esecurityplanet.com

IBMとRed Hat、広く使われるJavaライブラリの400件超の脆弱性を修正

IBMとRed Hatは、広く使われているJavaライブラリで、これまで知られていなかった400件以上のセキュリティ脆弱性を特定し、修正しました。成熟したオープンソースソフトウェアでも、長年見過ごされる弱点が潜んでいる可能性があることを示す結果です。両社は 10月6日にこの成果を発表し、共同のセキュリティイニシ

最新記事

therecord.media

議員らが警告、GoogleがSpirit Airlinesのデータを流出させる恐れ 1,000万ドルのAI学習データ取引

連邦議会の議員100人以上が木曜日、GoogleとSpirit Airlinesの最高経営責任者(CEO)宛てに書簡を送り、取引の中止を求めました。この取引では、経営破綻した同航空会社に1,000万ドルを支払う見返りに、このテック大手がSpiritの社内データを手に入れることになります。 Googleはこのデータを

bleepingcomputer.com

ランサムウェア攻撃で日本のIDCFクラウドが障害、政府機関の顧客も利用

日本の大手クラウド・デジタルインフラ企業であるIDCフロンティアは、同社のクラウドサービス「IDCFクラウド」がランサムウェア攻撃を受け、東日本地域のデータセンター群で障害が発生したと公表しました。 同社によると、攻撃は10月7日の現地時間午前3時40分に始まり、ネットワークとシステムの停止を余儀なくされました。 I

cyberscoop.com

米司法省とFBI、Flax Typhoon関連のハッキングツール「Microscan」「FishHub」を押収

米司法省とFBIは、中国政府とつながりのあるハッカー集団Flax Typhoonに関連するハッキングツール2種類を押収したと発表しました。あわせて、米政府がこれまで繰り返し措置を講じてきた中国企業についても言及しています。発表は木曜日に行われ、複数の政府機関による新たな合同勧告も公表されました。 今回のドメイン名の押

cyberscoop.com

ランサムウェア復旧会社のCEOを起訴、攻撃者に身代金を支払いながら数百万ドルを着服か

当局は、いわゆるランサムウェア復旧会社の経営者が、ランサムウェア攻撃の被害に遭った顧客をだまし、虚偽の説明のもとで水増しした料金を支払わせていたとして告発しました。 MonsterCloudのオーナー兼運営者であるZohar Pinhasi氏は、独自開発の専用ツールで被害者のデータを復号して復旧でき、サイバー犯罪者へ

darkreading.com

ベネズエラ・カルテルのマルウェア責任者を逮捕、ATMジャックポッティング事件

米当局は、ベネズエラの犯罪組織「トレン・デ・アラグア(TdA)」のメンバーで50歳のアニバル・アレクサンダー・カネロン・アギーレ容疑者を逮捕し、罪状認否を行いました。容疑は、マルウェアでATMを不正に操作し、数万ドルの現金を排出させた「ジャックポッティング」計画に関するものです。同容疑者は、得た収益をベネズエラ、メキシ

bleepingcomputer.com

低価格Androidスマホにレジデンシャルプロキシ型マルウェアが出荷時から混入

低価格のAndroidスマートフォンに、ファームウェアへ悪意あるソフトウェアが組み込まれた状態で出荷されるマルウェアキャンペーン「Midnight Mimosa」が見つかりました。攻撃者は、ユーザーに気付かれることなくアプリをインストールし、広告詐欺を働き、端末をレジデンシャルプロキシに変えることができます。 このマ