ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

中国のハッカーが Azure AD 署名キーを盗む 
B2B サイバー セキュリティ ショート ニュース

Microsoft は、複数の米国政府機関の Exchange Online 電子メール サービスへの不正アクセスに関する調査を開始しました。 専門家は、脆弱性、盗まれたキー、Azure AD 署名キーを利用してハッキングが成功したことを発見しました。 しかし、ハッカーがどこから鍵を入手したのかはおそらくまだ謎です。 最近、米国政府機関を含む XNUMX の組織がハッキングされました。 中国のハッカーが、非アクティブな Microsoft アカウント (MSA) の消費者署名キーを盗みました。 この事件は、複数の政府機関が Exchange Online 電子メール サービスへの不正アクセスを発見したことを受けて、米国政府当局者によって報告されました。 中国のプロハッカーマイクロソフトによる行為…

教育部のlesen

中国のハッカー APT41 がチェックされずに活動中

Mandiant Threat Intelligence は、中国のハッカー グループ APT41 とその活動を監視しています。 現在、米国当局を標的にしており、Log4j の脆弱性を積極的に悪用し、ランサムウェアを精力的に配布しています。 さらに、Mandiant は、中国の民間情報機関である MSS に代わってサイバースパイ活動を行っている中国のハッカー グループである APT41 に対する進行中の調査から、新たな洞察を収集しました。 APT41 は米国政府機関と Log4j の脆弱性を標的に インターネットベースの Web アプリケーションの脆弱性を悪用して、少なくとも 4 つの米国政府機関が侵害されました。 Apache Foundation が公開してからわずか XNUMX 日後に、悪名高い LogXNUMXj の脆弱性を悪用しました。 マルウェアの適応…

教育部のlesen