ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

Lapsus$ 攻撃: 最初は Uber、次に Rockstar Games
Lapsus$ 攻撃: 最初は Uber、次に Rockstar Games

配車サービスの Uber に続いて、Rockstar Games もハッカーの攻撃の犠牲になりました。 Uber 攻撃と同様に、この攻撃も Lapsus$ ランサムウェア グループに割り当てることができます。 ソフォスのスペシャリストが新しい攻撃についてコメントしています。 ビデオ ゲーム メーカーの Rockstar Games は最近、サイバー攻撃を確認しました。この攻撃では、今後の大ヒット ゲーム「Grand Theft Auto VI」から 3 GB のビデオ マテリアルが盗まれました。 詳細はまだ明らかにされていませんが、攻撃者は、先週遅くに Uber の内部システムに侵入したのと同じグループを代表していると主張しています。 一方、Uber は次のように書いています…

教育部のlesen

Lapsus$ はおそらく Uber-Hack の背後にあります
Lapsus$ はおそらく Uber-Hack の背後にあります

数日前、Uber が大規模なハッキングの犠牲になったというニュースがありました。 攻撃者がバグ報奨金プログラムから脆弱性リストを取得した疑いさえあります。 旅行サービス プロバイダーの Uber は、攻撃者が Lapsus$ グループであることを確認しました。 Uber のハッキングに関する最初の報告では、まだ多くのことが不明でした。 運転サービス プロバイダーの Uber によると、プロセスを記述し、どのデータが盗まれたかを正確に定義できるようになりました。 Uber によると、何が起こったかは次のとおりです。 それ…

教育部のlesen

LAPSUS$ の XNUMX 代の恐喝グループがセキュリティの欠陥を暴露 
LAPSUS$ の XNUMX 代の恐喝グループがセキュリティの欠陥を暴露

XNUMX 代の若者で構成されているとされる LAPSUS$ グループは、昨年末に突然サイバー シーンに登場しました。 Microsoft、Samsung、Ubisoft、Okta などの大企業への侵入に成功した後、最も有名で悪名高いオンライン ランサムウェア グループの XNUMX つになりました。 Tenable のシニア リサーチ エンジニアである Claire Tills は、LAPSUS$ グループの運営について深い洞察を得ました。 彼は、グループの戦術が大胆で、非論理的で、よく考えられていない一方で、主要な国際テクノロジー企業を混乱させることに成功していることを発見しました. これは冷静なリマインダーです...

教育部のlesen

1 年第 2022 四半期のランサムウェアの量は、2021 年全体よりも多い!
1 年第 2022 四半期のランサムウェアの量は、2021 年全体よりも多い!

WatchGuard は、インターネット セキュリティ レポートをリリースします。 最初に最も重要な結果: 2022 年の第 2021 四半期のランサムウェアの量は、4 年全体の 2022 倍に達しています! 分析によると、LogXNUMXShell を介した攻撃が XNUMX 倍になり、Emotet ボットネットが復活し、クリプトマイニング アクティビティが増加し、Lapsus$ が近づいています。 ランサムウェアの脅威は容赦なく増大し続けています。WatchGuard Threat Lab の分析によると、XNUMX 年の第 XNUMX 四半期には、すでに前年全体の XNUMX 倍の関連する攻撃の試みがありました。 ウォッチガードの最高セキュリティ責任者である Corey Nachreiner 氏は次のように述べています。

教育部のlesen

Okta は、Lapsus$ がハッキングされた後、信頼の回復を目指しています

Okta の共同創設者兼 CEO である Todd McKinnon は、Lapsus$ のハッキング後に信頼を回復することを目指しています。 データ侵害の開示には数か月かかり、最終的にはハッカー グループ Lapsus$ によってのみ公開されました。 その後、Okta も攻撃の成功を認めました。 それで、Todd McKinnon が「Protocol」ポータルのインタビューに答えました。 XNUMX 月、ハッキング グループ Lapsus$ が、サードパーティの Okta サポート組織の技術者のラップトップに侵入したことを発見しました。 追加情報を含むその後の調査では、Okta によると...

教育部のlesen

法廷でLAPSUS$ハッカーの疑い - 攻撃は続く
法廷でLAPSUS$ハッカーの疑い - 攻撃は続く

LAPSUS$ ギャングが捕まった? それでも攻撃は続く。 企業の従業員は、ソーシャル エンジニアリング手法を使用した攻撃について十分に教育を受け、MTR サービスとともに防御に積極的に参加する必要があります。 悪名高い LAPSUS$ ギャングは、サイバー犯罪活動で多くの注目を集めています。その理由は、Microsoft、Samsung、Okta、Nvidia などへの攻撃に、並外れたソーシャル エンジニアリング技術と強要を使って関連付けられているだけでなく、彼女はまだ非常に活発であるようです。 そしてこれは、首謀者とされる者の何人かがすでに逮捕されているという事実にもかかわらずです。 それは疑問を投げかけます。 卑劣な戦術...

教育部のlesen

Lapsus$ グループ - 壮大な連続攻撃に関する調査結果
B2B サイバー セキュリティ ショート ニュース

サイバー犯罪者の Lapsus$ グループは、ここ数か月でニュースの見出しを飾っています。 Palo Alto Networks は、目覚ましい一連の攻撃とその最新のランサムウェア レポートに関する情報を提供します。 Palo Alto Networks は、最新の 2022 年 Unit 42 ランサムウェア脅威レポートを既に公開しています。 これによると、2021 年の平均身代金要求額は 144% 増加して 2,2 万米ドルになりました。 平均支払額は同期間に 78% 増加して 541.010 ドルになりました。 Lapsus$ Group の脅威アクターは、ほんの数か月で、少数の破壊的な攻撃から、いくつかの主要なテクノロジー企業からソース コードを盗んで公開するまでになりました。 失効$…

教育部のlesen

Attack on Microsoft: Lapsus$ が 37 GB のデータをキャプチャ
ジーデータニュース

Lapsus$ のサイバー犯罪者は、Microsoft の内部システムにアクセスし、合計 37 ギガバイトの機密データを盗んで公開しました。 アクセス管理サービス プロバイダーの Okta も、データ漏洩の被害に遭ったとされています。 Lapsus$ ランサムウェア グループは、37 ギガバイトの Microsoft ソース コードと電子メールを公開したと報告されています。 Okta という会社は、恐喝グループの犠牲になったと言われています。 Okta は、多くのビジネス アプリケーションで使用される ID 管理ソリューションを開発しています。 Okta によると、XNUMX 月にサードパーティ プロバイダーのアクセスを侵害する試みがありました。対応するスクリーンショットは、おそらくそこから来たものです....

教育部のlesen

サムスンがハッキングされた: 190 ギガバイトのデータが公開された
B2B サイバー セキュリティ ショート ニュース

韓国の電子機器メーカーである Samsung は、最初に 190 GB のデータが盗まれ、現在公開されているデータ ハッキングを認めなければなりませんでした。 データにはユーザー データは含まれていませんが、Samsung がモバイル デバイスを内部で保護する方法に関するソース コードと指示が含まれています。 これは、今後数か月で Samsung デバイスへの攻撃が増加することを意味する可能性があります。 Samsung は最近、特定の社内データに関連するセキュリティ侵害があった可能性があることを認めました。 サムスンは現在、サイバーセキュリティを強化しています。 盗まれ、現在公開されているデータには、Samsung の携帯電話で使用されているソース コードが含まれていると言われています。

教育部のlesen