OpenSSL Security Advisory [5 July 2022]
Hive ransomware gets upgrades in Rust – Microsoft Security Blog
Hive ransomware is only about one year old, having been first observed in June 2021, but it has grown into one of the most prevalent ransomware payloads in the ransomware-as-a-service (RaaS) ecosystem. With its latest variant carrying several major upgrades, Hive also proves it’s one of the faste…
捜査車両に「エアタグ」、犯罪組織が取り付けか 愛知県警が警戒強化:朝日新聞デジタル
米アップルの「AirTag(エアタグ)」が愛知県警の捜査車両に取り付けられていたことが捜査関係者への取材でわかった。県警は暴力団を始めとする犯罪組織が警察の動向を把握するために取り付けたとみて捜査を始めた。 エアタグは2021年に販売開始された紛失防止グッズ。500円玉ほどの大きさで、鍵や財布、かばんにつけて…
キンコーズサーバに不正アクセス 名刺、チラシなど印刷内容2438件流出の恐れ
キンコーズ・ジャパンのサーバが不正アクセスを受け、利用者の個人情報が流出した可能性がある。対象の情報は2438件。そのうち名前や住所などの個人情報が含まれる可能性があるものは1741件とみられる。 印刷業のキンコーズ・ジャパンは7月4日、同社が運用するサーバが不正アクセスを受け、利用者の個人情報が流出した可…
中国で個人情報10億人分流出か 香港紙伝える(写真=ロイター)
日経の記事利用サービスについて 企業での記事共有や会議資料への転載・複製、注文印刷などをご希望の方は、リンク先をご覧ください。 詳しくはこちら 【北京=羽田野主】中国で10億人の氏名や生年月日、医療に関する情報などを記載した個人情報が流出した疑いが浮上している。香港紙の星島日報が4日伝えた。中国当局はコ…
GitHubからC2サーバーの情報を取得するマルウェアVSingle – JPCERT/CC Eyes
マルウェアの中には、本来のC2サーバーを隠蔽するために、DGAを使用したり、通信先情報を難読化したり、マルウェア内に偽物のC2サーバーを含ませたりするものが存在します。その他にも、C2サーバーの情報を正規のサーバーから取得するマルウェアも存在します。 最近、攻撃グループLazarusが使用するマルウェアVSingleの…
中国に住む約10億人のデータ22TBが警察のデータベースから盗まれ2800万円で販売中、中国史上最大のハッキングの可能性
上海国家警察のデータベースから盗み出されたと見られる約10億人分の名前や住所などの記録が、10BTC(約2800万円)の価格でオンラインフォーラムで販売されていることが明らかになりました。データのサンプルが公開されていることから、情報のいくつかは本物であることを確認できるとのことです。 Hacker claims to have s…
中国史上最大のデータ窃盗か、上海警察から10億人分盗んだとハッカー(Bloomberg) – Yahoo!ニュース
(ブルームバーグ): 中国・上海市の警察のデータベースに侵入し、住民最大10億人分の個人情報を盗んだとハッカーが主張した。専門家によると、同国史上最大のサイバーセキュリティー攻撃の可能性がある。 オンラインのサイバー犯罪フォーラムに先週掲載された匿名の投稿によると、このハッカー1人あるいはハッカー集…
個人情報25万件がGoogle検索で丸見え、2年以上そのままに 企業向け研修サービスでトラブル、原因は調査中
個人情報25万件がGoogle検索で丸見え、2年以上そのままに 企業向け研修サービスでトラブル、原因は調査中 リスクモンスターが、企業向け研修サービス「サイバックスUniv.」について、サーバに保存していた約25万人分の個人情報が、Googleで検索できる状態になっていたと発表した。一部情報は実際に漏えいを確認したとい…
仕様起因の脆弱性を防ぐ!開発者向けセキュリティチェックシート(Markdown)を公開しました – Flatt Security Blog
はじめに こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上 @0x003f です。 これまで弊社ブログでは様々な「仕様とセキュリティ観点の解説記事」を発表してきました。今回はいままでの記事を改めて紹介しつつ、読者の皆様が開発中のサービスでセルフチェックを行えるよう「仕様とセキュリティ観点チェッ…