タグ: デフォルトパスワード

cyberpress.org

新種のIoTボットネット、1,496種類のデフォルトパスワードと7つの永続化手法を使用

セキュリティ研究者らが、インターネットに露出したデバイスを侵害し、長期的なアクセスを維持したうえで分散型サービス拒否(DDoS)攻撃を仕掛けるために構築されたモジュール式IoTボットネットフレームワーク「TuxBot v3 Evolution」を発見しました。 このマルウェアは幅広いLinuxベースのシステムを標的と

techradar.com

AI芝刈り機の攻撃? Yarboが、専門家が数千台を遠隔ハイジャックする方法を明かした後、製品のパッチを余儀なくされた…

世界中の家庭で、数千台のYarbo芝刈り機が同一のパスワードを公開研究者が、家族住宅の外にある200ポンドの芝刈り機を遠隔でハイジャック脆弱なロボット芝刈り機からGPS位置情報とWiFiパスワードが漏洩セキュリティ研究者Andreas Makrisは、Yarboロボット芝刈り機に深刻な欠陥を発見しました。この欠陥によ

theregister.com

付箋に残された管理者認証がジムを80年代ホラーの館に変身させた

PWNED「Pwned」コラムへようこそ。このコラムでは、IT関係者が自分たちでやらかしてしまった失敗談を共有しています。今週の話は、フィットネス機器のようなシンプルなものを設定する場合でも、セキュリティ認証情報を放置する言い訳がないことを示しています。 今週の話は、JCという仮名の中古ジム機器の販売・設置を行う会社

theregister.com

企業の最大のセキュリティの穴は従業員休憩室に存在していた

Pwned 「Pwned」へようこそ。The Registerの新しいコラムです。ここでは、最悪のインフォセック失策を取り上げ、皆さんがそれらから身を守れるようにします。カフェインはほとんどのIT防御担当者にとって不可欠なツールですので、全体的に見れば、カフェインが引き起こした以上に多くのエクスプロイトから守ってくれ