2022-01

security summary

FacebookとInstaで偽の現金詐欺が繁栄—FTC、Richi Jennings

Metaはそれに「取り組んでいる」と主張していますが、FacebookやInstagramへの詐欺報告が無視されたり、何もせずに閉じられたりした経験はおそらくあります。 もちろん、すべての暗号通貨、NFT、DeFiは詐欺だと言う人もいます...
security summary

デバイス登録トリックを使用してラテラルフィッシングで企業を攻撃するハッカー、noreply @ blogger.com(Ravie Lakshmanan)

攻撃は2段階で行われました。「盗まれたクレデンシャルは、第2フェーズで活用されました。このフェーズでは、攻撃者は侵害されたアカウントを使用して、ラテラルフィッシングを介して組織内およびアウトバウンドスパムを介してネットワークを超えて足場を拡...
security summary

Wazuhが企業のデジタルセキュリティをどのように改善できるか、noreply @ blogger.com(The Hacker News)

彼らは、Wazuhのようなオープンソースのセキュリティプラットフォームなど、いくつかのテクノロジーを通じてこれを行うことができます。その結果、企業はハッカーがネットワークに侵入することに対するセキュリティを向上させることができます。Wazu...
security summary

カイコのセキュリティ?研究者は絹繊維を使用して新しい認証方法を作成します

セキュリティキーとしてシルクを使用することです。キム・ミンソク、イ・ギルジュ、チョン・ウ・リーム、チェ・スンホ、キム・ヨン・L・ヨン、ソン・ヨンミンで構成されるチームによると、PUFは複製や複製が不可能なデジタルサービスの物理的セキュリティ...
security summary

Minecraft TwitchトーナメントへのDDoS攻撃により、アンドラのインターネットアクセスであるGrahamCluleyが妨害されました

アンドラ。アンドラ公国は、フランスとスペインの間のピレネー山脈に囲まれた、世界で最も小さな国の1つとして有名です。小さなマイクロステートで唯一のインターネットサービスプロバイダーであるアンドラテレコムは、分散型サービス拒否(DDoS)攻撃の...
security summary

GooglePlayアプリがAndroid携帯にVulturバンキング型トロイの木馬をドロップしました

トロイの木馬化された2FA認証システムアプリがGooglePlayストアから削除されました。Google Playのアプリのページのキャッシュバージョンによると、開発者は、ソフトウェアが「オンラインサービス用の安全な認証システムを提供すると...
security summary

北朝鮮のハッカーがKONNIRATマルウェアのよりステルスな亜種で戻ってくるnoreply@blogger.com(Ravie Lakshmanan)

「彼らの努力は、サンドボックスによって記録された典型的なフローを壊し、特に実行可能ファイルの重要な部分が暗号化されているため、通常の署名を介して検出を困難にすることを目的としています。」このドキュメントを開くと、攻撃者が特権を高め、検出を...
security summary

データプライバシーの日2022年:AIはランサムウェアとの戦いにどのように役立つか?、Maxine Holt、Research Director、Omdia

組織がデータプライバシーをどの程度うまく処理しているかそれは大きく異なります。 情報のライフサイクル(作成、処理、保存、送信、破棄)に焦点を当てると、組織はどのデータを理解するのに役立ちます保護とそれが存在する場所が必要です。一部のデータに...
security summary

ドローンからカウンタードローンへ:サイバーセキュリティの役割の変化、ジェフリースター

ドローンの世界における従来のサイバーセキュリティの懸念は、ドローンのデータと操作のサイバー攻撃に対する脆弱性、またはドローンがサイバー攻撃自体を実行する際に果たした役割のいずれかを指していました。 サイバー攻撃に対する正当なドローンの脆弱性...
security summary

サイバー保険:連邦裁判所が銀行詐欺政策を解釈、マーク・ラッシュ

保険証券は、コンピューターを使用して被保険者から外部の第三者に資金を不正に送金することに起因する資金の損失を含む、コンピューター送金詐欺の補償を提供しました。プロパティマネジメント会社は、不正に誘発された譲渡を取り戻すことができず、保険金請...