Lapsus$もSolarWinds狙ったグループも同じ手口で従来型の多要素認証を回避 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > Lapsus$もSolarWinds狙ったグループも同じ手口で従来型の多要素認証を回避

Threat Report

Silobreaker-CyberAlert

Lapsus$もSolarWinds狙ったグループも同じ手口で従来型の多要素認証を回避

山口 Tacos

山口 Tacos

2022.03.29

サイバーアラートについて

サイバーセキュリティ最新ニュースのまとめ平日毎日更新

各見出しの末尾に、情報源のWebサイトへのリンク(赤字)が貼られています。

なお、リンク先のほとんどが、英語のニュースサイトやブログですが、クリックについてはあくまで自己責任で行っていただくようお願いいたします。

 

2022年3月29日

ハイライト

厳選された情報源における、過去24時間のサイバー関連の議論や主要ニュースです。

 

マルウェアIcedIDのオペレーターらによる新たなキャンペーンの戦術について、Bleeping Computerが報告

Medium Cybersecurity – Mar 28 2022 14:53

 

Tritonマルウェアは引き続きエネルギー企業を標的に

Dark Reading – Mar 28 2022 21:44

 

Korplugの新たな亜種が発見される

Heimdal Security Blog – Mar 28 2022 11:27

 

SunCryptランサムウェアは2022年も引き続き活動中

Bleeping Computer – Mar 28 2022 18:35

 

Wslinkに使用されている多重仮想マシンの内部

We Live Security » Languages » English – Mar 28 2022 09:30

 

ボットネットMuhstikが最近公表された脆弱性を利用してRedisサーバーを標的に(CVE-2022-0543)

Security Affairs – Mar 28 2022 14:41

 

ドイツ当局、スパイウェア企業FinFisherのアカウントを差し押さえ

SecurityWeek – Mar 28 2022 13:42

 

Emotetが復活

Cisco Blog Security – Mar 28 2022 17:29

 

ブルガリア政府がHave I Been Pwnedの利用を開始

Troy Hunt’s Blog – Mar 28 2022 20:30

 

アノニマスが全ロシア国営テレビ・ラジオ会社をハッキング、Twitter社にアカウントを停止される中 

Security Affairs – Mar 28 2022 12:39

 

Oktaがデータ侵害の調査めぐりFAQを公開、「私たちはミスを犯した」と記載

BankInfoSecurity – Mar 28 2022 19:40

 

Google、Chromeのゼロデイを修正(CVE-2022-1096)

SC Magazine US – Mar 28 2022 22:09

 

今すぐアップデートを!Google、実際に悪用されているChromeのゼロデイの緊急パッチをリリース(CVE-2022-1096)

Malwarebytes Labs Blog – Mar 28 2022 13:42

 

Sophos製ファイアウォールに重大な脆弱性、セキュリティ機器にハッカーがアクセスできるようになる恐れ

Medium Cybersecurity – Mar 29 2022 03:23

 

V8の脆弱性、ChromeとEdgeに影響(CVE-2022-1096)

Heimdal Security Blog – Mar 28 2022 11:33

 

中国ハッカーグループが使うKorplugの新種「Hodur」

Cyware – Mar 28 2022 08:07

 

アノニマス、ロシアに壊滅的影響を与える可能性のある大規模なデータ流出に着手

Security Affairs – Mar 28 2022 21:48

 

Lapsus$はOktaへの不正アクセス前にパスワードが載ったスプレットシートを発見か

DataBreaches.net – Mar 28 2022 23:16

 

Lapsus$もSolarWinds狙ったグループも同じ手口で従来型の多要素認証を回避

ArsTechnica – Mar 28 2022 18:07

 

Oklahoma City Indian ClinicがSuncryptによるランサムウェア攻撃の影響受ける

DataBreaches.net – Mar 28 2022 13:24

 

Hiveランサムウェア、 暗号化ツールの言語をRustへ

Security Affairs – Mar 28 2022 20:23

 

GhostWriter APTがCobalt Strike Beaconを使いウクライナの政府関連組織を標的に

Security Affairs – Mar 28 2022 09:35

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


翻訳元サイトについて

情報ソースは、OSINT特化型インテリジェンス収集・分析ツール「Silobreaker」が自動生成するサイバーセキュリティニュースのハイライト(英語)です。

本ページでは、これを翻訳してお届けしています。

 

翻訳元 : Daily Cyber Alert

https://www.silobreaker.com/silobreaker-cyber-alert-29-march-2022/

 

Silobreakerについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンス専門家を支援する、強力なOSINTツールです。

インテリジェンスツール”Silobreaker”で見える世界

以下の記事で、インテリジェンスツール「Silobreaker」について紹介しています。

https://codebook.machinarecord.com/6077/


Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ