2022-10

security summary

IBM: ランサムウェア攻撃は、インシデント レスポンダーに心理的な打撃を与えます from threcord.media(cybercrime)

IBM: ランサムウェア攻撃は、インシデント レスポンダーに心理的な打撃を与えますIBM とモーニング・コンサルトの調査によると、数百人のサイバーセキュリティー・インシデント対応者が、ランサムウェア攻撃がメンタルヘルスに劇的な影響を与えて...
security summary

ロシアに関連するサイバー犯罪グループが、LilithBot を使用した悪意のあるサービスのコンボを仕掛ける from darkreading.com

ロシアに関連する新興の脅威グループは、Telegram 経由で行商している LilithBot と呼ばれる多機能マルウェア製品にいくつかのモジュールをパッケージ化することにより、サービスとしてのマルウェアの運用を強化しています。攻撃者は、専...
security summary

Contrast Security が、JavaScript および一般的な Angular、React、jQuery フレームワーク向けの拡張セキュリティ テスト ツールを発表 from darkreading.com

カリフォルニア州ロスアルトス — 2022 年 10 月 5 日 — 開発者がコーディングしながらセキュリティを確保できるようにするコード セキュリティのリーダーである Contrast Security (Contrast) は本日、セキ...
security summary

調査により、Microsoft Teams のセキュリティとバックアップの欠陥が明らかになり、半数以上のユーザーがプラットフォーム上でビジネスに不可欠な情報を共有しています from darkreading.com

— 主要なサイバーセキュリティ ソフトウェア プロバイダーである Hornetsecurity は、Microsoft Teams のバックアップを強化する緊急の必要性を認識しており、ユーザーのほぼ半数 (45%) が機密情報や重要な情報を...
security summary

SonicWall の新しい調査データにより、組織の 91% が 2022 年にランサムウェア攻撃を恐れていることが明らかに from darkreading.com

カリフォルニア州ミルピタス、2022 年 10 月 6 日 /PRNewswire/ — 世界で最も引用されているランサムウェア脅威インテリジェンスの発行者である SonicWall は、2022 年 SonicWall 脅威マインドセット...
security summary

2 つの新しい Exchange ゼロデイ攻撃により、Microsoft のセキュリティに関する疑問が生じる from securityboulevard.com

脆弱性は、2022 年 8 月の初めにセキュリティ監視とインシデント対応を行っていたときに重要なインフラストラクチャが攻撃を受けていることを発見した GTSC 研究者のブログ投稿で最初に明らかになりました。公開されていない Exchange...
security summary

Smashing Security ポッドキャスト #292: Trussterflucks と eBay のストーカー行為 from grahamcluley.com

これらすべてと、さらに多くのことが、コンピュータ セキュリティのベテランである Graham Cluley と Carole Theriault による 」Smashing Security」 ポッドキャストの最新版で議論されています。 ...
security summary

2020 ~ 2022 年の ATM/PoS マルウェアの展望 from securelist.com

加害者は、PoS 端末や ATM を攻撃するために広く使用されている既存のマルウェアを拡散し続けています。ATM/PoS マルウェア攻撃の脅威の状況と、2020 年から 2022 年にかけての変化を観察しました。具体的には、影響を受けた A...
security summary

ウクライナに対するロシアの執拗なサイバー攻撃が政策上の重要な問題を提起 from darkreading.com

SECTOR 2022 -- トロント -- ロシアとウクライナのサイバー戦争の最初の発砲は、ロシア軍がウクライナに移動する前日に組織に対して破壊的な攻撃が開始された 2 月 23 日に事実上行われました。「ウクライナで検出されたさまざまな...
security summary

マイクロソフトは、研究者が緩和策を回避した後、「ProxyNotShell」バグのガイダンスを更新します from threcord.media(cybercrime)

先週、Microsoft は、ベトナムのサイバーセキュリティ企業 GTSC から、脆弱性が実際に悪用されているという報告を受けて、問題を調査していることを確認しました。マイクロソフトは、バグを使用した攻撃を「世界で 10 未満の組織で」確認...