news

Riot Games がハッキングされ、セキュリティ違反後にゲームのパッチが遅れる

League of LegendsとValorantの背後にあるビデオゲームの開発者およびパブリッシャーであるRiot Gamesは、先週開発環境が侵害されたため、ゲームのパッチを遅らせると述べています. LA を拠点とするゲーム パブリッ...
news

注意: ハッカーは現在、OneNote の添付ファイルを使用してマルウェアを拡散しています

現在、脅威アクターは、フィッシング メールに OneNote の添付ファイルを使用して、被害者をリモート アクセス マルウェアに感染させ、さらにマルウェアをインストールしたり、パスワードを盗んだり、暗号通貨のウォレットを盗んだりするために使...
news

何百万もの iOS デバイスを攻撃した後、大規模なアドフラウド操作が解体されました

120 のパブリッシャーから 1,700 以上のアプリケーションを偽装した「Vastflux」と呼ばれる大規模なアドフラウド作戦が、主に iOS 向けでしたが、サイバーセキュリティ会社 HUMAN のセキュリティ研究者によって妨害されました...
news

ランサムウェア週間 – 2023 年 1 月 20 日 – 暗号通貨取引所を標的に

今週はランサムウェアのニュースがかなりありました。仮想通貨取引所がマネー ロンダリングの疑いで押収され、研究者がランサムウェア オペレーターの行動に関する魅力的なレポートを提供しています。 今週の最も魅力的なレポートは、LockBit のラ...
news

19,000 台を超える使用済み Cisco ルーターが RCE 攻撃にさらされている

インターネット上の 19,000 台を超える使用済みの Cisco VPN ルータが、リモート コマンド実行エクスプロイト チェーンを標的とする攻撃にさらされています。 先週公開された2 つのセキュリティ上の欠陥を連鎖させることで、攻撃者は...
news

Samsung Galaxy App Store の 2 つの脆弱性に対するエクスプロイトがリリースされました

Samsung のデバイスの公式リポジトリである Galaxy App Store の 2 つの脆弱性により、攻撃者がユーザーの知らないうちに Galaxy Store に任意のアプリをインストールしたり、被害者を悪意のある Web サイト...
news

重大な ManageEngine RCE バグがリバース シェルを開くために悪用されるようになりました

複数の Zoho ManageEngine 製品に影響を与える重大なリモート コード実行 (RCE) の脆弱性が攻撃に悪用されています。 最初の悪用の試みは、Horizon3 のセキュリティ研究者が公開の悪用コードと欠陥の詳細な技術分析をリ...
news

LAUSD は、Vice Society ランサムウェア ギャングが請負業者の SSN を盗んだと述べています。

米国で 2 番目に大きい学区である Los Angeles Unified School District (LAUSD) は、Vice Society ランサムウェア ギャングが、社会保障番号 (SSN) などの請負業者の個人情報を含むフ...
news

Fortinet デバイスのバックドアに使用される新しい Boldmove Linux マルウェア

疑わしい中国のハッカーは、最近公開された FortiOS SSL-VPN の脆弱性を 12 月にゼロデイとして悪用し、新しいカスタムの「BOLDMOVE」Linux および Windows マルウェアを使用して、欧州政府とアフリカの MSP...
news

新しい「Hook」Android マルウェアにより、ハッカーはあなたの電話をリモートで制御できます

「Hook」という名前の新しい Android マルウェアがサイバー犯罪者によって販売されており、VNC (仮想ネットワーク コンピューティング) を使用してリアルタイムでモバイル デバイスをリモートで乗っ取ることができると自慢しています。...