1713789967
2024-04-22 12:36:39
CrushFTP ファイル転送ソフトウェア、Cisco のコントローラ管理アプリケーションのセキュリティ アップデートなどで見つかった脆弱性。
今日のサイバーセキュリティへようこそ。 2024 年 4 月 22 日月曜日です。私はハワード ソロモンです。
警報が出ています 別のファイル転送プラットフォームの脆弱性について。 この穴は、Windows、Linux、Unix、Mac 上で動作する CrushFTP サーバーにあります。 11.1 より前のバージョンは侵害される可能性があります。 例外は、メインの CrushFTP サーバーの前に DMZ があるサーバーです。
シスコシステムズがリリースした セキュリティアップデートo 統合管理コントローラーの脆弱性を解決します。 多くの製品で使用されている Web インターフェイス。 リモートのハッカーがこれらの脆弱性のいずれかを悪用してシステムを制御する可能性があります。 影響を受ける製品には、5000 シリーズ エンタープライズ ネットワーク コンピューティング システム、UCS-C、E および S シリーズ サーバ、Catalyst 8300 シリーズ エッジ サーバが含まれます。
ラストパス、 企業や個人が使用するパスワードマネージャーを作成し、 ユーザーをだましてパスワードを渡させるフィッシングキャンペーンが新たな段階に入ったと発表。 LastPass アカウントが侵害されたと主張する電話を受け、攻撃をブロックするには 2 を押すように求められます。 その後、被害者は LastPass の従業員を装った人物から 2 回目の電話を受け、アカウントをリセットするためのリンクを記載した電子メールが送信されます。 ただし、リンクは偽の LastPass Web ページに移動し、そこに被害者のパスワードがコピーされるため、詐欺師は LastPass アカウントにアクセスしてアクセス パスワードを変更できます。 そこから、詐欺師は銀行口座にアクセスするなどの厄介な行為を行うことができます。 LastPass サポートから来たと主張して電話をかける人は誰もいません。 またはマイクロソフト。 またはあなたの銀行。 あるいは政府。
新しい亜種 Redline の情報窃盗犯が発見されました。 マカフィーの研究者は配布方法について語っていない。 しかし、このマルウェアは Cheat Lab というアプリケーションをインストールしようとするため、ゲーマーをターゲットにしているようです。 ただし、ネットワーク防御者は 2 つの点に注意する必要があります。マルウェアは Microsoft の公式 GitHub リポジトリでホストされているようです。 研究者の Ax Sharma がツイートで指摘しているように、これは GitHub の欠陥を利用したものです。 防御者は、このマルウェアには検出を回避するための Lua ジャストインタイム コンパイラが含まれていることにも注意する必要があります。
管理者 Ivanti の Avalanche モバイル デバイス管理ソフトウェアを使用している場合は、管理しているラップトップ、スマートフォン、その他のデバイスだけでなく、アプリケーションも侵害される可能性があることを考慮する必要があります。 これはSANS研究所の解説者らのアドバイスだ。 これは、Ivanti がさらに 17 件の脆弱性にパッチを適用するセキュリティ アップデートをリリースしたことに続くものです。
別々に、 サイバーセキュリティフレームワークを開発するMITRE Corp.は先週、攻撃者が今月初めに同社のIvanti Connect Secureゲートウェイの2つのゼロデイ脆弱性を利用して防御を突破したことを認めた。 攻撃者はセッション ハイジャックを使用して、多要素認証を突破することができました。 次に、侵害された管理者アカウントを使用して MITRE の VMware インフラストラクチャを深く掘り下げ、認証情報を盗みました。
最新のリスト データ侵害について顧客または従業員に通知している米国の組織には次のものが含まれます。
–ニュージャージー州モントクレアの町 約 18,000 人に通知しています 彼らの情報の一部は昨年5月のデータ侵害で盗まれたとのこと。 コピーされた情報の中には、名前、運転免許証番号、運転者以外の ID カード番号も含まれていました。
–キスコ・シニア・リビングは、12の州にある高齢者向け住宅のチェーンです。 26,000 人以上に通知しています 昨年6月に起きたデータ侵害について。 コピーされたデータには名前と社会保障番号が含まれていました。
–Green Diamond Resource Company は 5 つの州で森林を伐採しています。 昨年 6 月に発生したデータ侵害について約 28,000 人に通知しています。 コピーされるデータには、名前、社会保障番号、金融口座情報、フルアクセス資格情報、運転免許証番号または州識別番号が含まれます。
ついに、 サイバー防御者は背景レポートに興味があるかもしれない 先週、アキラ ランサムウェア ギャングに関するいくつかの法執行機関がリリースした。 これには、ギャングの戦術と侵害の兆候のリストが含まれています。
Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。 聞いてくれてありがとう。 私はハワード・ソロモンです
#Cyber #Security #Today2024 #年 #月 #日 #CrushFTP #ファイル転送ソフトウェアの脆弱性Cisco #のコントローラ管理アプリケーションのセキュリティ #アップデートなど