malwarebytes.com

ShinyHunters、ライバルの恐喝集団をハッキングしダークウェブサイトを乗っ取る

報じられているところによると、恐喝グループのShinyHuntersが競合であるランサムウェアグループ「Clop」のリークサイトに侵入したとのことです。 ShinyHuntersは2019年から活動している金銭目的のサイバー犯罪・恐喝グループです。ランサムウェアを展開するというよりも、大量のデータを窃取して被害者

最新記事

bleepingcomputer.com

CISA、Linuxカーネルの脆弱性3件が悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Linuxカーネルの脆弱性3件がハッカーに悪用されていると警告しています。そのうち1件は深刻度が「クリティカル」と評価されています。 これら3件のセキュリティ問題は先週個別に追加されたもので、深刻度は「中」から「クリティカル」まで幅があります。このうちCV

therecord.media

EUデータ規制当局、位置情報違反でGoogleに4億6000万ドル超の制裁金

アイルランドのデータ保護委員会(DPC)は月曜日、テック大手Googleによる位置情報データの取り扱いを理由に、4億300万ユーロ(4億6200万ドル)を超える制裁金を科すと発表しました。これは2020年2月に開始された同社に対する調査の結論として下されたものです。 規制当局のプレスリリースによると、Googleに

News

マイクロソフトとグーグル、無料ソフトを搭載した仮想マシンを販売する6600万ドル規模のサイバー犯罪マーケットプレイスを摘発

マイクロソフトとグーグルによるいわゆる「シグナル共有」が、RedVDSマーケットプレイスが大規模サイバー詐欺の背後にいたことを突き止めましたRedVDSは、サイバー犯罪者が詐欺行為や攻撃を仕掛けるための無許諾ソフトウェアを搭載した仮想マシンへのアクセスを販売していました脅威データは非営利団体であるグローバル・シグ

bleepingcomputer.com

WordPressの「Click2Shell」脆弱性、攻撃者がサーバー上でPHPを実行可能に

WordPressのCoreコンポーネントに影響を及ぼす新たなクロスサイトリクエストフォージェリ(CSRF)脆弱性「Click2Shell」について、技術的な詳細と概念実証(PoC)エクスプロイトが公開されました。 この脆弱性には公式の識別子が付与されていませんが、先週リリースされたWordPressバージョン7.1

malwarebytes.com

わずか2,000ドルのツールキットで2,000ドルのAIサブスクリプションを売りつける偽サイトの実態

同一のツールキットを通じて連携し、開発者情報も密接に関連する100件以上のサブスクリプションサイトを発見しました。中には、GPT-6 Astra、DaVinci Resolve、PixAI、OpenCutといった実在の製品になりすましているものもあります。また、2023年にサービスを終了したチャットサービス「Om

securityweek.com

グーグルにEUの位置情報規則違反で4億6300万ドルの制裁金

グーグルが位置情報データを不適切に取り扱い、欧州連合(EU)の厳格なプライバシー規則に違反したとして、4億300万ユーロ(4億6300万ドル)の制裁金を科されました。これはEUのプライバシー監督機関が月曜日に発表したものです。 アイルランドのデータ保護委員会(DPC)によると、同委員会の調査により、グーグルが「ウェブ

techradar.com

サイバー犯罪組織間で内輪もめ勃発か? ShinyHuntersがランサムウェア集団Cl0pをハッキングし、さらなる報復を警告

ShinyHuntersがライバル集団Cl0pをハッキングし、ソースコード、ログ、Onionサービスの鍵を窃取同グループはGrav CMSの脆弱性を悪用してCl0pのサイトを改ざんし、自らのロゴと過去の脅迫に対する挑発文を掲載2022年のContiの崩壊を彷彿とさせる抗争で、犯罪グループ間の「サイバー戦争」がエス