FBI、NetNutプロキシプラットフォームとPopaボットネットを押収
FBIは業界パートナーと協力し、Popaボットネットと関連するイスラエルのAlarum Technologiesが運営する家庭用プロキシサービスNetNutの数百のドメインを押収した。この操作はサイバー犯罪者の活動を大幅に阻害することを目的としている。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
FBIは業界パートナーと協力し、Popaボットネットと関連するイスラエルのAlarum Technologiesが運営する家庭用プロキシサービスNetNutの数百のドメインを押収した。この操作はサイバー犯罪者の活動を大幅に阻害することを目的としている。
記事を読む人気ソフトウェアのゼロデイ脆弱性を買い取ることを目的とするIRIS C2は、過去に偽諜報企業や詐欺行為で知られる受刑者ジャック・バーカマンとジャコブ・ウォールによって運営されている。同社は高額な報酬で有能な研究者を採用すると約束している。
記事を読む米国サイバーセキュリティー・インフラストラクチャー・セキュリティー庁(CISA)は、契約者の機密情報を6ヶ月間にわたってGitHubの公開リポジトリに公開したデータ漏洩についての報告書を発表した。この事件は、鍵管理、外部からの通知への対応、継続的な監視などにおける重大な欠陥を明らかにした。
記事を読むMicrosoftはWindowsやその他のソフトウェアで570件のセキュリティ脆弱性を修正し、過去最多を更新。その背景にはAIによる脆弱性発見の加速があり、3つのゼロデイ脆弱性を含む多数の深刻な問題が修正された。業界の主要企業もパッチ提供頻度を高めている。
記事を読むマイクロソフトは、SymCryptライブラリのRustベースの暗号技術アルゴリズムのセキュリティを向上させるために、形式検証手法を使用している。このプロセスでは、Rust、Lean、Aeneasツール、およびAIエージェントが組み合わされて、コードが規格に準拠し、エラーがないことを数学的に証明している。
記事を読む