Belkinの第2世代Wemo Mini Smart Plugにバッファオーバーフローの脆弱性が発見され、脅威行為者がこれを悪用してリモートで任意のコマンドを注入する可能性があることが判明しました。イスラエルのIoTセキュリティ企業Sternumは、2023年1月9日にこの問題を特定し、識別子CVE-2023-27217を付与してBelkinに報告しました。Sternumは、デバイスをリバースエンジニアリングすることでファームウェアアクセスを獲得しました。
Wemo Min
Threat Group UNC3944 Azure Serial Consoleを悪用してVMの総取り込みを行う。
Roasted0ktapusおよびScattered Spiderとも呼ばれるUNC3944と呼ばれる脅威グループが、仮想マシン(VM)上のMicrosoft Azure Serial Consoleを悪用して、侵害された環境内にサードパーティ製のリモート管理ツールをインストールすることが確認されています。脅威インテリジェンス企業であるMandiantによると、この金銭的な動機を持つサイバーアクターは、Azure内で採用されている従来の検出方法を回避して、仮想マシンへの完全な
Threat Group UNC3944 Azure Serial Consoleを悪用してVMの総取り込みを行う。
シスコはこのほど、同社のSmall Business Seriesスイッチに存在する一連のセキュリティ脆弱性9件に対応するアップデートを発表しました。これらの欠陥は、リモートの認証されていない攻撃者によって悪用され、任意のコードを実行されたり、サービス拒否(DoS)状態を引き起こしたりする可能性があります。
この脆弱性は、スイッチのウェブインターフェースに送信されるリクエストの検証が不十分であることに起因しています。シスコは、これらの問題を報告した外部研究者を認めています。
米国市民が、ダークネットのカーディングサイトを運営し、米国内の数万人の被害者の財務情報を販売したとして、ミズーリ州の裁判所で罪を認めました。
Michael D. Mihalo、Dale Michael Mihalo Jr.、ggmccloud1など複数の別名で知られる被告は、クレジットカードやデビットカードのデータを専門に取引するSkynet Marketという名前のカーディングサイトを設立した罪に問われています。
2016年2月22日から2019年10月1日の間、Mi