Qilin 랜섬웨어 갱은 Lee Enterprises에 대한 공격의 책임을 인정했습니다. 별도의 사건에서 태국 경찰은 90건 이상의 데이터 유출을 일으킨 것으로 의심되는 해커를 체포했습니다. JavaGhost라는 위협 행위자는 위장된 AWS 환경을 사용하여 피싱 캠페인을 시작했습니다. 한편, LotusBlossum 사이버 스파이 그룹은 Sagerunex의 다양한 버전과 해킹 도구를 사용하여 동남아시아를 표적으로 삼고 있습니다. 연구원들은 또한 Microsoft dev tunnels를 사용하여 명령 및 제어 통신을 남용하는 맬웨어 캠페인을 발견했습니다. 다른 뉴스에서는 농식품 사이버 보안법이라는 새로운 법안이 사이버 위협으로부터 식품 공급망을 보호하기 위해 재제출되었습니다. CyberWire Daily 팟캐스트는 Qintel의 Keith Mularski 최고 글로벌 대사와의 인터뷰를 특징으로 합니다. 그는 전 FBI 특수 요원으로, 암호화폐에 대한 사이버 지하 세계의 초점에 대해 논의합니다. 팟캐스트는 또한 Microsoft 365 및 YouTube MFA 로그인을 우회할 수 있는 새로운 패스-쿠키 공격에 대해 언급합니다. 청취자는 피드백을 공유하고 간단한 청취자 설문조사를 완료하여 쇼를 개선하는 데 도움을 줄 것을 권장합니다.
thecyberwire.com
Pay the ransom or risk data carnage.
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
