2022-02

security summary

アナリストノート– Styra Cloud Entitlements、Beyond Identity $ 1億、NSA Cisco Password Recommendations、Aserto Authorization Service Launch、Editor

これにより、彼らの全体的な資金は2億500万ドルになり、「ユニコーン」の評価額は11億ドルになります。基本的に、ほとんどのCiscoデバイスは、パスワードの保存方法に関するオプションとともに、管理者パスワードを設定ファイルに保存できます。こ...
security summary

ウクライナは、重要なインフラストラクチャを保護するためにボランティアのハッカーを呼びかけています:レポート

投稿には、「ウクライナのサイバーコミュニティ!わが国のサイバー防衛に関与する時が来た」と書かれています。ウクライナは2015年に電力網に対するサイバー攻撃を経験し、数十万人のキエフの住民が約1時間電力を利用できなくなりました。2月23日、ウ...
security summary

Zenly Bugsは、ユーザーをデータ損失とアカウント乗っ取りにさらしました

現在パッチが適用されている問題には、中程度のCVSS評価が与えられました。Checkmarxの研究者によると、最初のバグはユーザーの電話番号を明らかにするため、信頼できるビッシング攻撃を仕掛けるために使用される可能性があります。「ユーザーに...
security summary

悪名高いTrickBotマルウェアギャングがボットネットインフラストラクチャをシャットダウンします、noreply @ blogger.com(Ravie Lakshmanan)

ウィザードスパイダーと呼ばれるロシアを拠点とする犯罪企業に起因するTrickBotは、2016年後半に金融トロイの木馬としてスタートし、2015年11月に解体されたDyreと呼ばれる別の銀行マルウェアの派生物です。TrickBotの活動は、...
security summary

セキュリティの必須事項:データ保護、Ryan Smith

たとえば、組織は、コード署名キーに誰がアクセスできるか、どこに保存されているか、どのようにバックアップされているか、コード署名の認証局(CA)がどこで管理されているかなどを知る必要があります。キー管理などのセキュリティの実装は、複雑で時間が...
security summary

重要なインフラストラクチャプロバイダーがOTをクラウドに安全に接続する方法、Dennis Lanahan

運用テクノロジー(OT)デバイスからクラウドにデータを送信することで、資産所有者はリモート診断および分析ツールを使用し、サプライチェーン管理を改善し、予知保全を採用し、計画されたダウンタイムをスケジュールすることができます。その結果、OT資...
security summary

シスコのスイッチ用ネットワークオペレーティングシステムで発見された新しい欠陥、noreply @ blogger.com(Ravie Lakshmanan)

シスコは、影響を受けるシステムを制御するために悪意のある攻撃者によって攻撃される可能性のあるソフトウェアの4つのセキュリティ脆弱性に対処するためのソフトウェアアップデートをリリースしました。これは、ユーザーの十分な入力検証の欠如に起因するC...
security summary

ウクライナの危機がエスカレートする中、サイバー戦争のリスクは続く、ネイサン・エディ

ロシアのウクライナへの侵入が激化し、あらゆる規模の政府や組織に幅広い影響を与える可能性のある世界的なサイバー戦争への恐れが高まる中、サイバーセキュリティの専門家は警鐘を鳴らし続けています。モナコは、国家法レビューの報告書の中で、「彼らは、可...
security summary

TrickBotギャングが新しいマルウェアに切り替えるためにオペレーションをシフトする可能性が高い、noreply @ blogger.com(Ravie Lakshmanan)

マルウェアに関連するコマンドアンドコントロール(C2)インフラストラクチャが、ボットネット内の感染したノードに追加のプラグインとWebインジェクトを提供し続けているにもかかわらず、TrickBotに関連する最後の一連の攻撃は2021年12月...
security summary

ウクライナ政府はハッカーにロシアからの防衛を支援するよう呼びかける、ロイター

ロシア軍がウクライナ全土の都市を攻撃したため、木曜日の朝、多くの住民が首都キエフから逃げ出したため、ボランティアの要請がハッカーフォーラムに現れ始めました。ウクライナ国防省の代表はコメントの要請に応じなかった。ロシアの国家ハッカーに広く起因...