Hacker News
As GenAI tools and SaaS platforms become a staple component in the employee toolkit, the risks associated with data exposure, identity vulnerabilities, and unmonitored browsing behavior have skyrocketed. Forward-thinking security teams are looking for security controls and strategies to address these risks, but they do not always know which risks to prioritize. In some cases, they might have
Published on: 2025-01-22 09:01 UTC / Updated on: 2025-01-22 09:01 UTC
Hacker News
U.S. President Donald Trump on Tuesday granted a "full and unconditional pardon" to Ross Ulbricht, the creator of the infamous Silk Road drug marketplace, after spending 11 years behind bars."I just called the mother of Ross William Ulbricht to let her know that in honor of her and the Libertarian Movement, which supported me so strongly, it was my pleasure to have just signed a full and
Published on: 2025-01-22 09:00 UTC / Updated on: 2025-01-22 09:00 UTC
Hacker News
A previously undocumented China-aligned advanced persistent threat (APT) group named PlushDaemon has been linked to a supply chain attack targeting a South Korean virtual private network (VPN) provider in 2023, according to new findings from ESET."The attackers replaced the legitimate installer with one that also deployed the group's signature implant that we have named SlowStepper – a
Published on: 2025-01-22 07:19 UTC / Updated on: 2025-01-22 07:19 UTC
Hacker News
Oracle is urging customers to apply its January 2025 Critical Patch Update (CPU) to address 318 new security vulnerabilities spanning its products and services.The most severe of the flaws is a bug in the Oracle Agile Product Lifecycle Management (PLM) Framework (CVE-2025-21556, CVSS score: 9.9) that could allow an attacker to seize control of susceptible instances."Easily exploitable
Published on: 2025-01-22 05:55 UTC / Updated on: 2025-01-22 05:55 UTC
Hacker News
Web infrastructure and security company Cloudflare on Tuesday said it detected and blocked a 5.6 Terabit per second (Tbps) distributed denial-of-service (DDoS) attack, the largest ever attack to be reported to date.The UDP protocol-based attack took place on October 29, 2024, targeting one of its customers, an unnamed internet service provider (ISP) from Eastern Asia. The activity originated
Published on: 2025-01-22 04:49 UTC / Updated on: 2025-01-22 04:49 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-22 02:15 UTC / Updated on: 2025-01-22 02:15 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-21 15:40 UTC / Updated on: 2025-01-21 15:40 UTC
Mandiant -- Blog
<div class="block-paragraph_advanced"><p>Written by: Joshua Goddard</p> <hr/></div> <div class="block-paragraph_advanced"><h2><span style="vertical-align: baseline;">The Rise of Crypto Heists and the Challenges in Preventing Them</span></h2> <p><span style="vertical-align: baseline;">Cryptocurrency crime encompasses a wide range of illegal activities, from theft and hacking to fraud, money laundering, and even terrorist financing, all exploiting the unique characteristics of digital currencies.
Published on: 2025-01-21 14:00 UTC / Updated on: 2025-01-21 14:00 UTC
Hacker News
Cybersecurity researchers have warned of a new large-scale campaign that exploits security flaws in AVTECH IP cameras and Huawei HG532 routers to rope the devices into a Mirai botnet variant dubbed Murdoc_Botnet.The ongoing activity "demonstrates enhanced capabilities, exploiting vulnerabilities to compromise devices and establish expansive botnet networks," Qualys security researcher Shilpesh
Published on: 2025-01-21 12:30 UTC / Updated on: 2025-01-21 12:30 UTC
Hacker News
A global network of about 13,000 hijacked Mikrotik routers has been employed as a botnet to propagate malware via spam campaigns, the latest addition to a list of botnets powered by MikroTik devices.The activity "take[s] advantage of misconfigured DNS records to pass email protection techniques," Infoblox security researcher David Brunsdon said in a technical report published last week. "This
Published on: 2025-01-21 11:16 UTC / Updated on: 2025-01-21 11:16 UTC
Hacker News
A former analyst working for the U.S. Central Intelligence Agency (CIA) pleaded guilty to transmitting top secret National Defense Information (NDI) to individuals who did not have the necessary authorization to receive it and attempted to cover up the activity.Asif William Rahman, 34, of Vienna, was an employee of the CIA since 2016 and had a Top Secret security clearance with access to
Published on: 2025-01-21 09:22 UTC / Updated on: 2025-01-21 09:22 UTC
Hacker News
Imagine receiving a penetration test report that leaves you with more questions than answers. Questions like, "Were all functionalities of the web app tested?" or " Were there any security issues that could have been identified during testing?" often go unresolved, raising concerns about the thoroughness of the security testing. This frustration is common among many security teams. Pentest
Published on: 2025-01-21 09:00 UTC / Updated on: 2025-01-21 09:00 UTC
Hacker News
Cybersecurity researchers are calling attention to a series of cyber attacks that have targeted Chinese-speaking regions like Hong Kong, Taiwan, and Mainland China with a known malware called ValleyRAT.The attacks leverage a multi-stage loader dubbed PNGPlug to deliver the ValleyRAT payload, Intezer said in a technical report published last week.The infection chain commences with a phishing
Published on: 2025-01-21 04:15 UTC / Updated on: 2025-01-21 04:15 UTC
Hacker News
The Computer Emergency Response Team of Ukraine (CERT-UA) is warning of ongoing attempts by unknown threat actors to impersonate the cybersecurity agency by sending AnyDesk connection requests.The AnyDesk requests claim to be for conducting an audit to assess the "level of security," CERT-UA added, cautioning organizations to be on the lookout for such social engineering attempts that seek to
Published on: 2025-01-21 03:57 UTC / Updated on: 2025-01-21 03:57 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-21 01:47 UTC / Updated on: 2025-01-21 01:47 UTC
Data Leak
Published on: 2025-01-21 00:30 UTC / Updated on: 2025-01-21 00:30 UTC
Data Leak
Published on: 2025-01-21 00:30 UTC / Updated on: 2025-01-21 00:30 UTC
Recorded Future -- Research (Insikt)
Explore 2024 payment fraud trends with Recorded Future: e-skimming, scam e-commerce, dark web insights, and 2025 predictions.
Published on: 2025-01-21 00:00 UTC / Updated on: 2025-01-21 00:00 UTC
Recorded Future -- Blog
Learn about CVE-2024-50623 affecting Cleo MFT products. Patch now to prevent RCE attacks and secure your systems.
Published on: 2025-01-21 00:00 UTC / Updated on: 2025-01-21 00:00 UTC
Hacker News
New research has uncovered security vulnerabilities in multiple tunneling protocols that could allow attackers to perform a wide range of attacks."Internet hosts that accept tunneling packets without verifying the sender's identity can be hijacked to perform anonymous attacks and provide access to their networks," Top10VPN said in a study, as part of a collaboration with KU Leuven professor
Published on: 2025-01-20 13:38 UTC / Updated on: 2025-01-20 13:38 UTC
Hacker News
GenAIツールやSaaSプラットフォームが従業員のツールキットの定番コンポーネントとなるにつれ、データ漏洩、アイデンティティの脆弱性、監視されていない閲覧行動に関連するリスクが急増している。先見の明のあるセキュリティ・チームは、こうしたリスクに対処するためのセキュリティ管理策や戦略を模索していますが、どのリスクを優先すべきかは必ずしもわかっていません。場合によっては
Published on: 2025-01-22 09:01 UTC / Updated on: 2025-01-22 09:01 UTC
Hacker News
ドナルド・トランプ米大統領は火曜日、悪名高いシルクロード麻薬市場の創設者であり、11年間獄中で過ごしたロス・ウルブリヒトに「完全かつ無条件の恩赦」を与えた。
Published on: 2025-01-22 09:00 UTC / Updated on: 2025-01-22 09:00 UTC
Hacker News
ESETの新たな調査結果によると、PlushDaemonという名の、これまで文書化されていなかった中国系の高度持続的脅威(APT)グループが、2023年に韓国の仮想プライベートネットワーク(VPN)プロバイダを標的としたサプライチェーン攻撃に関連していることが判明しました。
Published on: 2025-01-22 07:19 UTC / Updated on: 2025-01-22 07:19 UTC
Hacker News
オラクルは、同社の製品およびサービスに及ぶ318件の新たなセキュリティ脆弱性に対処するため、2025年1月のクリティカル・パッチ・アップデート(CPU)を適用するよう顧客に呼びかけている。この欠陥のうち最も深刻なものは、Oracle Agile Product Lifecycle Management(PLM)フレームワークのバグ(CVE-2025-21556、CVSSスコア:9.9)で、攻撃者が影響を受けやすいインスタンスを制御できる可能性がある。
Published on: 2025-01-22 05:55 UTC / Updated on: 2025-01-22 05:55 UTC
Hacker News
ウェブインフラとセキュリティ企業のCloudflareは、2024年10月29日、東アジアの顧客である無名のインターネットサービスプロバイダー(ISP)を標的にした、毎秒5.6テラビット(Tbps)の分散型サービス妨害(DDoS)攻撃を検知し、ブロックしたと発表した。攻撃の発端は
Published on: 2025-01-22 04:49 UTC / Updated on: 2025-01-22 04:49 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-22 02:15 UTC / Updated on: 2025-01-22 02:15 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-21 15:40 UTC / Updated on: 2025-01-21 15:40 UTC
Mandiant -- Blog
<div class="blockparagraph_advanced"><p>Written by:ジョシュア・ゴダード</p> <hr/></div> <div class="block-paragraph_advanced"><h2><span style="vertical-align: baseline;">暗号強盗の台頭とそれを防ぐための課題</span></h2> <p><span style="vertical-align: baseline;">暗号通貨犯罪は、窃盗やハッキングから詐欺、マネーロンダリング、さらにはテロ資金調達に至るまで、幅広い違法行為を網羅しており、そのすべてがデジタル通貨のユニークな特性を悪用しています。
Published on: 2025-01-21 14:00 UTC / Updated on: 2025-01-21 14:00 UTC
Hacker News
サイバーセキュリティの研究者は、AVTECH IPカメラとHuawei HG532ルーターのセキュリティ欠陥を悪用して、Murdoc_Botnetと名付けられたMiraiボットネットの亜種にデバイスを巻き込む新たな大規模キャンペーンについて警告している。現在進行中の活動は、「デバイスを侵害し、拡張ボットネットネットワークを確立するために脆弱性を悪用し、強化された能力を示している」とQualysのセキュリティ研究者Shilpeshは述べている。
Published on: 2025-01-21 12:30 UTC / Updated on: 2025-01-21 12:30 UTC
Hacker News
約13,000台のMikrotikルーターがハイジャックされたグローバルネットワークが、スパムキャンペーンを通じてマルウェアを伝播するボットネットとして利用されており、MikroTikデバイスを利用したボットネットのリストに新たに加わった。この活動は、「誤った設定のDNSレコードを利用して、電子メール保護技術を通過させるものである」と、Infobloxのセキュリティ研究者であるDavid Brunsdon氏は先週発表された技術レポートで述べている。この
Published on: 2025-01-21 11:16 UTC / Updated on: 2025-01-21 11:16 UTC
Hacker News
米国中央情報局(CIA)に勤務する元アナリストが、国家防衛情報(NDI)の受信に必要な権限を持たない人物に最高機密を送信し、その活動を隠蔽しようとした罪を認めた。ウィーンのアシフ・ウィリアム・ラーマン(34歳)は、2016年からCIAの職員として勤務し、最高機密へのアクセス権限を持っていた。
Published on: 2025-01-21 09:22 UTC / Updated on: 2025-01-21 09:22 UTC
Hacker News
ペネトレーションテストの報告書を受け取ったとき、答えよりも多くの疑問が残ることを想像してみてください。ウェブアプリのすべての機能がテストされたか」とか、「テスト中に特定できたかもしれないセキュリティ上の問題はなかったか」といった疑問は、しばしば、解決されないまま、セキュリティテストの徹底性に対する懸念を引き起こします。このフラストレーションは、多くのセキュリティチームに共通しています。ペンテスト
Published on: 2025-01-21 09:00 UTC / Updated on: 2025-01-21 09:00 UTC
Hacker News
サイバーセキュリティ研究者は、ValleyRATと呼ばれる既知のマルウェアで香港、台湾、中国本土などの中国語圏を標的にした一連のサイバー攻撃に注意を呼びかけている。この攻撃は、ValleyRATのペイロードを配信するためにPNGPlugと呼ばれる多段式ローダーを活用していると、Intezerは先週発表された技術レポートで述べている。
Published on: 2025-01-21 04:15 UTC / Updated on: 2025-01-21 04:15 UTC
Hacker News
ウクライナのコンピュータ緊急対応チーム(CERT-UA)は、AnyDesk接続要求を送信してサイバーセキュリティ機関になりすまそうとする未知の脅威行為者による継続的な試みについて警告している。CERT-UAは、AnyDesk要求は「セキュリティのレベル」を評価するための監査を実施するためであると主張し、組織に対し、次のようなソーシャルエンジニアリングの試みに警戒するよう注意を促している。
Published on: 2025-01-21 03:57 UTC / Updated on: 2025-01-21 03:57 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-21 01:47 UTC / Updated on: 2025-01-21 01:47 UTC
Data Leak
Published on: 2025-01-21 00:30 UTC / Updated on: 2025-01-21 00:30 UTC
Data Leak
Published on: 2025-01-21 00:30 UTC / Updated on: 2025-01-21 00:30 UTC
Recorded Future -- Research (Insikt)
レコーズド・フューチャーと共に2024年の決済詐欺のトレンドを探る:eスキミング、詐欺eコマース、ダークウェブに関する洞察、2025年の予測。
Published on: 2025-01-21 00:00 UTC / Updated on: 2025-01-21 00:00 UTC
Recorded Future -- Blog
Cleo MFT製品に影響を及ぼすCVE-2024-50623についてご確認ください。今すぐパッチを適用してRCE攻撃を防ぎ、システムを保護してください。
Published on: 2025-01-21 00:00 UTC / Updated on: 2025-01-21 00:00 UTC
Hacker News
Top10VPNは、KUルーヴェンの教授との共同研究の一環として、「送信者の身元を確認することなくトンネリングパケットを受け入れるインターネットホストは、匿名攻撃を実行し、ネットワークへのアクセスを提供するためにハイジャックされる可能性がある。
Published on: 2025-01-20 13:38 UTC / Updated on: 2025-01-20 13:38 UTC