2022-05

security summary

企業をデジタルサプライチェーン攻撃から保護する方法 from darkreading.com

デジタルサプライチェーンはかつてないほど攻撃を受けています。初めて、デジタルサプライチェーン攻撃が大企業のビジネス継続性を脅かしています。デジタルサプライチェーンは、組織内のほぼすべてのミッションクリティカルなサービスに接続されています。攻...
security summary

サイバーセキュリティメッシュ:それが何であり、なぜそれが必要なのか from securityboulevard.com

サイバーセキュリティメッシュ、またはサイバーセキュリティメッシュアーキテクチャは、あらゆる人や物がどこにいてもデジタル資産に安全にアクセスして安全に使用できるようにし、セキュリティの脅威や高度な攻撃者から組織を保護します。他のセキュリティツ...
security summary

SideWinderハッカーは、過去2年間で1,000を超えるサイバー攻撃を開始しました from thehackernews.com

SideWinderとして知られる「攻撃的な」高度な持続的脅威(APT)グループは、2020年4月以降1000を超える新しい攻撃にリンクされています。「この脅威アクターの主な特徴のいくつかは、攻撃の数が非常に多く、頻度が高く、持続性があり、...
security summary

Shodan:それでもインターネット上で最も恐ろしい検索エンジンですか? from securityboulevard.com

しかし、Shodanの恐怖とIoTデバイスセキュリティの悲惨な状態は2013年にさかのぼります。これらの検索エンジンは、依然として主にインターネットをスキャンしてオープンデバイスとその脆弱性を探すために使用されています。 Shodanを使用...
security summary

HuntersはSOCプラットフォームにより多くの自動化をもたらします from securityboulevard.com

たとえば、Hunter SOCプラットフォームは、各セキュリティインシデント中に発生したことを詳細に説明する人間が読める形式のナラティブを提供するレポートを自動的に生成すると彼は述べています。代わりに、Hunters SOCプラットフォーム...
security summary

ハッカーは、労働者をだましてリモートアクセスを許可した後、ベライゾンの従業員データベースを盗みます from grahamcluley.com

ベライゾンの何百人もの従業員の連絡先情報のデータベースは、ハッカーに仕事用PCへのアクセスを許可することに騙された後、サイバー犯罪者の手に渡っています。侵害されたデータには、数百人のVerizonスタッフの氏名、電子メールアドレス、企業ID...
security summary

9つのオンライン開発者トレーニングコースでRaspberryPiとArduinoを学ぶ from thehackernews.com

これは、モノのインターネットにとってエキサイティングな時期です。特別オファー—期間限定で、ArduinoとRaspberryPiの開発に関する9つのコースにわずか39.99ドルで生涯アクセスできます。これは、合計価格の97%の大幅な割引です...
security summary

InterpolNabs3マルウェアベースの攻撃の背後にあるナイジェリアの詐欺師 from thehackernews.com

Interpolは月曜日に、マルウェア対応のサイバー詐欺を助長するためにAgent Teslaなどのリモートアクセストロイの木馬(RAT)を使用したとして、ナイジェリアで3人の疑わしいグローバル詐欺師を逮捕したと発表しました。31歳から38...
security summary

インターポールがBEC攻撃の背後にあるSilverTerrierサイバー犯罪ギャングのリーダーを逮捕 from thehackernews.com

1年にわたる国際調査の結果、SilverTerrierサイバー犯罪グループの容疑者の頭がナイジェリア警察によって逮捕されました。シンガポールに本社を置くサイバーセキュリティ企業Group-IBは、2021年5月に開始された警察活動の一環とし...
security summary

GitHubOAuth違反で盗まれた約100,000のNPMユーザーの資格情報 from thehackernews.com

2015年のユーザー情報のアーカイブと、すべてのプライベートNPMパッケージマニフェストおよびパッケージメタデータが含まれます。 2022年4月10日現在のすべてのNPMプライベートパッケージの公開バージョンのすべての名前とバージョン番...