news

アダルト コンテンツを使用して数百万ドルを稼ぐ Google 広告詐欺キャンペーン

アダルト サイトで Google 広告と「popunders」を使用した大規模な広告詐欺キャンペーンは、盗まれた記事に対して数百万の広告インプレッションを生成したと推定され、詐欺師は月額推定 27 万 5,000 ドルを稼いでいます。 この...
news

Microsoft は 1 月に Exchange Online の基本認証を無効にします

Microsoft は本日、Exchange Online のセキュリティを向上させるために、2023 年 1 月初旬から基本認証を永久にオフにすることを警告しました。 「1月初旬から、対象となるプロトコルの基本認証の使用を永久に無効にする...
news

ハッカーが情報を盗むマルウェアで PyPi プラットフォームを攻撃

PyPi python パッケージ リポジトリは、ソフトウェア開発者のデータを盗むためにプラットフォームにアップロードされた悪意のあるパッケージ内に隠れている、情報を盗むマルウェアの波に襲われています。 このキャンペーンで投下されたマルウェ...
news

Raspberry Robin ワームが偽のマルウェアを投下して研究者を混乱させる

Raspberry Robin マルウェアは現在、偽のペイロードを投下して研究者を混乱させ、サンドボックスやデバッグ ツール内で実行されていることを検出すると検出を回避するという巧妙な手口を試みています。 この新しい戦術は、通信サービス プ...
news

マイクロソフトは、マルウェアがセキュリティ チェックをバイパスできるようにする macOS のバグを発見しました

Apple は、攻撃者が Gatekeeper アプリケーションの実行制限をバイパスできる信頼されていないアプリケーションを介して、脆弱な macOS デバイスにマルウェアを展開するために利用できる脆弱性を修正しました。 Microsoft...
news

Play ランサムウェアがドイツのホテル チェーン H-Hotels への攻撃を主張

Play ランサムウェア ギャングは、H-Hotels (h-hotels.com) に対するサイバー攻撃の犯行声明を発表し、同社の通信障害を引き起こしました。 H-Hotels は、ドイツ、オーストリア、スイスの 50 か所に 60 のホ...
news

Microsoft: Achilles macOS のバグにより、ハッカーは Gatekeeper をバイパスできます

Apple は、攻撃者が Gatekeeper アプリケーションの実行制限をバイパスできる信頼されていないアプリケーションを介して、脆弱な macOS デバイスにマルウェアを展開するために利用できる脆弱性を修正しました。 Microsoft...
news

DraftKings は、アカウント ハッキングで 67,000 人のデータが公開されたことを警告しています

スポーツ賭博会社の DraftKings は先週、11 月の認証情報攻撃を受けて 67,000 人を超える顧客の個人情報が流出したことを明らかにしました。 Credential Stuffing 攻撃では、自動化されたツールを使用して、他の...
news

情報を盗むマルウェアの標的にされたウクライナの DELTA 軍事システム ユーザー

侵害されたウクライナ国防省の電子メール アカウントが、フィッシング メールとインスタント メッセージを状況認識プログラム「DELTA」のユーザーに送信して、情報を盗むマルウェアでシステムを感染させていたことが判明しました。 このキャンペーン...
news

悪意のある「SentinelOne」PyPI パッケージが開発者からデータを盗む

攻撃者は、「SentinelOne」という名前の悪意のある Python パッケージを PyPI で公開しました。このパッケージは、信頼できるアメリカのサイバーセキュリティ企業の正規の SDK クライアントを装い、実際には開発者からデータを...