2022-09

security summary

DeadBolt ランサムウェア攻撃の新しい波の後、QNAP は NAS ユーザーに「すぐに行動を起こす」ように指示します from grahamcluley.com

NAS メーカー QNAP のニュース リリースによると、DeadBolt ランサムウェアは、QNAP の Photo Station ソフトウェアの脆弱性を悪用して、被害者のドライブに保存されているデータを暗号化しています。QNAP NA...
security summary

バックアップを使用してランサムウェアを逆転させる from securityboulevard.com

その間、ほとんどのデータ アーキテクチャと構成は過去の単一データ センターにとどまり、脆弱性をさらに高めています。多くの組織は、重要なデータがバックアップされているかどうかさえわからないか、少なくとも緊急時にデータを取得するために必要な可視...
security summary

Google Vulnerability Reward プログラムはオープンソース ソフトウェアに焦点を当てています from securityboulevard.com

Google のバグ報奨金プログラムは、Open Source Software Vulnerability Rewards Program (OSS VRP) と呼ばれる特別なオープン ソース セクションを含むように拡張されると、Goog...
security summary

謎の「Worok」グループが、難読化されたコードとプライベート ツールを使用してスパイ活動を開始 from darkreading.com

サイバーセキュリティ会社 ESET が火曜日に発表した分析によると、Worok と呼ばれるこのグループの特徴は、他の攻撃では見られないカスタム ツールの使用、東南アジアの標的への焦点、および中国との運用の類似性です。「Worok は専用の新...
security summary

OpenSSF がオープン ソース セキュリティのプロジェクトを発表 – TechStrongTV from securityboulevard.com

さっきマーティって言ってたブライアン、私はここに座って振り返ってみましたが、カメラを向けずに言ったと思いますが、私はセキュリティ分野に 20 年以上、25 年以上携わってきました。私が最初に参加したとき、オープンソースのセキュリティについて...
security summary

LA Unified がランサムウェアと戦う中、CISA は Back-to-School 攻撃について警告 from darkreading.com

全国で新学期が始まると、米国のサイバーセキュリティおよびインフラストラクチャ セキュリティ エージェンシー (CISA) は、脅威アクター グループであるバイス ソサエティが学区のシステムを標的にしていることを学区に警告しました。地元の保護...
security summary

そのエッジトゥーンに名前を付ける:Mime’s the Word from darkreading.com

件名が「The Edge September 2022 Toon」のメール 先月の勝者Penn Medicine のシステム管理者である Rachel Rawlings さん、先月の「Up a Tree」漫画コンテストで優勝したこと...
security summary

2022 年のデータ プライバシーとサイバーセキュリティの傾向 – Techstrong TV from securityboulevard.com

Lisa Plaggemier: 私たちが見ているものと、2022 年に向けて行っている予測の種類に関する限り、消費者心理は少し変化していると思います。私たちは、人々にセキュリティに対する態度や信念について尋ね、セキュリティが怖いと思うか、...
security summary

主要なジョージア芸術大学へのランサムウェア攻撃がデータ漏洩につながる from threcord.media(cybercrime)

サバンナ カレッジ オブ アート アンド デザイン (SCAD) — 15,000 人以上の学生にサービスを提供している米国の有名な美術学校 — はランサムウェア攻撃を受け、数百人の機密情報が流出しました。法執行機関は通知を受けており、調査...
security summary

インターネット セキュリティと暗号化のパイオニア、Peter Eckersley が 43 歳で亡くなりました from darkreading.com

電子フロンティア財団 (EFF) の最愛の技術者である Peter Eckersley は、オンラインのプライバシーと公平性のための画期的なサイバーセキュリティ部隊でした。注目すべきは、Eckersley が Let's Encrypt を...