2022-12

security summary

スパイウェア ベンダーの Heliconia フレームワークがブラウザの脆弱性を悪用 from securityboulevard.com

「TAGは提出物を分析し、エクスプロイトを実際に展開するためのフレームワークが含まれていることを発見し、ソースコード内のスクリプトには、エクスプロイト フレームワークの潜在的な開発者であるVariston ITを指す手がかりが含まれていま...
security summary

ランサムウェア攻撃により、Rackspace の Exchange サーバーがオフラインに from networkworld.com

Rackspace は本日、Exchange サービスの復旧に「タイムラインはありません」と述べましたが、Exchange ユーザーに技術支援と Microsoft 365 への無料アクセスを代わりに提供していますが、移行がすべてのユーザー...
security summary

APT41 が米国の Covid Cash を中国に送金 — Wicked Panda from securityboulevard.com

中国のハッカーは、連邦の給与保護プログラムである PPP から数千万ドルを盗みました。 Christopher Bing が報告した、「中国のハッカーが数百万ドル相当の米国の COVID 救援金を盗んだ」とはどういう意味ですか? サラ・フィ...
security summary

ネットワーク エンジニア向けの 12 のキラー (および無料) ツール from networkworld.com

Wireshark 分析ツールは、ネットワークを移動するデータのパケットをキャプチャして分析するために主に使用される無料のオープン ソース プログラムです。Network Mapping の略である Nmap は、脆弱性チェック、ポート ス...
security summary

CISA、悪用された脆弱性リストに Google のゼロデイを追加 from threcord.media(cybercrime)

CISA、悪用された脆弱性リストに Google のゼロデイを追加サイバーセキュリティおよびインフラストラクチャ セキュリティ エージェンシー (CISA) は、月曜の夜、悪用された脆弱性のカタログに最新の Google Chrome ゼ...
security summary

銀行技術の普及により、アメリカの消費者体験は飛躍的に向上しており、さらなる需要があります。 from securityboulevard.com

ピアエコノミーがチップベースの支払いカードを採用してから数年後、磁気ストライプへの依存と、非接触対応の「デュアルインターフェース」支払いカードの採用の遅れが、最終的に、米国での Apple Pay、Google Pay などの初期の成長を妨...
security summary

クラウド ファイアウォールとは何ですか? FWaaS、NGFW、K8s ファイアウォールなど from securityboulevard.com

従来のファイアウォールと同様に、クラウド ファイアウォールは、潜在的に悪意のあるネットワーク トラフィックを除外するセキュリティ製品です。ただし、従来のファイアウォールとは異なり、これらのファイアウォールはクラウドでホストされます。クラウド...
security summary

安全な避難所はありませんか?バーレーンの反体制派は、英国の亡命を取得した後も脅迫されています from theguardian.com

現在、法的文書は、彼が危害を加えられなかったという活動家の信念が短命であったことを示唆しています.到着以来英国を離れていない Al-Jamri は、彼の携帯電話がペガサスに感染していることが発見された後、バーレーン政府とイスラエルのスパイウ...
security summary

2022 年 11 月 1 日~15 日 サイバー攻撃のタイムライン from hackmageddon.com

|マルウェア|複数の産業| CC| >1|リンク|エモテット14| 2022 年 2 月 11 日| 2022 年 10 月 20 日以降| 2022 年 10 月 20 日|スモークローダー|複数の組織| Cyble の研究者は、Syst...
security summary

主なフィッシングおよび詐欺の傾向と手口 from securelist.com

簡単なお金と貴重な賞品の約束に加えて、詐欺師はユーザーを存在しない出会い系サイトに積極的に誘い込みます.たとえば、詐欺サイトへのリンクや魅力的な写真とともに、他のユーザーとチャットするための招待状を送信する場合があります。ほとんどの詐欺やフ...