ランサムウェアスポットライト:Akira
企業や組織が知っておくべきこと ランサムウェアAkiraは、2023年3月に登場し、主にアメリカとカナダの企業を標的にしています。 Tor上にあるこのランサムウェアのリークサイトは
2023.10.23 トレンドマイクロ セキュリティブログ
脆弱性「CVE-2021-45462」の悪用によるユーザ端末から5G通信インフラへの攻撃リスク
攻撃経路 5Gコアのベンダーによっては、先述したOpen5GSのコードを用いるものがあります。例えば、NextEPC(当初は4Gのシステムであり、2019年に5G機能を追加したこと
2023.10.23 トレンドマイクロ セキュリティブログ
家庭にある組み込みLinuxシステムを狙う3つの攻撃
ここ 20 年ほどで、Linuxのオペレーティングシステムは Windows と同じくらい広く普及しました。Linux を普段使いのパソコンとして使用している人はわずか3%に過ぎま
2023.10.23 カスペルスキー公式ブログ
ガンダムメタバースでプラモデルのCADデータが流出か
あるAnonymous Coward 曰く、バンダイがメタベース向けのコンテンツを開始。その中にモビルスーツのミュージアムを閲覧できるコンテンツがあるのだが、そのモデルデータはプラ
2023.10.20 スラド
NICTの業務委託先がノートPCを紛失、実施されていた情報漏洩対策の詳細を公開
国立研究開発法人情報通信研究機構(NICT)は9月21日、業務委託先であるTBSグロウディアが、NICTのセキュリティ人材育成プログラム「SecHack365」の2023年度受講生
2023.09.26 スラド
人工衛星のセキュリティ対策は不十分?プロトコルの隠蔽のみや脆弱なファームウェアも
AC0x01 曰く、ドイツの研究者が人工衛星のサイバーセキュリティの現状を分析したところによると、現役の衛星の中にも適切なセキュリティ対策が施されていないとみられるものがあることが
2023.09.19 スラド
名古屋港のシステム停止、VPNの脆弱性を突かれたか
名古屋港運協会は26日、7月4日に発生したNUTS(名古屋港統一ターミナルシステム)がランサムウエア被害を受けた件に関する調査報告を発表した。障害の要因に関してはランサムウェアへの
2023.07.28 スラド
Sophos の名をかたるランサムウェアが見つかる
headless 曰く、Sophos の名前をかたるランサムウェア「SophosEncrypt」が見つかったそうだ (Sophos News の記事、 BleepingComput
2023.07.20 スラド
Iagona製ScrutisWebにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、webroot外の任意のファイルにアクセスされる - CVE-2023-33871 遠
2023.07.20 JVN
電源ランプの変化をビデオカメラで撮影し「暗号化キー」を盗む攻撃
イスラエルのネゲヴ・ベン・グリオン大学の研究者らは、スマートフォンと接続する周辺機器などの電源LED(電源ランプ)をビデオカメラで撮影し、その変化から暗号化キーを盗む攻撃手法に関す
2023.06.24 スラド