タグ: Amazon

helpnetsecurity.com

ケビン・マンディア氏、30年超のサイバーセキュリティ経験を携えAmazon取締役会に参画

Amazonは9月8日、ケビン・マンディア氏を取締役会メンバーに選出しました。マンディア氏はMandiantの創業者であり、2022年9月にGoogleが同社を買収するまでCEOを務めていた人物で、官民両セクターで30年以上にわたりサイバー脅威への対応に携わってきました。 Amazonはサイバーセキ

techradar.com

生成AIはすでに悪意あるソフトウェアパッケージの姿を変えつつあり、脅威アクターの動きも変わり始めています…

Amazon、複数のソフトウェアサプライチェーン攻撃を北朝鮮系ハッキング集団1つに関連付け生成AIにより、信頼されたソフトウェアパッケージに隠された説得力の高いマルウェアが大規模に生成可能に攻撃者は信頼されたメンテナーを操り、開発者に不正な改ざん済みソフトウェアアップデートを配布Amazonは、人気のNPMソフトウェ

esecurityplanet.com

アマゾン、4件のnpmサプライチェーン攻撃を北朝鮮の「Sapphire Sleet」に関連付け

eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 信頼されたソフトウェアアップデートも、それを公開するアカウントを攻撃者に乗っ取られれば、マルウェア配布システムと化してしまい

bleepingcomputer.com

Amazon、npmのDebugおよびChalkに対するサプライチェーン攻撃を北朝鮮ハッカーと関連づけ

Amazonは、Node Package Manager(npm)エコシステムを標的とした複数の著名なオープンソースソフトウェアサプライチェーン攻撃について、北朝鮮のハッカーとの関連性を指摘しました。 このクラウドコンピューティング大手企業は、typo-crypto、debug、chalk、axiosの各ライブラリの

therecord.media

北朝鮮のハッカー集団、オープンソースのサプライチェーンを狙った大規模攻撃の背後にいたとAmazonが指摘

世界中の開発者が利用しているオープンソースソフトウェアライブラリで発生した複数の大規模な侵害事件の背後に、北朝鮮とつながりのあるハッカー集団がいたことが研究者らの調査で明らかになりました。 Amazonは水曜日に公開した報告書の中で、SapphireSleetとして知られる脅威アクターが、Node Package

cyberscoop.com

あまり知られていないnpmパッケージは、axiosハッキングに向けた北朝鮮の「ウォームアップ」だった

Amazonのセキュリティ研究者によると、北朝鮮と関係のあるハッキンググループは、インターネットで最も広く使われているプログラミングツールの一つを攻撃する1年以上前から、あまり注目されていない小規模なソフトウェアパッケージを標的にしていたといいます。 同社の脅威インテリジェンスチームは水曜日、バージニア州アーリントン

bleepingcomputer.com

Amazonに罰金225万ドル、詐欺被害者への証拠開示を怠った疑いで

米連邦取引委員会(FTC)は、本人になりすまして行われた不正取引の記録を身元盗難の被害者に開示しなかった疑いについて、Amazonが225万ドルの民事制裁金を支払うことで和解に応じたと発表しました。 司法省に提出された告訴状によると、公正信用報告法(FCRA)の第609条(e)で義務付けられているにもかかわらず、Am