スパイ攻撃で複数の政府を標的にしました、noreply @ blogger.com(Ravie Lakshmanan)

BroadcomのSymantecThreat Hunterチームは、Daxinという名前のバックドアを技術的に高度なマルウェアとして特徴づけ、攻撃者が戦略的に関心のある通信、輸送、製造セクターのエンティティを対象としたさまざまな通信および...
security summary

マイクロソフトは、ロシアの侵略の数時間前にFoxBladeマルウェアがウクライナを襲ったことを発見しました。noreply@ blogger.com(Ravie Lakshmanan)

更新:MicrosoftがFoxBladeとして追跡するマルウェアは、HermeticWiper(別名KillDisk)と呼ばれるデータワイパーと同じであることに注意してください。「これらの最近および進行中のサイバー攻撃は正確に標的にされて...
security summary

TrickBot Malware GangがAnchorDNSバックドアをAnchorMailにアップグレードします。noreply@ blogger.com(Ravie Lakshmanan)

TrickBotインフラストラクチャが閉鎖されたとしても、マルウェアのオペレーターは、Contiランサムウェアの展開に至った攻撃を実行するために、武器の改良と改造を続けています。犯罪組織のAnchorDNSバックドアの改良版を発見したIBM...
security summary

わずか42.99ドルの18の高度なオンラインコースで倫理的なハッキングに突入します。noreply@ blogger.com(ハッカーニュース)

Python 3倫理的ハッキングコース—ゼロから習得:このコースでは、10以上の侵入テストツールを最初からコーディングする方法を学習します。 Webサイトのハッキングの実践:ハンズオンコース101 —このトレーニングは、今日のハッ...