2023-03

security summary

現代のサイバーセキュリティの問題には次世代の PAM ソリューションが必要 from securityboulevard.com

サイバー攻撃の量と深刻度が高まるにつれて、IT とセキュリティのリーダーは、特権資格情報、アカウント、およびセッションを保護するのに役立つ、効果的でユーザー フレンドリーなソリューションを必要としています。特権アクセス管理の複雑性に関する ...
security summary

フィッシング、ブルート フォース攻撃が拡大する脅威環境で増加 from securityboulevard.com

「MFA の実装はシンプルで邪魔にならず、アカウント侵害の 90% 以上を防ぐことができるため、これは懸念事項です」と彼は言いました。「リモートワークの大幅な拡大と BYOD デバイスの急増により、SaaS アプリケーションとユーザー アカ...
security summary

「封じ込められた」サイバーインシデントの影響を調査する英国の病院 from threcord.media(cybercrime)

「封じ込められた」サイバー事件の影響を調査する英国の病院Walsall Manor Hospital を運営する Walsall Healthcare NHS Trust は、「封じ込められた」サイバー事件の影響を受けたと述べた。サイバー...
security summary

SOC の有効性を測定するための指標を理解する from securelist.com

監視指標などの一部の指標は、情報提供のために測定する必要があります。このメトリックのパーセンテージが確立された目標を超える場合、SOC アナリストのトリアージ スキルを改善する必要がある可能性があることを示唆し、SOC マネージャーに貴重な...
security summary

USB危うし!ジャーナリストは爆発するフラッシュドライブを送った from grahamcluley.com

© 2023 ビットディフェンダー.全著作権所有
security summary

ヨーロッパの運輸部門は、ランサムウェア、データ盗難、およびサービス拒否攻撃によって脅かされています from grahamcluley.com

欧州連合のサイバーセキュリティ機関である ENISA からの新しいレポートは、ほぼ 2 年間にわたって欧州のトランスポート ネットワークを標的としたサイバー攻撃を調べており、ランサムウェアが顕著な脅威になっていることを特定しています。 ...
security summary

偽の GPT Chrome 拡張機能が Facebook のセッション Cookie を盗み、アカウントに侵入する from grahamcluley.com

では、ChatGPT へのアクセス方法がわからない場合は、どうすればよいでしょうか信頼できる検索エンジンを使用して、ChatGPT へのアクセス方法を見つけることができます。サイバー犯罪者は、ChatGPT へのユーザー フレンドリーなアク...
security summary

欺瞞を利用してロシアの攻撃者について知る from securityboulevard.com

この調査の最近の部分は、サイバー詐欺の専門家である Lupovis によるもので、ロシアの脅威アクターが多くの国際企業のネットワークを侵害し、このアクセスを使用してウクライナに対する攻撃を仕掛けていることを明らかにしました。これらは Web...
security summary

Veeam Backup and Replication CVE-2023-27532 詳細 from securityboulevard.com

これにより、Veeam バックアップ サービス (デフォルトでは TCP 9401) にアクセスできる認証されていないユーザーが平文の資格情報を要求できるようになります。この情報を使用して、POC を更新できます。「CredentialsD...
security summary

ハッキング情報の人身売買は犯罪ですか? from securityboulevard.com

つまり、他の人が法律違反自体を犯すために使用する可能性のある情報、またはツール、手法などを提供することは犯罪です。これは、脆弱性、エクスプロイト、ハッカー ツール、侵入テスト手法などに関する情報の共有にどのような影響を与えますか?情報そのも...