08:04Slow Mist、macOS上で暗号資産とハードウェアウォレットを狙うマルウェア・アズ・ア・サービス・プラットフォームMioLabに警鐘セキュリティインシデントゲートニュース、4月24日 — Slow Mistの最高情報セキュリティ責任者23pdsがXで、MioLabは非常に商業化されたmacOSのマルウェア・アズ・ア・サービス (MaaS) プラットフォームであり、ロシアのダークフォーラムで積極的に宣伝されていると明らかにした。同プラットフォームは、サイバー犯罪者グループに対して、C2制御、API統合、カスタマイズされた攻撃機能を提供するもっと
00:31Tencent Cloud、Xinferenceプロジェクトにおけるサプライチェーン・ポイズニングの脆弱性を警告Tencent Cloudは、Xinferenceのサプライチェーン・ポイズニングにより、影響を受けたパッケージを通じてクラウド認証情報、APIキー、SSHキーなどの機密情報を流出させる可能性があると警告しており、データをC2サーバーに送信します。直ちにセキュリティ監査とアップデートを行うよう促しています。もっと
07:02ハッカーがオブシディアンのプラグインを悪用して、ブロックチェーンC2でPHANTOMPULSEトロイの木馬を拡散セキュリティインシデントElastic Security Labsは、脅威アクターがLinkedInとTelegram上でベンチャーキャピタル企業を装い、PHANTOMPULSEという名前のWindows RATを展開したことを明らかにしました。攻撃にはObsidianのノートボルトが使用されており、Elastic Defendはそれを首尾よくブロックしました。もっとETH-0.31%
03:20GlassWormのアップグレードによるサプライチェーン攻撃! 偽装プラグインが暗号資産を盗む、SolanaがC2チャネルに。solana newsセキュリティインシデントGoPlusは警告しています。GlassWormは複雑なサプライチェーン攻撃フレームワークにアップグレードされ、ユーザーデータと暗号資産を盗むためにChrome拡張機能を偽装しています。攻撃はコード注入と毒物を利用し、Solanaブロックチェーンを利用して命令を隠蔽し、隠密性を強化しています。ユーザーは不明なソフトウェアのインストールに警戒し、防御のために検出ツールを展開する必要があります。もっと