5月 4, 2024
サイバーセキュリティ

サイバー攻撃によるCDSLサービスダウン

サイバー攻撃による CDSL サービスの停止 アクティブなデマット口座による国内最大の預金機関である Central Depository Services (インド) の決済サービスは、サイバー攻撃により金曜日に影響を受けました。証券会社によると、CDSL のシステム障害により、入金、出金、誓約、証拠金の未担保証券などのサービスが停止したという。しかし、取引は影響を受けなかった、と彼らは付け加えた。 CDSL は、プレス リリースで、内部マシンのいくつかでマルウェアを検出したと述べています。 「細心の注意を払って、会社はすぐにマシンを隔離し、資本市場の他の構成要素から切り離しました」とCDSLは言いました。マルウェア攻撃は、悪意のあるサイバー攻撃です […]

続きを読む
サイバーセキュリティ

Facebookは最近、ナンバーワンの「サプライズパッケージ」ボックスになりました

Facebook ツールで、ユーザーは他のユーザーが共有した自分の電子メールまたは電話番号を削除できる 広く使用されているソーシャル アプリ である Facebook は、他のユーザーがアップロードした電話番号や電子メール アドレスなどの連絡先情報をユーザーが削除できるようにするツールを静かに公開したようです。 Facebook は最近、新しいツールを展開して「サプライズ パッケージ」を贈りました。このツールの存在は、「Friending」に関するヘルプセンターのページ内に埋もれているが、先週 Business Insider によって最初に報告された。これは、「非ユーザー」が「適用法の下で権利を行使する」ための手段として提供されています。 Wayback Machineを介したインターネットアーカイブ検索は、オプションがされていることを示しています[…]

続きを読む
サイバーセキュリティ

ハッカーが T-20 ワールド カップの賭けのために政府関係者にフィッシング メールを送信していると、サイバーセキュリティ会社は主張しています。

T-20 に関連するフィッシング メールが政府関係者に送信されます サイバー攻撃はほぼ毎日のように発生しています。サイバー攻撃のニュースは、今やモーニング ティーのようなものです。今回、ハッカーは、オーストラリアで進行中の T-20 ワールド カップに関連するフィッシング メールで政府高官を標的にしており、トーナメントの優勝者を知っていると主張し、賭けをするように誘惑しています。バンガロールに本拠を置く通信分析会社 Subex のサイバーセキュリティ部門である Sectrio は、木曜日のブログで、過去 2 週間で少なくとも 20 通の電子メールを発見したと述べました。 、および公益事業部門」。 Subex は、サイバーセキュリティ部門の Sectrio を […]

続きを読む
サイバーセキュリティ

研究者は、W4SP Stealer を使用して開発者を標的とした 29 の悪意のある PyPI パッケージを発見しました

Python Package Index で 29 個のパッケージが発見されました。サイバーセキュリティ研究者は、Python プログラミング言語の公式サードパーティ ソフトウェア リポジトリである Python Package Index (PyPI) で 29 個のパッケージを発見しました。研究者は、パッケージが開発者のマシンに W4SP Stealer と呼ばれるマルウェアを感染させることを目的としていることを発見しました。 「主な攻撃は 2022 年 10 月 12 日頃に開始されたようで、10 月 22 日頃に集中的な取り組みに向けてゆっくりと勢いを増しています」と、ソフトウェア サプライ チェーン セキュリティ企業の Phylum は今週公開されたレポートで述べています。問題のあるパッケージのリストは次のとおりです: typesutil、typestring、sutiltype、duonet、fatnoob、strinfer、pydprotect、incrivelsim、twyne、pyptext、installpy、faq、colorwin、requests-httpx、colorsama、shaasigma、[…]

続きを読む
サイバーセキュリティ

Black Basta Ransomware と FIN7 Hackers の間のリンクが研究者によって発見されました

ツールの新しい分析により、Black Basta ランサムウェアと FIN7 (別名 Carbanak) グループとの関係が特定されました。 「このリンクは、Black Basta と FIN7 が特別な関係を維持していること、または 1 人以上の個人が両方のグループに属していることを示唆している可能性があります」と、サイバーセキュリティ会社 SentinelOne は The Hacker News と共有した技術記事で述べています。今年初めに出現した Black Basta は、2022 年 9 月の時点で 90 を超える組織を攻撃したランサムウェア攻撃に起因しているとされています。グループをユニークにする注目すべき側面の1つは、そのオペレーターが試みた兆候がなかったという事実です[…]

続きを読む
サイバーセキュリティ

積極的に悪用されている Windows MotW の新たな脆弱性に対する非公式のパッチがリリースされました

Microsoft Windows で活発に悪用されているセキュリティ上の欠陥に対する非公式のパッチが利用可能になりました 新たにリリースされたパッチにより、不正な形式の署名で署名されたファイルが Mark-of-the-Web (MotW) 保護をこっそり通り抜けることが可能になります。 1 週間前、d HP Wolf Security は、ファイル暗号化マルウェアを増殖させるために JavaScript ファイルを使用する偽のセキュリティ アップデートでユーザーを標的とする Magniber ランサムウェア キャンペーンを明らかにしました。 Magniber の公開後、修正プログラムが 0patch でリリースされました。 Windows でインターネットからダウンロードされたファイルには、不正な操作を防ぐために MotW フラグがタグ付けされていますが、破損した Authenticode 署名を使用して、[…]

続きを読む
サイバーセキュリティ

Fodcha DDoS ボットネットが新たな機能で再浮上

Fodcha 分散型サービス妨害ボットネットの背後にいる脅威アクターは、新しい機能で再出現しました。これには、通信プロトコルの変更と、ターゲットに対する DDoS 攻撃を阻止する代わりに暗号通貨の支払いを要求する機能が含まれると、Qihoo 360 の Network Security Research Lab は先週発表されたレポートで述べています。今年 4 月の初めに Fodcha が初めて明らかになり、マルウェアは Android や IoT デバイスの既知の脆弱性や脆弱な Telnet または SSH パスワードを介して拡散していました。このサイバーセキュリティ会社は、Fodcha が 60,000 を超えるアクティブなノードを持つ大規模なボットネットに進化したと述べました。 「1 Tbps を超えるトラフィックを簡単に生成」できる 40 のコマンド アンド コントロール (C2) ドメイン。ピーク […]

続きを読む
サイバーセキュリティ

Juniper Junos OS の深刻度の高い欠陥がエンタープライズ ネットワーク デバイスに影響を与える

Juniper Junos OS にはいくつかのセキュリティ上の欠陥があり、そのうちのいくつかはコードの実行に悪用される可能性がありました。 Octagon Networks の研究者である Paulos Yibelo 氏によると、そのうちの主なものは、Junos OS の J-Web コンポーネントに存在するリモート認証済み PHP アーカイブ ファイル デシリアライゼーションの脆弱性 (CVE-2022-22241、CVSS スコア: 8.1) です。 「この脆弱性は、認証されていないリモートの攻撃者によって悪用され、リモートの phar ファイルをデシリアライズし、任意のファイルを書き込み、リモート コード実行 (RCE) につながる可能性があります」と Yibelo はレポートで述べています。 CVE-2022-22242 (CVSS スコア: 6.1) – エラー ページ (「error.php」) に事前認証された XSS が反映され、リモート […]

続きを読む
未分類

EU最大の銅生産者Aurubisがサイバー攻撃を受ける

ドイツの銅生産者である Aurubis がサイバー攻撃を受ける ヨーロッパ最大の銅生産者であり、世界で 2 番目に大きな銅生産者であるドイツの銅生産者 Aurubis は、攻撃の拡大を防ぐために IT システムをシャットダウンすることを余儀なくされたサイバー攻撃を受けたと発表しました。 Aurubis は世界中に 6,900 人の従業員を擁し、年間 100 万トンの銅カソードを生産しています。 Aurubis は、自社の Web サイトに掲載された発表の中で、各拠点のさまざまなシステムをシャットダウンしましたが、生産には影響していないと述べています。 「製錬所の生産施設と環境保護施設は稼働しており、出入りする商品も手作業で維持されています」と Aurubis の発表はコメントしています。現時点では、[…]

続きを読む
記事 ヒントとコツ トレンド

SWIGGYまたはZOMATO?どれを選ぶ?いい食べ物 ?お得な割引 ? 50%以上?

食品配達アプリ (Swiggy と Zomato) は私たちの生活をとても楽にしてくれ、同じアプリが毎日の生活の一部になっています。以前は、お腹が空いておいしいものが欲しくて、レストランに行ったり、家でつまらないものを作ったりする必要がありましたが、時代は変わり、テクノロジーの助けを借りて日々が進歩しました。そんな時に便利なのが宅配アプリ。あなたがする必要があるのは、アプリのスイッチを入れ、メニューをブラウズし、注文してビンゴするだけです!ご注文の準備が整いました。しかし、Swiggy と Zomato のどちらかを選択する必要がある場合は、どちらが […]

続きを読む
ja日本語