2023-06

security summary

IT 脅威の進化 2023 年第 1 四半期 from securelist.com

私たちの分析により、このグループによって 70 以上のドメインが使用されていることが明らかになりました。しかし、2022 年 9 月に、Roaming Mantis が使用する新しい Android マルウェア Wroba.o を分析し、主...
security summary

米国の航空宇宙産業を標的とした新たな「PowerDrop」マルウェア from threcord.media(cybercrime)

米国の航空宇宙産業を標的とした新たな「PowerDrop」マルウェアこのマルウェアは、サーバーにアクセスした後、被害者のネットワーク上でコマンドを実行するリモート アクセス トロイの木馬として使用されます。セキュリティ会社 Ontinue...
security summary

シスコが SSE 分野に参入し、アプリケーションのセキュリティを強化 from networkworld.com

シスコは今週、クラウド、プライベート、SAAS アプリケーションなど、増大するエッジ リソースに企業が安全に接続できるようにすることを目的としたセキュリティ サービス エッジ(SSE)製品の概要を発表しました。SSE パッケージに加えて、ベ...
security summary

ArmorCode が AppSec チームに役立つ 11 の方法 from securityboulevard.com

これにより、組織は、より多くの情報に基づいたアクションを実行し、セキュリティ体制を総合的に評価し、手動で反復的なタスクを削減し、セキュリティ チームと開発チーム間の関係を改善し、摩擦を減らし、より迅速に修復できるようになります。手動によるト...
security summary

レースワークにより、クラウド ID を管理および保護する機能が追加されます from securityboulevard.com

CIEM の追加により、サイバーセキュリティ チームは、組織内の誰が特定のクラウド サービスにアクセスする権限を持っているかを把握できるようになります。Racework の製品担当バイスプレジデントである Adam Leftik 氏は、目...
security summary

OSINT 詐欺師に対する賛否両論: 表裏の関係 from securityboulevard.com

詐欺師による OSINT の使用詐欺師による OSINT の使用例は次のとおりです。 詐欺師に対する OSINT の使用OSINT を使用する詐欺師が入手できる情報の量は膨大ですが、詐欺師と戦っている人も入手できます。これは、クレジット ...
security summary

FBI はランサムウェア攻撃後のデータの回収を支援できる可能性がある from securityboulevard.com

FBIは支払わないことを推奨しており、Webサイトでは「身代金を払っても、あなたやあなたの組織がデータを取り戻せる保証はない。また、加害者がより多くの被害者を狙うことを奨励し、他の人が関与するインセンティブを与えることになる」と述べている。...
security summary

学者、メディア、シンクタンクが北朝鮮のハッキング活動について警告 from grahamcluley.com

北朝鮮国家支援のハッカーたちは、情報収集を目的として米国と韓国のシンクタンク、研究センター、報道機関、学者をターゲットにしている。北朝鮮のハッカーは、実在の個人のアドレスによく似た電子メール アドレスを作成し、レポートやニュース記事を装った...
security summary

Zyxel ファイアウォールが攻撃を受けています!緊急のパッチ適用が必要 from thehackernews.com

CVE-2023-33009 および CVE-2023-33010 として追跡されているこの脆弱性は、認証されていない攻撃者がサービス拒否 (DoS) 状態やリモート コード実行を引き起こす可能性があるバッファ オーバーフローの脆弱性です。...
security summary

Escape は API を動的にスキャンしてセキュリティ上の欠陥を見つけます from techcrunch.com

たとえば、Escape はレート制限の問題を特定できます。Escape を使用する前は、会社の API が保護されていることを確認するのはほとんどが手動のプロセスでした。Escape はペンテストを完全に置き換えることを望んでいません。ペン...