news

マルウェアの署名に使用される侵害された OEM Android プラットフォーム証明書

Android OEM デバイス ベンダーがコア システム アプリケーションにデジタル署名するために使用する複数のプラットフォーム証明書が、マルウェアを含むアプリに署名するために攻撃者によって利用されました。 OEM Android デバイ...
news

新しい Redigo マルウェアが Redis サーバーにステルス バックドアを投下する

研究者が Redigo と呼んでいる新しい Go ベースのマルウェアの脅威は、CVE-2022-0543 に対して脆弱な Redis サーバーを標的にして、ステルスなバックドアを仕掛け、コマンドの実行を可能にしています。 CVE-2022-...
news

Android マルウェアが 300,000 台のデバイスに感染し、Facebook アカウントを盗みました

読書アプリや教育アプリを装った Android マルウェア キャンペーンが 2018 年から進行しており、感染したデバイスから Facebook アカウントの資格情報を盗もうとしています。 Zimperium の新しいレポートによると、キャ...
news

FBI: キューバのランサムウェアは 100 人以上の被害者から 6,000 万ドルを集めました

FBI と CISA は、新しい共同セキュリティ勧告で、キューバのランサムウェア ギャングが世界中で 100 人以上の被害者を侵害した後、2022 年 8 月の時点で身代金として 6,000 万ドル以上を集めたことを明らかにしました。 これ...
news

新しい Redigo マルウェア攻撃の標的にされた、パッチが適用されていない Redis サーバー

研究者が Redigo と呼んでいる新しい Go ベースのマルウェアの脅威は、CVE-2022-0543 に対して脆弱な Redis サーバーを標的にして、ステルスなバックドアを仕掛け、コマンドの実行を可能にしています。 CVE-2022-...
news

新しい DuckLogs マルウェア サービスは、数千の「顧客」を持っていると主張しています

「DuckLogs」という名前の新しいサービスとしてのマルウェア (MaaS) 操作が登場し、スキルの低い攻撃者が複数のモジュールに簡単にアクセスして、情報を盗んだり、キー ストロークを記録したり、クリップボード データにアクセスしたり、侵...
news

新しい Windows マルウェアは、被害者の携帯電話からもデータを盗みます

セキュリティ研究者は、ファイルを盗んで Google ドライブ ストレージに送信するために、北朝鮮のハッカーが 1 年以上にわたって高度に標的を絞った作戦で使用していた Dophin と呼ばれる、これまで知られていなかったバックドアを発見し...
news

ヒュンダイ アプリのバグにより、ハッカーがリモートでロックを解除し、車を始動できた

モバイル アプリの脆弱性により、2012 年以降の Hyundai と Genesis の自動車モデルがリモート攻撃にさらされ、車両のロック解除や始動さえ可能になりました。 Yuga Labs のセキュリティ研究者は、他のメーカー (Toy...
news

GoTo は、ハッカーが開発環境、クラウド ストレージに侵入したと述べています

リモート アクセスおよびコラボレーション企業の GoTo は本日、攻撃者が開発環境とサードパーティのクラウド ストレージ サービスにアクセスできるセキュリティ侵害を受けたことを明らかにしました。 GoTo (以前の LogMeIn) は水曜...
news

Keralty ランサムウェア攻撃がコロンビアの医療システムに影響を与える

ケラルティの多国籍医療組織は、日曜日にランサムハウス ランサムウェア攻撃を受け、会社とその子会社のウェブサイトと業務を混乱させました。 Keralty はコロンビアの医療機関で、ラテンアメリカ、スペイン、米国、アジアで 12 の病院と 37...