Prudential Financial で発生したセキュリティ侵害:SEC に報告書が提出された

Prudential Financial Faces Cybersecurity Breach

2024/02/15 InfoSecurity — Prudential Financial が公表したのは、2024年2月5日にサイバー・セキュリティ侵害が発見され、同社の特定システムへの不正アクセスが生じたというものだ。2024年2月12日に Prudential は、米国証券取引委員会 (SEC) に書類を提出し、サイバー・セキュリティ・インシデント対応のプロトコルを起動し、外部の専門家と協力して事件の調査と軽減に取り組んでいると述べた。Prudential は、サイバー犯罪グループの関与を疑っているという。

Continue reading “Prudential Financial で発生したセキュリティ侵害:SEC に報告書が提出された”

PDF マルウェアの急増:WikiLoader/Ursnif/DarkGate などが配信される – HP

PDF Malware on the Rise, Used to Spread WikiLoader, Ursnif and DarkGate

2024/02/16 InfoSecurity — PDF を通じてWikiLoader/Ursnif/DarkGate などのマルウェアを拡散するサイバー犯罪者たちが検出され、新たな脅威が増加していることが、HP Wolf Security の最新レポートで明らかになった。同社の分析によると、2023年 Q4 と 2013年 Q1 の比較において、PDF の脅威が7%ほど増加している。これまでの PDF は、被害者から認証情報や財務情報を引き出すフィッシングで使用されてきたが、いまはマルウェアの拡散が増大している状況にある。

Continue reading “PDF マルウェアの急増:WikiLoader/Ursnif/DarkGate などが配信される – HP”

Squid の脆弱性 CVE-2024-25617 が FIX:クラッシュ/サービス停止の可能性

Protect Your Web Services: Mitigate Squid DoS Vulnerability (CVE-2024-25617)

2024/02/15 SecurityOnline — 広く使用されている Web Proxy/Caching サーバである Squid に、深刻度の高いサービス拒否 (DoS) 脆弱性 CVE-2024-25617 が存在していることが判明した。この脆弱性の悪用に成功した攻撃者は、Squid サーバをクラッシュさせ、重要な Web サービスを中断させ、ネットワーク全体を危険にさらす可能性がある。

Continue reading “Squid の脆弱性 CVE-2024-25617 が FIX:クラッシュ/サービス停止の可能性”

Node.js の複数の脆弱性が FIX:広範な影響が指摘されている

Major Node.js Security Flaws: Millions of Apps Could Be Vulnerable

2024/02/15 SecurityOnline — 世界中の何百万人もの開発者が使用している、JavaScript 実行環境である Node.js が、先日に発表したセキュリティ更新プログラムは、複数の深刻度の高い脆弱性を対象としたものである。これらの脆弱性に直ちに対処して、アプリケーションを攻撃から防御する必要がある。

Continue reading “Node.js の複数の脆弱性が FIX:広範な影響が指摘されている”

BIND 9 の7件の脆弱性が FIX:DoS 攻撃などが引き起こされる可能性

BIND 9 Security Alert: Patch Now to Thwart DNS Server Attacks

2024/02/15 SecurityOnline — 先日に Internet Systems Consortium (ISC) は、BIND 9 DNS サーバにおける重要なセキュリティ・アップデートについて警鐘を鳴らした。このアップデートは、広範囲に影響を及ぼす可能性のある、一連の脆弱性に対する迅速なパッチ適用を関係者に促すことで、潜在的なリスクを軽減しようとするものだ。DNS (domain name system) インフラのバックボーンである BIND 9 は、企業やサービス・プロバイダーに広く導入されており、これらの脆弱性は大きな懸念をもたらすものだ。

Continue reading “BIND 9 の7件の脆弱性が FIX:DoS 攻撃などが引き起こされる可能性”