TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

ベンダー: Adobe

「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も

【要点】 ◎CISAは悪用確認済み脆弱性7件をKEVに追加し、FortiClient EMSやAdobe Acrobat Reader、Windows関連などへの早急な対策を行政機関と利用者に求めた (Security NEXT)

'Several dozen' high-value corporations hit by new extortion crew in helpdesk phishing spree

【要点】 ◎新たな恐喝グループUNC6783は、BPOやヘルプデスクを狙うフィッシングとソーシャルエンジニアリングで高価値企業へ侵入し、機密データ窃取と身代金要求を行っている (The Register)

Google Warns of New Campaign Targeting BPOs to Steal Corporate Data

【要点】 ◎Googleは、新興の脅威アクターUNC6783がBPOやヘルプデスクを踏み台に高価値企業へ侵入し、機密データを窃取して恐喝する攻撃を警告した (SecurityWeek)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023