1713410395
2024-04-17 11:31:32
オープンソース プロジェクトを乗っ取ろうとするさらに不審な試み、Cisco Duo パートナーでのデータ盗難など。
今日のサイバーセキュリティへようこそ。 2024 年 4 月 17 日水曜日です。私はハワード ソロモンです。
最近の乗っ取り Linux で使用される暗号化ユーティリティの問題は、単独のインシデントではない可能性があります。 OpenJS Foundation は、オープンな JavaScript プロジェクトの本拠地です。 最近検出されたと言う 脆弱性を修正するために、攻撃者がプロジェクトの新しいメンテナーとして指名しようとする試み。 その後、OpenJS は、財団がホストしていない他の 2 つの JavaScript プロジェクトが同様の乗っ取りを試みていることを認識しました。 これは、XZ Utils 圧縮ツールの管理者を説得してそのプロジェクトを引き継ぐよう脅威攻撃者が 3 年間にわたって取り組んでいたことが今月初めに Microsoft 開発者によって発見されたことに続くものです。 その場合、一部の Linux ディストリビュータは実際に、新しい監督者によってアップロードされたバックドアを含む Linux の開発バージョンにそのユーティリティの悪意のあるバージョンを含めていました。 脅威アクターが JavaScript プロジェクトを乗っ取った場合、攻撃者もアクセス権を利用して悪意のあるコードをアップロードし、最終的には数百または数千の IT システムに侵入する可能性があります。 OpenJS および Open Source Security Foundations は、プロジェクトのメンテナに対して、オープンソース コミュニティの未知のメンバーからのメンテナ ステータスへの昇格を求める電子メール リクエストに注意するよう警告しています。
別の大手企業 パートナーでのデータ侵害に見舞われました。 今回はシスコシステムズです。 ブリーピング・コンピューターによると、 企業 IT システムへのアクセスに Cisco Duo 多要素認証プラットフォームを使用している組織は、4 月 1 日にインシデントの通知を受けています。 ハッカーが、シスコが SMS テキストまたは Voice over IP 通話によって個人に MFA コードを送信するために使用している通信プロバイダーのシステムを侵害しました。 シスコはプロバイダーの名前を明らかにしなかった。 また、何人の人が影響を受けたかについても言及されていない。 通信プロバイダーはどのようにしてハッキングされたのでしょうか? 従業員がフィッシングメールに騙され、攻撃者がログイン資格情報を取得することを可能にしてしまいました。 次に、メッセージ ログをダウンロードしました。 ログには個人情報は含まれません。 ただし、会社の従業員など、Duo を使用する人の電話番号も含まれています。 ハッカーはこれらの番号を使用して従業員に電話をかけ、パスワードなどの機密情報を教えさせる可能性があります。
デリネアが解放されました プラットフォームと、Secret Server アクセス管理スイートのオンプレミスおよびクラウド バージョンのセキュリティ アップデート。 アップデートにより重大な脆弱性が解消される SOAP メッセージング API では、攻撃者が IT ネットワークへのアクセス認証をバイパスできる可能性があります。 これは、ある研究者が先週報告書を発表した後に発表された 欠陥を発見したとき。 彼が調査結果を公表したのは、2月以来デリネアの注意を引こうとして失敗していたからだ。 同社がこの発見を認めたのは先週の金曜日だった。 Delinea は声明の中で、Secret Server の古いバージョン用のパッチが来ると述べた。
IT管理者 ファイル転送にオープンソースの PuTTY ユーティリティを使用している企業、または FileZilla、WinSCP、TortiseGit などの PuTTY クライアントを備えたアプリケーションを使用している企業、 更新を促される すぐにアプリケーションを実行してください。 これは、脅威アクターが秘密キーを回復し、そのキーが使用されているサーバーへのアクセスを許可するデジタル署名を偽造できる可能性がある重大な脆弱性が発見された後に発生しました。 管理者は、既存のキーを取り消し、新しいキーを生成して置き換える必要があります。
オムニホテル、 米国、カナダ、メキシコに不動産を保有する同社は、一部の顧客に関する「限られた情報」が先月のサイバー攻撃に関与していたと述べた。 このデータには、個人の支払い詳細、財務情報、社会保障番号は含まれません。 しかし、同社はこう言います。 名前、電子メール、郵送先住所が含まれる場合があります。 セキュリティウィークによると、 ランサムウェア集団 Daixin Team が犯行声明を出しました。
カナダの 3 つの教育委員会 フォーティネットのセキュリティ意識向上カリキュラムに登録しています。 無料のバイリンガル プログラム には、オンラインで安全に過ごす方法とプライバシーを保護する方法をカバーする幼稚園から高等学校までの学生向けのモジュールがあります。 3 つのボードはオンタリオ州にあります。
脅威アクターが使用するのは 組織のプライベート Zoom ビデオ会議セッションへのログイン資格情報を取得するための複数のトリック。 Abnormal Security からの今週のレポート 6つの戦術をメモしています。 これには、Zoom の公式 Web サイトに似た偽のログイン ページを作成し、フィッシングメールでそのページへのリンクを拡散する行為が含まれます。 従業員をだまして、Zoom 認証情報を盗むマルウェアをダウンロードさせる。 そして、ダークウェブで購入したパスワードを単純に詰め込んだ認証情報です。 このレポートは、IT 部門によるセキュリティ トレーニングに使用される可能性があります。
自動化された悪質なボット インターネットトラフィックをますます消費するようになっています。 それは Impervaの新しいレポートによると。 自動化されたトラフィックは、Web サイト、API、アプリケーションへの攻撃により、組織に数十億ドルの損害を与えています。 ボットは、Web スクレイピング、アカウント乗っ取り、スパムの拡散、サービス拒否攻撃の開始など、あらゆる行為を行います。 レポートでは、IT リーダーが Web サイトの防御を強化し、Web サイトの従業員と顧客のログイン プロセスを強化することで、この脅威を和らげることができると述べています。 公開された API とモバイル アプリケーションを保護し、不審なトラフィックを監視します。
ついに、 北朝鮮のスパイ集団が活動を活発化させている。 プルーフポイントの研究者らによると、そうである。 彼らは報告書を発行した 今週、グループのセキュリティ専門家は、TA 427、Emerald Sleet、APT43、Thallium、または Kimsuky KIM-SUCK-IE など、さまざまな名前で電話をかけています。 通常、このグループはシンクタンクのメンバー、記者、学者になりすまし、アメリカと韓国の外交政策の専門家をターゲットにします。 ターゲットには、オンラインでの会話を開始することを目的とした電子メールが送信されます。 戦術の 1 つ: 組織の緩い電子メール保護を利用し、特に電子メールの厳格な使用を強制しないこと。 DMARCプロトコル。 これにより、このグループは電子メール アドレスの送信者になりすますことが可能になります。
Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。
#サイバー #セキュリティ #今日2024 #年 #月 #日 #オープンソース #プロジェクトを乗っ取る不審な試みCisco #Duo #パートナーでのデータ盗難など