2022-02

security summary

CISAは、Airspan NetworksMimosaの重大な脆弱性に関する勧告警告を発行します

セキュリティの脆弱性が深刻で、それらが影響を与える製品が主要産業の運営に人気があるか重要である場合、米国サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は、IT管理者およびセキュリティスタッフの注意を引く...
security summary

米国当局は、数千人のアメリカ人を詐欺する6つのインドのコールセンターを起訴します、noreply @ blogger.com(Ravie Lakshmanan)

インドに本拠を置く多くのコールセンターとその取締役は、数千人のアメリカ人消費者をだますことを目的とした数千万件の詐欺電話を​​かけるという彼らの役割の疑いで起訴されました。「インドに本拠を置く刑事電話センターは、社会保障やIRSのなりすまし...
security summary

米国当局は、数千人のアメリカ人を騙している6つのインドのコールセンターを起訴します、noreply @ blogger.com(Ravie Lakshmanan)

インドに本拠を置く多くのコールセンターとその取締役は、数千人のアメリカ人消費者をだますことを目的とした数千万件の詐欺電話を​​かけるという彼らの役割の疑いで起訴されました。「インドに本拠を置く刑事電話センターは、社会保障やIRSのなりすまし...
security summary

ロシアのガマレドンハッカーがウクライナの「西部政府機関」を標的にした、noreply @ blogger.com(Ravie Lakshmanan)

パロアルトネットワークスのUnit42脅威インテリジェンスチームは、2月3日に公開された新しいレポートで、フィッシング攻撃は1月19日に発生したと述べ、「さまざまなフィッシングとマルウェアの目的をサポートするために使用されるインフラストラク...
security summary

Cynet Log4Shellウェビナー:徹底的-そして明確-説明、noreply @ blogger.com(ハッカーニュース)

Cynetが提供するウェビナープレビューに基づいて、重大な脆弱性を許容するApache Log4jのソフトウェアバグ、脆弱性を利用するために使用されるエクスプロイト、および組織を保護するために利用可能な修復オプションについて説明します。 ...
security summary

TDIRをクラウドに移動するタイミング、Tyler Farrar

これらの新しい課題に直面して、ビジネスは進化しました。この困難なセキュリティ環境に対応して、投資の傾向も変化しています。したがって、組織がインフラストラクチャにとっての重要性に見合ったレベルでより優れたTDIRを提供できるようにするために何...
security summary

重要なインフラストラクチャ攻撃がサイバーセキュリティへの投資に拍車をかける、George V. Hulme

昨年のコロニアルパイプラインなどの重要な産業システムへの攻撃は、産業サイバーセキュリティを中心に押し上げました。世界的に、回答者の80%が攻撃を経験したと報告し、回答者の47%が、攻撃がオペレーショナルテクノロジーと産業用制御システム環境に...
security summary

グラフィックカードの指紋を使用して、Web全体のアクティビティを追跡できます。noreply@ blogger.com(Ravie Lakshmanan)

研究者は、Web全体でユーザーを永続的に追跡する手段として、マシンのグラフィックスプロセッシングユニット(GPU)を利用する新しいタイプのフィンガープリント技術を実証しました。DrawnApartと呼ばれるこの方法は、オーストラリア、フラン...
security summary

Cisco Small Business RVシリーズルータで発見された重大な欠陥、noreply @ blogger.com(Ravie Lakshmanan)

CVSSスケールで10.0スコアを取得する3番目の欠陥であるCVE-2022-20708は、ユーザーが入力した入力の検証が不十分であり、攻撃者が悪意のあるコマンドを挿入して、基盤となるLinuxオペレーティングシステムにそれらを取得できるよ...
security summary

UpdateAgentマルウェアの新しい亜種がMacコンピューターにアドウェアを感染させるnoreply@blogger.com(Ravie Lakshmanan)

「最新のキャンペーンでは、マルウェアが回避的で永続的なAdloadアドウェアをインストールしましたが、理論的には、デバイスにアクセスするUpdateAgentの機能をさらに活用して、他の潜在的により危険なペイロードを取得できます」と研究者は...