2025-03

未分類

サイバー犯罪者、StubHubの脆弱性でテイラー・スウィフトのチケット盗む

2つの悪意のあるVSCode Marketplace拡張機能が、開発中のランサムウェアを展開していることが発見され、Microsoftの審査プロセスの重大な欠陥が明らかになりました。これらの拡張機能「ahban.shiba」と「ahban....
未分類

VSCode拡張機能が初期段階のランサムウェアをダウンロード

2つの悪意のあるVSCodeマーケットプレイスの拡張機能が、開発中のランサムウェアを配布していることが発見されました。これらの拡張機能は、それぞれ7回と8回ダウンロードされた後、最終的にストアから削除されました。特に、これらの拡張機能は、マ...
未分類

北朝鮮のIT労働者がGitHub利用して世界を攻撃

Ivantiの新しい報告書によれば、2025年に最も懸念されるサイバーセキュリティの脅威はランサムウェアであり、調査対象の38%のセキュリティ専門家がAIによって脅威がさらに増すと考えています。また、ランサムウェア攻撃への備えに関しては29...
未分類

AIがランサムウェアの脅威を高めると3人に1人。

Ivantiの新しい報告書によると、2400人以上のセキュリティリーダーを調査した結果、2025年の最大の脅威としてランサムウェアが挙げられました。報告書では、セキュリティ専門家の38%がAIによってランサムウェアがさらに深刻な脅威になると...
未分類

Chromeにクリティカルな脆弱性、アップデートで修正。

ソーシャルネットワーク「X」は、月曜日に断続的な接続障害が発生し、オーナーのイーロン・マスクは「大規模なサイバー攻撃」が原因だと述べました。攻撃は「大規模な団体または国」によるもので、数時間後に親パレスチナのグループ「ダークストームチーム」...
未分類

Xを襲ったDDoS攻撃の真実とは。

ソーシャルネットワーク「X」は、月曜日に断続的な障害が発生しました。オーナーのイーロン・マスクは、この障害を「大規模なサイバー攻撃」と説明し、攻撃者は「大規模な組織または国」との見方を示しました。攻撃を主張したのは親パレスチナのグループ「ダ...
未分類

2024年:アイデンティティ攻撃の年 | Push Security

Read more
未分類

脅威ハンターが指標に文脈を付加する方法

現在、人工知能(AI)の発展により、マーチマッドネスの期間中の金銭的損失の可能性が高まっています。今年、米国の企業は約1830億円の収益を失うと予測されており、2023年の1730億円から増加しています。このイベント期間中には、サイバー犯罪...
未分類

「マーチマッドネスのハッキングで200億ドルの損失予測」

今年の「マーチ・マッドネス」期間中、人工知能の発展により、企業は約183億ドルの損失を被る可能性があると予測されています。サイバー犯罪者はこの大型イベントを狙い、フィッシング詐欺や偽の賭けアプリを通じてユーザーの情報を盗もうとしています。専...
未分類

Veeamバックアップソフトに深刻なRCE脆弱性が発覚。

Veeam Softwareは2025年3月19日に、バックアップソリューション「Veeam Backup & Replication」に深刻な脆弱性があると発表しました。この脆弱性(CVE-2025-23120)は、認証されたドメインユー...