CyberWire Daily 日本語 ノート

CyberWire Daily 日本語

CyberWireは、オンラインのサイバーセキュリティニュースと分析ウェブサイトです。サイトは、サイバーセキュリティフィールドの異なる問題とトピックに関する日常のポッドキャストを提供します。サイトは、サイバーディフェンス、サイバーラーとポリシー、サイバースキルズなど、多くのカテゴリーのコンテンツをホストしています。業界の専門家からの貢献、リーディングフィギュアとのインタビュー、サイバーセキュリティ脅威に関する深い分析を特徴としています。CyberWireは、最新のサイバーセキュリティトレンドとチップで更新された状態を維持する組織と個人にとって包括的なリソースです。

ノートのスレッド

Hugging Faceによって報告された自律AI搭載の侵害や、Ernst & Youngによって開示されたクライアントデータ侵害を含む、いくつかの最近のサイバーセキュリティインシデントが発生しています。攻撃者はまた、このプラットフォームを使用している企業にとって重大な懸念事項である、ServiceNowの重大な脆弱性を積極的に悪用しています。ランサムウェアギャングは法律事務所に対する戦術を変更しており、これらの組織は警戒を怠らないことが不可欠です。これらの脅威と戦うための取り組みとして、Capital OneはVulnHunterというAIセキュリティツールをオープンソース化しました。しかし、AIメールフィルターは、スパムがセキュリティ対策を回避することを可能にするテキストソルティングと呼ばれる手法によって騙されています。さらに、AppleのApp Storeで隠されたギャンブルアプリが見つかり、フロリダ州の男性がビデオゲームを通じてマルウェアを拡散したとして逮捕されました。CyberWire Dailyポッドキャストでは、CyberScoopのTim Starks氏をゲストに迎え、選挙の完全性を含むこれらのトピックについて議論しています。ポッドキャストでは、6,000万ドルのシード資金を調達したイスラエルのID管理スタートアップOakの出現など、他のサイバーセキュリティニュースも取り上げています。この番組は毎日のインテリジェンスのまとめを提供しており、LinkedInでフォローでき、リスナーはフィードバックを共有し、簡単なリスナーアンケートに参加することが奨励されています。CyberWireはN2K Networksの制作であり、戦略的なワークフォースインテリジェンスを提供し、企業がサイバーセキュリティコミュニティの有力なリーダーにリーチするのを支援しています。
宇宙が現代インフラのますます重要な部分となるにつれて、各国政府は、自らがますます依存するシステムへの信頼性、安全性、独立したアクセスを確保するために、数十年にわたる政策を再評価しています。今週のエピソードでは、ホストのマリア・ヴァルマシスがプロデューサーのイーサン・クックと対談し、ヨーロッパの進化する宇宙戦略と、それが宇宙主権をますます優先している方法を探ります。会話の中で、彼らはEUが提案する宇宙法と、それが今後数年間にわたって地域の宇宙の安全性、持続可能性、信頼性をどのように改善することを目指しているかを検証します。主な情報源:EU宇宙法。安全保障と防衛のためのEU宇宙戦略。お聞きになった内容はいかがでしたか?サイバーセキュリティと宇宙の交差点をカバーする日曜日のニュースレター、無料のSignals and Space Briefingにご登録ください。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space番組で取り上げてほしいトピックや人物はありますか?ご質問やフィードバックは[email protected]までお送りください。また、聴衆調査にご協力ください:https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、安全なイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたの拠点です。詳細はこちら:n2k.com。
CdXz5zHNQW_WGjaYAUP7X.jpeg
サイレントプッシュの上級脅威リサーチャーであるローレン・フィーヴィソン博士が、「Meet DriveSurge: ClickFixと偽のアップデートドライブバイ攻撃を数千の侵害されたサイトで使用する新しい脅威アクター」について発表します。サイレントプッシュの研究者は、新たに命名された脅威アクターであるDriveSurgeを特定しました。このアクターは数千の正規ウェブサイトを侵害し、ClickFixと偽のブラウザアップデートの誘い文句を使用して、ペイパーインストール事業を通じてマルウェアを大規模に配布しています。このグループは、zTDSと呼ばれるトラフィック配布システムを活用して、信頼できるウェブサイトからの訪問者をサイレントに悪意のあるペイロードにリダイレクトし、同時に高度なインフラストラクチャ、難読化、フィンガープリント技術を使用して検出を回避しています。このレポートでは、DriveSurgeがWindowsユーザーとmacOSユーザーの両方を標的にしている方法についても詳述しており、防御者にはキャンペーンの特定と妨害に役立つ8つのインフラストラクチャフィンガープリントを提供しています。この研究とエグゼクティブブリーフは以下で見つけることができます。Meet DriveSurge: ClickFixと偽のアップデートドライブバイ攻撃を数千の侵害されたサイトで使用する新しい脅威アクター
CdXz5zHNQW_BX2DxJJ8cc.jpeg
新たなWindowsゼロデイ脆弱性「Nightmare Eclipse」が発見され、ハッカーに管理者権限を付与する可能性があります。ランサムウェアグループ「The Gentlemen」が最も活発な脅威として浮上しています。CISAは、組織に対し、積極的に悪用されているFortinetの脆弱性をパッチ適用するよう緊急指示を出しました。カナダの監視法は、米国からの精査を受けています。Metaの監視委員会は、AI検閲におけるバイアスを特定し、トップAIモデルは抑圧的な政権を批判する可能性が低いと指摘しました。米国の商業部門では、DDoS攻撃や新たな詐欺戦術を含むサイバー攻撃の急増を経験しています。バングラデシュ軍は、DoNot APTグループに起因するとされる活発なスパイ活動の標的となっています。ヒューレット財団は、新興技術とセキュリティイニシアチブに1億ドルを投資しています。米国の検察官は、サイバー犯罪を利用したマネーロンダリング作戦に関連して個人を起訴しました。Imprivataのニック・ストールマン氏は、公共安全機関向けのCJIS対応とアイデンティティセキュリティについて議論しました。AI音楽ジェネレーター「Suno」のソースコードが流出し、YouTubeなどのプラットフォームからデータをスクレイピングしていたことが明らかになりました。
CdXz5zHNQW_qvVB9bCGuT.jpeg
アクセンチュアは、ハッカーが盗んだデータを販売しようとしたことを受けてデータ侵害を確認した。これはサイバー攻撃の継続的な脅威を浮き彫りにしている。オーストラリアでは全国的な通信障害が発生しており、外国から発信されたサイバー攻撃によって引き起こされた可能性が懸念されている。英国は、国家をサイバー脅威から守るために、自律的なAI搭載の「サイバーシールド」を構築する計画だ。サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、9月に重要インフラ報告規則を最終化する見込みである。最近、「NewsJunkie」として知られる、CTV広告トラフィックの偽装に関与していた運用が妨害された。エージェンティックAIはエンドポイント検出・応答(EDR)システムをトリガーすることが判明しており、AI搭載攻撃の潜在的なリスクを浮き彫りにしている。CISAはMythosと提携し、AI搭載技術を使用して潜在的な脅威を特定するための脆弱性スキャンを実施している。Metaは、ユーザーデータの取り扱いに関連して、州の訴訟で最大1.4兆ドルの罰金に直面している。最近の報告書によると、多くのサイバーセキュリティ担当者が侵害を隠蔽するように指示されており、業界における透明性の必要性が強調されている。Linux FoundationのAkritesイニシアチブは、AI搭載サイバー脅威に対して世界で最も重要なオープンソースソフトウェアを強化するための調整された業界の取り組みであり、CyberWire DailyポッドキャストでRapidFortのCOO兼共同創設者であるRuss Andersonが議論している。
過去20年間で、宇宙産業は劇的に変化し、主に政府主導の取り組みから、成長とイノベーションを推進する民間企業に根ざしたものへと進化しました。今週のエピソードでは、ホストのマリア・ヴァルマシスが、Auria SpaceのCEOであるダミアン・ディピッパ氏と対談し、宇宙産業の商業化が新たな変化をどのように推進しているかについて議論します。会話の中で、コマンドとコントロールの未来、サイバーレジリエンス、そして商業宇宙と国家安全保障宇宙の間の成長するパートナーシップを探ります。内容にご興味を持たれましたか?サイバーセキュリティと宇宙の交差点を取り上げる日曜日のニュースレター、無料のSignals and Space Briefingを購読してください。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space当社の番組で取り上げてほしいトピックや人物はありますか?質問やフィードバックは[email protected]までお送りください。また、オーディエンス調査にご協力いただくこともできます:https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber BriefingはN2K CyberWireの制作です。N2Kは、セキュアなイノベーションの未来を形作る人々、テクノロジー、アイデアの発見とつながりのためのあなたのネクサスです。詳細については、n2k.comをご覧ください。
CdXz5zHNQW_9wlCb6Rak8.jpeg
多くの企業はAI導入の破壊的段階にあり、即時の価値提供よりも多くのプロセス変更に直面しています。これは、大きな混乱が具体的な成果に先行するという、デジタル変革の歴史的なパターンと一致しています。IDCのGrace Trinidad博士は、AI導入は単なるツールの展開ではなく、複雑なプロセスであると強調しています。ビジネスおよびテクノロジーのリーダーは、AIを既存の運用ワークフローにどのように統合するかを慎重に検討する必要があります。この分野における新たなリスクには、トークン消費と、セキュリティおよびコスト管理のためのAI FinOpsの必要性が含まれます。Trinidad博士は、AIオントロジーが将来的に重要なビジネス差別化要因になると示唆しています。この現在の段階を理解することは、組織がAI導入の進捗状況を正確に評価するために不可欠です。AIセキュリティブリーフは、リーダーにAIのトレンド、脅威、および重要な意思決定に関する洞察を提供することを目的としています。TrendAIは、リスクを軽減しながらイノベーションを可能にするために、プロアクティブなAIセキュリティに焦点を当てています。この議論は、組織がAIジャーニーで実際にどこに立っているのかについての明確化を提供します。
CdXz5zHNQW_KtFMWKgvdX.jpeg
米国はAnthropicの高度なAIモデルに対する輸出禁止措置を解除し、市場への再参入を許可しました。AdobeとCitrixは、ソフトウェアにおける重大な脆弱性に対処するため、重要なパッチを迅速にリリースしました。RustDuckとして知られる、急速に進化する新たなDDoS脅威が特定され、組織的な成長の兆候を示しています。ランサムウェアグループThe Gentlemenは、エンドポイント検出・応答システムを無効化できるエクスプロイトを用いて攻撃をエスカレートさせています。Rocket Labは、Iridiumを買収することで、完全に統合された宇宙企業を創設することを目指し、多額の投資を行っています。研究者たちは、従来のアンチウイルスソフトウェアによる検出を困難にする、ウェブブラウザ内で完全に動作する新しいタイプのランサムウェアを開発し、明らかにしました。ニュージーランドにおける数回の主要な攻撃に続くサイバーセキュリティ対策への懸念が高まっています。イランの執拗なサイバースパイ活動、特に最近の経済スパイ活動や知的財産窃盗への注力は、再び注目を集めています。このエピソードでは、REGOのCISOであるDonald Codling氏が、セキュリティバイデザイン、心理的安全性、デジタル信頼の間の重要なつながりについて議論します。最後に、最新情報を入手するために、Daily Briefingに登録し、LinkedInでCyberWire Dailyをフォローすることがリマインダーとして伝えられています。
最高裁判所はジオフェンス令状に制限を設け、警察がGoogleの位置情報データにアクセスする前に令状を取得することを義務付けました。国土安全保障省は、より多くのサイバーセキュリティ専門家を雇用し、新しい長官を任命することでCISAを拡大する意向です。国務省は、通信プラットフォームを標的とするロシアのハッカーの特定につながる情報に対して、多額の報奨金を提供しています。新しい法理論は、欧州連合と米国間のデータ共有の方法を大きく変える可能性があります。最近のサイバー攻撃は、D.C.住宅公社に影響を与え、ウェブサイトをオフラインにしました。OracleおよびSimpleHelpソフトウェアの脆弱性は、現在、悪意のある攻撃者によって積極的に悪用されています。日本の軍事ネットワークでマルウェアが発見され、感染したUSBドライブを介して約1年間存在していました。Appleのサプライヤーから盗まれたデータ、将来のiPhoneモデルの部品リストや画像が含まれており、オンラインに流出しました。Ping IdentityのCIOであるJohn Cannavaは、特に主要イベントのような忙しい時期には、アイデンティティの脅威が年間を通じて継続すると強調しました。シークレットサービスは、会社支給の電話への依存を減らしていると報じられており、BYODのセキュリティ慣行の変化を示唆しています。
米国政府は高度なAIモデルに輸出規制を課しており、競合他社に機会を生み出す可能性があります。ロシアの脅威アクターは、アカウント認証コードやPINを盗むためにSignalのようなセキュアメッセージングプラットフォームを標的にしています。LinuxカーネルにおけるDirtyCloneと呼ばれる高深刻度の脆弱性は、rootアクセスへの権限昇格を可能にします。連邦政府のウェブサイトが再設計を通じてプライバシー規則に違反していることが調査で示唆されています。Microsoftは、認証情報を盗み、広告詐欺に関与していた100を超える悪意のあるブラウザ拡張機能が関与するキャンペーンを阻止しました。慎重に作成されたGitHubリポジトリが、AIコーディングエージェントを騙してマルウェアを実行させることができることが研究者によって発見されました。司法省は、違法なワールドカップストリーミングに使用されていた数百のドメインを成功裏に差し押さえました。Anonymousに関連するハッカーは、ウェブサイトの改ざん、特にテキサス州共和党へのサイバー攻撃で18か月の刑を宣告されました。NACDのDylan Sandlinは、サイバーリスクを企業取締役会にとっての重大な懸念事項として強調しました。最後に、医療診断に使用されるAIモデルが、患者のプライバシーに関する懸念を引き起こす可能性のある、使用したトレーニングデータを明らかにすることができてしまうという問題が発生しました。
宇宙分野は年々より多くの投資と注目を集めていますが、特に米国では依然として時代遅れで効果の低いサプライチェーンに縛られています。今週のエピソードでは、ホストのマリア・ヴァルマジスがPwCのパートナー、ダグ・アンダーソン氏とAIA宇宙システム部門副社長スティーブ・ジョーダン・トマシェフスキ氏にインタビューし、PwCの最近のサプライチェーンの限界に関する調査について詳しく話を伺います。会話の中で、サプライチェーンの基本リスクやボトルネックを検証し、それらに対処するための戦略を検討します。主な情報源:アメリカの宇宙サプライチェーン強化気に入った?サイバーセキュリティと宇宙の交差点を扱う日曜ニュースレター「Signals and Space Briefing」の無料購読を忘れずに。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で聞きたいテーマや人物はありますか?ご質問やご意見は [email protected] にお送りいただけます。また、私たちのオーディエンスアンケートにもご記入ください:https://www.surveymonkey.com/r/NJYCN2P『T-Minus: Space-Cyber Briefing』はN2K CyberWireの制作です。N2Kは、人、技術、アイデアが安全なイノベーションの未来を形作る発見とつながりの拠点です。n2k.com で学びましょう。
CdXz5zHNQW_Xmhnwvtecy.jpeg
CdXz5zHNQW_0GxYKgS8S5.jpeg
CdXz5zHNQW_Xo8CgQLvcQ.jpeg
ファイブアイズ情報同盟は、人工知能が今後数ヶ月でサイバー攻撃を大幅に増幅させる可能性があるとの警告を発しました。AppleやTeslaなどの大手企業のサプライヤーであるTata Electronicsは、機密文書が盗まれたとされるデータ侵害を確認しました。研究者たちは、FortiBleed脆弱性とその悪用に関する新しい分析を発表しました。一方、Gizmodoでの侵害により、その読者はClickFixと呼ばれるマルウェアキャンペーンにさらされました。懸念される新しいBootROMエクスプロイトが登場し、Appleの重要なSecureROM防御を回避する可能性があり、数百万台のiPhoneに影響を与える可能性があります。サイバー犯罪グループScattered Spiderのメンバーは、英国で様々なサイバー攻撃への関与について有罪を認めました。攻撃者は、WordPressウェブサイトから機密情報を盗むために、Gravity SMTPプラグインの欠陥を積極的に悪用しています。国家安全保障を強化するための先制的な措置として、量子後暗号への連邦政府の移行を加速するための大統領令に署名されました。業界専門家は、重要インフラの量子準備の達成に向けた進捗状況と残りの課題について議論しています。このニュースのまとめは、急速に進化するサイバー脅威とセキュリティ対応の状況を浮き彫りにしています。
従来、GPSジャミング攻撃は地上に限定されてきましたが、しかし、新たなデータによると、これらの攻撃は地上に到達する前に標的信号に向かっている可能性がある。今週のエピソードでは、ホストのマリア・ヴァルマジスがデイブ・ビットナーとブランドン・カープフと対談し、GPS攻撃の攻撃状況が拡大していることを示唆する最近の研究について話を聞きます。もしこの研究が正確であれば、これらの攻撃は防御側がこの重要な技術を捉える上で大きな進化を示しています。主な情報源:何かがヨーロッパのGPSを妨害している。私たちが見つけた結果は以下の通りです。『Chasing Lightning: 強力な宇宙ベースのGNSS干渉源の検出、特徴付け、特定』。EKS 5。気に入った?サイバーセキュリティと宇宙の交差点を扱う日曜ニュースレター「Signals and Space Briefing」の無料購読を忘れずに。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で聞きたいテーマや人物はありますか?ご質問やご意見は [email protected] にお送りいただけます。また、私たちのオーディエンスアンケートにもご記入ください:https://www.surveymonkey.com/r/NJYCN2P『T-Minus: Space-Cyber Briefing』はN2K CyberWireの制作です。N2Kは、人、技術、アイデアが安全なイノベーションの未来を形作る発見とつながりの拠点です。n2k.com で学びましょう。
CdXz5zHNQW_ZV35WXsqPE.jpeg
CdXz5zHNQW_LcyBe2GXUi.jpeg
国際的な法執行機関は、サイバー犯罪との闘いにおける重要な成果として、SocGholishボットネットを成功裏に阻止しました。英国のサイバー責任者は、サイバーセキュリティは単なるリスク管理の演習ではなく、継続的な競争であると強調しました。ウクライナは、大規模攻撃に対する防御力を強化するため、EUのサイバーセキュリティリザーブへのアクセスを認められました。一方、Gentlemenとして知られる犯罪グループは、ランサムウェアの能力を向上させていると報じられています。ShapedPluginのアップデートフローを介してWordPressを標的としたサプライチェーン攻撃により、マルウェアが配布されました。F5、Atlassian、Splunkなどのベンダーは、脆弱性に対処するため、重要なセキュリティパッチをリリースしました。agentjackingと呼ばれる新たな脅威が出現しており、偽のバグ報告を悪用してAIコーディングアシスタントを標的としています。Kodakはデータ侵害を確認しており、その後ShinyHuntersというハッキンググループが犯行声明を出しました。このプログラムでは、Ben YelinがFISA第702条の再承認の失敗について議論し、国家安全保障に関する重要な議論を浮き彫りにしています。最後に、犯罪的なコーダーたちは、AIが自身の違法行為を自動化する可能性について不安を感じています。
サイバーワイヤ・デイリーは、いくつかの重要なサイバーセキュリティ事件と政策動向を報じています。トランプ大統領は主要な情報機関の候補者の指名を停止し、リーダーシップに関する疑問を提起しています。FBIは、Microsoft 365ユーザーを標的とした新たなフィッシング攻撃に関する警告を発しました。フランスは、米国技術への過度の依存への懸念から、Palantirとの関係を断つことを決定しました。デバイスの完全な乗っ取りが可能な新しいAndroidバンキングトロイの木馬が出現しました。Fortinetファイアウォールが標的となっており、多数が侵害されたとの報告があります。CISAは、Joomlaの重大な脆弱性をパッチ適用するよう連邦機関に緊急指令を発令しました。マディソン・スクエア・ガーデンのデータ(ニックス関連情報を含む)がオンラインに漏洩しました。さらに、Steamの壁紙に隠されたマルウェアが発見され、ゲーマーにリスクをもたらしています。DOJは、最近の訴訟で、人工知能が国家安全保障にとって不可欠であると主張しました。ポッドキャストでは、Absolute SecurityのCEOであるChristy Wyatt氏が同社の新しい電子書籍について語っています。リスナーは、インテリジェンスの更新のためにデイリーブリーフィングを購読し、LinkedInでCyberWire Dailyをフォローすることが推奨されています。CyberWireはN2K Networksの制作です。
長年にわたり、宇宙サイバーセキュリティは長年の目標でしたが、運用上の制約により、ほとんど実現不可能でした。今週のエピソードでは、ホストのマリア・ヴァルマジスがジャーナリストのショーン・ウォーターマンと対談し、彼の最近の記事「最新の宇宙開発競争はサイバーである」について話を聞きます。宇宙がますます重要なインフラ構成要素となる中、業界リーダーやセキュリティ機関は地上および軌道上の能力向上に向けた新たな取り組みを開始しています。主な情報源:最新の宇宙開発競争はサイバーです。DHSは衛星ボランティアを募り、新しいサイバーツールのテストを行わせたい。5つのハッカーチームが宇宙の米国衛星を突破するために競います。気に入った?サイバーセキュリティと宇宙の交差点を扱う日曜ニュースレター「Signals and Space Briefing」の無料購読を忘れずに。購読はこちら:https://thecyberwire.com/newsletters/signals-and-space私たちの番組で聞きたいテーマや人物はありますか?ご質問やご意見は [email protected] にお送りいただけます。また、私たちのオーディエンスアンケートにもご記入ください:https://www.surveymonkey.com/r/NJYCN2P『T-Minus: Space-Cyber Briefing』はN2K CyberWireの制作です。N2Kは、人、技術、アイデアが安全なイノベーションの未来を形作る発見とつながりの拠点です。n2k.com で学びましょう。
CdXz5zHNQW_FTTuEAiEQQ.jpeg
CdXz5zHNQW_MLbDzTnKJu.jpeg
CISAは連邦機関に対し、脆弱性パッチ適用に対するより戦略的なアプローチを採用するよう求めている。一方、下院はFISA監視法の延長に失敗した。Europolは、おそらく「AudiA6」サービスに関連する、大規模な暗号通貨マネーロンダリング操作を阻止し、サイバー犯罪者から相当な資金を断った。GitHubは、ソフトウェアサプライチェーン攻撃からより良く保護するために、npmのセキュリティアップデートを実装している。Anthropicは、同社のFable 5 AIモデルが容易に「ジェイルブレイク」できるという主張を否定した。CISAは、連邦機関に対し、3日以内にクリティカルで活発に悪用されているIvanti Sentryの脆弱性をパッチ適用するよう要求する指令を発出した。Googleは、ShinyHuntersグループがOracle PeopleSoftのゼロデイ脆弱性を悪用したことを確認した。証拠は、ロシア軍情報グループであるAPT28が、侵害されたエッジデバイスとMooBotボットネットをその活動に利用していることを示唆している。AIの進歩に追いつくために、CyberCorps奨学金プログラムへの資金増加に関する議論が進行中である。最後に、問題のあるソフトウェアアップデートが、暑い時期にAmazonの配達ドライバーの車両のエアコンを無効にしたと報告されている。
Microsoftの最近のパッチチューズデーでは、3つのゼロデイを含む前例のない206件のバグに対応しました。AIの脅威の増加を踏まえ、議会がサイバー計画の改善を提案したため、重要インフラストラクチャはより注目を集めました。新たに「RoguePlanet」と呼ばれるWindowsゼロデイエクスプロイトがリリースされ、重大なリスクをもたらしています。モバイルAIアプリケーションはセキュリティの盲点を作り出しており、モバイルAIトラフィックの大部分がセキュリティ専門家に見えないまま流れています。AIエージェント自体もフィッシング攻撃に対して脆弱であることが、最近の実験で実証されています。ブラウザ拡張機能は別の脆弱性を表しており、2つのChrome拡張機能が1000万人以上のユーザーを侵害の危険にさらしました。スパマーは、悪意のある活動を隠すために、Google Cloud Storageなどの正規のクラウドサービスをますます利用しています。CISAは、年次プレジデントカップコンペティションの受賞者を発表し、サイバーセキュリティの才能を認めました。このエピソードでは、CoroのCEOであるJoe Sykoraがマネージドサービスプロバイダー(MSP)の状況について議論しています。最後に、米国消費者が受信するロボーコールの量がわずかに減少したという報告があります。
CdXz5zHNQW_moDLzrxPGD.jpeg
Arctic Wolfのラボ、脅威リサーチ、インテリジェンス担当VPのIsmael Valenzuela氏は、「BlueNoroffはClickFix、ファイルレスPowerShell、AI生成の偽Zoom会議を使用してWeb3セクターを標的にする」という彼らの取り組みについて議論しています。Arctic Wolfの研究者は、北朝鮮の脅威グループLazarus GroupのサブグループであるBlueNoroffによる、仮想通貨およびWeb3のエグゼクティブを標的とした洗練されたキャンペーンを発見しました。このキャンペーンは、タイポスクワッティングされたリンク、ClickFixスタイルの攻撃、AI生成のディープフェイクを使用して、認証情報と仮想通貨関連のデータを盗むことを目的としています。攻撃者は、被害者のウェブカメラ映像とTelegramセッションをキャプチャし、それらのアセットをAI生成画像と組み合わせて、将来の攻撃のためにますます説得力のある偽の会議参加者を作成する、自己強化型のオペレーションを構築しました。研究者は、20カ国にわたる100人以上の被害者を特定しました。このキャンペーンは主に、仮想通貨、ブロックチェーン、金融セクターのCEO、創業者、投資家、上級リーダーを標的としており、デジタル資産を盗み、高価値ネットワークへのアクセスを得るための長年にわたる取り組みの一環です。この調査およびエグゼクティブブリーフは以下で見つけることができます。BlueNoroffはClickFix、ファイルレスPowerShell、AI生成の偽Zoom会議を使用してWeb3セクターを標的にする
CdXz5zHNQW_jchlAs8nK5.jpeg