データ侵害の 85% に人間が関与している:Verizon DBIR

85% of Data Breaches Involve Human Interaction: Verizon DBIR

2021/05/13 DarkReading — Web アプリケーション攻撃や、フィッシング詐欺、ランサムウェア攻撃が、昨年と比較すると増加している。COVID-19 パンデミック中で、人々がリモートワークを強いられ、また、オンラインで過ごす時間が増えたことが、攻撃者にアドバンテージを与えている。2020年に発生した攻撃の大半である 85% が、人間同士のやりとりを伴うものだ。

Continue reading “データ侵害の 85% に人間が関与している:Verizon DBIR”

ケミカル流通大手の Brenntag がランサムウェア攻撃に $4.4 million を支払った

Chemical distributor pays $4.4 million to DarkSide ransomware

2012/05/13 BeepingComputer — 化学製品の流通を行う Brenntag は、暗号化されたファイルの復号化ツールを受け取ために、また、盗まれたデータの公表を防ぐために、ランサムウェア・ギャングである DarkSide 対して、身代金 $4.4 million を Bitcoinで支払った。ドイツに本社を置く Brenntag は、世界有数の化学製品流通企業であり、世界の 670以上の拠点で 17,000人以上の従業員を抱えている。

Continue reading “ケミカル流通大手の Brenntag がランサムウェア攻撃に $4.4 million を支払った”

Colonial Pipeline はランサムウェア攻撃者に $5 million を支払った?

Colonial Pipeline restores operations, $5 million ransom demanded

2021/05/13 BleepingComputer — 先週に発生したランサムウェア攻撃から Colonial Pipeline は迅速に回復し、本日中に全インフラが稼動する見込みだという。同社は、パイプライン・システムの大部分をオンラインに戻し、サービスを提供している大半のマーケットへの供給を回復している。

Continue reading “Colonial Pipeline はランサムウェア攻撃者に $5 million を支払った?”

ランサムウェア被害に遭った大手保険 CNA のシステムが復旧した

Insurance giant CNA fully restores systems after ransomware attack

2012/05/13 BleepingComputer — 米国の大手保険会社である CNA Financial は、3月下旬に発生した Phoenix CryptoLocker ランサムウェア攻撃により、オンラインサービスや業務を停止していたが、そのシステムが完全に復旧したという。CNA は、サイバー保険を含む幅広い商品を提供しており、Insurance Information Institute の統計によると、米国で6番目の商業保険会社となっている。

Continue reading “ランサムウェア被害に遭った大手保険 CNA のシステムが復旧した”

Cisco AnyConnect VPN のゼロデイ PoC エクスプロイトが公開された

Cisco fixes 6-month-old AnyConnect VPN zero-day with exploit code

2021/05/13 BleepingComputer — Cisco の VPN である AnyConnect Secure Mobility Client で見つかった、6ヶ月前のゼロデイ脆弱性が、PoC エクスプロイト・コードとともにアップデートされた。Cisco AnyConnect Secure Mobility Client は、主要なデスクトップ/モバイル・プラットフォーム向けの VPN クライアントから、SSL (Secure Sockets Layer) および IPsec IKEv2 を介して、エンタープライズ VPN 接続を実現するものだ。

Continue reading “Cisco AnyConnect VPN のゼロデイ PoC エクスプロイトが公開された”

ダークウェブでは偽の Covid-19 ワクチンなどが溢れかえっている

Dark Web Getting Loaded With Bogus Covid-19 Vaccines and Forged Cards

2021/05/13 TheHackerNews — COVID-19 に関連して、偽造された検査結果や、不正なワクチン接種カード、疑わしいワクチンなどが、ダークウェブ上で注目を集めており、コロナウイルスの大流行を利用する最新のサイバー犯罪となっている。

Continue reading “ダークウェブでは偽の Covid-19 ワクチンなどが溢れかえっている”