2023-04

security summary

Mac 用 LockBit ランサムウェア – 近日公開予定? from grahamcluley.com

ここ数日で、悪名高い LockBit ランサムウェア ギャングが、いつの日か Mac コンピュータのユーザーにとって大きな頭痛の種となるものを作成しようとしていることが明らかになりました。朗報: Mac のセキュリティ専門家である Patr...
security summary

米国は、600 万ドルのビジネス メール侵害計画で 3 人の男を起訴します。 from grahamcluley.com

被害者から 600 万ドル以上を盗んだと言われているビジネスメール侵害 (BEC) 詐欺に関連して、ナイジェリア国民 3 人が米国連邦裁判所で起訴されました。3 人の男は、2016 年 2 月から少なくとも 2017 年 7 月まで、他の者...
security summary

正確で有用なリスク スコアリングには、ビジネス リスクの可観測性が必要です from securityboulevard.com

ビジネス リスクのオブザーバビリティの概念は、CVSS スコアリングのみよりもコンテキストに即した (そして実用的な) アプリケーション ベースのリスクの評価に依存しています。ビジネス リスク スコアには、ビジネス環境における各脆弱性のイン...
security summary

MacStealer – 新たに発見されたマルウェアは、感染した Mac からパスワードを盗み、データを盗み出します from grahamcluley.com

何年も経った今でも、自分の Apple Mac コンピュータは魔法のようにマルウェアに感染することはないと信じている人に今でも遭遇します。これは、マルウェアが PC よりも長い間 Apple コンピューターのさまざまな化身に感染してきたこと...
security summary

FTC は、故意に技術サポート詐欺師を支援したとして支払い会社を非難します。 from grahamcluley.com

FTC によると、Nexway は、「Tech Live Connect」や「Premium Techie Support」などの名前の詐欺組織の支払いを処理する罪を犯しています。最もひどいことに、FTC は、Nexway が「技術サポート...
security summary

Smashing Security ポッドキャスト #318: テスラの従業員がドライバーをスパイ、オペレーション フォックス ハント詐欺 from grahamcluley.com

これらすべてと、コンピューター セキュリティのベテランである Graham Cluley と Carole Theriault による 」Smashing Security」 ポッドキャストの最新版で議論されています。グラハム・クルーリー ...
security summary

「Denim Tsunami」と「Mulberry Typhoon」: マイクロソフトがハッキング グループの命名方法を変更 from threcord.media(cybercrime)

サイバーセキュリティの専門家は、企業が攻撃者を指すために使用するさまざまな名前をすべて覚えるのは難しいかもしれません。Lambert 氏は、新しいシステムにより、追跡する脅威グループをより適切に整理し、アクターを分類するより簡単な方法を提供...
security summary

Google Chrome が 2 度目のゼロデイ攻撃に見舞われる – 緊急パッチ アップデートをリリース from thehackernews.com

Google は火曜日に、Chrome Web ブラウザで活発に悪用されている別の深刻なゼロデイ脆弱性に対処するための緊急修正を展開しました。CVE-2023-2136 として追跡されているこの欠陥は、オープン ソースの 2D グラフィック...
security summary

モバイルアプリのセキュリティの現状を再考する from securityboulevard.com

年に 1 回のモバイル アプリ侵入テストを追加することもできますが、開発チームが毎月または隔週でリリースする場合、11 回または 23 回のリリースで十分なセキュリティ テストが行​​われないことになります。 OWASP MAS は、モバイ...
security summary

Lacework がカスタム リスク スコアリング機能を CNAPP に追加 from securityboulevard.com

本日、Lacework は、特定のクラウド コンピューティング環境に合わせてカスタマイズできるクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) にリスク脆弱性スコアリング機能を追加したことを発表しました。サイバーセキ...