2022-04

security summary

病院のロボットで発見された重大な脆弱性 – zdnet.com

ベンダーAethonは、医薬品の配送に使用される病院のロボットの5つの重大な脆弱性にパッチを適用しました。Aethon TUGロボットの5つの重大な脆弱性であるJekyllbot:5(.PDF)のCynerioの公開で最近明らかにされたよう...
security summary

クラウド通信とコラボレーションの時代におけるセキュリティの盲点。あなたは守られていますか? – grahamcluley.com

しかし、新しいチャネルには、対処しなければならない新しいセキュリティの死角があります。 Perception Pointの新しいホワイトペーパーは、リスクを強調し、高度な脅威から全体的に身を守ることを目指している今日のデジタルファースト企業...
security summary

ロシアはウクライナの電力網を殺そうとしましたが失敗しました – securityboulevard.com

ウクライナの当局者は、エネルギー施設への攻撃を止めたと述べ、2016年にサンドワームAPTグループがウクライナの電力を削減するために使用した悪名高いマルウェアであるIndustroyerの新しい亜種を発見しました。「ウクライナは、電力網への...
security summary

脆弱性管理により、企業はプロアクティブになることを目指しています – securityboulevard.com

数週間ごとに別の大きな脆弱性があるようです。今週のセキュリティベンダーNetwrixからの調査ベースのレポートによると、組織の70%が、環境内の欠陥を軽減するのに役立つ脆弱性評価ツールまたは脆弱性管理サービスプロバイダーを持っています。回答...
security summary

2022年3月サイバー攻撃統計 – hackmageddon.com

3月に収集したイベントは244件で、2月の202件に比べて大幅に増加しています。 マルウェアは引き続き攻撃手法のチャートをリードしており、その割合は約30%で安定しており、2月に非常に近くなっています(30.7%対32.6%)。 3月でも...
security summary

Enemybot:新しいMirai、Gafgytハイブリッドボットネットが登場 – zdnet.com

新しいボットネットは、ルーター、モノのインターネット(IoT)デバイス、および一連のサーバーアーキテクチャを対象としています。4月12日、FortiGuard Labsのサイバーセキュリティ研究者は、Enemybotと呼ばれる新しい分散型サ...
security summary

Emotetモジュールと最近の攻撃 – securelist.com

最近のEmotetプロトコル分析とC2応答に基づいて、Emotetは16の追加モジュールをダウンロードできるようになったと言えます。この投稿では、これらのモジュールの簡単な分析と、最近のEmotet攻撃に関する統計を提供します。 Emote...
security summary

バラクーダネットワークスは、グローバル投資会社KKRによる購入で手を変える – zdnet.com

バラクーダネットワークスは、過去の所有者であるトーマブラボーから会社を引き継ぐ投資会社であるKKRに買収されました。プライベートエクイティ会社のトーマブラボーは、2017年に16億ドルでバラクーダを購入しました。当時、この売却はバラクーダの...
security summary

CitySprintはセキュリティ違反を確認し、配達ドライバーに個人データがハッカーの手に渡る可能性があることを警告します – grahamcluley.com

同日配達会社のCitySprintは、ハッカーが機密の個人データにアクセスすることを可能にした可能性のあるデータ侵害に苦しんでいることを宅配便業者に警告しました。4月7日に数千人のドライバーに送信された、セキュリティ違反が発生したことを確認...
security summary

マイクロソフトは、2つのWindowsゼロデイ攻撃と126のその他の脆弱性に対するパッチを発行します – thehackernews.com

注意すべきその他の重大な欠陥には、RPCランタイムライブラリ(CVE-2022-26809、CVSSスコア:9.8)、Windowsネットワークファイルシステム(CVE-2022-24491およびCVE-2022-24497、CVSSスコア...