2022-02

security summary

QNAPは、インターネットに面したNASデバイスを標的とするDeadBoltランサムウェアについて警告します。noreply@ blogger.com(Ravie Lakshmanan)

「DeadBoltは、ビットコインの身代金のためにユーザーのデータを保護および暗号化することなく、インターネットに公開されているすべてのNASを広く標的にしてきました」と同社は述べています。さらに、QNAPは、NASデバイスが公開されている...
security summary

セキュリティサービスのエッジブースターが採用を促進するための新しいフォーラムを形成、David Bisson、寄稿者

そのトラフィックを制御してSSE経由で送信することで、ログを収集し、セキュリティ機能を統合できます。SASEとSSEの違いは何ですか SASEはSSEに置き換えられていません。SSEフォーラムの使命それでも、これらの目標は両方とも、組織がS...
security summary

2022年以降の主な不正攻撃の​​傾向、Kevin Gosschalk

進化し、ますます巧妙化する攻撃は、ビジネスに挑戦し続けています。詐欺攻撃とオンラインでの悪用がさらに1年間続く中、攻撃者が企業を標的にする動機と、最新の詐欺防御テクノロジーを回避する方法についての洞察は、攻撃者の防御力を高めるのに役立ちます...
security summary

サイバーセキュリティトレーニングプラットフォーム、Infosecを購入するCengage

「オンラインの雇用主負担のサイバーセキュリティトレーニングセグメントは現在10億ドルの市場であり、2027年までに年間100億ドルに成長すると予想されています」とCengageのCEOであるMichaelHansenは述べています。「オンラ...
security summary

SMS詐欺で引き渡されたオーストラリアの技術起業家

検察は、パースの元居住者であるツヴェトネンコが他の人たちと共謀して、携帯電話ユーザーが知らないうちに同意なしにテキストメッセージでコンテンツのプレミアムを受け取るように署名した自動購読スキームを運用したと主張している。「EugeniTsve...
security summary

Google Play App Storeのバンキング型トロイの木馬—「2FA認証者」がVultur RAT、RichiJenningsをドロップ

アプリ2FAAuthenticatorはGooglePlayストアにありました。「バンキング型トロイの木馬を搭載した2FAアプリは、GooglePlayを介して10Kの犠牲者を襲います」:Google、Twilio、およびその他の信頼できる...
security summary

時代遅れのIoTヘルスケアデバイスは主要なセキュリティの脅威をもたらします、Shweta Sharma

レポートでは、1,000万を超えるIoTおよびIoMTデバイスがスキャンされました。 「世界的大流行は攻撃者のポットを甘くし、ネットワーク、システム、およびデバイスですぐにオープンシーズンになりました。」レポートによると、IoTデバイスの7...
security summary

連邦政府機関のゼロトラストタイマーがオンになっています—準備はできていますか?、Ericka Chickowski、寄稿者

この文書は、すべての連邦政府機関でのゼロトラストアーキテクチャに対するOMBの期待を形式化したものであり、期限は2024年末までにサイバーセキュリティの目標を達成するように設定されています。OMBゼロトラストの期限を理解する セグメンテ...
security summary

研究者は、天然シルクファイバーを使用して強力な認証用の安全なキーを生成します。noreply@ blogger.com(Ravie Lakshmanan)

「最初の自然な物理的クローン不可能な機能(PUF)は、ネイティブシルクの自然なマイクロホールを通る光の回折を利用して、将来のセキュリティソリューションのための安全でユニークなデジタルキーを作成します」と研究者は述べています。GISTから新し...
security summary

Crypto Agility:Solving for the Inevitable、David Ott、シニアリサーチャー、VMware Research

最初の理由は、スケーラブルな量子コンピューティングが利用可能になると、攻撃者は後で暗号化を破る準備として暗号化されたデータを記録できることです。 2016年には、量子コンピューティングの脅威に対して安全な新しい公開鍵暗号化アルゴリズムを開発...