2022-04

security summary

デノニアマルウェアは進化するクラウドの脅威を示しています – darkreading.com

セキュリティの専門家がこれを思い出させる必要がある場合は、サーバーレス環境で動作するクリプトマイナーであるDenoniaの最近の発見以上に目を向ける必要はありません。これは、同様のマルウェアが他のクラウドプロバイダーの他のサーバーレス機能実...
security summary

Lightspinは、新しいGitHub統合によりインフラストラクチャをコードファイルとして保護します – darkreading.com

Lightspinは、セキュリティの問題をクラウドに展開する前に検出して修正することにより、組織がセキュリティへの「左シフト」アプローチを採用するのを支援します。 Lightspinは、セキュリティチームとDevOpsチームが、時間を節約...
security summary

Incogniaが新しいロケーションベースのデバイス認証ソリューションを発表 – darkreading.com

Incogniaの最新のソリューションモジュールは、ログイン時のデバイス変更後の不正を防止するロケーションベースのデバイス認証です。モバイルでの新しいデバイスの承認は、ユーザージャーニーで最も摩擦が大きくリスクが高いポイントの1つです。新...
security summary

ロシアが独自のサイバー犯罪者をどのように隔離しているか – darkreading.com

ロシアのサイバー犯罪者は、攻撃が母ロシア以外の組織や個人を標的にしている限り、これまで違法な取引に目をつぶってきた政府の支援を受けて、脅威の状況を支配しています。ロシアと米国の間には正式なサイバー同盟はありません。 ロシア政府とサイバー犯罪...
security summary

下位互換性のあるポスト量子通信は国家安全保障の問題です – darkreading.com

しかし、量子コンピューターが私たちの重要なシステム「Quantum-Day」またはQ-Dayを保護する現在の非対称暗号化を解読できる場合、科学者が予測するよりも早く起こる可能性があり、情報アーキテクチャの「汚い爆弾」のように機能します。この...
security summary

最近報告されたWindowsPrintSpoolerの脆弱性を悪用するハッカー – thehackernews.com

2月にMicrosoftによってパッチが適用されたWindowsPrintSpoolerコンポーネントのセキュリティ上の欠陥が、実際に悪用されていると、米国のサイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA...
security summary

パッシブリカバリからアクティブレディネスへ – darkreading.com

攻撃者が戻ってくる可能性は十分にありました。これは、攻撃や侵入の余波に対処している企業にとっては最優先事項であり、インシデントが終わったように見えても、対応には全体的で積極的なアプローチが必要です。 多くの場合、このヨーロッパの企業のような...
security summary

Apple iCloudアカウント攻撃により、男性は暗号通貨ウォレットから650,000ドルを失います – grahamcluley.com

暗号通貨ウォレットメーカーのMetaMaskは、攻撃者が650,000ドルの資金とNFTを盗んだ後、AppleiCloudがデフォルトでアプリのデータをバックアップすることに警戒するように月間2,100万人のユーザーに警告しています。そのた...
security summary

研究者は、Snort侵入検知システムを麻痺させる可能性のあるバグを詳しく説明します – thehackernews.com

サービス拒否(DoS)状態を引き起こし、悪意のあるトラフィックに対して無力にする可能性のある、Snort侵入検知および防止システムにパッチが適用されたセキュリティの脆弱性に関する詳細が明らかになりました。つまり、この問題を悪用すると、認証さ...
security summary

あなたのビジネスのためのクラウドセキュリティの基本 – securityboulevard.com

クラウドは、アプリケーションオプションを拡張し、データのアクセス可能性を高め、チームコラボレーションを強化し、コンテンツ管理を簡素化します。データをクラウドに移動することを心配している場合は、信頼できる信頼できるクラウドサービスプロバイダー...