1712605904
2024-04-08 11:14:32
詐欺師たちは、偽の AI アプリケーションを広めるために Facebook ページを乗っ取っています。
今日のサイバーセキュリティへようこそ。 2024 年 4 月 8 日月曜日です。私はハワード ソロモンです。最新のサイバーセキュリティ ニュースをまとめます。
サイバー犯罪者が乗っ取っています偽の人工知能アプリケーションへのリンクを拡散するための不十分に保護された Facebook プロフィール。 Bitdefenderの研究者らによると、そうである。 ハイジャックされたFacebookページは、被害者をだまして、ChatGPT、Midjourney、Sora AI、DALL-E、EvotoなどのAIソフトウェアの公式デスクトップ版と思われるものをダウンロードさせるよう設計されているという。 ダウンロードしたアプリが実際に行うことは、被害者のコンピュータからユーザー名、パスワード、クレジット カード番号、暗号通貨ウォレット情報などの情報を盗むことです。 MidjourneyになりすましたあるFacebookページには、先月閉鎖されるまで120万人のフォロワーがいた。 このことから得られる 2 つの教訓: 強力なパスワードと多要素認証を使用してソーシャル メディア ページのセキュリティを強化し、犯罪者に乗っ取られたり悪用されたりしないようにする必要があります。 また、組織はすべての従業員に、ソーシャル メディア サイトなどの未承認の場所から、企業ネットワークへの接続が許可されているコンピュータにアプリケーションをダウンロードすることを禁じていることを通知する必要があります。
シスコシステムズは微調整を行った 先月リリースされたアップデート Catalyst 6000 シリーズ スイッチの IOS ソフトウェアの脆弱性を解決するために。 この脆弱性は「高」と評価されています。
シスコ 脆弱性があるとも言われています 同社の Small Business Router の RV シリーズ 6 モデルの Web ベースの管理インターフェイスで。 シスコは、この穴によりデバイスが侵害される可能性があると述べている。 ネットワーク管理者は、モデルのうち 2 つでリモート管理を無効にする必要があります。 他の 4 つのモデルについても、特定のポートをブロックする必要があります。 脆弱性を修正するためのソフトウェア アップデートはリリースされないことに注意してください。 ルーターのうち 4 台はサポートが終了しているため、ネットワーク上にまったく接続すべきではありません。
脅威アクターが発見した Adobe Magento 電子商取引サーバーを侵害する新しい方法。 サンセックの研究者らは言う。 攻撃者がサーバーに侵入できる場合、バックドアを追加するコードがインストールされ、手動での修正またはセットアップ後に再挿入されます。 これは 2 月に発見された脆弱性を悪用したものです。 目的は、偽の Stripe 決済スキマーを挿入して、クレジット カードとデビット カードの情報を盗むことです。 Magento 管理者は、隠されたバックドアを検索し、システムに最新のパッチが適用されているか、最新バージョンが実行されていることを確認する必要があります。
を提供するアメリカの企業 訴訟を担当する法律事務所に経済専門家を派遣することで、データ侵害について通知する人の数が増加した。 メイン州司法長官事務所への提出書類の中で グレイロック・マッキノン・アソシエイツは現在、次のように述べている。 昨年、341,000人以上の人々にデータが盗まれたことを通知している。 当初の推定犠牲者数は約5400人だった。 社会保障番号を含むこの情報は、民事訴訟の一環として米国司法省から提供されたものである。 昨年5月に発覚したサイバー攻撃で盗まれたものだ。
パシフィック・ガーディアン生命保険よりお知らせです 167,000 人強のアメリカ人がデータ侵害に遭いました。 メイン州司法長官事務所への通知の中で 原因はフィッシングだったそうですが、 しかし、事件のその他の詳細は明らかにしていない。 盗難は昨年9月に発覚。 盗まれたデータの中には、名前、クレジット カード番号またはデビット カード番号、それに関連するパスワードや PIN 番号も含まれていました。
ペンシルベニア州のIT学校 は約 31,000 人にデータ侵害を通知しています。 の ヨーク郡工科大学 言う データはわずか 12 か月以上前にサイバー攻撃で盗まれました。 盗まれたデータには、名前に加えて、社会保障、運転免許証、州ID番号も含まれていました。
脅威アクターが起動しました アメリカのエネルギー部門から情報を盗むフィッシングキャンペーン。 コフェンスの研究者らによると、 この計画には、連邦運輸局からとされる標的型電子メールが含まれており、自分の車が事故に遭った、または事故から離脱したと主張する人々に送信されます。 彼らは罰金を科せられる危険があると主張している。 メッセージの件名に「緊急」という言葉が含まれる場合があります。 もちろん、罰金の可能性があると読者の注意を引くことになり、読者は細心の注意を払って、マルウェアにリンクする添付文書を開こうとするでしょう。 これは何年も続いている同様の詐欺の一種で、文書を開かないと傷つくのではないかという人々の不安につけ込んでいます。 いつものように、添付ファイル付きのメッセージが誰から来たのか、文法の誤りなどの詐欺の兆候を調べる必要があります。 実際のところ、政府機関はこのような電子メール メッセージを送信しません。 まず、彼らはどうやってあなたのメールアドレスを知るのでしょうか?
ついに、 先週私がリスナーに話したように、Ivanti は、Connect Secure ゲートウェイと Policy Secure ゲートウェイでさらに多くの脆弱性が明らかになった後、製品のセキュリティ管理慣行を全面的に見直すことを約束しました。 サイバーセキュリティトレーニングコースを提供するSANS Instituteのジョン・ペスカトーレ氏は、次のように提案している。セキュリティ関連製品を製造する企業は、すべての製品の第三者によるテストなど、セキュリティ文化における目に見える進歩を公衆に示す必要がある。 ペナルティ: セキュリティ製品会社は、CVSS スコアが 7 を超える脆弱性が少なくとも 12 か月間存在しない限り、マーケティングや広告で AI または機械学習という用語を使用することは許可されません。
このポッドキャスト エピソードで言及されたニュースの詳細へのリンクは、ITWorldCanada.com のテキスト版にあります。
Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。
#サイバーセキュリティ #今日2024 #年 #月 #日 #詐欺師が #Facebook #ページを乗っ取り偽の #アプリケーションを拡散させています