
サイバーセキュリティレポート 2024年11月
(1) DocusignのAPI悪用による新たなフィッシング攻撃 (2) 北朝鮮ハッカー Jumpy Pisces が金銭目的でランサムウェア攻撃に関与 (3) 脆弱なドメイン管理を狙うSitting Ducks攻撃
Security Knowledge
(1) DocusignのAPI悪用による新たなフィッシング攻撃 (2) 北朝鮮ハッカー Jumpy Pisces が金銭目的でランサムウェア攻撃に関与 (3) 脆弱なドメイン管理を狙うSitting Ducks攻撃
(1) 中国系ハッカーグループ Salt Typhoonが米国の大手ISPを攻撃 (2) フィッシング詐欺の今~どのように成功させようとするのか (3) 加速するゼロデイ脆弱性の悪用
(1) 中国系ハッカーグループ DragonRankがSEOランキングを操作 (2) 廃病院のWebサイト、復活 (3) RansomHubの猛威と米国4組織によるセキュリティアドバイザリの発行
(1) 北朝鮮 IT 技術者が仮想通貨プロジェクトにて、月 30 万ドル以上を稼ぐ (2) DDoS 攻撃代行サービス利用の容疑者、国際共同捜査で逮捕 (3) パリオリンピックに関連したサイバー攻撃
米国、ロシアがプロパガンダを拡散するために活用した AI 搭載型ボットファームを阻止 JavaScript ライブラリ Polyfill.io 譲渡によるサプライチェーン攻撃の実施 Meta 社、ブラジル政府から個人データを利用した生成 AI の学習を差し止められる
パリオリンピックを狙ったサイバー攻撃
(1) 中国のサイバー攻撃者、脆弱性を悪用して 2 万台超の FortiGate へ侵入 (2) Snowflake を利用する複数の企業でデータ漏洩が発生 (3) 企業が止まる、仮想サーバー環境への攻撃
(1) 北朝鮮 IT 労働者が米企業でリモート就労、賃金は核・ミサイル開発資金源に (2) ランサムウェアグループ Lockbit の首謀者が特定され起訴、制裁対象に指定される (3) Wi-Fi 標準規格の脆弱性を悪用した「SSID 混乱攻撃」
(1) Facebook 等の SNS で有名人を利用したなりすまし広告による被害が拡大 (2) PAN-OS の GlobalProtect 機能に脆弱性、既に悪用も確認 (3) Google が Web ブラウザのプライバシーモードから収集したデータの破棄に合意
Inquiry
お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。