security summary

REvilの襲撃を受けて、ロシアの犯罪グループに高い不安が広がっています。JohnP。Mello Jr.

コメントは、逮捕されることへの一般的な恐れ、彼らの故郷がもはや安全な避難所ではない可能性、そして米国とロシアとの協力が今後の彼らの活動にとって問題になるだろうと述べた、とブログは付け加えた。 ランサムウェアに作用するロシアはまれですロシア...
security summary

Torプロジェクトは法廷を通じてロシアの検閲と戦う

Torプロジェクトは、ロシアの裁判所が国内のTorWebサイトをブロックするという決定に対して上訴しました。Torプロジェクトとロシアのデジタル権利保護団体であるRosKomSvobodaの間で上訴が提出されました。パブリックプロキシサーバ...
security summary

研究者は、ウクライナのWebサイト改ざんで使用されたWhisperGateワイパーマルウェアを分析します

ウクライナ政府のWebサイトを攻撃するために使用されたマルウェアは、NotPetyaワイパーと類似していますが、「追加の損害を与えるように設計された」より多くの機能を備えていると研究者は述べています。WhisperGateと呼ばれるこのマル...
security summary

ハッカーは暗号通貨トークン「ラグプル」出口詐欺でスマートコントラクトをハイジャックします

2021年は、暗号通貨関連の盗難と詐欺の記録的な年でした。これは、避けられない「ラグプル」が発生する前に、新しい暗号トークンを起動するために使用される構成の誤りです。ラグプルは、暗号または仮想資産プロジェクトの開発者がトークンの認識された価...
security summary

中国のMY2022アプリは、トレースCOVID-19曝露以上のことを行う可能性がある、クリストファーバージェス

このアプリは、2月4日から始まるオリンピックに参加する報道関係者、アスリート、代表団のいずれかが使用する必要があります。さらに、このアプリを使用すると、ユーザーは「リアルタイムチャット、音声オーディオチャット、ファイル転送、およびオリンピッ...
security summary

重大度の高いRustプログラミングのバグにより、ファイル、ディレクトリが削除される可能性があります、noreply @ blogger.com(Ravie Lakshmanan)

Rustプログラミング言語のメンテナは、脆弱なシステムからファイルやディレクトリを不正に削除するために悪意のある第三者によって悪用される可能性のある重大度の高い脆弱性のセキュリティアップデートをリリースしました。「攻撃者はこのセキュリティ問...
security summary

暗号通貨ウォレットを標的とする新しいBHUNTパスワードスティーラーマルウェア、noreply @ blogger.com(Ravie Lakshmanan)

CryptBot、Redline Stealer、WeStealなどのデジタル通貨を盗むマルウェアのリストに追加されたBHUNTという名前の新しい回避型暗号ウォレットスティーラーが、金銭的利益を目的として実際に発見されました。初期アクセスの...
security summary

標的型攻撃で新しいUEFIファームウェアインプラントを使用して発見された中国のハッカー、noreply @ blogger.com(Ravie Lakshmanan)

ルートキットMoonBounceのコード名を付けたKasperskyは、マルウェアを「これまでに発見された最も高度なUEFIファームウェアインプラント」として特徴づけ、「インプラントの目的は、ダウンロードされた追加のペイロードの実行を段階的...
security summary

悪意のあるトラフィック誘導システムを多用してマルウェアを配布するロシアのハッカー、noreply @ blogger.com(Ravie Lakshmanan)

サブスクリプションベースのサービスとしての犯罪ウェア(CaaS)ソリューションと、クラックされたCobalt Strikeのコピーとの間の潜在的な関係は、顧客が悪用後の活動を行うためのツールとして提供されていると研究者が疑うもので確立されて...
security summary

ハッカーがLog4Shell攻撃で新しいSolarWindsServ-Uバグを悪用しようとするnoreply@blogger.com(Ravie Lakshmanan)

Microsoftは水曜日に、SolarWinds Serv-Uソフトウェアの新しいセキュリティ脆弱性の詳細を明らかにしました。Microsoftが検出した攻撃が単なる欠陥の悪用の試みなのか、それとも最終的に成功したのかはすぐにはわかりませ...