1714751647
2024-05-03 12:27:24
北朝鮮は、脆弱な電子メールの DMARC 設定と、数千件のデータ侵害に関するベライゾンの最新分析を悪用しています。
今日のサイバーセキュリティへようこそ。 2024 年 5 月 3 日金曜日です。私は TechNewsday.com でサイバーセキュリティについて寄稿しているハワード ソロモンです。
北朝鮮のハッカーたち スピアフィッシング攻撃を隠すために、不適切に設定された DMARC 電子メール サーバーのセキュリティ制御を悪用しようとしています。 電子メールおよび IT セキュリティ管理者への警告 アメリカのサイバーエージェンシーから来ている。 DMARC は、Domain-based Message Authentication、Reporting、および Conformance の略です。 DMARC ポリシーが適切に構成されていない場合、攻撃者は、正当なドメインの電子メール交換から送信されたかのように見せかけたなりすまし電子メールを送信する可能性があります。 DMARC ポリシーは、ドメインの Sender Policy Framework (SPF) および DomainKeys Identified Mail (DKIM) レコードを確認した後、電子メールをどのように処理するかを受信電子メール サーバーに指示します。 電子メールが成功するか失敗するかに応じて、電子メールはスパムとしてマークされるか、ブロックされるか、または目的の受信者の受信箱に配信されます。 何をすべきでしょうか? 組織の DMARC セキュリティ設定を更新します。
米国サイバーセキュリティおよびインフラストラクチャセキュリティ庁 Github の電子メール検証プロセスにバグが追加されました 悪用された既知の脆弱性カタログへ。 これは、まだ最新バージョンの Github をインストールしていない場合は、それをインストールするようにアプリケーション開発者に警告しています。 この特定のホールにより、攻撃者がパスワード リセット フォームを介して GitLab アカウントのパスワードを変更し、最終的なリセット リンクを正常に取得できる可能性があります。 この穴は 1 月に修正されました。
これとは別に同庁は警告を発した アメリカの中小企業に向けて中国は大企業と同じくらい彼らをターゲットにしている。 これらの小規模企業には、公益事業、病院、通信プロバイダー、銀行、地方自治体などが含まれます。 中小企業は何ができるのでしょうか? すべてのサイバーセキュリティ インシデントをサイバーセキュリティおよびインフラストラクチャ セキュリティ庁に報告し、傾向を把握できるようにします。 また、政府機関が提供する無料のアドバイスやサービスを利用し、無料の脆弱性スキャン サービスに登録し、組織をサイバー攻撃に対して回復力のあるものにすることを決意する必要もあります。
親ロシア派ハクティビスト インターネットに接続された産業用制御システムなどの運用技術デバイスをターゲットにしています。 その警告 米国、カナダ、英国のサイバーセキュリティ機関から今週発表された。 攻撃は主に機器を操作して迷惑な効果を生み出します。 ただし、一部の攻撃者は機器に物理的損傷を与えたと報告書は付け加えています。 これには、設定を変更したり、アラームを停止したり、管理者パスワードを変更してオペレーターをロックアウトしたりすることで、ウォーターポンプやブロワー機器の動作限界を超えさせることが含まれます。 彼らはどうやってこれをやっているのですか? 一般的な方法は、古いソフトウェア、デフォルトのパスワード、多要素認証が有効になっていないログイン サービスを利用することです。 推奨される防御措置の長いリストはありますが、それらはすべて次の教訓に要約されます。OT ネットワークは IT ネットワークと同じくらい標的であるということです。
最近のハッカー Dropbox ファイル共有サービスの Dropbox Sign インフラストラクチャが侵害された 加入者のデータを盗むため。 盗まれたデータには、電子メール アドレス、ユーザー名、電話番号、ハッシュ化されたパスワード、API キー、OAuth トークン、多要素認証のログイン情報が含まれます。 Dropbox Sign は、ユーザーがドキュメントにデジタル署名できるサービスです。 データの盗難により、攻撃者がほぼすべての企業関係者になりすますことが可能になる可能性があります。 同社によれば、Dropbox Sign の IT インフラストラクチャは Dropbox とはほぼ別のものであり、ハッカーが文書、契約書、支払い情報にアクセスした証拠はないという。 ユーザーはパスワードをリセットし、新しい API キーとデジタル トークンを作成する必要があります。
アメリカ人の裁判官 今週 ウクライナ人男性に懲役14年弱の判決 2,500 件以上の攻撃で REvil ランサムウェア株を展開したことに対して。 被告には1600万ドルの賠償金の支払いも命じられた。 この男はポーランドから逮捕され引き渡され、詐欺などの共謀罪でテキサス州で有罪を認めた。
コネチカット州の陪審員 ナイジェリア人男性に有罪判決を下した ビジネス電子メール侵害計画の実行における彼の役割に対して。 この男とそのパートナーは、信頼できる企業からのものを装った標的型電子メールを送信し、当局をだまして詐欺師が管理する銀行口座に数百万ドルを送金させた。 この男には7月に判決が言い渡される予定だ。
ヨーロッパとレバノンの警察 今は認めています 先月、12のコールセンターが閉鎖され、21人が逮捕された さまざまな詐欺の背後にあります。 その中には、偽の警察通報、投資詐欺、ロマンス詐欺などが含まれていました。 昨年12月、ドイツの銀行窓口担当者が顧客から10万ユーロ以上の引き出しを求められた際に不審に思い、警察は一時停止となった。 偽の警察官が被害者に電話して金を要求した。
ソフトウェアの脆弱性を悪用する 昨年、組織がハッキングされた最も一般的な方法は、Web アプリケーションでの攻撃でした。 それは私が見つけた主要な発見の 1 つです最新のベライゾンデータ侵害調査報告書。 ビジネスパートナーやインターネットプロバイダーなどのサードパーティサプライヤーの脆弱性が悪用されたことも主な要因でした。 もう 1 つの発見: データ侵害の 68% には、リンクをクリックするなどの人的エラーが関与していました。 残念ながら、これは昨年のレポートから変わっていません。 驚くべきことに、IT ネットワークへのアクセスを許可された従業員やパートナーなど、内部関係者によって引き起こされる侵害の割合が昨年増加しました。 著者らは、2023年10月までの12か月間で3万件以上のセキュリティインシデントを分析し、そのうち1万626件以上が94カ国で確認されたデータ侵害であった。 この無料レポートは、すべての IT プロフェッショナルにとって必読の書です。
本日後半、Jim Love が Week in Review ポッドキャストの司会を務めます。
Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。
#今日のサイバーセキュリティ2024 #年 #月 #日 #北朝鮮は脆弱な電子メールの #DMARC #設定を悪用し数千件のデータ侵害に関する最新の #Verizon #分析