日本語版
最新ニュース
企業

サイバーセキュリティ 今日、2024 年 4 月 15 日 – パロアルトネットワークスのファイアウォールのプラグホールに迅速に対応し、カナダのコメディフェスティバルが電子メール詐欺で 80 万ドル以上の損失を被るなど

パロアルトネットワークスのファイアウォールのプラグホールに迅速に対処し、カナダのコメディフェスティバルは電子メール詐欺で 80 万ドル以上の損失を被りました。 今日のサイバーセキュリティへようこそ。 2024 年 4 月 15 日月曜日です。私はサイバーセキュリティ担当記者のハワード ソロモンです。 重大な脆弱性 パロアルトネットワークスの PAN-OS オペレーティング システムの GlobalProtect 機能は、少なくとも 3 月 26 日までに複数の組織で悪用されていました。 それが発見です この穴を発見した Volexity の研究者によるものです。 場合によっては、攻撃者がこの脆弱性を利用して、Python 言語で書かれたカスタム バックドアを導入しました。 その後、攻撃者は資格情報やその他のファイルを盗みました。 パロアルトネットワークスは昨日パッチを配信すると予想されていた。 Volexity によれば、攻撃に使用されたスキルと速度は、何にアクセスするかを明確に定めた非常に有能な攻撃者であることを示唆しています。 GlobalProtect ファイアウォールを使用しているネットワーク管理者は、パッチをインストールするか、推奨される緩和策をインストールする必要があります。 この脆弱性の CVSS スコアは…

サイバーセキュリティ 今日、2024 年 4 月 15 日 – パロアルトネットワークスのファイアウォールのプラグホールに迅速に対応し、カナダのコメディフェスティバルが電子メール詐欺で 80 万ドル以上の損失を被るなど

1715271216
2024-04-15 12:45:10

パロアルトネットワークスのファイアウォールのプラグホールに迅速に対処し、カナダのコメディフェスティバルは電子メール詐欺で 80 万ドル以上の損失を被りました。

今日のサイバーセキュリティへようこそ。 2024 年 4 月 15 日月曜日です。私はサイバーセキュリティ担当記者のハワード ソロモンです。

重大な脆弱性 パロアルトネットワークスの PAN-OS オペレーティング システムの GlobalProtect 機能は、少なくとも 3 月 26 日までに複数の組織で悪用されていました。 それが発見です この穴を発見した Volexity の研究者によるものです。 場合によっては、攻撃者がこの脆弱性を利用して、Python 言語で書かれたカスタム バックドアを導入しました。 その後、攻撃者は資格情報やその他のファイルを盗みました。 パロアルトネットワークスは昨日パッチを配信すると予想されていた。 Volexity によれば、攻撃に使用されたスキルと速度は、何にアクセスするかを明確に定めた非常に有能な攻撃者であることを示唆しています。 GlobalProtect ファイアウォールを使用しているネットワーク管理者は、パッチをインストールするか、推奨される緩和策をインストールする必要があります。 この脆弱性の CVSS スコアは 10 です。

更新: この問題は、PAN-OS 10.2.9-h1、PAN-OS 11.0.4-h1、PAN-OS 11.1.2-h3、およびそれ以降のすべての PAN-OS バージョンのホットフィックス リリースで修正されています。 他の一般的に展開されるメンテナンス リリースのホットフィックスも今週利用可能になります。

生産している組織は、 モントリオールのコメディ番組「Just For Laughs」は昨年、ビジネスメール詐欺に遭い、81万3,000ドル強の被害に遭った。 の ケベック州のニュースサービス「La Press」が発見 裁判所文書によると、財務管理者が、経営陣への支払い先の銀行口座の変更を指示する株主からのふりをした電子メールに騙されたことが示されている。 詐欺師は、送信者のドメインの末尾に「s」を追加して実際の電子メール アカウントのスペルに近い電子メール アカウントを作成したため、説得力がありました。 残念ながら、グローバル インターネット レジストリ システムには、実際の企業とほぼ同じ名前でドメインが作成されることを阻止する保護機能はありません。 財務部門の従業員は、電子メール、ボイスメール、またはビデオ通話で要求された支払い手順の変更を独自の方法で確認することが不可欠です。 スタッフは、送信者からの変更を求めるメールの中で、確認を得るためにメール メッセージや電話番号を使用すべきではありません。

元上級ITセキュリティ従業員 2年前に仮想通貨取引所のスマートコントラクトをハッキングした罪でアメリカの判事から懲役3年の判決を受けた。 男は1200万米ドル以上のデジタルコインを盗んだ。 シャキーブ・アハメッド氏は金曜日に判決を受けた コンピューター詐欺の罪を認めた後。 ニュースサイトHackingButLegalによると、アーメドさんはアマゾンで働いていたという。

脅威アクター カナダの小売店ジャイアントタイガーのパートナーから盗んだデータを投稿しました。 の BleepingComputerニュースサービスが伝えた。 このデータベースは、280 万人の顧客に関する情報を含むハッカー フォーラムに投稿されたとされています。 ハッカー フォーラムのメンバーなら誰でも、8 クレジットの価格で利用できます。 メンバーは、投稿にコメントしたり、新しい投稿を投稿したりするなどの簡単な操作を行うとクレジットを取得します。

心配していますか 最近発見された、重要な Linux パッケージの管理者のセキュリティ侵害について? これは、脅威アクターがパッケージを悪意のあるバージョンに切り替える前に、パッケージの監督を支援する人々の信頼を得るのに 3 年かかったスキームです。 さて、米国サイバーセキュリティ・インフラセキュリティ庁 リマインダーを発行しました しばらくの間、オープンソースのセキュリティの向上に取り組んできたとのこと。 これは、オープンソース コンポーネントを使用して安全なアプリケーションを構築する開発者向けの手順を含む、Secure by Design イニシアチブを支援します。

トロント市は予算を立てた 昨年 10 月にトロント公共図書館システムに対するランサムウェア攻撃の費用をカバーするために 100 万ドル。 ジョン・ロリンク記者は言う。 この数字には、サイバーセキュリティ専門家と関連する IT システムの修復および復元コストが約 77 万ドル含まれています。 また、訴訟費用として 16 万ドル、データを盗まれた従業員向けの信用監視サービスに 7 万 4,000 ドルが含まれています。 図書館システムの 500 台のコンピューターをすべて消去して再構築する必要がありました。 一方、市はトロント動物園に対する1月のランサムウェア攻撃にも対処しなければならない。 この攻撃では、現従業員と元従業員のデータが盗まれました。

ランサムウェアといえば、 ランサムウェア ギャングを潰す方法の 1 つは、攻撃から資金を搾取することです。 問題は、準備ができていない組織に身代金を支払わないことを禁止する、あるいは懇願することが機能していないことです。 そこで先週、公共部門と民間部門の専門家からなるグループであるランサムウェア対策委員会が、 ランサムウェアの支払いを禁止する必要性を減らす計画を発表しました。 それには数年かかるだろうとタスクフォースは認めている。 しかし、政府がランサムウェアの支払いの禁止を検討するのは、その計画のすべてのステップが達成されてからでなければなりません。 この計画は簡単に言うと、「組織がサイバーセキュリティを成熟させるまでは支払い禁止措置を講じないでください」としている。 推奨される手順の一部を次に示します。

– ランサムウェアの準備に関する国家標準を提供するためのランサムウェア フレームワークを開発します。 このフレームワークは、さまざまな規模、成熟度、リスク プロファイルの組織に適合します。

– 組織がフレームワークに準拠するための金銭的インセンティブを提供する。

– 公益事業、銀行、病院などの重要インフラプロバイダーに対して、限定的なベースラインセキュリティ対策を義務付ける。

– ランサムウェアギャングをターゲットとする国際的な法執行パートナーシップを形成する。

– 仮想通貨取引所と店頭取引デスクに既存の金融取引追跡管理を遵守することを義務付ける。

– 被害組織が攻撃から回復できるよう、ランサムウェア対応基金を創設する。

– サイバー保険会社と協力する。

–そして、ランサムウェアの支払いに対する税金控除を廃止します。

特別委員会は、このようなことを実現するには 2 年かかる可能性があると考えています。 そうして初めて、政府はランサムウェアの支払いの禁止を検討する必要があります。

一方、組織のサイバーセキュリティ防御を強化することを妨げるものは何もありません。

Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。

#サイバーセキュリティ #今日2024 #年 #月 #日 #パロアルトネットワークスのファイアウォールのプラグホールに迅速に対応しカナダのコメディフェスティバルが電子メール詐欺で #万ドル以上の損失を被るなど

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。