  • Ransomware as a service: Understanding the cybercrime gig economy and how to protect yourself | Microsoft Security Blog

    April 2023 update – Microsoft Threat Intelligence has shifted to a new threat actor naming taxonomy aligned around the theme of weather. To learn more about this evolution, how the new taxonomy represents the origin, unique traits, and impact of threat actors, and a complete mapping of threat actor names, read this blog: Microsoft shifts to a new threat actor naming taxonomy. September 2022 update

    • Linknovate | Profile for Future Electronics

      WT Microelectronics buys Future Electronics for $3.8bn Taiwan's WT Microelectronics has completed its acquisition of Canada's Future Electronics to create "a global electronic components distribution powerhouse". It's a bold claim, but the two firms can each boast considerable market strength. WT is a global top three electronic components distributor with reach across Asia Pacific, the Americas a

      • New EvilQuest ransomware targets macOS users ...

        Cisco addressed a high-severity flaw in NX-OS software | Corona Mirai botnet spreads via AVTECH CCTV zero-day | Telegram CEO Pavel Durov charged in France for facilitating criminal activities | Iran-linked group APT33 adds new Tickler malware to its arsenal | U.S. CISA adds Google Chromium V8 bug to its Known Exploited Vulnerabilities catalog | Young Consulting data breach impacts 954,177 individu

        • A flaw in LastPass password manager leaks credentials from previous site

          Magento flaw exploited to deploy persistent backdoor hidden in XML | Cyberattack disrupted services at Omni Hotels & Resorts | HTTP/2 CONTINUATION Flood technique can be exploited in DoS attacks | US cancer center City of Hope: data breach impacted 827149 individuals | Ivanti fixed for 4 new issues in Connect Secure and Policy Secure | Jackson County, Missouri, discloses a ransomware attack | Goog

          • 結果発表〜テレワーク導入の実態調査(2020年4月実施)〜

            結果発表〜テレワーク導入の実態調査(2020年4月実施)〜

新型インフルエンザ等対策特別措置法に基づく、緊急事態宣言を受けて、3DCGを中心とするデジタルコンテンツ制作現場でもリモートワーク(在宅勤務)が中心になっています。そこで先日、CGWORLD編集部ではWebアンケート「テレワーク導入の実態調査」を実施しました。その結果を発表します。 TEXT_CGWORLD編集部 <1>回答者の属性 今回のアンケートは下記の要領で実施しました。 調査方法:Webアンケート 調査期間:2020年4月16日(木)~4月24日(金) 有効回答数:322 回答者の年齢 「30代」と答えた方が42.2%(136人)、「40代以上」が31.4%(101人)、「20代」が26.4%(85人)でした。 主な業種 ※複数選択可(3つまで) 最多は「ゲーム業界(遊技機を含む)で164人、次いで「映像:アニメ」が137人、「映像:実写」が110人という結果に。「その他」の産業と

            • JINSなどメガネ業界に影響 レンズメーカーのHOYAが第三者の不正侵入を公表

              JINSなどメガネ業界に影響 レンズメーカーのHOYAが第三者の不正侵入を公表

HOYAは2024年4月4日、本社および幾つかの事業部門でITシステムインシデントが発生したと報告した。同社は眼鏡レンズの開発や製造販売を担う日本の光学機器・ガラスメーカーだ。眼鏡小売チェーンの「JINS」などに眼鏡レンズを供給している。 HOYAで発生したシステム障害 第三者による不正アクセスの可能性 今回発生したセキュリティインシデントは、第三者による同社サーバへの不正アクセスによって引き起こされた可能性が高いとの見解が示されている。本稿執筆時点でシステム復旧時期は未定とされている他、JINSをはじめとした関連企業にも影響が出ている。 HOYAによると、セキュリティインシデントは2024年3月30日の朝に海外拠点の一部においてシステムの動作に不一致が起き、システム障害が発生していることが確認されたことから明らかになったという。 同社は障害が発生したサーバを隔離するとともに、影響を受けた

              • なぜ今まで知らなかったのか…Win10標準機能「クイックアシスト」が素晴らしすぎる

                なぜ今まで知らなかったのか…Win10標準機能「クイックアシスト」が素晴らしすぎる

Windows3.1の時代からのヘビーユーザーでありながら、私はWindows 10標準機能の「クイックアシスト」を知らずにずっと無駄な苦労をしていました…。 なんと、Windows10にも標準でTeamViewerやAnyDeskのような画面共有しながら同時にWindowsが操作できる機能がついてました。いや、もちろん以前からリモートアシスタントなどの機能があることは知ってましたが、Windowsの機能なんて使い物にならないでしょと見向きもしてなかったんです。ごめんなさい。 でも、Windows 10 アニバーサリーアップデートで追加された「クイックアシスタント」は操作する側のみマイクロソフトアカウントを持っていればよく、画面に表示された番号を伝えて入力してもらうだけの簡単接続でFirewallも越えて簡単にリモート接続ができてしまって、びっくりです。 接続手順 操作する側 まず「操作す

                • Two kids found a screensaver bypass in Linux Mint

                  Cisco addressed a high-severity flaw in NX-OS software | Corona Mirai botnet spreads via AVTECH CCTV zero-day | Telegram CEO Pavel Durov charged in France for facilitating criminal activities | Iran-linked group APT33 adds new Tickler malware to its arsenal | U.S. CISA adds Google Chromium V8 bug to its Known Exploited Vulnerabilities catalog | Young Consulting data breach impacts 954,177 individu

                  • GitHub flaw could have allowed attackers to takeover repositories of other users

                    Threat actors exploit Atlassian Confluence bug in cryptomining campaigns | Russia-linked APT29 reused iOS and Chrome exploits previously developed by NSO Group and Intellexa | Cisco addressed a high-severity flaw in NX-OS software | Corona Mirai botnet spreads via AVTECH CCTV zero-day | Telegram CEO Pavel Durov charged in France for facilitating criminal activities | Iran-linked group APT33 adds n

                    • Malicious ISO File Leads to Domain Wide Ransomware

                      Credential Access Multiple tools and scripts were used to access and collect credentials from compromised hosts. There were several variants of Mimikatz in binary and PowerShell form: "C:\ProgramData\mimikatz.exe" "C:\ProgramData\mimikatz.exe.exe" "C:\ProgramData\mimikatz_cryptovanniy.exe" "C:\ProgramData\notepad.exe" "C:\ProgramData\katz.ps1 Commands used to collect credentials and export to text

