セキュリティメディア「HackRead」によると、Metaプラットフォームで行われる偽広告キャンペーンを通じてSYS01という情報奪取のマルウェアが配布されているそうです。45歳以上の男性の好みに合わせたソフトウェアの公 […]
セキュリティメディア「HackRead」によると、有名時計メーカである「 カシオ (Casio)」が先日の10月5日、サイバー攻撃を受けたそうです。そのため、一部のシステムが止まることもありました。被害の規模はまだはっき […]
セキュリティメディア「Infosecurity」によると、最近攻撃者が被害者の情報を外部へ乗っ取る際、特に選好するツールがあるそうです。Rclone、WinSCP、Clien URL(cURL)がそれです。セキュリティ企 […]
サイバーセキュリティメディア「Bleeping Computer」によると、フランス国立美術館(Rmn)が8月3日、サイバー攻撃を受け、それによって グラン・パレRmn の運営に支障が発生したそうです。 グラン・パレRm […]
セキュリティメディア「ハッカーニュース」によると、人気の開発者プラットフォームを通じてハッカーが悪性パイソンパッケージを配布しているそうです。セキュリティ企業「Checkmarx」は開発者がお互い質疑応答するのに使われる […]
マイクロソフトは火曜日に9時間の間続いたグローバル サービス障害 はDDoS攻撃によって発生したことを確認しました。今度の障害によって複数のマイクロソフト365とAzureサービスが影響をうけ、Microsoft Ent […]
セキュリティメディア「Hackread」によると、 ESXi 環境を狙うランサムウェアが登場したそうです。元々存在したPlayの変種です。セキュリティ企業「Trend Micro」の追跡で出た発表によると、今度見つかった […]
セキュリティメディア「Security Affairs」によると、ICSを侵害する新たなマルウェアが登場したそうです。名称は「 FrostyGoop 」であり、主にウクライナの電力供給網と関連するインフラを攻略するのに使 […]
セキュリティメディア「ハッカーニュース」によると、GitHubトークンが流出されるインシデントが発生したそうです。このため、GitHubの Python リポジトリとPyPI、PSFに対するアクセスが可能になりました。セ […]
セキュリティメディア「Bleeping Computer」によると、偽のエラーメッセージを通じて悪性の PowerShell のスクリプトを実行させる攻撃が流行しているそうです。Google ChromeとMS Word […]
セキュリティメディア「Hackread」によると、英国の国家医療サービス(NHS)が ランサムウェア 攻撃を受けたそうです。このため、NHSと連携されているロンドンの主要病院も一部麻痺されました。「一部の病院」とはいえ、 […]
セキュリティブログの「Security Affairs」によると、世界中で知られているオークション企業のクリスティーズ (Christie’s) でデータ侵害事故が発生したそうです。攻撃者はRansomHub […]
セキュリティメディア「ハッカーニュース」によると、 PDFリーダー ツールの Foxit Reader から設計の欠陥が発見され、複数のハッカーがそれを使って悪性行為を実施しているそうです。特に、マルウェアの配布に積極的 […]
セキュリティメディアの「Security Week」によると、コードリポジトリの GitHub で悪性のキャンペーンが見つかったそうです。正常 GitHub プロフィールを通じて情報奪取型のマルウェアを配布していて、背後 […]
セキュリティメディアの「Hacker News」によると、あるマルウェアがウクライナ政府機関に潜入し、10年近くに活動してきましたが、誰にも気づかれなかったそうです。このマルウェアの名称は OfflRouter で、少な […]
セキュリティメディア「Hackread」によると、数万件の ワードプレス サイトがSign1というマルウェアに感染している状態だそうです。セキュリティ企業の「Sucuri」は、感染した ワードプレス サイトに訪問すると、 […]
セキュリティメディア「The Hacker News」によると、最近問題になっているConnectWiseの ScreenConnect がハッカーにより続いて悪用され、攻撃が試みられているそうです。セキュリティ企業「K […]
無料のオンラインメモ帳プラットフォーム「 aNotepad 」を悪用してバックドア悪性コード「 WogRAT 」が配布されています。 WogRAT はWindowsとLinuxシステムを両方支援するマルウェアで、正常ユー […]
LinuxバージョンのGh0st RAT変異型のマルウェアである「 Nood RAT 」による攻撃が確認されました。 Nood RAT はバックドアマルウェアで、C&C(Command and Control)サ […]
最近、 Revenge RAT マルウェアが配布されています。マルウェアが実行されると正常ツールとマルウェアを同時に生成して実行し、ユーザーは悪性行為が発生するかどうかを認知することすら難しくなる恐れがあります。 ASE […]
セキュリティメディア「BleepingComputer」によると、セキュリティ企業の CyberArk がオープンそーソースランサムウェア復号化ツールのWhite Phoenixのウェブサイトバージョンを制作し、公開した […]
セキュリティメディア「The Hacker News」によると、最近AWS、Azure、Office 365のクリデンシャルを盗むボットネットが攻撃的に活動しているそうです。このボットネットマルウェアの名前は「 Andr […]
「 バトルロワイアル 」という正体不明のハッカーが多様なソーシャルエンジニアリングキャンペーンを始めました。アメリカとカナダの多様な産業に当たる組織を無差別的に狙ったキャンペーンであり、攻撃者の目的は、「ダークゲート」と […]
ランサムウェアグループの BlackCat の運営者らがまた活動し始めたそうです。米国司法部がサイトを閉鎖させたが、BlackCatの方は全然大丈夫だという信号だとも言えます。 BlackCat はさらに、これからは社会 […]
セキュリティメディア「The Hacker News」によると、カメレオン(Chameleon)と呼ばれるアンドロイドバンキングマルウェアが最近、イギリスとイタリアまで広がっているそうです。カメレオンは、元々オーストラリ […]
IT企業の「 Rackspace Technology(以下 Rackspace)」が去年12月に発生したランサムウェア攻撃のせいで続いて金銭的に損失を出していることが明らかになりました。当時Rackspaceは、自社が […]
セキュリティメディアの「The Hacker News」によると、過去5年間一度もバレずに活動してきたマルウェアが発見されたそうです。セキュリティ会社の「Kaspersky」は、発見されたマルウェアは「 StripedF […]
外国のセキュリティメディアの「BleepingComputer」の報道によると、新たなMac OSマルウェアである KandyKorn が登場したそうです。現在、 KandyKorn の標的は暗号通貨の取引所や暗号通貨専 […]
セキュリティを維持する方法として「PCの運営体制およびプログラムのアップデート」は欠かせない項目です。それはアップデートの項目に含まれているセキュリティパッチを適用するためであり、新型のウイルスにワクチンを接種することと […]
協業に使用されるSkypeとTeamsのアカウントを侵害してマルウェアを配布する行為が摘発されました。配布されているマルウェアは ダークゲート (DarkGate)という一種のローダであり、攻撃者はそれを用いて情報を盗ん […]
セキュリティメディア「ハッカーニュース」によると、 QakBot は国際連携作戦によって事実上インフラが瓦解されたにも関わらず、まだ生き残っており、さらに2023年8月の上旬からは活発にフィッシングキャンペーンを進んでい […]
セキュリティメディア「Bleeping Computer」はJohnson Controlsのアジア事務所で ランサムウェア 攻撃を受けてから自社ITシステムの一部を閉鎖し、多くの子会社のウェブサイトのログインページ、顧 […]
セキュリティメディアの「ハッカーニュース」によると、「 サンドマン 」(Sandman)」というハッカーグループが突然現れ、3つの大陸でキャリアを攻撃しているそうです。今まで登場したことのない集団です。現在まで中東と西ヨ […]
ITメディアのレジスターによると、アメリカとカナダの水域を管理する合同組織のIJCがランサムウェア攻撃を受けたそうです。攻撃に背後には NoEscape という組織があり、IJCから敏感な情報(80GB)を奪取したと主張 […]
セキュリティメディアのHackReadによると、Adobeの有名な生産性プラットフォームである ColdFusion 脆弱性 を通じてマルウェアが配布されているそうです。その中では被害者のシステムに対する完全掌握を可能に […]
サイバーセキュリティ企業「フォーティネット」によると、ボットネットマルウェア「Gafgyt」が、使い終わった「Zyxel P660HN-T1A」ルーターの脆弱性を悪用する動きがあると警告しました。
外国セキュリティメディアの「HackRead」によると、GoogleはPlayストアから「Swing VPN」アプリを削除したそうです。