News

News

ベンチャーキャピタル大手インサイト・パートナーズ、サイバー攻撃を受ける

ニューヨークを拠点とするベンチャー・キャピタルおよびプライベート・エクイティ企業であるインサイト・パートナーズは、1月にソーシャル・エンジニアリング攻撃を受けて同社のシステムが侵害されたことを明らかにした。 同社は900億ドル以上の規制資産...
News

中国のハッカーがマイクロソフトのAPP-vツールを悪用してアンチウイルスを回避

更新 2/18/25: ESET の声明を記事の最後に追加しました。 中国の APT ハッキンググループ「Mustang Panda」は、Microsoft Application Virtualization Injector ユーティリ...
News

ジュニパー、セッション・スマート・ルーターの重大な認証バイパスにパッチを適用

ジュニパーネットワークスは、攻撃者が認証をバイパスしてセッションスマートルーター(SSR)デバイスを乗っ取ることを可能にする重大な脆弱性にパッチを適用しました。 このセキュリティ上の欠陥(CVE-2025-21589として追跡)は、社内の製...
News

OpenSSHの新たな欠陥により、SSHサーバーがMiTMおよびDoS攻撃にさらされる

OpenSSH は、中間者攻撃 (MitM) とサービス拒否 (Denial of Service) という 2つの脆弱性に対処するセキュリティアップデートをリリースしました。 Qualysは、この2つの脆弱性を発見し、OpenSSHのメン...
News

コンプライアンスはセキュリティではないチェックリストではサイバー攻撃を防げない理由

ペンテラ シニア・セールス・エンジニア オータム・スタンボー 記 コンプライアンスを遵守しているから安全だと思っていませんか?そうではありません。最近の研究では、主要なセキュリティフレームワークに準拠しているからといって、必ずしもデータ漏洩...
News

フィンテック大手フィナストラ、10月のデータ流出について被害者に通知

金融技術大手のフィナストラ社は、2024年10月に同社のシステムに最初に侵入した未知の攻撃者によって個人情報が盗まれた被害者に対し、データ侵害の通知を行なっている。 ロンドンに本社を置くフィナストラ社は、世界トップ50の銀行のうち45行を含...
News

リー・エンタープライズ、ランサムウェア攻撃による新聞社の混乱

新聞出版大手のLee Enterprises社は、ランサムウェア攻撃により2週間以上にわたって同グループの業務に影響が及んでいることを確認した。 地域ニュースの提供者であり、米国最大の新聞グループのひとつであるLee社は、26州にわたり77...
News

チェース、ソーシャルメディア上の売り手へのZelle支払いをまもなくブロック

JPモルガン・チェース銀行(チェース)は、同サービスを詐欺に利用するオンライン詐欺の大幅な増加に対抗するため、ソーシャルメディアの連絡先へのZelle支払いを近日中にブロックし始める。 Zelleは、銀行口座間で迅速かつ安全に送金ができる、...
News

マイクロソフト、Windowsの位置情報履歴機能を削除へ

マイクロソフトは、仮想アシスタント「コルタナ」などのアプリケーションにデバイスの位置情報履歴を取得させていた「位置情報履歴」機能を、ウィンドウズから非推奨にすると発表した。 この機能の非推奨と削除は、データがローカルに保存されなくなり、オペ...
News

Xがシグナルの連絡先リンクをブロックし、悪意のあるリンクとしてフラグを立てるようになった

ソーシャルメディアプラットフォーム「X」(旧Twitter)は、暗号化メッセージング「Signal」で使用されている、アカウント情報を他人と共有するためのURL「Signal.me」へのリンクをブロックしている。 'sのテストや他のユーザー...