2022-11

security summary

この非表示の Facebook ツールにより、ユーザーは他のユーザーが共有している電子メールまたは電話番号を削除できます from thehackernews.com

Facebook は、他のユーザーがアップロードした電話番号や電子メール アドレスなどの連絡先情報をユーザーが削除できるようにするツールを静かに公開したようです。ユーザーが自分のデバイスの連絡先リストを Facebook (またはその他のサ...
security summary

マルウェア、ランサムウェア、ウイルス防御を安全にテスト from securityboulevard.com

企業が実際のシナリオでマルウェア防御をテストするための最良の方法は何ですか? 過去数年間、サイバー攻撃の増加とセキュリティ人材の深刻な不足の両方が見られました。いくつかの大企業には、企業ネットワークに接続せずに検疫し、隔離してウイルス テス...
security summary

ビジネスメール侵害: ローテクで影響力の大きい脅威 from securityboulevard.com

技術的に最も洗練されていないサイバー攻撃の 1 つであるビジネス メール詐欺 (BEC) も、最も被害が大きい攻撃の 1 つです。代わりに、典型的な BEC 攻撃では、攻撃者は標的を絞ったフィッシング戦略 (別名スピア フィッシング) を利...
security summary

CISO、セキュリティ リーダーは他の仕事の選択肢に目を向けている from securityboulevard.com

「何を変える必要があるのか​​? ビジネスにおける CISO の同僚は、サイバーセキュリティ リスクが単なる IT の問題ではなく、最大のビジネス リスクであることを理解する必要があり、SOC のより高いレベルの人員配置をサポートするために...
security summary

Kolide、プライバシーを犠牲にすることなく SOC 2 コンプライアンスの目標を達成したいチーム向けのエンドポイント セキュリティ from grahamcluley.com

その製品が、Mac、Windows、および Linux デバイス用のエンドポイント セキュリティ ソリューションである Kolide です。 Kolide は、IT 管理者に単一のダッシュボードを提供します。Kolide を使用すると、次の...
security summary

2022 年第 3 四半期の DDoS 攻撃 from securelist.com

今四半期のゲーム サービスに対する DDoS 攻撃に関する朗報はこれだけではありませんでした。DDoS 攻撃期間、2021 年第 3 四半期および 2022 年第 2/第 3 四半期。2022 年第 3 四半期の DDoS 攻撃の数は再び減...
security summary

研究者は、W4SP Stealer を使用して開発者を標的とした 29 の悪意のある PyPI パッケージを発見しました from thehackernews.com

問題のあるパッケージのリストは次のとおりです。不正なモジュールは、パッケージの「setup.py」スクリプトに悪意のある import ステートメントを挿入して、リモート サーバーからマルウェアを取得する Python コードの一部を起動す...
security summary

Black Basta ランサムウェアの運用に関係する FIN7 サイバー犯罪カルテル: レポート from threcord.media(cybercrime)

Black Basta ランサムウェアの運用に関係する FIN7 サイバー犯罪カルテル: レポートサイバーセキュリティの研究者は、長期にわたるサイバー犯罪カルテル FIN7 を Black Basta ランサムウェア オペレーションに結び...
security summary

赤十字社は、デジタル エンブレムによるハッキングからの保護を望んでいます from securityboulevard.com

赤十字国際委員会 (ICRC) は、同名のロゴのデジタル版を提案しています。 「紋章」を誇示するウェブサイトやその他のデジタル サービスは、国際法の下でハッキングから保護されるという考えです。 The 50 Rock co-op は、「赤十...
security summary

サイバーセキュリティの懸念に対処するために Web3 ドメイン アライアンスが登場 from securityboulevard.com

Web3 ドメイン アライアンスが今週結成され、Web3 ドメイン レジストリの相互運用性を向上させ、サイバースクワッティングなどを防止することでデジタル ID のセキュリティを強化するドメインを作成します。これらのドメインは、Polygo...