1713549729
2024-04-19 11:29:11
警察は、フィッシングレンタルプラットフォームや、ウクライナのコンピュータで見つかった9年前のウイルスなどを摘発した。
今日のサイバーセキュリティへようこそ。 2024 年 4 月 19 日金曜日です。私はハワード ソロモンです。
ユーロポール欧州警察協同組合 最大規模のサービスとしてのフィッシング プラットフォームの 1 つが深刻な障害を受けたと述べています。 今週、英国、米国、カナダを含む19カ国の法執行機関がLabHostのITインフラを閉鎖した。 また、容疑者37人も逮捕した。 このサイトは、月々のサブスクリプションで、フィッシング キットや偽の Web ページをホストするためのインフラストラクチャなどへのアクセスを販売していました。 世界中で推定 10,000 人の犯罪者がそのサービスを利用しました。 シンガポールに本拠を置くサイバーセキュリティ企業 Group-IB LabHostにはカナダ的な側面があったと述べています。 このサービスは、カナダの Telegram メッセージング サービスのチャネルで 3 人のユーザーによって積極的に宣伝されました。 これらのユーザーの 1 人は、カナダでのみ運営されているサービス LabHost Refunds を所有しています。 このユーザーは、クレジット カードを作成したり銀行口座を開設したりするためのカナダ人のプロフィールも販売していました。 ユーロポールは、逮捕された37人のうち4人は英国在住で、元の開発者とされる人物を含む同サイトを運営していた疑いがあると発表した。
ウイルスは検出されずに存在している 2015 年以降、ウクライナの一部の Windows システムでは、 シスコシステムズの研究者らは言う。。 感染文書のオープンソース リポジトリでの定期的な脅威ハンティングの一環として、シスコは、ウクライナの政府および警察の活動に関する機密情報の可能性がある感染文書を 100 件以上発見しました。 この文書は、USB メモリ スティックなどのリムーバブル メディアを介して共有することによってのみ拡散する可能性があります。 誰がウイルスを作成したのかは不明です。
サイバー保険に加入しています。 でも十分ですか? おそらくそうではない、と組織のサイバーリスクを測定する企業CYEは言う。 101 件のデータ侵害のデータセットを見ると、 CYE によると、保険に加入している人の 80% は、データ侵害の費用全額を支払うのに十分な保険に加入していませんでした。 平均して、保険費用の 4 分の 3 が補償されませんでした。
ついに、 マルウェアを隠す新しい方法で中東の政府を狙う攻撃者が国際的に活動を始めています。 カスペルスキーの研究者らによると、そうである。 米国、カナダ、日本、オランダ、ルクセンブルク、韓国の組織がウイルススキャンサービスにマルウェアの例を提出しており、これらの国のIT担当者がマルウェアに遭遇した可能性があるとしている。 カスペルスキーではこのキャンペーンを DuneQuixote と呼んでいます。 目標は、Total Commander と呼ばれる正規ツールの通常のドロッパーまたは改ざんされたインストーラー ファイルを使用して、メモリ専用のバックドアをインストールすることです。 ユニークなのは、マルウェア対策ツールによる検出を回避するために、コード内でスペイン語の詩の抜粋を使用していることです。
今のところはそれだけです。 ただし、今日後半には Week in Review ポッドキャストが利用できるようになります。 私のゲストは ジェン・エリス、ランサムウェア タスクフォースのメンバーが、最近のランサムウェアについて話します。 組織が身代金の支払いを禁じる法律を可決する前に政府がとるべき措置について報告する。
Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。
#サイバー #セキュリティ #今日2024 #年 #月 #日 #警察はフィッシング #レンタル #プラットフォームウクライナのコンピューターで発見された #年前のウイルスなどを摘発