4月 29, 2024
サイバーセキュリティ テクノロジー

HP Enterprise コンピューターは、パッチが適用されていない深刻なセキュリティ脆弱性のために、サイバー攻撃に対して脆弱なままでした。

セキュリティ研究者は、パッチが適用されていない HP のビジネス向けノートブックのいくつかのモデルに隠れた脆弱性を発見しました (Sic) Binarily は、Black Code カンファレンスでリスナーに語りました。ファームウェアの欠陥は、敵対者がバックグラウンドで実行されているデバイスで長期的な永続性を達成し、従来のオペレーティング システムのセキュリティ保護を回避することを可能にするため、深刻な影響を与える可能性があります。 Binarly によって特定された重大度の高い脆弱性は、HP EliteBook デバイスに影響を与え、ファームウェアのシステム管理モード (SMM) でのメモリ破損のケースに関係しており、攻撃者が最高の権限で任意のコードを実行できるようになります – CVE-2022-23930 (CVSS)スコア: 8.2) – スタックベースのバッファ […]

続きを読む
テクノロジー

Conti Cybercrime Cartel、「BazarCall」フィッシング攻撃を使用して被害者のコンピュータにアクセス

Conti サイバー犯罪カルテルから派生した 3 つの組織が、新しいタイプのフィッシング手法を使用しています。コールバックまたはコールバック フィッシングでは、攻撃者は最初に基本的な電子メール ハッキングを使用して、ネットワークのパスワードを提供させます。次に、同じ電話番号になりすましたメッセージ サイド チャネル攻撃ベクトルを介して再度連絡することで、さらに悪用します。これらの標的型攻撃は、Silent Ransom、Quantum、および Roy/Zeon によって開始された可能性があります。ランサムウェア アズ ア サービス (RaaS) カルテルが進行中のロシアとウクライナの紛争でロシアを支持した後、2022 年 5 月にその閉鎖を調整した後、彼らはコンティから分離しました。高度なソーシャル エンジニアリング戦術 BazaCall (BazarCall) は、Conti によって使用されました […]

続きを読む
テクノロジー

中国のハッカーが MiMi Chat アプリにバックドアを作成し、Windows、Linux、macOS ユーザーを標的にしました

セキュリティ企業の SEKOIA と Trend Micro は、Lucky Mouse という名前の中国のハッカー グループによる新しいキャンペーンを発見しました。ハッカーは、悪意のあるバージョンのクロスプラットフォーム メッセージング アプリ Line をバックドア システムに使用します。このマルウェアは、MiMi という名前のチャット アプリケーションを介して拡散されます。MiMi のインストーラ ファイルは、Windows 用の HyperBro サンプルと、Linux および macOS 用の rshell アーティファクトで侵害されています。台湾とフィリピンにある 13 もの異なる組織が攻撃を受けており、そのうち 8 つは rshell の攻撃を受けています。 rshell の最初の被害者は 2021 年 7 月中旬に報告されました。Lucky Mouse は 2013 年から活動しており、[…]

続きを読む
テクノロジー

Facebook、Messenger にエンドツーエンドの暗号化と暗号化されたバックアップを実装

一部のユーザーは、来週初めに Facebook Messenger でエンドツーエンドの暗号化をテストできるようになります。 「テスト グループに参加している場合、Messenger チャットの一部は自動的に暗号化されます。この機能をオプトインまたはオプトアウトする必要はありません。」 Instagram、WhatsApp、Facebook Messenger が E2EE 通話に対応してから 1 年が経ちました。暗号化のしくみは、転送中のデータをスクランブルすることです。これにより、携帯電話から WhatsApp のサーバーに送信されるデータを誰も読み取ることができなくなります。メタ所有の WhatsApp は、ドキュメント ページでこのプロセスを美しく説明しています。 2022 年、Facebook は Messenger でチャットを暗号化する機能をリリースしました。あなたはする必要がありました[…]

続きを読む
テクノロジー

暗号通貨業界に対する政府の取り締まりが続く

結論として、分散型仮想通貨ミキシング サービスである Tornado Cash のオランダの開発者は、犯罪的な資金の流れを隠し、マネーロンダリングを助長した疑いで逮捕されました。これは、数日前に米国がこのサービスを認可したことに続くものです。これは、暗号通貨の分散型の性質が私たちが考えていたほど安全ではなく、政府の干渉に対して依然として脆弱であることを示唆しています.

続きを読む
ja日本語