4月 27, 2024
サイバーセキュリティ

新しいステルス感染チェーンを使用して LODEINFO マルウェアを展開する中国のハッカー

中国政府が支援する脅威アクターは、日本のメディア、外交、政府、公共部門の組織、およびシンクタンクを標的にしています. Kaspersky が発表した 2 つのレポートによると、標的には、日本のメディア、外交、政府、公共部門の組織、およびシンクタンクが含まれます。 Stone Panda は、APT10、Bronze Riverside、Cicada、および Potassium とも呼ばれ、中国にとって戦略的に重要であると特定された組織への侵入で知られるサイバー スパイ グループです。この脅威アクターは、少なくとも 2009 年から活動していたと考えられています。最新の一連の攻撃は、3 月 […]

続きを読む
サイバーセキュリティ

積極的に悪用されている Windows MotW の新たな脆弱性に対する非公式のパッチがリリースされました

Microsoft Windows で活発に悪用されているセキュリティ上の欠陥に対する非公式のパッチが利用可能になりました 新たにリリースされたパッチにより、不正な形式の署名で署名されたファイルが Mark-of-the-Web (MotW) 保護をこっそり通り抜けることが可能になります。 1 週間前、d HP Wolf Security は、ファイル暗号化マルウェアを増殖させるために JavaScript ファイルを使用する偽のセキュリティ アップデートでユーザーを標的とする Magniber ランサムウェア キャンペーンを明らかにしました。 Magniber の公開後、修正プログラムが 0patch でリリースされました。 Windows でインターネットからダウンロードされたファイルには、不正な操作を防ぐために MotW フラグがタグ付けされていますが、破損した Authenticode 署名を使用して、[…]

続きを読む
サイバーセキュリティ

Fodcha DDoS ボットネットが新たな機能で再浮上

Fodcha 分散型サービス妨害ボットネットの背後にいる脅威アクターは、新しい機能で再出現しました。これには、通信プロトコルの変更と、ターゲットに対する DDoS 攻撃を阻止する代わりに暗号通貨の支払いを要求する機能が含まれると、Qihoo 360 の Network Security Research Lab は先週発表されたレポートで述べています。今年 4 月の初めに Fodcha が初めて明らかになり、マルウェアは Android や IoT デバイスの既知の脆弱性や脆弱な Telnet または SSH パスワードを介して拡散していました。このサイバーセキュリティ会社は、Fodcha が 60,000 を超えるアクティブなノードを持つ大規模なボットネットに進化したと述べました。 「1 Tbps を超えるトラフィックを簡単に生成」できる 40 のコマンド アンド コントロール (C2) ドメイン。ピーク […]

続きを読む
サイバーセキュリティ

8 月のハッキングの後、Twilio が別の侵害に苦しむ - 両方の侵害の背後に同じハッカーがいる疑いがある

8 月と 6 月のセキュリティ侵害の背後には、同じハッカーが関与している疑いがあります。 8 月のハッキングで顧客情報への不正アクセスが発生した後、通信サービス プロバイダーの Twilio は今週、2022 年 6 月に「簡単なセキュリティ インシデント」を経験したことを明らかにしました。 .セキュリティ イベントは 2022 年 6 月 29 日に発生したと、同社は今週共有された最新のアドバイザリで、デジタル侵入に対する調査の一環として述べています。 「6 月のインシデントでは、Twilio の従業員がボイス フィッシング (または「ビッシング」) によってソーシャル エンジニアリングされ、資格情報を提供され、悪意のある攻撃者は […]

続きを読む
未分類

EU最大の銅生産者Aurubisがサイバー攻撃を受ける

ドイツの銅生産者である Aurubis がサイバー攻撃を受ける ヨーロッパ最大の銅生産者であり、世界で 2 番目に大きな銅生産者であるドイツの銅生産者 Aurubis は、攻撃の拡大を防ぐために IT システムをシャットダウンすることを余儀なくされたサイバー攻撃を受けたと発表しました。 Aurubis は世界中に 6,900 人の従業員を擁し、年間 100 万トンの銅カソードを生産しています。 Aurubis は、自社の Web サイトに掲載された発表の中で、各拠点のさまざまなシステムをシャットダウンしましたが、生産には影響していないと述べています。 「製錬所の生産施設と環境保護施設は稼働しており、出入りする商品も手作業で維持されています」と Aurubis の発表はコメントしています。現時点では、[…]

続きを読む
サイバーセキュリティ

Bed Bath & Beyond が検討しているデータ侵害の可能性

Bed Bath & Beyond は、会社でデータ侵害があった可能性があると述べました Bed Bath & Beyond Inc は、会社でデータ侵害があった可能性があると考えています。同社は金曜日に、サードパーティが今月フィッシング詐欺を通じてデータに不正にアクセスしたと述べた.データは、従業員の 1 人のハード ドライブと特定の共有ドライブにアクセスすることによって侵害されました。大手小売業者は、ドライブに機密情報や個人を特定できる情報が含まれているかどうかを判断できるように、アクセスされたデータを確認していると述べました。家庭用品小売業者は、それを信じる理由はないと付け加えた[…]

続きを読む
ja日本語