News

News

Tモバイル、4件のデータ漏洩で3150万ドルのFCC和解金を支払う

米連邦通信委員会(FCC)は、数百万人の米国消費者の個人情報を漏えいさせた複数のデータ漏えいをめぐり、Tモバイルと3150万ドルの和解金を支払うと発表した。 この合意は、2021年、2022年、2023年にT-モバイルの顧客に影響を与えた複...
News

JPCERT、ランサムウェア攻撃を検知するためのWindowsイベントログのヒントを公開

日本のコンピュータ緊急対応センター(JPCERT/CC)は、Windowsのイベントログのエントリに基づいて、さまざまなランサムウェアギャングの攻撃を検出するためのヒントを共有しました。 JPCERT/CCは、この技術はランサムウェア攻撃に...
News

メディア大手AFPがサイバー攻撃を受け、ニュース配信サービスに影響

世界的な通信社であるAFP(フランス通信社)は、金曜日にサイバー攻撃を受け、ITシステムとパートナー向けのコンテンツ配信サービスに影響が出たと警告している。 同通信社によると、この攻撃による全世界の報道への影響はないが、一部のクライアントサ...
News

NVIDIA Container Toolkitに重大な欠陥、ホストの乗っ取りを許す

NVIDIA Container Toolkitの重大な脆弱性は、GPUリソースへのアクセスに依存しているクラウドまたはオンプレミス環境のすべてのAIアプリケーションに影響を与えます。 このセキュリティ問題は、CVE-2024-0132とし...
News

アイルランド、パスワードを平文で保存したメタ社に9100万ユーロの罰金

アイルランドのデータ保護委員会(DPC)は、数億人のユーザーのパスワードを平文で保存していたとして、メタ・プラットフォームズ・アイルランド・リミテッド(MPIL)に9100万ユーロ(約1億円)の罰金を科した。 事件は2019年に発生した。当...
News

イランのハッカー、選挙への影響を狙った「ハッキング&リーク」計画で起訴

イメージミッドジャーニー米国司法省は、2024年の米国大統領選挙に影響を及ぼすことを目的とした「ハッキング&リーク」キャンペーンで3人のイラン人ハッカーを起訴する起訴状を公開した。 イラン人のMasoud Jalili、Seyyed Ali...
News

マイクロソフトWindowsリコールが削除できるようになり、より安全になった

Microsoftは、AIを利用したWindows Recall機能のセキュリティとプライバシーのアップグレードを発表した。 本日の発表は、より強力なデフォルトのデータプライバシーとセキュリティ保護を求める顧客からの反発に応えたもので、同社...
News

エンバーゴ・ランサムウェア、クラウド環境への攻撃を拡大

Microsoftは、ランサムウェアの脅威行為者であるStorm-0501が最近戦術を切り替え、ハイブリッドクラウド環境を標的とし、被害者のすべての資産を侵害する戦略を拡大していると警告している。 この脅威行為者は、2021年にSabbat...
News

プログレス社、WhatsUp Goldの重大なバグに早急にパッチを当てるよう管理者に要請

Progress Software社は、同社のネットワーク・モニタリング・ツールWhatsUp Goldに存在する複数の重大かつ深刻度の高い脆弱性について、早急にパッチを適用するよう顧客に警告した。 しかし、先週金曜日にこれらの問題に対処し...
News

CUPSにLinuxのリモート・コード実行を可能にする欠陥、しかしそこには罠がある

特定の条件下で、攻撃者はオープンソース印刷システム CUPS の複数のコンポーネントの脆弱性を連鎖させ、脆弱なマシン上でリモートから任意のコードを実行することが可能です。 CVE-2024-47076 (libcupsfilters)、CV...