日本語版
最新ニュース
企業

サイバーセキュリティ今日、2024年4月22日 – CrushFTPファイル転送ソフトウェアの妨害、Ciscoのコントローラー管理アプリケーションのセキュリティ更新など

CrashFTPファイル転送ソフトウェア、Ciscoのコントローラー管理アプリケーションのセキュリティ更新などに見られる脆弱性。 今日のサイバーセキュリティへようこそ。 2024年4月22日月曜日です。ハワードソロモンです。 警告が出ています 別のファイル転送プラットフォームの脆弱性について。穴は、Windows、Linux、Unix、Macで実行されるCrushFTPサーバーにあります。 11.1以下のバージョンは妥協するために開かれています。 例外は、メインのcrushFTPサーバーの前にDMZがあるサーバーです。 Cisco Systemsがリリースされました セキュリティアップデートto統合管理コントローラーの脆弱性を密接に 多くの製品で使用されるWebインターフェイス。リモートハッカーは、これらの脆弱性の1つを悪用して、システムを制御できます。影響を受ける製品には、5000シリーズエンタープライズネットワークコンピューティングシステム、UCS-C、EおよびSシリーズサーバー、およびCatalyst 8300シリーズエッジサーバーが含まれます。 lastPass、 これは、企業や個人が使用するパスワードマネージャーを作成します。 ユーザーをだましてパスワードをあきらめるフィッシングキャンペーンが新しいフェーズを開始したと言います。 LastPassアカウントが侵害されていると主張する電話を受け、2を押して攻撃をブロックするように求められます。その後、被害者は、LastPass従業員のふりをしている人から2回目の電話を受けます。ただし、このリンクは、CrookがLastPassアカウントを入力してアクセスパスワードを変更できるように、被害者のパスワードがコピーされる偽のLastPass Webページに送信されます。そこから、詐欺師はアクセス銀行口座のような厄介なことをすることができます。 LastPassサポートからのものと主張する人は誰もあなたに電話しません。またはマイクロソフト。またはあなたの銀行。または政府。 新しいバリアント Redline Information Stealerが発見されました。 McAfeeの研究者は、それがどのように配布されているかについては言わない。しかし、マルウェアはCheat Labというアプリケーションをインストールしようとするため、ゲーマーを対象としているようです。ただし、ネットワークディフェンダーは2つのことに注意する必要があります。マルウェアは、Microsoftの公式GitHubリポジトリでホストされているようです。研究者Axe Sharmaがツイートで指摘しているように、Githubの欠陥を利用しています。ディフェンダーは、マルウェアには検出を回避するためのLUAジャストインタイムコンパイラが含まれていることにも注意する必要があります。 管理者 使用されているIvantiのAvalancheモバイルデバイス管理ソフトウェアは、アプリケーション、ラップトップ、スマートフォン、その他のデバイスを妥協することを検討する必要があります。それは、SANS Instituteのコメンテーターからのアドバイスです。 これにより、Ivantiのセキュリティアップデートのリリースに続き、17の脆弱性をさらにパッチします。 別に、 先週、サイバーセキュリティフレームワークを作成するMiter Corp.は、今月初めにIvanti Connect Secure Gatewayで2つのゼロデイの脆弱性を使用して過去の防御を獲得する脅威アクターが脅威アクターを使用したことを認めました。セッションハイジャックを使用して、攻撃者はマルチファクター認証を過ぎて取得することができました。その後、彼らは妥協した管理者アカウントを使用して資格情報を盗むために、MiterのVMwareインフラストラクチャを深く掘りました。 最新のリスト データ侵害を顧客または従業員に通知するアメリカの組織の -…

サイバーセキュリティ今日、2024年4月22日 –  CrushFTPファイル転送ソフトウェアの妨害、Ciscoのコントローラー管理アプリケーションのセキュリティ更新など

1741994364
2024-04-22 12:36:00

CrashFTPファイル転送ソフトウェア、Ciscoのコントローラー管理アプリケーションのセキュリティ更新などに見られる脆弱性。

今日のサイバーセキュリティへようこそ。 2024年4月22日月曜日です。ハワードソロモンです。

警告が出ています 別のファイル転送プラットフォームの脆弱性について。穴は、Windows、Linux、Unix、Macで実行されるCrushFTPサーバーにあります。 11.1以下のバージョンは妥協するために開かれています。 例外は、メインのcrushFTPサーバーの前にDMZがあるサーバーです。

Cisco Systemsがリリースされました セキュリティアップデートto統合管理コントローラーの脆弱性を密接に 多くの製品で使用されるWebインターフェイス。リモートハッカーは、これらの脆弱性の1つを悪用して、システムを制御できます。影響を受ける製品には、5000シリーズエンタープライズネットワークコンピューティングシステム、UCS-C、EおよびSシリーズサーバー、およびCatalyst 8300シリーズエッジサーバーが含まれます。

lastPass、 これは、企業や個人が使用するパスワードマネージャーを作成します。 ユーザーをだましてパスワードをあきらめるフィッシングキャンペーンが新しいフェーズを開始したと言います。 LastPassアカウントが侵害されていると主張する電話を受け、2を押して攻撃をブロックするように求められます。その後、被害者は、LastPass従業員のふりをしている人から2回目の電話を受けます。ただし、このリンクは、CrookがLastPassアカウントを入力してアクセスパスワードを変更できるように、被害者のパスワードがコピーされる偽のLastPass Webページに送信されます。そこから、詐欺師はアクセス銀行口座のような厄介なことをすることができます。 LastPassサポートからのものと主張する人は誰もあなたに電話しません。またはマイクロソフト。またはあなたの銀行。または政府。

新しいバリアント Redline Information Stealerが発見されました。 McAfeeの研究者は、それがどのように配布されているかについては言わない。しかし、マルウェアはCheat Labというアプリケーションをインストールしようとするため、ゲーマーを対象としているようです。ただし、ネットワークディフェンダーは2つのことに注意する必要があります。マルウェアは、Microsoftの公式GitHubリポジトリでホストされているようです。研究者Axe Sharmaがツイートで指摘しているように、Githubの欠陥を利用しています。ディフェンダーは、マルウェアには検出を回避するためのLUAジャストインタイムコンパイラが含まれていることにも注意する必要があります。

管理者 使用されているIvantiのAvalancheモバイルデバイス管理ソフトウェアは、アプリケーション、ラップトップ、スマートフォン、その他のデバイスを妥協することを検討する必要があります。それは、SANS Instituteのコメンテーターからのアドバイスです。 これにより、Ivantiのセキュリティアップデートのリリースに続き、17の脆弱性をさらにパッチします。

別に、 先週、サイバーセキュリティフレームワークを作成するMiter Corp.は、今月初めにIvanti Connect Secure Gatewayで2つのゼロデイの脆弱性を使用して過去の防御を獲得する脅威アクターが脅威アクターを使用したことを認めました。セッションハイジャックを使用して、攻撃者はマルチファクター認証を過ぎて取得することができました。その後、彼らは妥協した管理者アカウントを使用して資格情報を盗むために、MiterのVMwareインフラストラクチャを深く掘りました。

最新のリスト データ侵害を顧客または従業員に通知するアメリカの組織の

– ニュージャージー州モントクレアの町 約18,000人に通知しています 彼らの情報の一部は昨年5月にデータ侵害で盗まれたこと。コピーされた情報の中には、名前、運転免許証番号、および非運転者IDカード番号がありました。

– キスコシニアリビング、12州の高齢者住宅のチェーン、 26,000人以上の人々に通知しています 昨年6月に起こったデータ侵害の。コピーされたデータには、名前と社会保障番号が含まれていました。

– 5つの州で森林を記録するグリーンダイヤモンドリソースカンパニー、 昨年6月にデータ侵害についてほぼ28,000人に通知しています。コピーされたデータには、名前、社会保障番号、金融口座情報、フルアクセス資格情報、ドライバーのライセンス番号または州の識別番号が含まれます。

ついに、 サイバーディフェンダーは、バックグラウンドレポートに興味がある場合があります 先週、アキラランサムウェアギャングに関するいくつかの法執行機関によってリリースされました。ギャングの戦術と妥協の指標のリストが含まれています。

Apple Podcastsで今すぐサイバーセキュリティをフォローし、Spotifyまたはスマートスピーカーのフラッシュブリーフィングに追加してください。聞いてくれてありがとう。私はハワードソロモンです


#サイバーセキュリティ今日2024年4月22日 #CrushFTPファイル転送ソフトウェアの妨害Ciscoのコントローラー管理アプリケーションのセキュリティ更新など

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。