2022-11

security summary

ウェブサイトがオフラインになった後、エクアドル軍はランサムウェア攻撃を否定 from threcord.media(cybercrime)

ウェブサイトがオフラインになった後、エクアドル軍はランサムウェア攻撃を否定エクアドルの軍関係者は、ランサムウェア グループがシステムに攻撃を仕掛け、機密データを盗んだという報告を否定しました。土曜日、エクアドル軍の統合司令部は Twitt...
security summary

シスコ、2,500 万人に IT スキルのトレーニングを行う 10 年計画を開始 from networkworld.com

シスコは、Cisco Networking Academy の 25 周年を記念して、火曜日に 2 つの新しい認定資格と、今後 10 年間で 2,500 万人にネットワーキング、サイバーセキュリティ、および一般的な IT トレーニングを提供...
security summary

ランサムウェア ハンター: サイバー犯罪と戦う独学の技術の天才 – ポッドキャスト from theguardian.com

ハッカーはますますユーザーのデータを人質に取っており、その解放に莫大な金額を要求しています。彼らは、個人、企業、重要なインフラ、さらには病院を標的にしています。
security summary

200 以上の銀行および暗号通貨のウォレットをターゲットとする Play ストアのこれらのドロッパー アプリ from thehackernews.com

累積インストール数が 130,000 を超える 5 つの悪意のある Android ドロッパー アプリが Google Play ストアで発見され、SharkBot や Vultur などのバンキング型トロイの木馬を配布しています。「これら...
security summary

Juniper Junos OS の重大な欠陥がエンタープライズ ネットワーク デバイスに影響を与える from thehackernews.com

「この脆弱性は、認証されていないリモートの攻撃者によって悪用され、リモートの phar ファイルをデシリアライズし、任意のファイルの書き込みにつながり、リモートでのコード実行 (RCE) につながる可能性があります」と、Yibero は T...
security summary

GitHub Repojacking バグにより、攻撃者が他のユーザーのリポジトリを乗っ取ることができた可能性がある from thehackernews.com

これにより、攻撃者が古いユーザー名を要求し、ユーザーをだましてダウンロードさせるために同じ名前の不正なリポジトリを公開できる可能性があります。Microsoft の対抗策は「所有者のアカウントの名前変更または削除に至るまでの 1 週間に 1...
security summary

新しいTikTokプライバシーポリシーは、中国人スタッフがヨーロッパのユーザーのデータにアクセスできることを確認しています from thehackernews.com

人気のある短編ビデオ共有サービスの TikTok は、ヨーロッパのユーザー向けのプライバシー ポリシーを改訂して、中国を含む世界中の一部の従業員がユーザー データにアクセスできることを明示的に明らかにしています。現在、ヨーロッパのユーザーデ...
security summary

Kolide は、Mac、Windows、Linux 全体でフリートをリアルタイムで可視化し、MDM では不可能な質問に答えます from grahamcluley.com

しかし、マーケティング担当者やデザイナーなどを雇い始めると、ラップトップの数が急増し、「仕事用」デバイスと「個人用」デバイスの境界線があいまいになります。顧客との取引を成立させ、第三者の監査に合格し、買収または IPO の準備ができているこ...
security summary

仮想環境でのハイパージャッキングの防止 from securityboulevard.com

ハイパージャッキングでは、図 2 に示すように、攻撃者がハイパーバイザーを制御し、それによって仮想マシンのコマンドと制御を取得します。 Entrust の ID およびアクセス管理ソリューションを実装して、攻撃者を阻止することができます。こ...
security summary

企業にとっての CISA 多要素認証ガイダンスの意味 from securityboulevard.com

政府機関は、すべての組織に対し、フィッシングや、ますます自動化され高度化された認証プロセスへの攻撃を防ぐために、フィッシング耐性のある MFA コントロールをできるだけ早く実装するよう強く求めています。 フィッシング耐性のある認証ファクト ...