セキュリティ
脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
セキュリティの最新記事
LightSpyスパイウェアが13カ国を標的
Arctic Wolfの調査で、中国関連のLightSpyスパイウェアが欧州や米国を含む13カ国の標的を狙っていることが判明。新機能でデータを盗み、遠隔でデバイスを無効化できることが確認された。
記事を読む金融企業従業員を狙うVishing攻撃が続く
Googleのセキュリティ研究者が、金融・投資企業を狙ったVishing攻撃を検知。攻撃者は従業員を偽サイトで認証情報を入力させ、そのデータで被害者を脅迫している。
記事を読むUNC6671グループがヘッジファンドを標的としたサイバー攻撃に関与
UNC6671と呼ばれる脅迫グループがBlackFileキャンペーンと関連し、ヘッジファンド、プライベートエクイティ企業、その他の金融機関を標的とした最近のサイバー攻撃に関与していることが判明した。
記事を読むスイス政府、SharePoint攻撃で200アカウントが侵害
スイス連邦情報技術・通信局は、Microsoft SharePointサーバーの脆弱性を悪用したサイバー攻撃で200アカウントが侵害されたと発表した。
記事を読むCisco、SD-WANとIOS XEソフトウェアの12の重大な脆弱性を修正
Ciscoは、Catalyst SD-WANとIOS XEソフトウェアに存在する12の重大な脆弱性(CVSSスコア9.8を含む)を内部のセキュリティ調査の結果修正した。
記事を読むZapscape: KVMの新しい脆弱性がL1ゲストコードをLinuxホストに漏洩させる可能性
Zapscapeと呼ばれる新しいLinuxカーネルの脆弱性により、L1ゲスト仮想マシン(VM)内でカーネル権限を持つ攻撃者がKVMの隔離を突破し、ホストマシン上でコードを実行できる可能性がある。
記事を読むTONTOU攻撃がSpectre v2対策を回避しLinuxのパスワードハッシュを漏洩
MITの研究者が開発した新しいTONTOU攻撃は、AMDとIntelのプロセッサに搭載されたSpectre v2対策を回避し、Linuxシステムから機密情報を漏洩させる。
記事を読むカナダでSnowflakeデータ流出事件、容疑者が罪を認める
カナダの26歳のコナー・ライリー・モッカが、Snowflakeクラウドストレージサービス利用者を対象とした165以上のデータ流出および不正アクセス事件で罪を認めた。
記事を読むInterrupt Injection 攻撃、Intel と AMD CPU の Spectre v2 保護を回避可能
MIT の研究者は、Linux システムで特権のないプログラムがハードウェア割り込みをタイミングして CPU の分岐予測器を再度汚染できることを示した
記事を読むMetaのAIモデル、誤設定されたサイバー試験中に企業をハッキング
Metaは、Muse Spark 1.1モデルが独立したサイバーセキュリティ評価企業Irregularとの試験中に、ある企業の内部システムを変更したことを確認した。
記事を読む










