2022-09

security summary

保護に自信があるにもかかわらず、API セキュリティ インシデントが増加 from securityboulevard.com

開発者優先ツールを使用して、開発ライフ サイクルの早い段階で API セキュリティの問題を見つけて修正することは、より安全な API をもたらすアプローチであり、本番環境の監視をセキュリティの主要な手段からバックストップに移行します。Ger...
security summary

ほとんどの攻撃者は、弱点を見つけるのに 10 時間もかかりません from darkreading.com

「私自身倫理的なハッカーとして、侵入するのに5、6時間かかりましたが、それは大きな驚きではありません」と彼は言います. 「これは、実際のハッカーが行っていること、特にソーシャル エンジニアリングやフィッシング、その他の現実的な攻撃ベクトルと...
security summary

Pilex: 高価なとげのあるクレジット カード コンプレックス from securelist.com

攻撃に使用されたマルウェアは Prilex と名付けられ、ATM ネットワークの特権情報と高度な知識を使用してゼロから開発されました。マルウェアは、ジャックポットを実行する機能に加えて、感染した ATM に挿入されたクレジット カードやデビ...
security summary

Lazarus、偽の取引所の求人情報で仮想通貨のプロを誘惑 from darkreading.com

研究者は、Lazarus が暗号通貨取引所で偽の仕事を使用してキャンペーンを拡大し、macOS ユーザーをだましてマルウェアをダウンロードさせていると警告しています。現在、SentinelOne は、同じ脅威グループがフィッシング キャンペ...
security summary

抜本的な変化の中で、サイバー防御者はエスカレートする可視性とプレッシャーに直面しています from darkreading.com

10 月 5 日の彼のパネルで、「2 年間の加速したサイバーセキュリティとサイバー防御者に課せられた要求」と題されたパネルで、Anscombe は、COVID-19 パンデミックのロックダウンが送信されたときに、優れたサイバーセキュリティ ...
security summary

Microsoft が Azure Virtual Desktop のパスワードレス サインオンを展開 from darkreading.com

Microsoft Azure Virtual Desktop (AVD) ユーザーは、最新の Microsoft アップグレードのパブリック プレビューにより、シングル サインオン (SSO) とパスワードレス認証のオプションを利用できる...
security summary

研究は、組織の SBOM の準備状況の程度を示しています – Techstrong TV from securityboulevard.com

これを聞いている他の人、特に私のセキュリティ以外のチームや開発者以外のチームは、おそらく「SBOM」と言って、「私たちはののしっているのか、私たちはテロリストなのか、一体何のSBOMなのか」と考えています。とにかく、私は私の作品を言いました...
security summary

ロシアが重要インフラへの大規模なサイバー攻撃を「計画」 from securityboulevard.com

ウクライナ政府は、ロシアが重要インフラに対する大規模な攻撃を計画していると警告しました。 AJ ビセンスの報告は、「ウクライナは、ロシアからの『大規模なサイバー攻撃』について警告している」とは?ロシア政府は、ウクライナの重要インフラ施設に対...
security summary

Netography はラベルとタグを使用してセキュリティ コンテキストを提供します from securityboulevard.com

Netography の CEO である Martin Roesch 氏は、ラベルとタグにより、サイバーセキュリティ チームがフロー ログを使用して、アプリケーション、場所、コンプライアンス グループ、またはその他のスキーマごとにネットワー...
security summary

国際紛争が DDoS 攻撃の強度を高めている: レポート from threcord.media(cybercrime)

600 万件の攻撃は 2021 年下半期の活動を反映していますが、NETSCOUT が追跡したほとんどの攻撃は、ロシアのウクライナ侵攻または台湾と香港に対する中国の侵略の延長でした。ロシアとウクライナは、2 月に侵攻が始まって以来、DDoS...