News

News

グリーンベイ・パッカーズのオンラインショップがハッキングされ、クレジットカードが盗まれる

アメリカンフットボールチームのグリーンベイ・パッカーズは、10月に脅威者が公式オンラインストアをハッキングし、顧客の個人情報と決済情報を盗むためにカードスキマースクリプトを注入したことをファンに通知している。 ナショナルフットボールリーグチ...
News

CISA、最近の政府ハッキングは米国財務省に限られると発表

米サイバーセキュリティ・インフラ・セキュリティ局(CISA)は本日、先週公表された財務省の情報漏えい事件は、他の連邦政府機関には影響を与えなかったと発表した。 「現時点では、他の連邦政府機関がこのインシデントによって影響を受けたという兆候は...
News

Vulnerable Moxa devices expose industrial networks to attacks

Industrial networking and communications provider Moxa is warning of a high-severity and a critical vulnerability that i...
News

Chinese hackers also breached Charter and Windstream networks

​More U.S. companies have been added to the list of telecommunications firms hacked in a wave of breaches by a Chinese s...
News

Eagerbee backdoor deployed against Middle Eastern govt orgs, ISPs

New variants of the Eagerbee malware framework are being deployed against government organizations and internet service ...
News

Windows 10ユーザー、”セキュリティの大失敗 “を避けるためにアップグレードを促す

サイバーセキュリティ企業のESETは、10年前のOSが2025年10月にサポート終了を迎えるにあたり、「セキュリティの大失敗」を避けるためにWindows 10ユーザーにWindows 11またはLinuxへのアップグレードを促している。 ...
News

暗号通貨ウォレット流出犯、2024年に4億9400万ドルを盗む

詐欺師は昨年、30万以上のウォレットアドレスを狙ったウォレットドレイナー攻撃で4億9400万ドル相当の暗号通貨を盗んだ。 これは、被害者数は3.7%しか増加していないにもかかわらず、2023年の数字より67%増加していることを示しており、被...
News

Telegramプレミアムアプリを装ったAndroidデータ盗難マルウェア「FireScam」が登場

FireScam」と名付けられた新しいAndroidマルウェアが、ロシアのモバイルデバイス向けアプリマーケット「RuStore」を模倣したGitHub上のフィッシングサイトを通じて、Telegramアプリのプレミアムバージョンとして配布され...
News

Nucleiの欠陥により、悪意のあるテンプレートが署名検証をバイパス可能に

オープンソースの脆弱性スキャナ「Nuclei」の脆弱性が修正されたことにより、攻撃者はシグネチャ検証を回避し、ローカルシステム上で実行されるテンプレートに悪意のあるコードを忍び込ませることができる可能性がある。 Nucleiは、Projec...
News

Nucleiの欠陥、テンプレートの署名チェックを回避してコマンドを実行

オープンソースの脆弱性スキャナ「Nuclei」の脆弱性が修正されたことにより、攻撃者はシグネチャ検証を回避し、ローカルシステム上で実行されるテンプレートに悪意のあるコードを忍び込ませることができる可能性がある。 Nucleiは、Projec...