タグ: ハッキング

cyberscoop.com

連邦政府によるハッキング、議員が監視機関に調査要求

米国の連邦政府がスパイウェアなどを用いて自国民をハッキングしている実態について、監視機関に調査を依頼し、その結果を公表するよう求める動きが議会で出ています。 ロン・ワイデン上院議員(民主党、オレゴン州選出)とグレッグ・カサール下院議員(民主党、テキサス州選出)は金曜日、米政府監査院(GAO)に書簡を送り、この件につい

securityweek.com

脅威アクター、ウクライナとロシアでIPカメラ14,000台をハッキング

ある脅威アクターがDahua製IPカメラを標的とした大規模ハッキングキャンペーンを実施し、ウクライナとロシア全域で14,000台以上のカメラを侵害していたことが、Hunt.ioの報告で明らかになりました。 この活動は「Operation CameraSwarm」と呼ばれ、6月17日から7月22日にかけて発生しました。

therecord.media

電子カルテ企業CareCloud、370万人に影響する情報漏えいを公表

大手病院向けテクノロジープロバイダーの一社が、3月に発生したデータ侵害により370万人が影響を受けたと連邦規制当局に報告しました。 医療ソフトウェア企業のCareCloudは、ハッカーが同社の電子カルテ環境の一つに8時間侵入し、375万6,469人の情報が流出したことを確認したと、米保健福祉省(HHS)に提出した文

therecord.media

米国、政府機関や大学を狙った大規模ハッキング作戦でイラン人を起訴

米司法省は、イラン軍とつながりのあるハッカーらが、労働省、連邦エネルギー規制委員会(FERC)、および複数の国連機関に関連する従業員のメールアカウントに侵入したと非難しました。 2013年頃に始まったとされるこの作戦には、ハワイ州とインディアナ州の州政府機関に関連するアカウントも関与していました。 司法省は火曜日

cybersecuritydive.com

米司法省、イラン支援のハッキング作戦で17人を起訴

当局によると、IRGC(イラン革命防衛隊)とつながりのある組織が、米国の大学や企業、政府機関から研究情報を盗み出す協調作戦の背後にいたとされています。 米司法省は本日、マブナ・インスティテュートのメンバー17人に対する起訴を発表しました。マブナ・インスティテュートは、イラン革命防衛隊(IRGC)の名

meterpreter.org

AIモデルが誤って実在のインターネットサーバーをハッキング

人工知能モデルが最近、実在するインターネットサーバーに複数回侵入していたことが明らかになりました。エンジニアたちは本来、閉鎖的で安全性が確保されているとされるテスト環境内で、架空の企業をハッキングする任務をこれらのモデルに課していました。ところが驚くべきことに、モデルは脆弱性を発見して機密性の高い

therecord.media

フランス税務当局への侵入、ハッカーが60万人分被害を主張し調査開始

フランスの税務当局は、ハッカーが情報システムに侵入し、個人および企業のデータを窃取したことを認めました。 フランス経済省は木曜日遅く、公共財政総局(Directorate General of Public Finances、DGFiP)のシステムに攻撃者が不正アクセスしたと発表しました。これは6月下旬、何者かのI

therecord.media

ドイツ、諜報機関にハッキングと破壊工作の権限を付与する動き

ドイツ政府は水曜日、同国の諜報機関に対し、外国のシステムへのハッキング、敵対勢力のサプライチェーンへの破壊工作、そして国内の過激派に偽情報を流す権限を与える法案を閣議承認しました。これは戦後最大規模となる同国の諜報関連法制の見直しです。 ニナ・ヴァルケン首相府長官によれば、新たな権限により諜報機関は、配送品に欠陥の

therecord.media

FBI、ハッカーがソーシャルエンジニアリングでアカウントに侵入しわいせつコンテンツを盗み出していると警告

ハッカーが成人・未成年を問わずソーシャルメディアアカウントに侵入し、わいせつコンテンツを盗み出して犯罪マーケットプレイスで販売している――FBIが今週公開した新たな注意喚起でこう明らかにしました。  月曜日に発表された通知の中で同局は、脅威アクターが「特定の標的個人(アクターと面識があるかどうかは問わない

bleepingcomputer.com

FBI、ヌード写真窃取を目的にオンラインアカウントを狙うハッカーに警告

FBIは、サイバー犯罪者が成人・子どもを問わず、ソーシャルメディアなどのオンラインアカウントを標的にし、性的に露骨な画像や動画を盗み出していると警告しています。 同法執行機関が今週公開した公共広報(PSA)で説明したところによると、攻撃者は盗み出したコンテンツを使って被害者を脅迫したり、犯罪者向けマーケットプレイスで