security summary

Europolは、サイバー犯罪者のお気に入りのVPNサービスであるVPNLabをシャットダウンします。noreply@ blogger.com(Ravie Lakshmanan)

悪意のある攻撃者がランサムウェアを展開し、他のサイバー犯罪を助長するために使用したVPNプロバイダーであるVPNLab.netは、調整された法執行活動の後にオフラインになりました。「これにより、VPNLab.netはサイバー犯罪者に人気のあ...
security summary

技術部門は、オープンソースソフトウェアセキュリティに関する官民連携を採用しています。CynthiaBrumfield

ホワイトハウスは、オープンソースソフトウェアのセキュリティの向上を促進することを望んで、先週、オープンソースソフトウェアの最大の公的および私的ユーザーとメンテナーの何人かとの会議を主催しました。ホワイトハウスは、広く使用されているオープンソ...
security summary

英国政府は暗号通貨広告の取り締まりを発表しました

英国政府は、誤解を招くと見なされる可能性のある暗号通貨関連の広告の取り締まりを発表しました。火曜日に、Exchequerは、暗号通貨と暗号サービスを一般的に既存の金融広告法に準拠させるための法律が提案される予定であると述べました。暗号通貨お...
security summary

影響を受ける3つのWordPressプラグインの重大度の高い脆弱性84,000のWebサイト、noreply @ blogger.com(Ravie Lakshmanan)

研究者は、84,000を超えるWebサイトに影響を及ぼし、悪意のある攻撃者によって悪用されて脆弱なサイトを乗っ取る可能性のある3つの異なるWordPressプラグインに影響を与えるセキュリティ上の欠点を明らかにしました。「この欠陥により、攻...
security summary

ダークウェブの盗まれたクレジットカードの最大の市場はシャットダウンです、noreply @ blogger.com(Ravie Lakshmanan)

盗まれたクレジットカードとデビットカードの最大のダークウェブマーケットプレイスであるUniCCは、ビットコイン、ライトコイン、イーサ、ダッシュなどの暗号通貨を使用して2013年以来3億5800万ドルの購入を獲得した後、事業を閉鎖すると発表し...
security summary

ZohoがManageEngineDesktop Centralに影響を与える重大な欠陥のパッチをリリース、noreply @ blogger.com(Ravie Lakshmanan)

エンタープライズソフトウェアメーカーのZohoは月曜日に、DesktopCentralおよびDesktopCentral MSPの重大なセキュリティ脆弱性に対するパッチを発行しました。これは、リモートの攻撃者が影響を受けるサーバーで不正なア...
security summary

政府および民間セクターの高価値ターゲットを狙ったEarthLuscaハッカーnoreply@blogger.com(Ravie Lakshmanan)

Earth Luscaと呼ばれるとらえどころのない脅威アクターは、スパイキャンペーンと金銭的利益の獲得の試みの一部として、世界中の組織を攻撃しているのが観察されています。「被害者のリストには、政府や教育機関、宗教運動、香港の民主化推進団体、...
security summary

2022年のサイバーセキュリティの見通し:新たな脅威、Dean Coclin

サプライチェーンとランサムウェアの攻撃はどこにも行きませんSolarWindsの侵害は、今日の複雑なサプライチェーンにおけるいくつかの脆弱性を強調しました。幸いなことに、コード署名などの手段により、企業はセキュリティがすべてのフェーズに組...
security summary

Chromeは、セキュリティ上の理由から、ウェブサイトのプライベートネットワークへの直接アクセスを制限しています。noreply@ blogger.com(Ravie Lakshmanan)

Google Chromeは、ブラウザを介した侵入を防ぐための今後の主要なセキュリティシェイクアップの一環として、パブリックWebサイトがプライベートネットワーク内にあるエンドポイントに直接アクセスすることを禁止する計画を発表しました。提案...
security summary

ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか 2021 年 12 月は、Apache Log4j の重大な脆弱性である「 Log4Shell 」( CVE-2021-44228, CVE-2021-450...