news

エールフランスとKLMが顧客にアカウントハッキングを通知

エール フランスと KLM は、フライング ブルーのお客様に対し、アカウントが侵害された後に個人情報の一部が流出したことを通知しました。 Flying Blue は、エール フランス、KLM、Transavia、Aircalin、Kenya...
news

VSCode Marketplace を悪用して、悪意のある拡張機能をホストすることができます

研究者は、悪意のある Visual Studio Code 拡張機能を VSCode マーケットプレースに驚くほど簡単にアップロードできることを発見し、攻撃者がこの脆弱性をすでに悪用している兆候を発見しました。 Visual Studio ...
news

FCC は、通信事業者がデータ侵害をより迅速に報告することを望んでいます

米国連邦通信委員会は、連邦法執行機関を強化し、電気通信会社の違反通知要件を最新化して、セキュリティ違反をより迅速に顧客に通知できるようにしたいと考えています。 本日の提案には、データ侵害を消費者に警告する前に電気通信会社が遵守しなければなら...
news

Amazon S3 は、デフォルトですべての新しいデータを AES-256 で暗号化するようになりました

Amazon Simple Storage Service (S3) は、デフォルトで AES-256 を使用して、サーバー側のバケットに追加されたすべての新しいオブジェクトを自動的に暗号化するようになりました。 サーバー側の暗号化システム...
news

Rackspace: ランサムウェア攻撃でアクセスされた顧客の電子メール データ

Rackspace は木曜日に、先月の事件の背後にいる攻撃者が、電子メール、カレンダー データ、連絡先、タスクなど、さまざまな情報を含む顧客の Personal Storage Table (PST) ファイルの一部にアクセスしたことを明ら...
news

Bitdefender が無料の MegaCortex ランサムウェア デクリプタをリリース

ウイルス対策会社の Bitdefender は、MegaCortex ランサムウェア ファミリーのデクリプターをリリースしました。 デクリプタの作成は、Bitdefender のアナリストと、Europol、NoMoreRansom プロジ...
news

Zoho は管理者に ManageEngine の深刻なバグに直ちにパッチを当てるよう促します

ビジネス ソフトウェア プロバイダーの Zoho は、複数の ManageEngine 製品に影響を与える重大なセキュリティ上の欠陥にパッチを適用するよう顧客に促しています。 CVE-2022-47523 として追跡されているこのバグは、同...
news

WhatsAppは、インターネットブロックをバイパスするのに役立つプロキシサポートを追加します

今日から、WhatsApp は、インターネットのシャットダウンが原因で、または政府が自国のサービスをブロックしている場合に、ユーザーがプロキシ サーバー経由で接続できるようにします。 新しいプロキシ サポート オプションは、最新の What...
news

ソースコードの流出後、SpyNote Android マルウェアの感染が急増

SpyNote (または SpyMax) として追跡されている Android マルウェア ファミリは、2022 年の第 4 四半期に検出数が急増しました。これは、「CypherRat」として知られるその最新の 1 つのソース コード リー...
news

ハッカーは CAPTCHA バイパスを使用して、1 か月で 20,000 の GitHub アカウントを作成します

「Automated Libra」として知られる南アフリカの脅威アクターは、暗号通貨のマイニングにクラウド プラットフォーム リソースを使用することで利益を上げるための技術を向上させてきました。 Palo Alto Networks Uni...