#ロシア の #サイバースパイ が「同志の #ハッカー 」を #ハイジャック してウクライナを攻撃していたことが判明
GIGAZINE
https://gigazine.net/news/20241213-russian-cyber-spies-behind-other-hackers-ukraine/
#ロシア の #サイバースパイ が「同志の #ハッカー 」を #ハイジャック してウクライナを攻撃していたことが判明
GIGAZINE
https://gigazine.net/news/20241213-russian-cyber-spies-behind-other-hackers-ukraine/
#Atlassian #Confluence の #脆弱性 、 #暗号マイニング 目的で悪用される : CVE-2023-22527 | Codebook|Security News
攻撃者は脆弱性を用いて #RCE を達成し、被害者のリソースを #ハイジャック して #Titan_Network から #報酬 を得ようとしていたという。 Titan Networkは分散型物理インフラ ...
https://codebook.machinarecord.com/threatreport/35566/
「 #Cloudflare 、最近の停止は #BGP #ハイジャック 事件のせいだと主張 」: #BLEEPINGCOMPUTER
「インターネット大手の Cloudflare は、ボーダー ゲートウェイ プロトコル (BGP) ハイジャックとルート リークの組み合わせにより、同社の DNS リゾルバー サービス 1.1.1.1 が最近、一部の顧客で接続不能または機能低下していたと報告しています。
この事件は先週発生し、70カ国の300のネットワークに影響を与えた。 こうした数字にもかかわらず、同社はその影響は「非常に低く」、一部の国ではユーザーがそのことに気付かなかったと述べている。 」
かなりやばい事件。
「110,000 以上の #Web サイトが #ハイジャック された #Polyfill #サプライチェーン攻撃 の影響を受ける 」: The Hacker News
「中国企業がドメインを取得し、 #JavaScript ライブラリ (「polyfill.js」) を改変してユーザーを悪意のある詐欺サイトにリダイレクトしたことを受け、Google は Polyfill.io サービスを使用する #電子商取引サイト の広告をブロックする措置を講じました。
サンセックは火曜日の報告書で、 ライブラリを組み込む11万以上 のサイトが サプライチェーン攻撃の影響を受けていると 述べた。
Polyfill は、Web ブラウザーの最新機能のサポートを組み込んだ 人気のあるライブラリ です 。 今年2月初め、 中国に本拠を置くコンテンツ配信ネットワーク(CDN)企業ファヌルによる買収を受けて 懸念が生じた。」
https://thehackernews.com/2024/06/over-110000-websites-affected-by.html