ミシシッピ州の Coastal Family Health Center でデータ流出が生じた

Healthcare data breach: Cyber-attack at Mississippi’s Coastal Family Health Center leaked patient information

2021/07/08 DailySwig — ミシシッピ州の Coastal Family Health Center (CFHC) でサイバー攻撃が生じ、患者の個人情報が流出したことが明らかになった。2021年5月13日に、正体不明の攻撃者がコンピュータをシャットダウンした後に、データの流出が生じたことが、セキュリティ勧告 (PDF) で確認された。この流出において、影響を受ける可能性のある個人情報は、氏名/住所/社会保障番号/医療保険情報/健康情報/治療情報などである。

Continue reading “ミシシッピ州の Coastal Family Health Center でデータ流出が生じた”

中国の国家支援グループが台湾の電気通信組織を標的にしている?

Suspected Chinese hackers target telecoms, research in Taiwan, Recorded Future says

2021/07/08 CyberScoop — この木曜日に、Recorded Future の Insikt Group が発表したレポートによると、中国の国家支援グループが、台湾/ネパール/フィリピンの電気通信組織を標的にしている疑いがあるらしい。6月に研究者たちは、TAG-22 と呼ばれるグループからの侵入に気づいたが、台湾の Industrial Technology Research Institute や、ネパールの Nepal Telecom、フィリピンの Department of Information and Communications Technology などの通信組織が標的にされているという。これらの活動の一部は、報道された時点でも継続して行われているようだ。

Continue reading “中国の国家支援グループが台湾の電気通信組織を標的にしている?”

Microsoft Office のマクロ警告を OFF にする新たなトリックが発見された

Hackers Use New Trick to Disable Macro Security Warnings in Malicious Office Files

2021/07/08 TheHackerNews — Microsoft Office 文書を武器として配布するフィッシング・キャンペーンでは、被害者にマクロを有効にするよう促し、感染の連鎖をダイレクトに引き起こすことが一般的だ。しかし、攻撃者は悪意のない文書を使用してセキュリティ警告を無効にし、その後にマクロコードを実行して、被害者のコンピュータに感染させろという、新たな発見があった。

Continue reading “Microsoft Office のマクロ警告を OFF にする新たなトリックが発見された”

100万ドルの手付金でゼロデイ・エクスプロイトを買い付けるハッカーとは?

Hacker deposited $1M in a popular cybercrime marketplace to buy zero-day exploits

2021/07/08 SecurityAffairs — 脅威インテリジェンス企業である Cyble の研究者たちによると、integra という名前でオンライン活動を行っている脅威アクターが、他のフォーラム・メンバーからゼロデイ・エクスプロイトを購入する目的で、あるサイバー犯罪フォーラムに 26.99 Bitcoin を入金していたことが判明した。専門家によると、2012年9月に integra は、サイバー犯罪フォーラムにメンバーとして参加しており、時間の経過とともに高い評価を得ているようだ。

Continue reading “100万ドルの手付金でゼロデイ・エクスプロイトを買い付けるハッカーとは?”

Morgan Stanley のサードパーティ Accellion にデータ侵害が発生

Morgan Stanley reports data breach after vendor Accellion hack

2021/07/08 BleepingComputer — 投資銀行の Morgan Stanley は、サードパーティ・ベンダーである Accellion FTA サーバーに攻撃者が侵入したことで、同社顧客の個人情報を盗み出されたことを報告した。Morgan Stanley は、投資銀行業務/証券業務/資産運用/投資管理サービスを提供する、世界有数の金融サービス企業である。米国の多国籍企業である同社の顧客には、41カ国以上の企業/政府/団体/個人が含まれている。

Continue reading “Morgan Stanley のサードパーティ Accellion にデータ侵害が発生”