2022-07

security summary

Google Chromeブラウザを更新して、野生で検出された新しいゼロデイエクスプロイトにパッチを適用します from thehackernews.com

「結果が任意のコードの実行である場合、これは他のセキュリティサービスを破壊するために使用されることがよくあります」ゼロデイエクスプロイトの場合は通常そうであるように、欠陥に関連する詳細やキャンペーンに関連するその他の詳細は、実際の悪用を防...
security summary

2024年までにビジネスに打撃を与える今日のテクノロジーの選択から生じる3つのサイバー脅威 from darkreading.com

最近の調査によると、ガバナンス、信頼、アプリケーションのセキュリティ、可視性、知識/認識は、ローコード/ノーコードツールを取り巻くセキュリティ専門家によって引用された主要な懸念事項の一部です。 セキュリティの専門家は、組織がどのように機...
security summary

親中国グループは、Dragonbridgeキャンペーンを使用して希土類鉱業会社をターゲットにしています from thehackernews.com

標的となる企業には、オーストラリアのLynas Rare Earths Ltd、カナダのAppia Rare Earths&Uranium Corp、米国の企業USA Rare Earthが含まれると、脅威インテリジェンス企業のMandia...
security summary

そのエッジトゥーンに名前を付ける:警戒中 from darkreading.com

ここで何が起こっていると思いますか上記の漫画のキャプションのアイデアを送ってください。エッジの7月のコンテストの勝者には25ドルのAmazonギフトカードが贈られます。先月の漫画コンテスト。
security summary

認証がセキュリティとUXを強化する方法 from securityboulevard.com

ただし、ユーザーを認証するためにさまざまなセキュリティメカニズムを組み込むと、顧客の疲労が増し、ユーザーエクスペリエンスが低下する可能性があります。CIAMソリューションを使用すると、ユーザーを認証する方法が多数あるため、企業はセキュリティ...
security summary

攻撃者は信頼を設計するために一生懸命働きます。 SharePoint、リスクのあるOneDriveアカウント from securityboulevard.com

2つ目は、Proofpoint 2022ソーシャルエンジニアリングレポートによると、攻撃者は、長時間の会話を行ったり、信頼できる企業であり、攻撃チェーンで電話などの直交テクノロジーを活用しています。セキュリティ会社によると、ランサムウェア...
security summary

このWhatsApp詐欺はあなたにビザを約束しますが、あなたをスパイラルに送ります from zdnet.com

WhatsAppの新しいフィッシングキャンペーンは、英国で働きたいと思っている個人を詐欺しています。Malwarebytesによって文書化されているように、このスキームの運営者は英国政府からのものであると主張するメッセージを送信しており、英...
security summary

ウクライナの警察は、支払い詐欺の背後にあるフィッシングギャングを倒します from zdnet.com

ウクライナの警察は、EUの支払いフィッシングスキームを実施しているサイバー犯罪組織の容疑者を逮捕したと述べました。声明の中で、ウクライナのサイバー警察署とキーウに本拠を置くPechersk警察署は、犯罪グループが郡の市民に送信するために約4...
security summary

新しい手がかりが出現するにつれて、専門家は疑問に思います:REvilは戻ってきましたか? from thehackernews.com

ハッカーはランサムウェアを他のサイバー犯罪者に貸し出し、同様の攻撃が発生して他の人の活動を妨害する可能性がありました。持続的なランサムウェア攻撃がどのように行われたかが報告されており、ほとんどのハッキンググループは、他のユーザー(被害者のシ...
security summary

2022年6月1〜15日サイバー攻撃のタイムライン from hackmageddon.com

14 | 2022年2月6日| -| -|複数の脅威アクター|複数の組織|攻撃者は、CVE-2022-26134として追跡されている新しいAtlassianConfluenceのゼロデイ脆弱性を積極的に悪用してWebシェルをインストールして...