企業

Mandiant

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
Bitgetへの侵入により、第三者のセキュリティ機器におけるゼロデイ脆弱性の悪用が判明

Bitgetへの侵入により、第三者のセキュリティ機器におけるゼロデイ脆弱性の悪用が判明

Bitgetは、3億8,750万ドル相当の暗号資産の窃取が、ゼロデイ脆弱性を利用した第三者のセキュリティ機器2台への侵入に起因すると明らかにした。攻撃者はウォレット環境へのアクセスを得て、承認されていない送金の実行に使われた悪意あるツールを展開した。

CN
未公表のNetScaler脆弱性の悪用により、バックドアの植え付けと内部ネットワークへのアクセスが可能に

未公表のNetScaler脆弱性の悪用により、バックドアの植え付けと内部ネットワークへのアクセスが可能に

攻撃者はCitrix NetScalerアプライアンスの2件のゼロデイ脆弱性を悪用し、PHPバックドアとネットワーク盗聴ツールを植え付け、root権限を取得して認証情報を窃取し、ネットワーク内を横断した。Citrixはセキュリティアップデートを公開したが、MandiantはDTLSの無効化では2件の脆弱性のうち1件しか対処できないと警告している。

CN
ShinyHunters、PeopleSoftのゼロデイ脆弱性を通じてFBIのシステムを侵害したと主張

ShinyHunters、PeopleSoftのゼロデイ脆弱性を通じてFBIのシステムを侵害したと主張

ShinyHuntersは、これまで知られていなかったOracle PeopleSoftの脆弱性を悪用し、連邦捜査局(FBI)に属するシステムへアクセスして、職員や採用応募者のデータを盗んだと主張している。FBIは侵害やデータ窃取を確認しておらず、FBIjobs.govに関連する主張について調査していると述べた。