2023-02

security summary

ChatGPT はすでに国家のサイバー攻撃で使用されている可能性がある、と IT 意思決定者は BlackBerry Global Research で述べています from darkreading.com

BlackBerry のサイバーセキュリティ担当最高技術責任者である Shishir Singh 氏は次のように説明しています。実際、BlackBerry の調査結果では、IT 意思決定者の過半数 (82%) が今後 2 年間で AI 主導...
security summary

2022 年のトップ HEAT 攻撃 from securityboulevard.com

HEAT 攻撃は、Web ブラウザーを攻撃ベクトルとして利用し、さまざまな手法を使用して、現在のセキュリティ スタックの複数の検出レイヤーを回避するサイバー脅威の一種です。これらの電子メールの受信者には、パスワードで保護された添付ファイル...
security summary

詐欺師が仮想通貨アプリを Apple や Google のアプリ ストアに滑り込ませることに成功 from threcord.media(cybercrime)

新しいレポートによると、詐欺師は、Google と Apple の両方が運営するアプリ ストアに 2 つの詐欺アプリを入手して、ユーザーに偽の暗号通貨投資を行わせることができました。これらのアプリは、詐欺師が被害者と関係を築き、アプリをダウ...
security summary

ランサムウェア ギャングは、危険にさらされている子供たちに関するファイルを投稿して、英国の学校をゆすり取ろうとします from threcord.media(cybercrime)

バイス ソサエティ ランサムウェア グループは木曜日、攻撃を受けた最新の英国の教育機関であるギルフォード郡学校から機密データを盗んだと主張しました。最初の発表の時点で、1000 人以上の生徒がいる学校は、攻撃の性質について説明していませんで...
security summary

AIOps を使用したマネージド SASE で NTT、Palo Alto パートナー from networkworld.com

IT サービス プロバイダ NTT の新しい製品は、Palo Alto Networks の Prisma SASE 製品と、NTT のマネージド ネットワーク サービスおよび AIOps インフラストラクチャを組み合わせたものです。SAS...
security summary

脆弱性重大度評価で発見された不一致 from darkreading.com

NIST は 9.1 のスコアを与え、「重大な」脆弱性にしました。 VulnCheck によると、NVD の脆弱性に関する情報では、スコアが異なる理由についての洞察は得られませんでした。この高い競合率は、脆弱性管理チームのリソースが不足し...
security summary

Lazarus Group が再び立ち上がり、エネルギー、ヘルスケア企業に関する情報を収集 from darkreading.com

セキュリティ研究者は 2 月 2 日に、北朝鮮のラザルス グループによるサイバー攻撃キャンペーンを検出したと報告しました。「これは当初、BianLian ランサムウェア攻撃の試みであると疑われていました」と、WithSecure の上級脅威...
security summary

新たな脅威: 1,200 以上の Redis サーバーに侵入された、ステルス性の高い HeadCrab マルウェア from thehackernews.com

この攻撃は、インターネットに公開されている Redis サーバーを標的にし、続いて既に敵の制御下にある別の Redis サーバーから SLAVEOF コマンドを発行するように設計されています。そうすることで、不正な「マスター」サーバーは、新...
security summary

Smashing Security ポッドキャスト #307: ChatGPT と外務大臣 from grahamcluley.com

これらすべてと、コンピューター セキュリティのベテランである Graham Cluley と Carole Theriault による 」Smashing Security」 ポッドキャストの最新版で議論されています。 DigiCert...
security summary

CISO がブランドのなりすまし詐欺サイトに注意を払う必要がある理由 from darkreading.com

従来のフィッシング攻撃やマルウェア拡散攻撃、ビジネス メール詐欺、広告詐欺、電子商取引詐欺のいずれを助長するために使用されたとしても、ブランドの信頼と善意に便乗して人々を詐欺に誘い込むことほど効果的なものはありません。ブランドのなりすましは...