2022-01

security summary

ハッカーがMSHTMLの欠陥を悪用して、政府および防衛の標的をスパイする、noreply @ blogger.com(Ravie Lakshmanan)

「このタイプの通信では、マルウェアは正当なMicrosoftドメインにのみ接続し、疑わしいネットワークトラフィックを表示しないため、被害者のシステムで気付かれることはありません」とTrellix氏は説明します。トレリックスの主任科学者である...
security summary

Tony Anscombe、編集者によるセキュリティの1週間

ESET ResearchがmacOSユーザーを標的としたDazzleSpyマルウェア攻撃を明らかに–個人データを無料のオンラインサービスと交換–PayPalハッキングが容易に今週のセキュリティ週間では、トニーは次のトピックを取り上げます。...
security summary

今週の新しいinfosec製品:2022年1月28日、Mirko Zorz

Panoraysの新しい無料サービスには、セキュリティパスポートが含まれています。 Penteraのセキュリティ検証プラットフォームは、企業のサイバーセキュリティリスクを軽減しますこのプラットフォームは、組織の攻撃対象領域全体を頻繁にテスト...
security summary

SailPointは、IDセキュリティに対する需要の高まりをサポートするために日本のAWSリージョンを発表しました。IndustryNews

SailPointは、東京に新しいアマゾンウェブサービス(AWS)リージョンを発表しました。これは同社にとって7番目の地域であり、フランクフルト、ロンドン、モントリオール、シドニー、および米国に2か所あります。この発表は、SailPoint...
security summary

ArkoseLabsがBrettJohnsonをIndustryNewsの最高刑事責任者に任命

Arkose Labsは、元サイバー犯罪者でアイデンティティ泥棒であり、ハッカーであるBrettJohnsonが最高刑事責任者として入社したことを発表しました。ジョンソンはサイバー犯罪の生活から離れ、今では詐欺を阻止するために企業と協力する...
security summary

Chris van StadenがCRO、IndustryNewsとしてBalbixに参加

Balbixは、Chris vanStadenがChiefRevenueOfficerとしてBalbixに加わることを発表しました。CROとして、van Stadenは、継続的な収益成長を促進し、グローバルセールスチームを拡大し、世界をリー...
security summary

STGがGeeRittenhouseをMcAfeeEnterprise、IndustryNewsのCEOに任命

Symphony Technology Group(「STG」)は、セキュリティ業界のベテランであるGeeRittenhouseをMcAfeeEnterpriseのCEOに任命したことを発表しました。 「Geeは、革新、人材育成、およびクラ...
security summary

Ingram MicroがKeenondotsを買収し、クラウドプラットフォームであるIndustryNewsを強化

Keenondotsは、2010年にIngram MicroのCloudBlueプラットフォームを採用して、内部の注文、プロビジョニング、請求プロセスの自動化を支援し、2015年に、コマースプラットフォームのバックボーンとしてCloudB...
security summary

コンフルエントはAWSと提携し、組織向けのリアルタイムデータでクラウドの採用を加速します。IndustryNews

Confluentは、Amazon Web Services(AWS)との戦略的コラボレーション契約(SCA)を発表し、組織がリアルタイムデータを使用してクラウド導入の道のりを加速できるよう支援します。AWSのAWSマーケットプレイスおよび...
security summary

VMware Horizo​​n Serverに対するLog4Shell攻撃に関与する初期アクセスブローカー、noreply @ blogger.com(Ravie Lakshmanan)

Prophet Spiderとして追跡された最初のアクセスブローカーグループは、パッチが適用されていないVMwareHorizo​​nサーバーのLog4Shell脆弱性を悪用する一連の悪意のあるアクティビティにリンクされています。影響を受け...