2021/10/19 CyberScoop — 火曜日に CrowdStrike が発表した調査結果によると、中国と関係のある高度なデジタルスパイ・ネットワークが、世界の通信ネットワークへの侵入に成功し、場合によっては加入者情報/通話メタデータ/テキストメッセージなどの、一部のデータへのアクセスが可能になっていることが判明した。
Continue reading “中国由来のサイバースパイ:世界のテレコム・ネットワークから個人情報を窃取?”OWASP API Top-10: API を脅かす脆弱性を分析して対策を講じる
A guide to the OWASP API top ten
2021/10/19 SecurityBoulevard — OWASP Top-10 や、Web Application 脆弱性 Top-10 について聞いたことがあると思う。OWASP は、API を脅かす脆弱性の Top-10 も定期的に選出しており、それは OWASP API Top-10 と呼ばれている。
現在の API Top-10 は、Broken Object Level Authorization/Broken User Authentication/Excessive Data Exposure/Lack of Resources & Rate Limiting/Broken Function Level Authorization/Mass Assignment/Security Misconfiguration/Injection/Improper Assets Management/Insufficient Logging & Monitoring の順になっている。
Continue reading “OWASP API Top-10: API を脅かす脆弱性を分析して対策を講じる”Zerodium とゼロデイ脆弱性:NordVPN/ExpressVPN/SurfShark が対象
Zerodium wants zero-day exploits for Windows VPN clients
2021/10/19 BleepingComputer — 今日の短いツイートで、エクスプロイト・ブローカーである Zerodium が、マーケットで人気の VPN サービス・プロバイダー3社の、ゼロデイ・エクスプロイト脆弱性情報の取得を検討していることを明らかにした。
Continue reading “Zerodium とゼロデイ脆弱性:NordVPN/ExpressVPN/SurfShark が対象”JavaScript と難読化:脅威スクリプトの 26% が検知を逃れている
About 26% of all malicious JavaScript threats are obfuscated
2021.10/19 BleepingComputer — JavaScript で書かれた、悪意のソフトウェアの1万件以上のサンプルを分析した研究において、そのうちの約26%が、検出/分析を逃れるための難読化を用いていると、結論づけられている。難読化とは、意図した通りに動作させる、理解しやすいソースコードがあるにもかかわらず、理解し難く混乱したコードに変換することである。
Continue reading “JavaScript と難読化:脅威スクリプトの 26% が検知を逃れている”BlackByte ランサムウェア:バグにより複合キーが漏れ出したようだ
BlackByte ransomware decryptor released to recover files for free
2021/10/19 BleepingComputer — ランサムウェア BlackByte の復号器が無償で公開され、これまでの被害者は身代金無しでファイルを復元できるようになった。ほとんどのケースにおいて、ランサムウェアが実行されると、被害者のデバイスを暗号化するための、ファイル/マシンごとに固有の暗号化キーである、セッションキーと呼ばれるものが生成される。
Continue reading “BlackByte ランサムウェア:バグにより複合キーが漏れ出したようだ”未知のマルウェアが南アジアのテレコムを狙っている
State-backed hackers breach telcos with custom malware
2021/10/18 BleepingComputer — 南アジアの通信事業者や IT 企業を標的とした攻撃において、未知だった国家支援型の脅威アクターが、新しいツールセットを利用している。このグループは Symantec の研究者たちにより発見され、Harvester という名前で追跡されているが、その目的は、IT/電気通信/政府機関に焦点を当てた、高度な標的型スパイ活動で情報を収集することにある。
Continue reading “未知のマルウェアが南アジアのテレコムを狙っている”Prometheus:保護されていない大量のエンドポイントが発見される
Prometheus endpoint unprotected installs could expose sensitive data
2021/10/18 SecurityAffairs — JFrog の研究者たちが、オープンソースのイベント監視ソリューションである、Prometheus の保護されていない複数のインスタンスを発見し、機密データが漏洩する可能性があることを公表した。Prometheus は、複数のエンドポイントからリアルタイムでメトリクスを取得するソリューションであり、Uber などの大手企業で使用されている。
Continue reading “Prometheus:保護されていない大量のエンドポイントが発見される”FBI/CISA/NSA の BlackMatter 対策:防御のための詳細情報を勧告として共有
FBI, CISA, NSA share defense tips for BlackMatter ransomware attacks
2021/10/18 BleepingComputer — 今日、Cybersecurity and Infrastructure Security Agency (CISA) および、Federal Bureau of Investigation (FBI)、National Security Agency (NSA) は、ランサムウェア BlackMatter の活動に関する詳細を記載する勧告を発表した。また、この3組織は、この敵対者のネットワーク上での活動を把握し、防御するのに役立つ情報を提供している。
Continue reading “FBI/CISA/NSA の BlackMatter 対策:防御のための詳細情報を勧告として共有”イスラエルの医療期間を狙った攻撃は中国ハッカーの仕業なのか?
Suspected Chinese hackers behind attacks on ten Israeli hospitals
2021/10/18 BleepingComputer — イスラエルの Ministry of Health と National Cyber Directorate の共同発表によると、週末にランサムウェア攻撃が急増し、国内の9つの医療機関のシステムが狙われた。イスラエル政府は共同発表の中で、今回の試みは、国家レベルでの調整と現地 IT チームの迅速な対応により、病院や医療機関への被害はなかったと述べている。
Continue reading “イスラエルの医療期間を狙った攻撃は中国ハッカーの仕業なのか?”Accenture の情報漏洩インシデント:SEC への報告で深刻さが露呈
Accenture lost ‘proprietary information’ in summer ransomware attack
2021/10/18 CyberScoop — Accenture は、米国証券取引委員会に提出した書類において、今夏のサイバー・インシデントで外部の人間が、同社が専有する情報を抜き取ったことを認めた。金曜日に提出された、この SEC ファイルには、同社が7月30日に発見し、8月初旬に開示した情報漏洩に関する詳細が記載されている。
Continue reading “Accenture の情報漏洩インシデント:SEC への報告で深刻さが露呈”中国 MIIT による規制:Tencent や Alibaba による独占は許さない
2021/10/17 SCMP — 中国の政府高官は、7月に開始した6ヵ月間のキャンペーンが後半に入ったことで、これからはインターネット業界に対する監視を強化する計画であると、中国メディアに語った。これにより、1年近く続いているテクノロジー分野への規制が、さらに長期化することになる。
Continue reading “中国 MIIT による規制:Tencent や Alibaba による独占は許さない”中国の Tianfu ハッキングコンテスト:Windows 10/Linux/iOS などが陥落
Windows 10, Linux, iOS, Chrome and Many Others at Hacked Tianfu Cup 2021
2021/10/17 TheHackerNews — 中国の成都市で開催された、国際的なサイバーセキュリティ・コンテストの第4回大会 Tianfu Cup 2021 において、これまでにないオリジナルのエクスプロイトが使用され、Windows 10/iOS 15/Google Chrome/Apple Safari/Microsoft Exchange Server/Ubuntu 20 などへの侵入に成功した。
Continue reading “中国の Tianfu ハッキングコンテスト:Windows 10/Linux/iOS などが陥落”REvil ランサムウェアの Tor サイトがハイジャックされた:ついに終焉を迎えるのか?
REvil ransomware shuts down again after Tor sites were hijacked
2021/10/17 BleepingComputer — REvil ランサムウェアは、自身の Tor ペイメント・ポータルとデータリーク・ブログが何者かに乗っ取られた後に、再び活動を停止したようだ。REvil に所属する脅威アクターが、XSS ハッキング・フォーラムに投稿したところ、このギャングのドメインを何者かが乗っ取ったとのことであり、Tor サイトは本日未明にオフラインになった。
Continue reading “REvil ランサムウェアの Tor サイトがハイジャックされた:ついに終焉を迎えるのか?”Cisco レポート:パスワード依存から MFA/Biometric への移行が進んでいる
Cisco Report Shows Shift Away from Traditional Passwords
2021/10/15 SecurityBoulevard — 今週に Cisco の Duo Security Unit が発表したレポートによると、パスワードに代わる多要素認証 (MFA) とバイオメトリック認証の利用が増加していることが分かった。本レポートでは、3,600万台以上のデバイスで、40万以上のアプリケーションが実行され、月間で8億回の認証が行われた結果として、多要素認証とバイオメトリック認証の利用が、前年比でそれぞれ 39% 増と 48% 増となったことが報告されている。
Continue reading “Cisco レポート:パスワード依存から MFA/Biometric への移行が進んでいる”エンタープライズ・ストレージ環境の調査:惨憺たる結果は他人事ではない
Enterprise Data Storage Environments Riddled With Vulnerabilities
2021/10/15 DarkReading — ランサムウェア攻撃が急増しているが、企業におけるストレージ/バックアップ環境のセキュリティ対策は、IT インフラのコンピュータ/ネットワーク層に比べて、非常に脆弱であることが新しい調査で明らかになった。
Continue reading “エンタープライズ・ストレージ環境の調査:惨憺たる結果は他人事ではない”Facebook の機密文書流出を考える:そんなに簡単に漏れるものなの?
The Human Element Is the Weakest Link
2021/10/15 DarkReading — 先日に発生した Facebook の障害は、35億人のユーザーと膨大な数の企業に影響を与えた。しかし、それは大したことではない。問題が発生したら、世間に向けて謝罪の言葉を発表し、次のステップに進む・・・それが通常のビジネスだ。しかし、この会社は、もっと大きな問題を抱えている。
Continue reading “Facebook の機密文書流出を考える:そんなに簡単に漏れるものなの?”ランサムウェアと水道施設:米国における3件の SCADA Systems 侵害とは
Ransomware Hit SCADA Systems at 3 Water Facilities in U.S.
2021/10/15 SecurityWeek — 木曜日に、米国の複数の政府機関が共同で注意喚起を行い、上下水道分野の組織に対して、現在進行中のサイバー攻撃について警告した。このアラートでは、水道施設の産業用制御システム (ICS: industrial Control Systems) に影響を与えたが、これまでは報告されていなかった、3つのランサムウェア攻撃についても説明している。
Continue reading “ランサムウェアと水道施設:米国における3件の SCADA Systems 侵害とは”Juniper Networks がセキュリティ・アドバイザリを発表:70件以上の脆弱性に対応
Juniper Networks released +40 security advisories to fix +70 vulnerabilities
2021/10/15 SecurityAffairs — サイバーセキュリティ・プロバイダーの Juniper Networks は、同社のソリューションに影響する 70件以上の脆弱性に対処するため、40以上のセキュリティ・アドバイザリを発表した。
Continue reading “Juniper Networks がセキュリティ・アドバイザリを発表:70件以上の脆弱性に対応”米国司法省が立ち上げる暗号資産追跡チーム:サイバー詐欺を追い詰める
DoJ Launches Crypto Enforcement Team, Cyber-Fraud Initiative
2021/10/14 SecurityBoulevard — 先週、米国司法省 (DoJ) は、National Cryptocurrency Enforcement Team (NCET) の設立と、同省における Civil Cyber-Fraud Initiative の立ち上げにより、ランサムウェアの取り締まりに乗り出した。
Continue reading “米国司法省が立ち上げる暗号資産追跡チーム:サイバー詐欺を追い詰める”イスラエルの病院を標的にした大規模なサイバー攻撃が発生
For the first time, an Israeli hospital was hit by a major ransomware attack
2021/10/14 SecurityAffairs — イスラエルのハデラにある Hillel Yaffe Medical Center が、ランサムウェア攻撃を受け、同病院のシステムに影響が生じている。地元メディアは、同病院が患者への治療を行うために、代替のシステムを使用していたと報じている。
Continue reading “イスラエルの病院を標的にした大規模なサイバー攻撃が発生”SaaS セキュリティ統合:SSPM ツールを選ぶ際のチェックリスト
The Ultimate SaaS Security Posture Management (SSPM) Checklist
2021/10/14 TheHackerNews — クラウド・セキュリティとは、その中に IaaS/PaaS/SaaS を抱く傘である。Gartner は、セキュリティ・リスクを継続的に評価し、SaaS アプリケーションのセキュリティ体制を管理するソリューションとして、SaaS Security Posture Management (SSPM) カテゴリーを設けた。
Continue reading “SaaS セキュリティ統合:SSPM ツールを選ぶ際のチェックリスト”VirusTotal 調査:8,000万件のランサムウェアを分析してみた
VirusTotal Releases Ransomware Report Based on Analysis of 80 Million Samples
2021/10/14 TheHackerNews — 2020年から 2021年前半にかけて、イスラエル/中国/韓国/シンガポール/ベトナム/インド/カザフスタン/フィリピン/イラン/英国において、130種類ものランサムウェアが活動していたことが、8,000万件のランサムウェア関連サンプルの包括的な分析により明らかになった。
Continue reading “VirusTotal 調査:8,000万件のランサムウェアを分析してみた”Google の警告メール 2021:政府支援ハッカーの脅威は5万件
Google sent 50,000 warnings of state-sponsored attacks in 2021
2021/10/14 BleepingComputer — 今日 Google は、国家主導のフィッシングやハッキングの試みに関する警告を、2021年に入ってから 5万件ほど顧客に送信したと発表したが、この数値は前年に比べて大幅に増加している。
Continue reading “Google の警告メール 2021:政府支援ハッカーの脅威は5万件”悪意の Chrome 広告ブロック:自身のサイトへリダイレクトさせて利益を上げる手口
Malicious Chrome ad blocker injects ads behind the scenes
2021/10/14 BleepingComputer — 広告ブロック拡張機能を提供する AllBlock Chromium だが、開発者に報酬をもたらす隠れたアフィリエイト・リンクが注入されていることが判明した。このエクステンションは、現在も Chrome の Web ストアで販売されており、YouTube と Facebook に特化した広告ブロック機能により、ポップアップを防ぎ、ブラウジングを高速化すると宣伝している。
Continue reading “悪意の Chrome 広告ブロック:自身のサイトへリダイレクトさせて利益を上げる手口”Barracuda 調査:Atlassian と Azure の リモートコード実行の脆弱性が狙われている
Barracuda Networks Sees Rise in RCE Attacks
2021/10/13 SecurityBoulevard — 今日、Barracuda Networks が発表したレポートによると、8月から9月にかけての45日間に、Atlassian Confluence Wiki サービスと、Microsoft Azure クラウドで見つかったリモートコード実行 (RCE) の脆弱性を悪用しようとする、500 個以上のユニークな IP アドレスからの攻撃が急増したという。
Continue reading “Barracuda 調査:Atlassian と Azure の リモートコード実行の脆弱性が狙われている”MyKings ボットネット:クリップボード情報を盗み出して $24 million を稼ぐ?
MyKings botnet operators already amassed at least $24 million
2021/10/13 SecurityAffairs — Avast Threat Labs の研究者たちは、MyKings ボットネット (別名:Smominru または DarkCloud) がまだ生きており、そのオペレータがクリプト・マイニング活動により、巨額の資金を稼いでいることを報告した。2019年以降、MyKings のオペレーターは、Bitcoin/Ethereum/Dogecoin などで、少なくとも $24 million を蓄えているとのことだ。
Continue reading “MyKings ボットネット:クリップボード情報を盗み出して $24 million を稼ぐ?”パンデミックとリモートワーク:数多くの危険を理解し緩和するには
2021/10/13 CyberSecurityIntelligence — パンデミック後の生活に備える際に、企業が抱える数多くの問題の1つとして、在宅ワーカーの IT セキュリティが挙げられる。Velocity Smart Tech 2021 Report によると、リモートワーカーの 70% が、パンデミック時に IT トラブルを経験したと回答し、54% が問題解決のために最大で3時間ほど待たされたとしている。
Continue reading “パンデミックとリモートワーク:数多くの危険を理解し緩和するには”EU の匿名ドメイン禁止法案:サイバー犯罪対策とプライバシー保護の対峙
EU legislation introduced to ban anonymous domain registration
2021/10/13 BleepingComputer — 欧州連合 (EU) は、この大陸では、個人が匿名でドメインを登録することを、禁止する可能性のある法案を作成している。インターネット・ドメインを登録する際、レジストラは購入者の氏名/住所/電子メール/電話番号などの情報を収集する。しかし、これらの情報は正確であることが確認されておらず、虚偽の情報が含まれている可能性がある。
Continue reading “EU の匿名ドメイン禁止法案:サイバー犯罪対策とプライバシー保護の対峙”アンチ・ランサムウェア国際会議:ロシアと中国が取り残されている
Russia and China left out of global anti-ransomware meetings
2021/10/13 BleepingComputer — 今週、ホワイトハウスの National Security Council は、ランサムウェアとの戦いにおいて同盟国を結集するために、30カ国以上の高官や閣僚とのバーチャル・イベントを開催し、その進行役を務めた。ホワイトハウスが発表したファクト・シートによると、公開されているランサムウェアへのグローバルでの支払い額は、2020年には $400 million 以上、2021年Q1 には $81 million 以上に達している。
Continue reading “アンチ・ランサムウェア国際会議:ロシアと中国が取り残されている”Vaultree が提供する Encryption-as-a-Service:クラウド・データの安全が保たれるという
New Vaultree Encryption-as-a-Service Keeps Cloud Data Fully Encrypted
2021/10/13 DarkReading — 暗号化のスタートアップ業である Vaultree は、クラウド環境/データベース/SaaS の種類を問わず、暗号化されたデータを扱うことを可能にする Encryption-as-a-Service を発表した。
Continue reading “Vaultree が提供する Encryption-as-a-Service:クラウド・データの安全が保たれるという”SaaS のセキュリティ:リスクを分析して対策を講じる
[eBook] The Guide for Reducing SaaS Applications Risk for Lean IT Security Teams
2021/10/13 TheHackerNews — SaaS (Software-as-a-Service) 業界は、わずか数年の間に、目新しいものから、ビジネス界に欠かせないものへと変化した。多くの企業にとってのメリットとして、効率性や生産性の向上と、容易なアクセスなどが明らかになっているが、SaaS モデルがもたらすリスクも目立ち始めている。現在、大半の企業が SaaS を利用していると言っても過言ではない。それにより、セキュリティ・チームにとって、大きな課題が生じている。
Continue reading “SaaS のセキュリティ:リスクを分析して対策を講じる”Cookie 同意の Pop-Up:すべてを受け入れることのリスクとは?
2021/10/13 CyberSecurityIntelligence — この1年半ほどの間に、大きな変化があった。スマホやパソコンで新しい Web サイトを訪れた際に、おそらく、誰もが目にしたことがあると思う。そのページが Cookie を使ってあなたを追跡していることが知らされ、それに同意するよう求められるようになった。現在、ユーザーが訪問するほとんどの Web サイトでは、そのユーザーに関する情報を保持するために、同意を求めるポップアップが表示される。
Continue reading “Cookie 同意の Pop-Up:すべてを受け入れることのリスクとは?”Microsoft 2021-10 月例アップデートは4件のゼロデイと 71件の脆弱性に対応
Microsoft October 2021 Patch Tuesday fixes 4 zero-days, 71 flaws
2021/10/12 BleepingComputer — 今日は Microsoft October 2021 Patch Tuesday であり、4件のゼロデイ脆弱性を含む、合計で 74件の脆弱性が修正された。Microsoft は、本日のアップデートで 74件の脆弱性 (Microsoft Edge を含む81件) を修正し、そのうち3件を Critical、70件を Important、1件を Low と判定した。
Continue reading “Microsoft 2021-10 月例アップデートは4件のゼロデイと 71件の脆弱性に対応”Microsoft Azure を標的にした UDP 反射型 DDoS:2.4 Tbps という規模を防ぐ
Microsoft Fended Off a Record 2.4 Tbps DDoS Attack Targeting Azure Customers
2021/10/12 TheHackerNews — 月曜日に Microsoft は、Azure クラウド・プラットフォームが、8月の最終週にヨーロッパの顧客を標的とした分散型サービス拒否 (DDoS) 攻撃を軽減ししたことを明らかにした。この攻撃の規模は 2.4Tbps であり、2020年2月に AWS 阻止した 2.3Tbps の攻撃を上回ったことになる。
Continue reading “Microsoft Azure を標的にした UDP 反射型 DDoS:2.4 Tbps という規模を防ぐ”Olympus アメリカがサイバー攻撃を受けている:9月の欧州攻撃はランサムウェア?
Olympus US was forced to take down computer systems due to cyberattack
2021/10/12 SecurityAffairs — 2021年10月10日に、医療技術大手のオリンパスはサイバー攻撃を受け、アメリカ (米国/カナダ/ラテンアメリカ) のコンピュータ・ネットワークの停止を余儀なくされた。同社はプレス・リリースで、「不審な活動を検知したため、直ちにフォレンジックの専門家を含む専門の対応チームを動員し、この問題に最優先で取り組んでいるところだ。
Continue reading “Olympus アメリカがサイバー攻撃を受けている:9月の欧州攻撃はランサムウェア?”Apple iOS 15.0.2 緊急アップデート:ゼロデイのコマンド実行脆弱性が FIX
Emergency Apple iOS 15.0.2 update fixes zero-day used in attacks
2021/10/11 BleepingComputer — Apple は、iOS 15.0.2/iPadOS 15.0.2 をリリースし、iPhone や iPad を標的とした攻撃で活発に悪用されている、ゼロデイ脆弱性を修正した。この脆弱性は、CVE-2021-30883 として追跡されている、IOMobileFrameBuffer における重要なメモリ破壊バグであり、脆弱なデバイス上のアプリケーションによる、カーネル権限でのコマンド実行を許してしまう。したがって、この脆弱性を悪用する脅威アクターによる、データの窃取や、さらなるマルウェアをインストールが実行される可能性が生じる。
Continue reading “Apple iOS 15.0.2 緊急アップデート:ゼロデイのコマンド実行脆弱性が FIX”LibreOffice/OpenOffice の脆弱性:署名の偽造に注意が必要
LibreOffice, OpenOffice bug allows hackers to spoof signed docs
2021/10/11 BleepingComputer — LibreOffice と OpenOffice は、攻撃者が文書を操作し、信頼できるソースからの署名があると見せかける、脆弱性に対処するためのアップデートを公開した。この脆弱性の深刻度は中程度に分類されていが、その影響は深刻なものになる可能性がある。ドキュメント・マクロに使用されているデジタル署名は、文書が改ざんされておらず、信頼できるものであることを、ユーザーに対して確認するためのものだ。
Continue reading “LibreOffice/OpenOffice の脆弱性:署名の偽造に注意が必要”Microsoft 警告:イランのハッカーが防衛産業にパスワード・スプレー攻撃
Microsoft: Iran-linked hackers target US defense tech companies
2021/10/11 BleepingComputer — イランに関連する脅威アクターが、米国とイスラエルの防衛技術企業が使用する Office 365 テナントを標的に、大規模なパスワード・スプレー攻撃を行っている。パスワード・スプレー攻撃では、複数のアカウントに対して同じパスワードを設定し、アカウント名を総当りするブルートフォースが試みられる。これにより、失敗したパスワードを異なる IP アドレスで隠すことが可能になる。
Continue reading “Microsoft 警告:イランのハッカーが防衛産業にパスワード・スプレー攻撃”CISA の Remote Access ガイダンス:連邦機関のネットワークを保護
CISA Releases Remote Access Guidance for Government Agencies
2021/10/11 SecurityWeek — 先週に、米国の States Cybersecurity and Infrastructure Security Agency (CISA) は、新しいガイダンス・である Trusted Internet Connections (TIC) 3.0 Remote User Use Case を発表した。
Continue reading “CISA の Remote Access ガイダンス:連邦機関のネットワークを保護”米 Pacific City Bank が公表した AvosLocker ランサムウェアによる被害とは?
Pacific City Bank discloses ransomware attack claimed by AvosLocker
2021/10/11 BleepingComputer — 米国で最大の韓国系バンキング・サービスを提供している Pacific City Bank (PCB) は、先月に発生したランサムウェア事件について声明を公表した。同銀行は、2021年8月30日に確認されたセキュリティ侵害について、顧客に通知を配信しており、速やかに対処したと述べている。
Continue reading “米 Pacific City Bank が公表した AvosLocker ランサムウェアによる被害とは?”中国最大のフードデリバリー Meituan のプライバシー保護を Wanda の息子が痛烈批判
2021/10/11 SCMP — Dalian Wanda Group の創業者の息子であり、ソーシャルメディアで 4,000万人のフォロワーを持つ Wang Sicong は、国内で圧倒的なシェアを誇るフードデリバリー・サービスが、独占禁止法違反で罰金を科せられようとしている最中に、その Meituan のデータポリシーを非難した。
Continue reading “中国最大のフードデリバリー Meituan のプライバシー保護を Wanda の息子が痛烈批判”北米の組織に対するサイバー攻撃:平均で 497 件/週という密度
North American Orgs Hit With an Average of 497 Cyberattacks per Week
2021/10/09 DarkReading — 今週に発表された新しいデータは、COVID-19パンデミックにより職場や業務に劇的な変化がもたらされ、世界中の組織に対するサイバー攻撃が急増しているという、数多くの報告を裏付けるものとなった。
Continue reading “北米の組織に対するサイバー攻撃:平均で 497 件/週という密度”Bank of America インサイダーが関与した BEC 詐欺とマネロンとは?
Bank of America insider charged with money laundering for BEC scams
2021/10/09 BleepingComputer — 米国バージニア州の東部地区連邦地方裁判所は、BEC (Business Email Compromise) 詐欺を行ったとされる3人の男を、マネーロンダリングおよび加重個人情報窃盗の容疑で起訴した。
Continue reading “Bank of America インサイダーが関与した BEC 詐欺とマネロンとは?”Google Chrome の更新:Ver 94.0.4606.81 で FIX した4つの脆弱性とは?
Google addresses four high-severity flaws in Chrome
2021/10/09 SecurityAffairs — Google Chrome for Windows/Mac/Linux に存在する、深刻度の高い4つの脆弱性に対するセキュリティ・アップデートが公開された。最も深刻な脆弱性は、CVE-2021-37977として追跡されており、ガベージ・コレクションにおける解放後メモリ使用の問題であり、任意のコード実行につながる可能性がある。この脆弱性は匿名の研究者から報告されたもので、Google は同氏に対して $10,000 の報奨金を授与した。
Continue reading “Google Chrome の更新:Ver 94.0.4606.81 で FIX した4つの脆弱性とは?”Microsoft レポート:米政府を狙うハッカーの 53% はロシア由来
Microsoft: Russian state hackers behind 53% of attacks on US govt agencies
2021/10/08 BleepingComputer — Microsoft によると、ロシア由来のハッキング・グループが、米国の政府機関を標的にするケースが増えており、2020年7月〜2021年6月に観測された、国民支援型攻撃の 58% がロシアからのものだという。
Continue reading “Microsoft レポート:米政府を狙うハッカーの 53% はロシア由来”AWS S3 Buckets の管理:大多数のユーザーが潜在的に抱える問題とは?
New Research: The Urgent Threat of Ransomware to S3 Buckets
2021/10/07 SecurityBoulevard — AWS S3 Buckets は信頼性が高いと評価されており、安心して利用できる。しかし、多くのクラウド・セキュリティ関係者は、S3 Buckets が予期せぬソースからの、大きなセキュリティ・リスクに直面していることを認識していない。それは ID である。漏洩した ID は、資格の組み合わせにより、組織のデータに対するランサムウェア攻撃を容易に許してしまう。
Continue reading “AWS S3 Buckets の管理:大多数のユーザーが潜在的に抱える問題とは?”米国のランサムウェア報告法案:48時間以内に身代金支払い情報の提供を義務付ける
Ransom disclosure law would give firms 48 hours to disclose ransomware payments
2021/10/07 StateOfSecurity — ランサムウェアの攻撃を受けた組織にといっては、恐喝者への身代金支払いについて48時間以内に情報を開示する必要性が生じるかもしれない。それが、米国の Elizabeth Warren 上院議員と、Deborah Ross 下院議員が提案している、新しい法案 Ransom Disclosure Act の趣旨である。
Continue reading “米国のランサムウェア報告法案:48時間以内に身代金支払い情報の提供を義務付ける”FIN12 ランサムウェアは医療機関を狙う:時間をかけない素早い侵害が特徴
FIN12 hits healthcare with quick and focused ransomware attacks
2021/10/07 BleepingComputer — ランサムウェアの多くは、被害者のネットワーク上で時間をかけて、重要なデータを盗み出そうとする。しかし、あるグループは、機密性の高い、価値の高いターゲットに対して、マルウェアを素早く展開することを好む。FIN12 グループは、ファイルを暗号化するペイロードを、ターゲット・ネットワーク上で実行するのに2日もかけず、その大半で Ryuk ランサムウェアを用いている。
Continue reading “FIN12 ランサムウェアは医療機関を狙う:時間をかけない素早い侵害が特徴”Microsoft Azure Virtual Desktops のバグ:月例アップデート回避が FIX
Microsoft fixes bug blocking Azure Virtual Desktops security updates
2021/10/07 BleepingComputer — Microsoftは、7月上旬以降に生じていた、一部の Azure Virtual Desktop (AVD) デバイスで、Windows Server Update Services (WSUS) による月例セキュリティの、ダウンロードとインストールができないというバグを修正した。Microsoft は、「この現象は、Windows Update の Setting アプリで確認され、2021年5月以降の更新プログラムがインストールされていなくても、最新の状態というメッセージが表示される」説明している。
Continue reading “Microsoft Azure Virtual Desktops のバグ:月例アップデート回避が FIX”Dahua 監視カメラにリモート認証バイパスの脆弱性
Unpatched Dahua cams vulnerable to unauthenticated remote access
2021/10/07 BleepingComputer — パッチが適用されていない Dahua カメラには、2つの認証バイパスの脆弱性が存在するが、本日に公開された PoC エクスプロイトにより、アップグレードが急務となっている。この認証バイパスの脆弱性は、CVE-2021-33044 CVE-2021-33045 として追跡されており、いずれもログイン・プロセス中に、特別に細工されたデータ・パケットをターゲット・デバイスに送信することで、リモートからの悪用が生じる可能性がある。詳細については、GitHub で公開されている PoC (Proof of Concept) を参照してほしい。
Continue reading “Dahua 監視カメラにリモート認証バイパスの脆弱性”
You must be logged in to post a comment.