最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Bitgetは、3億8,750万ドル相当の暗号資産の窃取が、ゼロデイ脆弱性を利用した第三者のセキュリティ機器2台への侵入に起因すると明らかにした。攻撃者はウォレット環境へのアクセスを得て、承認されていない送金の実行に使われた悪意あるツールを展開した。
攻撃者はCitrix NetScalerアプライアンスの2件のゼロデイ脆弱性を悪用し、PHPバックドアとネットワーク盗聴ツールを植え付け、root権限を取得して認証情報を窃取し、ネットワーク内を横断した。Citrixはセキュリティアップデートを公開したが、MandiantはDTLSの無効化では2件の脆弱性のうち1件しか対処できないと警告している。
ShinyHuntersは、これまで知られていなかったOracle PeopleSoftの脆弱性を悪用し、連邦捜査局(FBI)に属するシステムへアクセスして、職員や採用応募者のデータを盗んだと主張している。FBIは侵害やデータ窃取を確認しておらず、FBIjobs.govに関連する主張について調査していると述べた。