news

大規模な DDoS 攻撃により、ロシア第 2 位の銀行 VTB がダウン

ロシア第 2 位の金融機関である VTB 銀行は、進行中の DDoS (分散型サービス拒否) 攻撃により Web サイトとモバイル アプリがオフラインにされた後、史上最悪のサイバー攻撃に直面していると述べています。 「現在、VTB の技術イ...
news

パスワード リセット コールは、組織に多額の費用がかかっています

ユーザーと管理者の両方にとって苛立たしいパスワード管理は、どの組織でも管理が困難な場合があります。パスワードを紛失したり盗まれたりすると、組織の基盤に亀裂が入り、攻撃者が侵入する可能性があります。 従来のパスワードの推奨事項は、定期的な変更...
news

マイクロソフトは、冬の間ずっとロシアのサイバー攻撃について警告しています

マイクロソフトは、ロシアが支援するサイバー攻撃が、冬の間、ウクライナのインフラストラクチャとヨーロッパの NATO 同盟国を標的とし続けていると警告しています。 レドモンドは、週末に発表されたレポートで、ミサイル攻撃に関連して、ロシアの軍事...
news

CISA は、12 月 26 日までにエクスプロイトされた Google Chrome のバグにパッチを適用するよう機関に命令します

Cybersecurity and Infrastructure Security Agency (CISA) は、攻撃で悪用されることが知られているバグのリストに、セキュリティ上の脆弱性を 1 つ追加しました。 脆弱性 (CVE-2022...
news

ランサムウェア攻撃により、フランスの病院が患者の移送を余儀なくされる

パリ郊外にある André-Mignot 教育病院は、土曜日の夜にランサムウェア攻撃が発生したため、電話とコンピューター システムをシャットダウンしなければなりませんでした。 病院の監督委員会の共同議長である Richard Delepie...
news

卑劣なハッカーは、検出されたときに防御の緩和を無効にします

金銭目的の攻撃者が、通信サービス プロバイダーやビジネス プロセス アウトソーシング企業をハッキングし、侵害が検出されたときに適用された防御的な緩和策を積極的に無効にしています。 Crowdstrike は、攻撃が 2022 年 6 月に開...
news

ハッカーが PRoot 分離ファイルシステムを使用して Linux デバイスを乗っ取る

ハッカーはオープンソースの Linux PRoot ユーティリティを BYOF (Bring Your Own Filesystem) 攻撃で悪用して、多くの Linux ディストリビューションで動作する悪意のあるツールの一貫したリポジトリ...
news

深刻な AMI MegaRAC の欠陥が、AMD、ARM、HPE、Dell などのサーバーに影響を与える

American Megatrends MegaRAC Baseboard Management Controller (BMC) ソフトウェアの 3 つの脆弱性は、多くのクラウド サービスおよびデータ センター プロバイダーで使用されてい...
news

200 万回インストールされた Android マルウェア アプリが Google Play で発見されました

新しい一連の Android マルウェア、フィッシング、およびアドウェア アプリが Google Play ストアに侵入し、200 万人以上の人々をだましてそれらをインストールさせました。 これらのアプリはDr. Web アンチウイルスによ...
news

SIMスワッパーは、2200万ドルの暗号強盗に関与したとして18か月を取得します

フロリダ州のニコラス・トルグリアは、仮想通貨投資家のマイケル・テルピンから数百万ドルを盗んだ詐欺計画に関与した罪で、木曜日に懲役18ヶ月の判決を受けました。 資金は、2018 年 1 月の SIM スワップ攻撃に続いて盗まれました。この攻撃...