News

News

カイザー・パーマネンテデータ漏洩は1340万人の患者に影響する可能性

医療サービスプロバイダーであるカイザー・パーマネンテは、米国内の1340万人に影響を及ぼす可能性のあるデータ・セキュリティ・インシデントを公表した。 カイザー・パーマネンテは統合マネージド・ケア・コンソーシアムであり、米国最大の非営利医療プ...
News

FBI、無認可の暗号送金サービスを利用しないよう警告

FBIは本日、無認可の暗号通貨送金サービスを利用すると、法執行機関がこれらのプラットフォームを閉鎖した場合、金銭的損失を被る可能性があると警告した。 この発表は、マネーサービスビジネス(MSB)として登録されておらず、米国連邦法で義務付けら...
News

LA郡保健サービス:フィッシング攻撃で患者のデータが流出

ロサンゼルス郡保健サービス局は、最近のフィッシング攻撃により数千人の患者の個人情報と健康情報が流出し、20数人の職員が影響を受けたことを明らかにした。 この統合医療システムは、ロサンゼルス郡(米国で最も人口の多い郡)の公立病院と診療所を運営...
News

研究者、250万ユニークIPを持つPlugXマルウェアサーバーをシンクホールする

研究者らは、PlugX マルウェアの亜種のコマンド・コントロール・サーバーをシンクホールし、ユニークな IP アドレスからの接続が半年間で 250 万回以上あったことを確認しました。 昨年9月以降、シンクホールサーバーは170カ国以上の感染...
News

1,400台以上のCrushFTPサーバーに脆弱性、積極的に悪用されるバグ

オンライン上に公開されている1,400台以上のCrushFTPサーバーが、以前ゼロデイとして悪用された重大な深刻度を持つサーバーサイドテンプレートインジェクション(SSTI)の脆弱性を狙った攻撃に現在脆弱であることが判明した。 CrushF...
News

WordPressプラグイン「WP Automatic」が数百万件のSQLインジェクション攻撃を受ける

ハッカーは、管理者権限を持つユーザーアカウントを作成し、長期的なアクセスのためのバックドアを仕掛けるために、WordPress用プラグイン「WP Automatic」の重大な脆弱性をターゲットにし始めている。 現在30,000以上のウェブサ...
News

新しいBrokewellマルウェアがAndroid端末を乗っ取りデータを盗む

セキュリティ研究者は、タッチや表示される情報からテキスト入力やユーザーが起動したアプリケーションまで、デバイス上のあらゆるイベントを捕捉することができるBrokewellと名付けられた新しいAndroidバンキング型トロイの木馬を発見した。...
News

米国、1億ドルの資金洗浄でSamouraiクリプトミキサー創設者を告訴

Keonne RodriguezとWilliam Lonergan Hillは、彼らが10年近く運営していた暗号通貨ミキサーサービスであるSamouraiを通じて、様々な犯罪企業から1億ドル以上の資金を洗浄したとして、米司法省から起訴された...
News

Flowmonの最大深刻度のバグに悪用される可能性がある。

ネットワーク・パフォーマンスと可視性を監視するツールである Progress Flowmon の最高レベルのセキュリティ脆弱性に対する概念実証済みのエクスプロイト・コードが公開されました。 Progress Flowmonは、パフォーマンス...
News

ArcaneDoorのハッカーがシスコのゼロデイを悪用して政府機関のネットワークに侵入

シスコは本日、国家に支援されたハッキング・グループが、2023年11月以降、Adaptive Security Appliance(ASA)とFirepower Threat Defense(FTD)ファイアウォールの2つのゼロデイ脆弱性を...