日本語版
最新ニュース
企業

2024年4月3日、今日のサイバーセキュリティ今日 – 新しいLinuxの脆弱性が見つかりました。

新しいLinuxの脆弱性が見つかり、必読のランサムウェアのケーススタディが見つかりました。 今日のサイバーセキュリティへようこそ。 2024年4月3日水曜日です。ITWorldCanada.comおよびTechnewsday.comのサイバーセキュリティに関するレポーターに貢献しています。 粉砕発見に続いて オープンソースのLinux圧縮ユーティリティに隠されているバックドアには、新しいLinuxの脆弱性に関するニュースがあります。それはUTIL-Linuxパッケージにあり、2013年以来存在しています。簡単に言えば、脆弱性により、ユーザーのパスワードを漏らします。これまでのところ、 穴を発見した研究者は言います、Ubuntu 22.04が影響を受けます。 Linux管理者は、配布クリエーターと一緒にチェックして、サーバーが影響を受けるかどうかを確認する必要があります。 専用の組織 サイバーセキュリティは、誤解されたサーバーがデータ侵害につながったことを認めました。より一般的にOWASPとして知られている、オープンワールドワイドアプリケーションセキュリティプロジェクト、 誤解があると言います 古いWiki Webサーバーにありました。コピーされたのは、2006年から2014年の間に参加したメンバーの履歴書の10年前のリストでした。彼らは、名前、メールアドレス、物理アドレス、電話番号を含むメンバーシップ申請の一部として履歴書を与えました。 OWASPは、メンバーが参加したときに履歴書を収集しなくなりました。事件は2月下旬に発見されました。 気付いていないかもしれません、しかし、GoogleはIncognitoモードに切り替えると閲覧アクティビティを収集しています。さて、集団訴訟を解決するために、それはそれを削除するでしょう データ。ブラウジングデータの疑いのある訴訟は、ユーザーの知識なしに収集されました。 Timeによると、Googleは、このデータをシークレットモードのユーザーに関連付けたことはないと述べています。和解があるというニュースは12月に発表されました。詳細は月曜日にのみリリースされました。 Rhysidaランサムウェアギャング 米国13州の支店を持つアメリカのボート小売業者であるマリネマックスへの攻撃を称賛しています。 セキュリティウィークによると、ギャングは盗まれたデータを競売にかけています。 ミシガン州の小さな教育委員会 月曜日に一時的にドアを閉めました サイバー事件に見舞われた後。トラバースシティエリアの公立学校は、ITネットワークへのアクセスが切断され、包括的な調査を開始したと述べました。 ついに、 DFIRレポートの背後にある著者 ランサムウェア攻撃の詳細なケーススタディを作成しました 2023年、読むべき名前のない会社に対して。簡単に言えば、Microsoft Onenoteサーバーでホストされた感染した添付ファイルをクリックする従業員から始まりました。脅威アクターは、OneNoteを正当なメッセージのソースと見なす電子メールセキュリティゲートウェイを回避するために、悪意のあるOneNoteの添付ファイルを使用しています。この場合、悪意のあるドキュメントにより、Windows Dynamic Linkライブラリ、つまりDLLが永続性を維持するためのダウンロードが行われました。興味深いことに、その後、33日間はあまり起こりませんでした。その後、マルウェアが起動され、AnyDeskリモートアクセスソフトウェアがインストールされ、攻撃者がネットワークを閲覧できるようになりました。残念ながら、被害者組織にとって、不注意に始めた従業員は、攻撃者がアクセス権を獲得するのを助けたドメイン管理者グループのメンバーでした。そこから…。さて、私はエンディングを配ります:攻撃者はデータを除去し、2つの組織のサーバーのみを暗号化しました:ファイルサーバーとバックアップサーバー。物語にはもっとたくさんあります。この記事は、サイバー攻撃がどのように行われるかについて、その中の誰でも読むか、その中のキャリアのために勉強する必要があります。 ITWorldCanada.comのこのポッドキャストのテキストバージョンには、今日のエピソードで言及されている他のストーリーと同様に、それに対するリンクがあります。 Apple Podcastsで今すぐサイバーセキュリティをフォローし、Spotifyまたはスマートスピーカーのフラッシュブリーフィングに追加してください。 #2024年4月3日今日のサイバーセキュリティ今日 #新しいLinuxの脆弱性が見つかりました

2024年4月3日、今日のサイバーセキュリティ今日 – 新しいLinuxの脆弱性が見つかりました。

1743566124
2024-04-03 12:35:00

新しいLinuxの脆弱性が見つかり、必読のランサムウェアのケーススタディが見つかりました。

今日のサイバーセキュリティへようこそ。 2024年4月3日水曜日です。ITWorldCanada.comおよびTechnewsday.comのサイバーセキュリティに関するレポーターに貢献しています。

粉砕発見に続いて オープンソースのLinux圧縮ユーティリティに隠されているバックドアには、新しいLinuxの脆弱性に関するニュースがあります。それはUTIL-Linuxパッケージにあり、2013年以来存在しています。簡単に言えば、脆弱性により、ユーザーのパスワードを漏らします。これまでのところ、 穴を発見した研究者は言います、Ubuntu 22.04が影響を受けます。 Linux管理者は、配布クリエーターと一緒にチェックして、サーバーが影響を受けるかどうかを確認する必要があります。

専用の組織 サイバーセキュリティは、誤解されたサーバーがデータ侵害につながったことを認めました。より一般的にOWASPとして知られている、オープンワールドワイドアプリケーションセキュリティプロジェクト、 誤解があると言います 古いWiki Webサーバーにありました。コピーされたのは、2006年から2014年の間に参加したメンバーの履歴書の10年前のリストでした。彼らは、名前、メールアドレス、物理アドレス、電話番号を含むメンバーシップ申請の一部として履歴書を与えました。 OWASPは、メンバーが参加したときに履歴書を収集しなくなりました。事件は2月下旬に発見されました。

気付いていないかもしれません、しかし、GoogleはIncognitoモードに切り替えると閲覧アクティビティを収集しています。さて、集団訴訟を解決するために、それはそれを削除するでしょう データ。ブラウジングデータの疑いのある訴訟は、ユーザーの知識なしに収集されました。 Timeによると、Googleは、このデータをシークレットモードのユーザーに関連付けたことはないと述べています。和解があるというニュースは12月に発表されました。詳細は月曜日にのみリリースされました。

Rhysidaランサムウェアギャング 米国13州の支店を持つアメリカのボート小売業者であるマリネマックスへの攻撃を称賛しています。 セキュリティウィークによると、ギャングは盗まれたデータを競売にかけています。

ミシガン州の小さな教育委員会 月曜日に一時的にドアを閉めました サイバー事件に見舞われた後。トラバースシティエリアの公立学校は、ITネットワークへのアクセスが切断され、包括的な調査を開始したと述べました。

ついに、 DFIRレポートの背後にある著者 ランサムウェア攻撃の詳細なケーススタディを作成しました 2023年、読むべき名前のない会社に対して。簡単に言えば、Microsoft Onenoteサーバーでホストされた感染した添付ファイルをクリックする従業員から始まりました。脅威アクターは、OneNoteを正当なメッセージのソースと見なす電子メールセキュリティゲートウェイを回避するために、悪意のあるOneNoteの添付ファイルを使用しています。この場合、悪意のあるドキュメントにより、Windows Dynamic Linkライブラリ、つまりDLLが永続性を維持するためのダウンロードが行われました。興味深いことに、その後、33日間はあまり起こりませんでした。その後、マルウェアが起動され、AnyDeskリモートアクセスソフトウェアがインストールされ、攻撃者がネットワークを閲覧できるようになりました。残念ながら、被害者組織にとって、不注意に始めた従業員は、攻撃者がアクセス権を獲得するのを助けたドメイン管理者グループのメンバーでした。そこから…。さて、私はエンディングを配ります:攻撃者はデータを除去し、2つの組織のサーバーのみを暗号化しました:ファイルサーバーとバックアップサーバー。物語にはもっとたくさんあります。この記事は、サイバー攻撃がどのように行われるかについて、その中の誰でも読むか、その中のキャリアのために勉強する必要があります。 ITWorldCanada.comのこのポッドキャストのテキストバージョンには、今日のエピソードで言及されている他のストーリーと同様に、それに対するリンクがあります。

Apple Podcastsで今すぐサイバーセキュリティをフォローし、Spotifyまたはスマートスピーカーのフラッシュブリーフィングに追加してください。

#2024年4月3日今日のサイバーセキュリティ今日 #新しいLinuxの脆弱性が見つかりました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。