2022-10

security summary

プロセスの監視: コンテナ内の悪意のある動作を検出 from securityboulevard.com

これには、コンテナー プロセスのログとアーティファクト、Kubernetes とクラウド インフラストラクチャのアーティファクト、ファイル システム アクセス、ネットワーク接続、必要なシステム コール、およびカーネル アクセス許可 (特殊な...
security summary

Cyber​​Ratings.org は、今後のエンタープライズ ファイアウォールおよびデータ センター ファイアウォール テストへの業界参加を呼びかけます from darkreading.com

Cyber​​Ratings は、すべての主要なベンダーに対し、製品を無料でテストするよう提出するよう呼びかけています。Cyber​​Ratings.org のテスト レポートは、主に有料サブスクリプションのメンバー向けに用意されています。...
security summary

GRC とサイバーセキュリティの要点 — 相互に力を与える方法 from thehackernews.com

簡単に言えば、GRC は、リスクを軽減し、ビジネス目標を達成するためのサイバーセキュリティのベスト プラクティスに関する認識を高めるための媒体です。サイバーセキュリティの観点から見ると、GRC は、リスクを効果的に管理し、規制上のニーズを満...
security summary

ビデオ会議におけるゼロトラストが重要な理由 from securityboulevard.com

COVID-19 以前は、人々はビデオ会議をプレゼンテーションの目的で使用していましたが、現在、企業はこれらの仮想会議を利用して、重要な業界やコンプライアンス (医療における HIPAA 規制など) を必要とする業界全体で、組織的なハイレベ...
security summary

中国のサイバー犯罪集団がランサムウェアで共謀 from securityboulevard.com

Sygnia のレポートは、中国に関連する 2 つの別々のサイバー犯罪集団によるランサムウェア攻撃が、実際には同じ発信元から発生していると結論付けています。このレポートは、Night Sky および Cheerscrypt として知られるサ...
security summary

DDoS 攻撃は 2022 年上半期に 600 万件を超えました from securityboulevard.com

Netscout Systems のレポートによると、今年上半期に開始された分散型サービス拒否 (DDoS) 攻撃の数は 600 万を超えました。この調査では、2021 年初頭に初めて出現した TCP ベースのフラッド攻撃が最も一般的な攻撃...
security summary

原因不明の APT ミステリー トップ 10 from securelist.com

このマルウェアは広く普及しておらず、人的資産が関与する高度な標的型攻撃で使用される可能性が最も高い.この攻撃者は少なくとも 2017 年から活動しており、武器化されたドキュメント、HTA および PowerShell スクリプト、Windo...
security summary

44CONで知識を共有 from darkreading.com

これは、英国の情報セキュリティ コミュニティのバビロン 5 に少し似ています。 「私が参加したいカンファレンスを作りたかったのです。いくつかの真剣で詳細な技術的な講演、興味深いスポンサーがいくつかあります。彼らは、他の技術セキュリティ カン...
security summary

オーストラリアの 10 代の若者が、流出した Optus データを使用して顧客を脅迫した罪で起訴されました from threcord.media(cybercrime)

オーストラリアの 10 代の若者が、流出した Optus データを使用して顧客を脅迫した罪で起訴されましたオーストラリア連邦警察 (AFP) は、最近の Optus ハッキングの被害者を強要したとして、シドニーで 19 歳の男を逮捕した。...
security summary

ビザは、パンデミック後に進化するデジタル決済の脅威を認識しています from securityboulevard.com

Visa の詐欺サービスのグローバル責任者である Michael Jabbara 氏は、サイバー犯罪者が、追加機能を追加するためにさまざまなプラグインを頻繁に利用する e コマース ベンダーのソフトウェア サプライ チェーンを侵害することに...