過去数か月の危険なハッキング

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ここ数か月のいくつかのハッキングは、衝撃的な成功を収めています。 ネットワークがハッキングされ、ビットコイン取引所が攻撃され、コインが盗まれ、FBI からの個人データが盗まれました。 簡単な概要。

2021 年 XNUMX 月、サイバー犯罪者は PolyNetwork と Liquid で仮想通貨を標的にしました。 FBI のテロリスト スクリーニング センターや、中東のジャーナリストや活動家などから、個人を特定できる情報が盗まれています。

PolyNetwork がハッキングされ、ビットコインが盗まれた

相互運用性プラットフォームの PolyNetwork は、中央集権的な交換なしで暗号通貨を交換するためのブリッジ ブロックチェーンであり、未知の攻撃者の犠牲になりました。 これはプラットフォーム内の脆弱性を悪用し、ブロックチェーンの Ethereum (ETH)、Binance Smart Chain (BSC)、および Polygon (MATIC、PolyNetwork とは関係ありません) から 611 億 XNUMX 万米ドル相当のコインとトークンを盗みました。 これは、これまでに公に知られている暗号通貨の最大の盗難です。

仮想通貨取引所Liquidから73万ポンドが盗まれた

日本の仮想通貨取引所Liquidがハッキングされました。 アンノウンズは、約 73 万ポンドの暗号通貨を盗みました。 ビットコインとイーサリアムのトークンを含みます。 同社は、LiquidGlobal ウォレットがどのように侵害されたかを明らかにしていません。

1,9 万のデータセットに自由にアクセス可能

1,9 万人以上の詳細な記録を持つデータベースは、バーレーンの IP アドレスを持つ Elasticsearch クラスターで、インターネット上で自由にアクセスできました。 このデータベースは、FBI のテロリスト スクリーニング センターから提供されたもので、米国当局によって特定されたテロ容疑者に関するデータが含まれています。 検索サービスの Censys と ZoomEye は、すでにデータベースを利用していました。 このデータベースへのエントリには、起訴や有罪判決さえも必要ありませんでした。 データには、氏名、市民権、性別、生年月日、パスポート番号、パスポート発行州、飛行機搭乗禁止標識などが含まれていました。

ジャーナリストに対するスパイ ソフトウェア Pegasus

中東のジャーナリストや活動家数名のスマートフォンが、イスラエルのトロイの木馬メーカー NSO の物議を醸しているスパイ ソフトウェア Pegasus でハッキングされたと言われています。 たとえば、ハッカーは私的な写真を公開して評判を落としました。 犠牲者の中には、アル・ジャジーラのレバノン人ラジオ・ジャーナリスト、ガーダ・ウイスも含まれている。 ホットタブでビキニを着ている彼女の写真がTwitterで出回っています. これらの写真は彼女の上司の家で撮られたとも言われています。

詳細は QGroup.de をご覧ください

 


Qグループについて

1993 年にシステム ハウスとして設立された QGroup GmbH は、2000 年以来、(高) セキュリティ製品のメーカーとしての地位も確立しています。 高可用性と IT セキュリティのコンピテンス センターとして、フランクフルトに本拠を置くこの会社は現在、生体認証とマルチレベル セキュリティ アプライアンスを使用した多要素認証ソリューション、全体的なセキュリティ コンセプトの作成と実装、セキュリティ監査と侵入テスト、およびマルチ-レベルのセキュリティと信頼できるコンピューティングを QGroup Security ラベルの下で提供します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む