News

News

New ShrinkLocker ransomware uses BitLocker to encrypt your files

A new ransomware strain called ShrinkLocker creates a new boot partition to encrypt corporate systems using Windows BitL...
News

Google fixes eighth actively exploited Chrome zero-day this year

Google has released a new emergency security update to address the eighth zero-day vulnerability in Chrome browser confi...
News

JAVS courtroom recording software backdoored in supply chain attack

Attackers have backdoored the installer of widely used Justice AV Solutions (JAVS) courtroom video recording software wi...
News

マイクロソフトがギフトカード窃盗犯を発見

マイクロソフトは、ハッキンググループStorm-0539に関する新情報と、米国でメモリアルデーの祝日が近づくにつれてギフトカードの盗難が急増していることを伝える "Cyber Signals "レポートを発表した。 FBIは今月初め、Sto...
News

GitLabに深刻な欠陥、攻撃者にアカウントを乗っ取られる

GitLab は、認証されていない攻撃者がクロスサイトスクリプティング(XSS)攻撃でユーザーアカウントを乗っ取るために悪用する可能性のある、深刻度の高い脆弱性にパッチを適用した。 このセキュリティ上の欠陥(CVE-2024-4835として...
News

アップル、削除したiOSの写真をiCloudに保存していなかった

セキュリティ研究者がアップルの最近のiOS 17.5.1アップデートをリバース・エンジニアリングしたところ、数ヶ月あるいは数年前に削除された画像が復元される最近のバグは、iCloudの問題ではなくiOSのバグが原因であることが判明した。 こ...
News

北アイルランド警察、職員情報流出で75万ポンドの罰金に直面

英国の情報コミッショナー事務局(ICO)は、北アイルランド警察(PSNI)が誤ってスプレッドシートをオンライン上に公開し、全職員の個人情報を暴露したとして、75万ポンド(約954万円)の罰金を科す意向だ。 PSNIは2023年8月8日、情報...
News

ITサービスデスクが脅威の標的になる理由

組織のサービスデスクは、パスワードのリセット、IT問題の解決、エンドユーザーに必要なソフトウェアのセットアップなど、重要な役割を担っています。 また、パスワードリセットのゲートキーパーとして、サイバー攻撃の格好の標的でもあります。脅威の主体...
News

マイクロソフト、2024年後半にVBScriptを廃止へ

Microsoftは本日、VBScriptを完全に削除するまでオンデマンド機能にすることで、2024年後半から非推奨にすると発表した。 オンデマンド機能(FOD)とは、Windowsのオプション機能(.NET Framework(.NetF...
News

国家ハッカー、検知を逃れるために大規模なORBプロキシネットワークに目を向ける

セキュリティ研究者は、中国に関連する国家を後ろ盾とするハッカーが、仮想プライベートサーバーや侵害されたオンラインデバイスから作成された膨大なプロキシサーバーネットワークをサイバーレスポンス活動にますます利用するようになっていると警告している...