
GwisinLocker ランサムウェアは、企業に対する攻撃で Windows と Linux を標的にしています
GwisinLocker は、韓国の工業および製薬会社を標的とする新しいランサムウェア ファミリです。. Windows システムと Linux システムの両方を侵害可能, GwisinLocker は、比較的未知の攻撃者によってコード化されています, ギシンと呼ばれる (韓国語で幽霊や精霊の意味). 安全…
GwisinLocker は、韓国の工業および製薬会社を標的とする新しいランサムウェア ファミリです。. Windows システムと Linux システムの両方を侵害可能, GwisinLocker は、比較的未知の攻撃者によってコード化されています, ギシンと呼ばれる (韓国語で幽霊や精霊の意味). 安全…
VMware は最近、いくつかの製品の多数の脆弱性に対処する別のパッチ セットをリリースしました。. 脆弱性 (CVE-2022-31656, CVE-2022-31657, CVE-2022-31658, CVE-2022-31659, CVE-2022-31660, CVE-2022-31661, CVE-2022-31662, CVE-2022-31663, CVE-2022-31664, CVE-2022-31665) 内々に報告された. 欠陥の重大度スコアは、 4.7 に…
有名な LockBit ランサムウェアが重要なアップデートを受けています, 複数のサイバーセキュリティ ベンダーのレポートで明らかなように. SentinelLabs によると、野生で観察された新しいバージョンの LockBit, ランサムウェアの新しいバージョンが…
GooglePlayストアで新しい自動起動マルウェアが特定されました. HiddenAds Androidマルウェアマルウェアは、デバイス管理のためのよりクリーンで最適化されたアプリになりすました悪意のあるアプリの助けを借りて伝播されます. Androidアプリはで配布されました…
セキュリティ研究者は最近、特定のヨーロッパ諸国と北アメリカを標的とした偽の投資詐欺サイトの大規模なネットワークを発見しました. ヨーロッパ諸国を標的とする偽の投資フィッシングサイトネットワークは少なくとも 11,000 英国をターゲットとするドメイン, ベルギー,…
セキュリティ研究者は、いわゆるIPFSURLをペイロードとして利用するフィッシングキャンペーンの新しいトレンドを共有しています. この発見は、カメレオンフィッシングページと呼ばれるサイトに出くわしたTrustWaveの研究者からのものです。. このようなウェブサイトは変更される可能性があります…
セキュリティ研究者は、サービスとしての新しいフィッシングについて詳しく説明します (ファース) 最近リリースされたレポートのプラットフォーム. このプラットフォームは、初期アクセスブローカーが組織のネットワークに足場を築く方法の一例です。. Robin Banksは、新しいPhaaSプラットフォームの名前です。,…
安全でないWi-Fiネットワークは、多くの攻撃へのゲートウェイであることが証明されています. より具体的には, 不適切に設定されたアクセスポイントの暗号化 (または暗号化せずにデータを送信できるサービス) に対する最大の脅威の1つとして概説されています…
セキュリティ研究者は、新しい発見について詳しく説明しました, Linux環境を標的とするように特別に設計された以前は検出されなかったマルウェアサンプル. このマルウェアは高度な機能を示し、「Linuxシステムを標的とするために開発された複雑なフレームワークです。,」インテザーの研究者は彼らの技術で言った…
セキュリティ研究者は、Windowsを標的とするようにコード化された新しいクロスプラットフォームのランサムウェア株の発見を報告しました, Linux, およびESXiシステム. KasperskyのDarknet脅威インテリジェンス監視システムによって発見された新しいクロスプラットフォームのLunaランサムウェアをご覧ください, いわゆるルナランサムウェアはで宣伝されています…
Appleはアドレス指定の修正をリリースしました 37 iOSのオペレーティングシステムにおけるソフトウェアの脆弱性, iPadOS, マックOS, tvOS, とwatchOS. この欠陥はiOSとmacOSのさまざまな部分に影響を及ぼし、特権の昇格に使用される可能性があります, 任意のコードの実行, 情報開示…
新しいmacOSバックドアは、機密情報を盗むことを目的とした標的型攻撃を駆使しています。. CloudMensismacOSバックドア: これまでに知られていること裏口, CloudMensisと呼ばれる, パブリッククラウドストレージサービスのみを使用して、…
マイクロソフト 365 ディフェンダーリサーチチームとマイクロソフト脅威インテリジェンスセンター (MSTIC) いわゆる「敵対者」を利用した大規模なフィッシングキャンペーンの詳細 (AiTM) フィッシングサイト. サイトはパスワードを収集するために展開されました, サインインセッションをハイジャックする, 認証プロセスをスキップします, MFAを含む…
マイクロソフトは最近、macOSの脆弱性を開示しました, CVE-2022-26706として識別, これにより、特別に細工されたコードがApp Sandboxから脱出し、無制限に実行される可能性があります. 調査結果は、CoordinatedVulnerabilityDisclosureおよびMicrosoftSecurityVulnerabilityResearchを介してAppleと共有されています。…
CVE-2021-22048は、VMware vCenterServerIWAメカニズムにおける重大度の高い特権昇格の脆弱性です。, これはCloudFoundationハイブリッドプラットフォームにも影響します. 脆弱性が公開されてから8か月, 同社は、影響を受けるバージョンの1つに対するパッチをリリースしました。…
Axie Infinityは、人気のあるブロックチェーンゲームプラットフォームであり、大規模なハッキング事件に巻き込まれ、 $540 暗号通貨で百万. このプラットフォームは、ベトナムのスタジオSkyMavisによって開発された非代替トークンベースのオンラインビデオゲームです。,…
CVE-2022-34265は、Djangoプロジェクトの新しい重大度の高い脆弱性です, オープンソースのPythonベースのWebフレームワーク. この脆弱性は、AeyeSecurityLabの吉海拓人によって報告されました。. CVE-2022-34265: 短い技術概要この脆弱性はDjango4.0.6で修正されました…
YTStealerは、YouTube認証Cookieを盗むように設計された新しいマルウェアです. Intezerの研究者によって発見されました, マルウェア, ChacalオープンソースGitHubプロジェクトに基づいています, 典型的なスティーラーとして動作します. インストールしたら, その最初の目標は、環境チェックを実行することです…
セキュリティ研究者は、新しいサンドボックス回避技術を発見しました. APIハンマーと呼ばれる, この手法では、Windows APIへの多数の呼び出しを使用して、拡張スリープ状態を実現します。. 後者は、サンドボックス環境での検出を回避するのに役立ちます。…
サイバーセキュリティの研究者は、攻撃者が悪意のあるWindowsショートカットファイルを作成するのに役立つ新しいマルウェアツールを検出しました, .LNKファイルとして知られています. QuantumLNKBuilderとQuantumLnkBuilderと呼ばれる.lnkファイルの使用, ツールは現在提供されています…