security summary

ハッカーがZimbraメールプラットフォームのゼロデイ脆弱性を悪用してユーザーをスパイするnoreply@blogger.com(Ravie Lakshmanan)

攻撃者は、おそらく中国出身であり、2021年12月に開始されたスピアフィッシングキャンペーンの一環として、Zimbraオープンソース電子メールプラットフォームのゼロデイ脆弱性を悪用しようと積極的に試みています。攻撃は2つのフェーズで発生した...
security summary

ロシアのAPTPrimitive Bearが、就職活動を通じてウクライナの西部政府部門を攻撃

ロシア出身の洗練されたサイバー犯罪グループが、ウクライナにある西側の政府機関を攻撃しようとして逮捕されました。ここ数週間、ウクライナは政府が運営する多数のWebサイトの改ざんや改ざんの対象となっており、Microsoftの脅威インテリジェン...
security summary

別のイスラエル企業、QuaDream、スパイウェア用の武器化iPhoneバグをキャッチ、noreply @ blogger.com(Ravie Lakshmanan)

これは、iOSのセキュリティ保護を回避し、攻撃者が連絡先、電子メール、ファイル、メッセージ、写真などの豊富な情報をすくい上げることができるスパイウェアをインストールするために利用できるiMessageの欠陥です。REIGNという名前のQua...
security summary

オペレーションEmailThief:ZimbraメールプラットフォームのゼロデイXSS脆弱性が明らかになりました

研究者は、Zimbra電子メールプラットフォームのゼロデイ脆弱性を悪用するアクティブなキャンペーンを発見しました。Zimbraは、オープンソースライセンスの下で利用可能な電子メールプラットフォームです。攻撃者は最初に偵察を行い、トラッカーが...
security summary

ランサムウェア攻撃で新しいStrifeWaterRATを使用するハッカーグループ「モーセの杖」、noreply @ blogger.com(Ravie Lakshmanan)

2021年にイスラエルの実体に対する一連のスパイ攻撃と妨害攻撃に結びついた政治的動機のハッカーグループは、レーダーの下にとどまる意識的な努力の一環として、Windows Calculatorアプリを装った以前は文書化されていなかったリモート...
security summary

CISAは、Airspan NetworksMimosaの重大な脆弱性に関する勧告警告を発行します

セキュリティの脆弱性が深刻で、それらが影響を与える製品が主要産業の運営に人気があるか重要である場合、米国サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は、IT管理者およびセキュリティスタッフの注意を引く...
security summary

米国当局は、数千人のアメリカ人を詐欺する6つのインドのコールセンターを起訴します、noreply @ blogger.com(Ravie Lakshmanan)

インドに本拠を置く多くのコールセンターとその取締役は、数千人のアメリカ人消費者をだますことを目的とした数千万件の詐欺電話を​​かけるという彼らの役割の疑いで起訴されました。「インドに本拠を置く刑事電話センターは、社会保障やIRSのなりすまし...
security summary

米国当局は、数千人のアメリカ人を騙している6つのインドのコールセンターを起訴します、noreply @ blogger.com(Ravie Lakshmanan)

インドに本拠を置く多くのコールセンターとその取締役は、数千人のアメリカ人消費者をだますことを目的とした数千万件の詐欺電話を​​かけるという彼らの役割の疑いで起訴されました。「インドに本拠を置く刑事電話センターは、社会保障やIRSのなりすまし...
security summary

ロシアのガマレドンハッカーがウクライナの「西部政府機関」を標的にした、noreply @ blogger.com(Ravie Lakshmanan)

パロアルトネットワークスのUnit42脅威インテリジェンスチームは、2月3日に公開された新しいレポートで、フィッシング攻撃は1月19日に発生したと述べ、「さまざまなフィッシングとマルウェアの目的をサポートするために使用されるインフラストラク...
security summary

Cynet Log4Shellウェビナー:徹底的-そして明確-説明、noreply @ blogger.com(ハッカーニュース)

Cynetが提供するウェビナープレビューに基づいて、重大な脆弱性を許容するApache Log4jのソフトウェアバグ、脆弱性を利用するために使用されるエクスプロイト、および組織を保護するために利用可能な修復オプションについて説明します。 ...