BTC $86,445.39 +1.91%
ETH $2,727.33 +1.46%
BNB $794.75 +1.04%
XRP $1.52 +2.15%
SOL $121.25 +1.25%
TRX $0.3353 -0.12%
DOGE $0.0959 +3.22%
ADA $0.2592 +6.11%
BCH $318.19 -0.24%
LINK $14.24 +0.82%
HYPE $90.52 +1.16%
AAVE $178.65 -1.70%
SUI $1.20 +2.42%
XLM $0.2242 +3.89%
ZEC $1,351.46 +3.11%
AAPL $333.30 +0.01%
AMZN $252.12 -0.06%
GOOGL $344.32 +0.12%
MSFT $517.46 -0.05%
META $728.78 -0.26%
NVDA $235.82 +0.37%
TSLA $373.77 +0.66%
SNDK $1,735.54 +0.98%
INTC $118.60 +0.82%
SPCX $160.78 +1.06%
MU $1,079.95 +1.03%
AMD $641.27 +1.24%
BTC $86,445.39 +1.91%
ETH $2,727.33 +1.46%
BNB $794.75 +1.04%
XRP $1.52 +2.15%
SOL $121.25 +1.25%
TRX $0.3353 -0.12%
DOGE $0.0959 +3.22%
ADA $0.2592 +6.11%
BCH $318.19 -0.24%
LINK $14.24 +0.82%
HYPE $90.52 +1.16%
AAVE $178.65 -1.70%
SUI $1.20 +2.42%
XLM $0.2242 +3.89%
ZEC $1,351.46 +3.11%
AAPL $333.30 +0.01%
AMZN $252.12 -0.06%
GOOGL $344.32 +0.12%
MSFT $517.46 -0.05%
META $728.78 -0.26%
NVDA $235.82 +0.37%
TSLA $373.77 +0.66%
SNDK $1,735.54 +0.98%
INTC $118.60 +0.82%
SPCX $160.78 +1.06%
MU $1,079.95 +1.03%
AMD $641.27 +1.24%

情報セキュリティ

すべて
記事
速報

映画『オデッセイ』の海賊版リソースにはトロイの木馬が隠れており、暗号財布やアカウント情報を盗むことができます。

Decrypt の報道によると、セキュリティ会社 Bitdefender は、新しく公開されたハリウッド大作「オデッセイ」(The Odyssey)の海賊版ダウンロードリソースに、攻撃者が Lumma Stealer 情報窃取マルウェアを埋め込んでいると警告しています。これは、偽の映画ファイルを通じてユーザーの暗号通貨ウォレット、パスワード、ブラウザデータを盗もうとする試みです。Bitdefender によると、悪意のあるファイルは映画が公開されてから数日以内に拡散し始め、攻撃者はそれを高画質の WEBRip またはブルーレイ版リソースに偽装し、正規のトレントファイルに似た名前を使用してユーザーをダウンロードさせようとします。実際、これらのファイルは動画ではなく、Windows 実行可能プログラムであり、実行するとデバイスに感染します。攻撃者は通常、ファイルのアイコンを置き換えて VLC プレーヤーや動画ファイルのように見せかけ、Windows のデフォルトでファイル拡張子を隠す設定を利用して、ユーザーがリスクを認識する能力を低下させます。一度実行されると、Lumma Stealer はブラウザに保存されたパスワード、支払い情報、自動入力データ、リモートデスクトップの資格情報、そして暗号通貨ウォレットを含む敏感な情報を収集します。さらに、このマルウェアは認証クッキーを盗み、ユーザーが多要素認証 (MFA) を有効にしている場合でも、攻撃者が一部のアカウント保護措置を回避する可能性があります。

GitHubのセキュリティインシデント調査を更新:従業員のデバイスが侵害され、汚染されたVS Code拡張に関与していた

GitHubは、内部リポジトリへの不正アクセス事件に関する調査の詳細を更新しました:GitHubは昨日、従業員のデバイスが侵害された事件を検出し、制御しました。この事件は、悪意のあるプログラムが埋め込まれたVS Code拡張に関連しています。GitHubは悪意のある拡張を削除し、影響を受けた端末を隔離し、直ちに事件対応を開始しました。現在の評価では、GitHubの内部リポジトリのみがデータ漏洩の影響を受けており、攻撃者が主張する約3800のリポジトリ数は調査結果と大体一致しています。GitHubは重要な認証情報のローテーションを優先し、ログの分析、認証情報のローテーションの検証、及びその後の活動の監視を行っています。調査が完了次第、完全な報告書を発表する予定です。さらに、SlowMistの最高情報セキュリティ責任者23pdsはこの事件について次のように述べています:"ネット犯罪フォーラムの情報を分析することで、ハッカーはAnthropicのMythosセキュリティAIを使用して、GitHubの防御を正確に突破し、約4000のコア内部リポジトリを盗み出した可能性があります:その中にはCopilotのソースコード、CodeQLのアルゴリズム、Actionsの実行環境、そして全体の請求システムなどの情報が含まれています。今後、これらのコードを分析することで再度攻撃が行われ、オープンソースコミュニティ全体に深刻なセキュリティ影響を及ぼす可能性があります。"

macOS マルウェアのアップグレード:署名されたアプリに偽装して拡散し、暗号化されたユーザーはより隠れたリスクに直面

慢雾首席情報セキュリティ責任者 23pds が発信した情報によると、macOS プラットフォームで活躍する MacSync Stealer マルウェアが明らかに進化しており、すでにユーザーの資産が盗まれています。彼が転送した記事では、初期の「ドラッグ&ドロップ」や「ClickFix」などの低いハードルの誘導手法から、コード署名を行い、Apple の公証(notarized)を通過した Swift アプリケーションにアップグレードされ、隠蔽性が大幅に向上したことが述べられています。研究者は、このサンプルが「zk-call-messenger-installer-3.9.2-lts.dmg」という名前のディスクイメージ形式で配布されており、即時通信やツール系アプリに偽装してユーザーにダウンロードを促していることを発見しました。従来とは異なり、新しいバージョンはユーザーに端末操作を要求せず、内蔵された Swift 補助プログラムがリモートサーバーからコード化されたスクリプトを引き出して実行し、情報窃取プロセスを完了します。このマルウェアはコード署名を完了し、Apple の公証を通過しており、開発者チーム ID は GNJLS3UYZ4 です。関連するハッシュは分析時に Apple によって取り消されていません。これは、デフォルトの macOS セキュリティメカニズムの下で「信頼性」が高く、ユーザーの警戒を回避しやすいことを意味します。研究では、この DMG のサイズが異常に大きく、LibreOffice 関連の PDF などの囮ファイルが含まれており、さらなる疑念を減少させるために使用されていることが明らかになりました。セキュリティ研究者は、この種の情報窃取トロイの木馬が主にブラウザデータ、アカウント認証情報、暗号ウォレット情報をターゲットにすることを指摘しています。マルウェアが Apple の署名と公証メカニズムを体系的に悪用し始めるにつれて、暗号資産ユーザーが macOS 環境で直面するフィッシングや秘密鍵漏洩のリスクが高まっています。

韓国の多くの暗号取引所は個人情報保護認証が不足しており、大型プラットフォームのセキュリティ投資が不十分です。

据韓国メディア Decenter の報道によると、韓国インターネット安全局(KISA)の報告書は、大量の韓国の暗号通貨取引所が個人情報保護の最低基準と見なされる ISMS-P 認証を取得していないことを示しており、その安全投資も不十分と見なされています。今年、韓国金融サービス委員会金融情報部門(FIU)を通じて新規登録および更新された仮想資産サービス提供者(VASP)のうち、6つの非ウォン取引(Coin Market)取引所のうち5つは、基本的な ISMS 認証のみを保持しています。しかし、ISMS 認証には個人情報保護の要件は含まれていません。ウォン取引をサポートする主要取引所の中で、GOPAX も ISMS-P 認証を取得していません。大手取引所も安全投資と専任スタッフの不足という問題に直面しています。韓国情報安全局(KISA)に情報安全状況を開示した3つの大手取引所、Upbit、Bithumb、GOPAX は、IT総投資の約10%のみを情報安全に使用しています。韓国では、Upbit、Bithumb、GOPAX の情報安全スタッフの割合はそれぞれ9%、10.2%、12.5%に過ぎません。韓国の第3および第4の大手取引所である Coinone と Korbit は、情報安全対策を積極的に開示していません。
app_icon
ChainCatcher Building the Web3 world with innovations.