フードサービス用品のサプライヤー Edward Don がランサムウェア攻撃に遭ったようだ

Foodservice supplier Edward Don hit by a ransomware attack

2021/06/10 BleepingComputer — フードサービス用品のサプライヤーである Edward Don は、ランサムウェア攻撃を受けたことで、被害の拡大を防ぐためにネットワークの一部をシャットダウンした。Edward Don は、キッチンやバーで用いる食器類などを提供する、最大級のディストリビューターだ。本日のことだが、Edward Don が今週の初めにランサムウェア攻撃を受け、電話システム/ネットワーク/電子メールなどに支障をきたしていることを、BleepingComputer は知ることになった。

Continue reading “フードサービス用品のサプライヤー Edward Don がランサムウェア攻撃に遭ったようだ”

中国の新しい Data Security Law により国外へのデータ転送は禁止される

China’s new Data Security Law promises steep punishments for unapproved overseas data transfers

2021/06/10 SCNP — 中国において、データに関する法案が通過した。この法律は、政府の権限をさらに強化し、違反に対して厳しい処罰を約束するものとなる。北京政府はビッグテックを抑制し、国内で作成されたデータについて、自らに主権があると主張し続ける。

Continue reading “中国の新しい Data Security Law により国外へのデータ転送は禁止される”

米 DoJ が潰した最大の地下マーケット Slilpp とは?

U.S. Authorities Shut Down Slilpp—Largest Marketplace for Stolen Logins

2021/06/10 TheHackerNews — 今日、米 Department of Justice (DoJ) 、は国際的な法執行活動の一環として、盗まれたログイン認証情報を取引する地下マーケット・プレイス Slilpp の、インフラを破壊/停止したと発表した。この違法マーケットに関連して、10数名が逮捕/起訴されている。

Continue reading “米 DoJ が潰した最大の地下マーケット Slilpp とは?”

攻撃者が悪用する SonicWall VPN の脆弱性とは?

Attackers Leverage SonicWall VPN Flaw to Compromise SRA Appliances

2021/06/11 SecurityWeek — セキュリティ・ベンダーの CrowdStrike の警告によると、古い VPN セキュリティの欠陥を悪用する悪意のハッカーが、SonicWall SRA (secure remote access) デバイスを侵害しているようだ。この脆弱性 CVE-2019-7481 に関しては、2019年に SonicWall がパッチを提供しているが、このレガシー SRA デバイスの問題が、ファームウェア・アップデートでは適切に緩和されなかったと、CrowdStrike は警告している。

Continue reading “攻撃者が悪用する SonicWall VPN の脆弱性とは?”

新たなランサムウェア Prometheus は REvil と連携している?

New Ransomware Group Claiming Connection to REvil Gang Surfaces

2021/06/10 DarkReading — 今年の初めから、約30の組織に影響を与えたと主張する新しいランサムウェア・グループは、Ransomware-as-a-Service が犯罪組織の新たな活動を、いかに迅速に拡大するかを示す最新の事例である。Prometheus と呼ばれるグループが、今年の 2月に登場している。

Continue reading “新たなランサムウェア Prometheus は REvil と連携している?”

DDoS を仕掛けるとメールで脅す Fancy Lazarus という犯罪グループとは?

‘Fancy Lazarus’ Criminal Group Launches DDoS Extortion Campaign

2021/06/10 DarkReading — 複数の名前を使い分けるサイバー犯罪者のグループが、身代金の支払いを拒否した組織に DDoS 攻撃を仕掛けると脅す、新たなメール攻撃キャンペーンは開始した。いまは Fancy Lazarus と名乗っているこのグループを、Proofpoint が始めて認識したのは 2020年8月のことである。

Continue reading “DDoS を仕掛けるとメールで脅す Fancy Lazarus という犯罪グループとは?”

ランサムウェア攻撃者に $11M を支払ったと JBS CEO が説明

JBS CEO Says Company Paid $11M in Ransom

2021/06/10 DarkReading — 先日にランサムウェア攻撃を受けた食肉生産会社の JBS USA が、身代金として約 $11 million を攻撃者に支払ったと、同社の首脳陣が認めた。 JBS USA の CEO である Andre Nogueira は声明の中で、社内の IT 専門家および第三者のサイバー・セキュリティ専門家と相談した結果として、支払いを決定したと述べている。

Continue reading “ランサムウェア攻撃者に $11M を支払ったと JBS CEO が説明”

GitHub の秘密のスキャンが PyPI や RubyGems の安全性を護る

GitHub now scans for accidentally-exposed PyPI, RubyGems secrets

2021/06/09 BleepingComputer — 最近の GitHub は、PyPI と RubyGems のレジストリにおける機密情報を含むリポジトリに対して、スキャン機能を拡張している。それにより、Ruby や Python の開発者が作成した、何百万ものアプリケーションの保護が実現される。つまり、開発者たちは、GitHub の公開リポジトリの中に、何らかの機密情報や認証情報を不用意にコミットしている可能性があるのだ。

Continue reading “GitHub の秘密のスキャンが PyPI や RubyGems の安全性を護る”

Fastly CDN の障害により数多くの Web サイトがダウン

StackOverflow, Twitch, Reddit, others down in Fastly CDN outage

2021/06/08 BleepingComputer — グローバル・ネットワークの停止により、世界中の主要な Web サイトが完全にダウンし、また、正しくコンテンツを読み込めないという状況に陥った。BleepingComputerによると、この記事を執筆された 6月8日の時点で、影響を受けているサイトは以下の通りとなる。

Continue reading “Fastly CDN の障害により数多くの Web サイトがダウン”

RabbitMQ / EMQ X / VerneMQ でサービス拒否 (DoS) 脆弱性が発見された

Organizations Warned About DoS Flaws in Popular Open Source Message Brokers

2021/06/08 SecurityWeek — オープンソースのメッセージ・ブローカーとして広く利用されている、RabbitMQ / EMQ X / VerneMQ において、サービス拒否 (DoS) の脆弱性が発見され、各種の企業に警告が出されている。メッセージ・ブローカーは、フォーマルなプロトコル間でメッセージを変換することで、アプリケーション/システム/サービスなどが通信し、また、情報を交換するものだ。

Continue reading “RabbitMQ / EMQ X / VerneMQ でサービス拒否 (DoS) 脆弱性が発見された”

FBI が運用するフェイク暗号チャットにより 800人以上の犯罪者が逮捕される

Feds Secretly Ran a Fake Encrypted Chat App and Busted Over 800 Criminals

2021/06/08 TheHackerNews — U.S. Federal Bureau of Investigation (FBI) と Australian Federal Police (AFP) は、ANoMと呼ばれる暗号化されたチャット・サービスを、前例のないおとり捜査として約3年間にわたって運用し、世界中の犯罪組織のメンバー間で交わされた 2,700万通のメッセージを傍受した。

Continue reading “FBI が運用するフェイク暗号チャットにより 800人以上の犯罪者が逮捕される”

Microsoft の 6月アップデートには 50 件の脆弱性と 6件のゼロデイが

Microsoft June 2021 Patch Tuesday fixes 6 exploited zero-days, 50 flaws

2021/06/08 BleepingComputer — 本日、Microsoft の June 2021 Patch Tuesday が公開された。このアップデートにより、7つのゼロデイを含む、合計で50の脆弱性が修正されるため、Windows 管理者たちはデバイスのセキュリティを確保するために忙しくなる。今回の Microsoft アップデートでは、Critical 5件で、Important 45件となる。

Continue reading “Microsoft の 6月アップデートには 50 件の脆弱性と 6件のゼロデイが”

Intel の June 2021 Platform Update は 73 件の脆弱性に対応

Intel fixes 73 vulnerabilities in June 2021 Platform Update

2021/06/08 BleepingComputer — Intel は、2021年6月のパッチ・チューズデーの一環として、Intel Security Library の一部バージョンおよび、Intel Processor BIOS ファームウェアに影響する、73件の脆弱性に対処した。また同社は、Product Security Center で公開された29件のセキュリティ勧告の中で、セキュリティ上の欠陥を詳しく説明している。

Continue reading “Intel の June 2021 Platform Update は 73 件の脆弱性に対応”

Colonial Pipeline の身代金 US$2.3 million を米当局が差し押さえ

US seizes US$2.3 million in ransom paid to Colonial Pipeline hackers

2021/06/08 SCMP — 6月7日の月曜日に米司法省 (DoJ) は、Colonial Pipeline が支払った暗号通貨による身代金約 $2.3 million を回収し、最も破壊的なサイバー攻撃を仕掛けたハッカーを取り取り締まった。司法副長官である Lisa Monaco によると、米国東海岸のガソリンスタンドを深刻な品不足に陥れた、先月の Colonial へのハッキングの後に、同社が支払った 63.7 Bitcoin (現在の価値は約$2.3 million) の大部分を捜査官が差し押さえたという。

Continue reading “Colonial Pipeline の身代金 US$2.3 million を米当局が差し押さえ”

Industrial Control System 狙いのハッカーを止めるには

Why Hackers Attack ICS Products and How to Stop Them

2021/06/07 AutomationCom — Claroty のレポートによると、Industrial Control System (ICS) 製品で確認された 2020年の脆弱性の数は、2019年との比較で 25% 増、2018年との比較で 33% 増となる。 それらの脆弱性の約70%は、ハッカーたちにリモート・アクセスを許すものになる。

Continue reading “Industrial Control System 狙いのハッカーを止めるには”

Evil Corp の新種ランサムウェアは米当局の制裁をかわすために PayloadBin と名乗る

New Evil Corp ransomware mimics PayloadBin gang to evade US sanctions

2021/06/06 BleepingComputer — 新種のランサムウェアである PayloadBIN だが、US Treasury Department’s Office of Foreign Assets Control (OFAC) の制裁を逃れるためにブランド名を変更した、サイバー犯罪組織 Evil Corp が作成したものだとされる。

Continue reading “Evil Corp の新種ランサムウェアは米当局の制裁をかわすために PayloadBin と名乗る”

GitHub:エクスプロイト情報の掲載ポリシーを変更

GitHub Updates Policy to Remove Exploit Code When Used in Active Attacks

2021/06/05 TheHackerNews — 6月4日のこと、コード・ホスティングのプラットフォームである GitHub は、同社のサービスにアップロードされたマルウェアやエクスプロイト・コードなどの取り扱いに関する、一連のポリシー・アップデートを正式に発表した。

Continue reading “GitHub:エクスプロイト情報の掲載ポリシーを変更”

警告:VMware vCenter の大量スキャンと RCE 攻撃の可能性

ALERT: Critical RCE Bug in VMware vCenter Server Under Active Attack

2021/06/05 TheHackerNews — 悪意のアクターたちがインターネット上で、VMware vCenter Server を積極的かつ大量スキャンしている。彼らの狙いは、同社が 5月末に対処した、リモートコード実行に関する重大な脆弱性の、パッチが適用されていない脆弱な VMware vCenter Server である。この進行中の活動は、6月3日に Bad Packets により検出され、6月4日にはセキュリティ研究者である Kevin Beaumont により裏付けられている。

Continue reading “警告:VMware vCenter の大量スキャンと RCE 攻撃の可能性”

なぜ米国はロシア由来のランサムウェア攻撃者に弱いのか

Why US is so powerless against suspected Russian ransomware hackers

2021/06/05 SCMP — 恐れを知らない海外からのキーボード犯罪者たちは、米国の学校や病院を麻痺させ、機密性の高い警察のファイルを流出させ、燃料不足を引き起こし、最近では世界の食品サプライチェーンを脅かしている。ランサムウェアの被害が拡大していることから、ある疑問が浮かぶ。世界最高のサイバー能力を有すると考えられる米国が、ロシアなどで平然と活動している犯罪者から、なに故に国民を守ることができないのか?

Continue reading “なぜ米国はロシア由来のランサムウェア攻撃者に弱いのか”

ホワイトハウスの警告:企業はランサムウェアに積極的に対応すべき

The White House: No Company Is Safe From Being Targeted By Ransomware

2021/06/04 OTORIO — 米国 National Security Council の Top Cyber Official である Anne Neuberge が、6月3日に発信した書簡には、疑問の余地がない。つまり、 企業の規模や所在地に関わらず、ランサムウェアに狙われないケースはあり得ない。 あらゆる企業は、ランサムウェアに積極的に対応しなければならない。

Continue reading “ホワイトハウスの警告:企業はランサムウェアに積極的に対応すべき”

Pulse Secure のゼロデイを悪用したニューヨーク都市交通局への侵入

China-linked attackers breached Metropolitan Transportation Authority (MTA) using Pulse Secure zero-day

2021/06/04 SecurityAffairs — 中国由来と推測される脅威アクターたちが、Pulse Secure のゼロデイを悪用して、ニューヨーク市の都市交通局 (Metropolitan Transportation Authority : MTA) のネットワークに侵入した。この侵入は 4月に発生しているが、攻撃者たちは MTA の列車制御システムへのアクセスに失敗しており、被害は発生しなかったとされる。

Continue reading “Pulse Secure のゼロデイを悪用したニューヨーク都市交通局への侵入”

CODESYS 産業用自動化ソフトウェアで 10件の深刻な脆弱性が見つかる

10 Critical Flaws Found in CODESYS Industrial Automation Software

2021/06/04 TheHackerNews — 木曜日のこと、サイバー・セキュリティの研究者たちが、オートメーション・ソフトウェア CODESYS に存在する 10件もの深刻な脆弱性を公開した。この脆弱性の悪用により、Programmable Logic Controllers (PLC) 上でリモート・コードが実行される可能性が生じる。

Continue reading “CODESYS 産業用自動化ソフトウェアで 10件の深刻な脆弱性が見つかる”

Fujifilm の業務がランサムウェア攻撃により停止

Fujifilm confirms ransomware attack disrupted business operations

2021/06/04 BleepingComputer — 本日、日本の多国籍コングロマリットである Fujifilm は、今週初めにランサムウェア攻撃を受け、業務に支障をきたしたことを公式に発表した。6月2日にも Fujifilm は、サイバー攻撃を受けたことを公表したが、その攻撃がランサムウェアによるものかは明らかにされなかった。

Continue reading “Fujifilm の業務がランサムウェア攻撃により停止”

Akamai の認証プラットフォームに影響をおよぼす Lasso の脆弱性

Akamai offers post-mortem on recently resolved authentication platform vulnerability

2021/06/03 DailySwig — Akamai のアクセス・コントロールおよび認証プラットフォームである、Enterprise Application Access (EAA) の欠陥に関する分析結果と、最新のパッチを発表した。EAA とは、サードパーティの ID プロバイダーが提供する ID 情報に基づいて、エンタープライズ・ユーザーがアクセス制御や認証を決定できるようにするものだ。

Continue reading “Akamai の認証プラットフォームに影響をおよぼす Lasso の脆弱性”

インドの Modi 政権とソーシャル・メディアの関係が冷え始めてきた

India’s Modi once relied on Facebook and Twitter. Now, is he ‘going the China way’?

2021/06/03 SCMP — インドの Narendra Mod 首相は、Twitter と Facebook をあわせて 1億1,400万人のファンを獲得しており、世界で最も支持されている政治家の一人となっている。そして、これらのプラットフォームを利用して、政策の最新情報から外国のリーダーとの自撮り写真まで、あらゆる情報を発信している。

Continue reading “インドの Modi 政権とソーシャル・メディアの関係が冷え始めてきた”

SolarWinds ハッカーたちのドメインが当局に差し押さえられた

Spear-phishing campaign linked to SolarWinds attackers halted following domain seizure

2021/06/03 DailySwig — Agency for International Development (USAID) のアドレスを装ったスピア・フィッシング・メールに関連する、2つのコマンド&コントロール・ハブを、米国当局が差し押さえた。この米国司法省による取締りは、昨年の悪名高い SolarWinds のハッキングで非難された、サイバースパイ集団である Nobelium Group の悪質な活動に対する、Microsoft の警告を受けてのものとなる。

Continue reading “SolarWinds ハッカーたちのドメインが当局に差し押さえられた”

世界最大の食肉会社である JBS への攻撃にはロシアの犯罪組織が関与と米政府

Ransomware attack on world’s biggest meat supplier JBS ‘came from Russia’

2021/06/02 DailySwig — 世界最大の食肉供給会社である JBS へのランサムウェア攻撃は、ロシアを拠点とする犯罪組織に関連していると、米国政府が発表した。ブラジルに本社を置き、世界中の子会社を通じて事業を展開している同社は、北米およびオーストラリアのシステムがサイバー攻撃の被害に遭ったと、5月31日に発表した。

Continue reading “世界最大の食肉会社である JBS への攻撃にはロシアの犯罪組織が関与と米政府”

Fujifilm がランサムウェア攻撃を受けてネットワークを遮断

FUJIFILM shuts down network after suspected ransomware attack

2021/06/02 BleepingComputer — Fujifilm は、ランサムウェア攻撃を調査している最中にあり、攻撃の拡大を防ぐためにネットワークの一部をシャットダウンしている。Fujifilm は、東京に本社を置く日本の多国籍コングロマリットで、光学フィルムとカメラでスタートした企業である。

Continue reading “Fujifilm がランサムウェア攻撃を受けてネットワークを遮断”

米 USAID に成りすますフィッシング攻撃サイトが差し押さえられた

US seizes domains used by APT29 in recent USAID phishing attacks

2021/06/01 BleepingComputer — 米国司法省は、U.S. Agency for International Development (USAID) を装った最近のフィッシング攻撃で、マルウェア配布および内部ネットワークへのアクセスに使用された、2つのインターネット・ドメインを押収した。

Continue reading “米 USAID に成りすますフィッシング攻撃サイトが差し押さえられた”

NSA がデンマークの助けを借りてメルケル首相などの会話を盗聴

US accused of spying on Angela Merkel and European allies with Denmark’s help

2021/05/31 SCMP — 米国の National Security Agency (NSA) は、デンマークの Foreign Intelligence Unit との提携を利用して、ドイツのメルケル首相を含む近隣諸国の高官に対して、スパイ活動を行っていたことが、デンマーク国営放送 DR により明らかになった。

Continue reading “NSA がデンマークの助けを借りてメルケル首相などの会話を盗聴”

食品大手の JBS Foods がサイバー攻撃により生産を停止

Food giant JBS Foods shuts down production after cyberattack

2021/05/31 BleepingComputer — 世界最大の食肉生産企業である JBS Foods は、サイバー攻撃を受けたことで、複数のグローバル拠点での生産を停止せざるを得なくなった。この週末に生じたインシデントは、米国/オーストラリア/カナダを含む、世界中の JBS 生産施設に影響を与えた。

Continue reading “食品大手の JBS Foods がサイバー攻撃により生産を停止”

新種のランサムウェア Epsilon Red が未パッチの Microsoft Exchange を狙っている

New Epsilon Red ransomware hunts unpatched Microsoft Exchange servers

2021/05/29 BleepingComputer — Red Epsilon という名の新たなランサムウェアが、Microsoft Exchange Server の脆弱性を利用して、ネットワーク上のマシンを暗号化することが確認された。この Epsilon Red ランサムウェアの攻撃は、暗号化の段階に到達するまでに十数個のスクリプトを使用し、また、市販されているリモートデスクトップ・ユーティリティーも悪用する。

Continue reading “新種のランサムウェア Epsilon Red が未パッチの Microsoft Exchange を狙っている”

Siemens PLC にリモート攻撃を発生させる脆弱性 CVE-2020-15782

CVE-2020-15782 flaw in Siemens PLCs allows remote hack

2021/05/28 SecurityAffairs — 産業分野におけるサイバー・セキュリティ企業である Claroty の研究者たちは、Siemens PLCs における深刻度の高い脆弱性 CVE-2020-15782 を発見した。この脆弱性を悪用することで、リモートの攻撃者が認証を必要とせずに、メモリ・プロテクションをバイパスする可能性がある。

Continue reading “Siemens PLC にリモート攻撃を発生させる脆弱性 CVE-2020-15782”

SolarWinds ハッカーたちが 24カ国の政府組織を狙っている

Microsoft: SolarWinds hackers target govt agencies from 24 countries

2021/05/28 BleepingComputer — Microsoft Threat Intelligence Center (MSTIC) は、世界の政府機関を標的とした継続的なスピア・フィッシング・キャンペーンの背後に、SolarWinds を狙うハッカーが存在することを発見した。

Continue reading “SolarWinds ハッカーたちが 24カ国の政府組織を狙っている”

中国の脅威アクターたちは新たなマルウェアで欧米の組織を狙う

Chinese cyberspies are targeting US, EU orgs with new malware

2021/05/28 BleepingComputer — 中国における複数の脅威グループが、Pulse Secure VPN アプライアンスの脆弱性を悪用して、すでに侵害されている米国および EU の数十の組織のネットワーク上に、新たなマルウェアを展開し続けている。

Continue reading “中国の脅威アクターたちは新たなマルウェアで欧米の組織を狙う”

日本政府の複数の機関が富士通 ProjectWEB を介したデータ侵害に遭う

Japanese government agencies suffer data breaches after Fujitsu hack

2021/05/27 BleepingComputer — 日本政府の複数の省庁において、富士通の情報共有ツール ProjectWEB を介した、不正侵入が生じている。富士通の発表によると、ProjectWEB 上のプロジェクトへの不正アクセスが発生し、一部の顧客情報が盗まれたとのこだ。

Continue reading “日本政府の複数の機関が富士通 ProjectWEB を介したデータ侵害に遭う”

Klarna Bank のモバイルアプリのバグで他者の銀行口座にログイン?

Klarna mobile app bug let users log into other customers’ accounts

2021/05/27 BleepingComputer — 今日の朝に Klarna Bank は、モバイル・アプリのユーザーが、他の顧客のアカウントにログインし、保存されている情報を参照できてしまうという、深刻な技術的問題に見舞われた。顧客からの報告によると、Klarna のモバイル・アプリにログインすると、自分のアカウントが表示されるのではなく、他者のアカウント情報が表示される状況だったという。

Continue reading “Klarna Bank のモバイルアプリのバグで他者の銀行口座にログイン?”

カナダ・ポストにデータ流出事件が生じ 95万人が被害に

Canada Post reveals supplier data breach involving shipping information of 950,000 parcel recipients

2021/05/27 DailySwig — Canada Post のサードパーティ・サプライヤーに対するサイバー攻撃により、95万人の小包受取人に影響する、データ流出事件が発生したことを、Canada Post 自身がが発表した。5月26日に発表されたプレス・リリースによると、大口の顧客である 44社に EDI サービスを提供している Commport Communications が、マルウェア攻撃の影響を受けた可能性があると、Canada Post は通知している。

Continue reading “カナダ・ポストにデータ流出事件が生じ 95万人が被害に”

サイバー・セキュリティとスマート・マニュファクチャリング

Cybersecurity and Smart Manufacturing

2021/05/26 AutomationCom — これまで、自動化システムから得られるデータは、移動しないデータだった。それらのデータは、センサー/PLC/レコーダなどで生成され、ローカルの OPC サーバーやデータベースに保存され、少数の熟練したオペレーターやエンジニアによりアクセスされていた。したがって、安全性は高いが、データへのアクセスは限られていた。

Continue reading “サイバー・セキュリティとスマート・マニュファクチャリング”

ベルギー内務省が巧妙なサイバー攻撃に遭遇したというが

Belgium Interior Ministry said it was hit by a sophisticated cyber attack

2021/05/26 SecurityAffairs — ベルギー内務省 (interior ministry) が、巧妙なサイバー攻撃に遭遇したことが、公共テレビ RTBF のスポークスマンにより、5月25日に確認された。 Federal Public Service Interior のコミュニケーション・ディレクターである Olivier Maerens は、同省サーバーへの侵入は生じていないとし、脅威アクターによるデータの窃取に至らなかったと説明している。

Continue reading “ベルギー内務省が巧妙なサイバー攻撃に遭遇したというが”

約5万件の脆弱な IP アドレスが TeamTNT により Kubernetes クラスターに

Nearly 50,000 IPs compromised in Kubernetes clusters by TeamTNT

2021/05/26 SecurityAffairs — Trend Micro の研究者たちが、TeamTNT グループが実施したクリプトジャッキング・キャンペーンにおいて、複数の Kubernetes クラスターで 約50,000の IP が侵害されたと報告した。

Continue reading “約5万件の脆弱な IP アドレスが TeamTNT により Kubernetes クラスターに”

Pulse Connect Secure VPN に深刻な脆弱性が

New High-Severity Vulnerability Reported in Pulse Connect Secure VPN

2021/05/25 TheHackerNews — Pulse Secure VPN アプライアンスを提供している Ivanti は、認証済のリモート攻撃者が特権への昇格を行った後に、任意のコードを実行できる可能性のある、深刻度の高い脆弱性のセキュリティ・アドバイザリを公開した。

Continue reading “Pulse Connect Secure VPN に深刻な脆弱性が”

ロシアのダークウェブ Hydra は 2020年に $1.3 Billion も稼ぎ出したという

Russian Hydra DarkNet Market Made Over $1.3 Billion in 2020

2021/05/25 TheHackerNews — ロシア語で運営されるダークウェブ・マーケットプレイスの Hydra が、不正行為のホットスポットとして浮上している。この犯罪グループは、2016年の $9.4 million から2020年の $1.37 billion へと暗号通貨による売上を積み上げ、2018年から2020年までの3年間で、624% という驚異的な伸びを示している。

Continue reading “ロシアのダークウェブ Hydra は 2020年に $1.3 Billion も稼ぎ出したという”

ドミノピザ・インドから盗み出された顧客データが販売されている

Domino’s India discloses data breach after hackers sell data online

2021/05/25 BleepingComputer — ドミノピザ・インドは、脅威アクターが同社のシステムをハッキングし、盗んだデータをハッキング・フォーラムで販売したことを受け、データ侵害があったことを公表した。

Continue reading “ドミノピザ・インドから盗み出された顧客データが販売されている”

オーディオ・メーカー Bose がランサムウェア攻撃でデータ侵害

Audio maker Bose discloses data breach after ransomware attack

2021/05/24 BleepingComputer — Bose Corporation は、3月初旬にランサムウェア攻撃を受け、データ侵害に至ったと公表した。ニューハンプシャー州の Office of the Attorney General に提出された情報漏えいの通知書の中で、「システムの環境全体にマルウェア/ランサムウェアが展開されるという、高度なサイバーインシデントを経験した。米国内のシステムでマルウェア/ランサムウェアを初めて検出したのは、 2021年3月7日のことだ」と、Bose が述べている。

Continue reading “オーディオ・メーカー Bose がランサムウェア攻撃でデータ侵害”

Air India へのデータ侵害は 450万人の乗客データに影響を与える

Air India data breach impacts 4.5 million customers

2021/05/21 BleepingComputer — Air India は、2021年2月に旅客サービス・システムを提供する SITA がハッキングされ、その後の2ヶ月の間に約450万人の個人情報が流出するという、データ侵害に遭遇したことを明らかにした。

Continue reading “Air India へのデータ侵害は 450万人の乗客データに影響を与える”

メルカリも Codecov に関連するデータ侵害に遭っていた

E-commerce giant suffers major data breach in Codecov incident

2021/05/21 BleepingComputer — 電子商取引プラットフォームの Mercari は、Codecov サプライ・チェーン攻撃により露呈した、大規模なデータ漏えいインシデントについて公表した。日本の上場企業である Mercari は、近年ではアメリカやイギリスでも事業を拡大しているオンライン・マーケット・プレイスだ。

Continue reading “メルカリも Codecov に関連するデータ侵害に遭っていた”

Python の公式レポジトリ PyPI にスパム・パッケージが隠れている

Spammers flood PyPI with pirated movie links and bogus packages

2021/05/21 BleepingComputer — Python ソフトウェア・パッケージの公式レポジトリである PyPI に、スパム・パッケージが殺到していると、BleepingComputer は認識している。これらのスパム・パッケージは、海賊版コンテンツを扱う Torrent や Warez などに見られるスタイルと同様に、さまざまな映画の名前が付けられている。また、それぞれが、固有の偽名のメンテナー・アカウントにより投稿されているため、PyPI によるパッケージとスパム・アカウントの一括削除が困難になっている。

Continue reading “Python の公式レポジトリ PyPI にスパム・パッケージが隠れている”

Conti ランサムウェアはヘルスケア機関を標的にすると FBI が警告

FBI Issues Conti Ransomware Alert as Attacks Target Healthcare

2021/05/21 DarkReading — 米国の医療機関や救急隊員のネットワークを標的とした、ランサムウェア Conti による攻撃が、少なくとも 16件確認されたという発表があった。FBI が発した警告は、法執行機関/救急医療サービス/911 ディスパッチセンター/自治体などを標的とした Conti 攻撃が、この 1年間に少なくとも 16件が確認されたことを受けてのものだ。

Continue reading “Conti ランサムウェアはヘルスケア機関を標的にすると FBI が警告”