News

News

マイクロソフト、Copilot+ PCを搭載したWindows Insidersにリコール機能を展開

マイクロソフトは本日、Snapdragonを搭載したCopilot+ PCを使用しているDev ChannelのWindows Insidersに、物議を醸しているAIを搭載したRecall機能がついにロールアウトされたと発表した。 本日の...
News

中国のハッカー、新マルウェア「WolfsBane」でLinuxを標的に

WolfsBane」と呼ばれる新しいLinuxバックドアが発見され、中国の「Gelsemium」ハッキング・グループが使用しているWindowsマルウェアの移植と考えられている。 WolfsBaneを分析したESETのセキュリティ研究者によ...
News

2,000台以上のパロアルト製ファイアウォールが、最近修正されたバグを利用してハッキングされる

ハッカーは、最近パッチが適用された 2 つのゼロデイ脆弱性を悪用した攻撃で、すでに数千台の Palo Alto Networks ファイアウォールを侵害しました。 この2つのセキュリティ欠陥は、PAN-OS管理ウェブインターフェイスの認証バ...
News

CISA、BianLianランサムウェアは現在データ窃盗のみに焦点を当てていると発表

米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(Cybersecurity & Infrastructure Security Agency)、FBI、およびオーストラリア・サイバーセキュリティセンター(Australian...
News

マイクロソフト、ONNXフィッシング・アズ・ア・サービスのインフラを破壊

マイクロソフトは、フィッシング・アズ・ア・サービス(PhaaS)プラットフォームであるONNXの顧客が、少なくとも2017年以降、米国および世界中の企業や個人を標的にするために使用していた240のドメインを押収した。 マイクロソフトのDig...
News

フォーティネットのVPN設計の欠陥が、ブルートフォース攻撃の成功を隠す

Fortinet VPN サーバーのロギングメカニズムにおける設計上の欠陥を利用することで、ブルートフォース攻撃中に認証情報の確認に成功したことを、漏洩したログインを防御する側に密告することなく隠蔽することができます。 ブルートフォース攻撃...
News

BlueSky、2,000万ユーザー突破で暗号詐欺に遭う

X/Twitterのようなソーシャルメディア・プラットフォームからBlueSkyに多くのユーザーが集まっているため、脅威を与える業者も増えている。 BlueSkyの分散型マイクロブログサービスが今週2,000万ユーザーを突破すると同時に、B...
News

フランスの病院でサイバー攻撃、75万人の患者の健康データが流出

フランスの無名の病院でデータ侵害が発生し、脅威行為者が電子患者記録システムにアクセスした結果、75万人の患者の医療記録が流出した。 nears」(以前はnear2tlg)というニックネームを使用する脅威行為者は、フランスの複数の医療施設を攻...
News

フィンテック大手フィナストラ、SFTPハッキング後のデータ漏洩を調査

Finastra社は、脅威行為者がハッキング・フォーラムで盗んだとされるデータを販売し始めたことから、サイバーセキュリティ・インシデントについて顧客に警告したことを確認した。 フィナストラ社は、世界トップ50の銀行や信用組合のうち45行を含...
News

MITRE、2024年の最も危険なソフトウェア弱点トップ25を発表

MITREは、2023年6月から2024年6月までに公開された31,000件以上の脆弱性の背後にある、最も一般的で危険なソフトウェアの弱点の今年のトップ25リストを共有した。 ソフトウェアの弱点とは、ソフトウェアのコード、アーキテクチャ、実...