News

News

ジャガー・ランドローバー、サイバー攻撃後の操業停止をさらに1週間延長

ジャガー・ランドローバー(JLR)は本日、8月末に同社のシステムに影響を与えた壊滅的なサイバー攻撃を受けて、生産停止期間をさらに1週間延長すると発表した。 JRLは、2008年にフォードから買収された後、タタ・モーターズ・インディア傘下の独...
News

ステガノグラフィーを使った新しい FileFix 攻撃、StealC マルウェアを落とす

新たに発見されたFileFixソーシャルエンジニアリング攻撃は、Metaアカウントの停止警告になりすまし、ユーザーを騙して情報窃取マルウェアStealCを無意識のうちにインストールさせるものです。 FileFixはClickFix攻撃ファミ...
News

アップル、古いiPhoneとiPadにゼロデイパッチをバックポート

アップルは、先月古いiPhoneとiPad向けにリリースしたパッチをバックポートするセキュリティ・アップデートをリリースし、「極めて巧妙な」攻撃に悪用されたゼロデイ・バグに対処した。 このセキュリティ欠陥は、アップルが20日にiOS 18....
News

ウェビナーあなたのブラウザーが侵入者 – 現代のウェブエッジのセキュリティ確保

ウェブブラウザは、企業インフラの最も重要なコンポーネントの1つであると同時に、最も危険なコンポーネントの1つでもあります。 9月29日午後12時(米国東部時間)、SC MediaはPush Securityのブラウザ・セキュリティ専門家と共...
News

グーグル、法執行ポータルで作成された不正アカウントを確認

グーグルは、法執行機関が同社に正式なデータ要求を提出するために使用するLaws Enforcement Request System(LERS)プラットフォームで、ハッカーが不正なアカウントを作成したことを確認した。 「Googleは、「法...
News

フィンワイズのインサイダー侵入、アメリカン・ファースト・ファイナンスの顧客68万9000人に影響

FinWise銀行は法人顧客を代表して、元従業員が雇用終了後に機密ファイルにアクセスし、データ漏洩に見舞われたことを警告している。 「2024年5月31日、FinWiseは、雇用終了後にFinWiseのデータにアクセスした元従業員を含むデー...
News

新しいPhoenix攻撃はDDR5メモリのRowhammer防御を迂回する

学術研究者らは、SKハイニックスのDDR5メモリ・チップの最新の保護メカニズムをバイパスするロウハンマー攻撃の新しい亜種を考案した。 ロウハンマー攻撃は、高速の読み書き操作でメモリセルの特定の行に繰り返しアクセスし、近くのビットの値を1から...
News

マイクロソフトExchange 2016と2019のサポート終了まであと30日

Microsoftは、Exchange 2016とExchange 2019が来月延長サポート終了に達することを管理者に再度喚起し、古くなったサーバーを廃止するためのガイダンスを提供した。 同社の製品ライフサイクルのウェブサイトによると、E...
News

NVDを待つのはもうやめよう – 今すぐリアルタイムの脆弱性アラートを受け取ろう

目まぐるしく変化する今日のデジタル環境において、サイバーセキュリティはもはやオプションではなく、必要不可欠なものとなっている。脆弱性管理は、あらゆるセキュリティ戦略の中核的な要素となっており、脆弱性アラートを追跡することは、多くの企業が直面...
News

FBI、UNC6040とUNC6395のハッカーがSalesforceのデータを盗むと警告

FBIは、UNC6040およびUNC6395として追跡されている2つの脅威クラスタが、組織のSalesforce環境を侵害し、データを窃取して被害者を恐喝していることを警告するFLASHアラートを発表しました。 「米連邦捜査局(FBI)は、...