2023-07

ネットワーキングとセキュリティへの取り組みが IT 支出の優先順位を占める from networkworld.com security summary

ネットワーキングとセキュリティへの取り組みが IT 支出の優先順位を占める from networkworld.com

ネットワーク サービス プロバイダー Expereo の調査によると、世界の CIO のほぼ半数が、新しい市場での接続の確立と管理が、世界展開を確実に成功させる上で最も重要な要素であると主張していることが明らかになりました。しかし、調査によ...
AppSecCon 2023 はオンデマンドで開催中 from securityboulevard.com security summary

AppSecCon 2023 はオンデマンドで開催中 from securityboulevard.com

パープル ブック コミュニティと ArmorCode は、2023 年 6 月 28 日と 29 日に史上初のバーチャル イベントを開催しました。このイベントでは 20 を超えるセッションと 40 人を超える講演者が参加しました。さらに、参...
サイバーセキュリティ インシデント対応計画とは何ですか? from securityboulevard.com security summary

サイバーセキュリティ インシデント対応計画とは何ですか? from securityboulevard.com

サイバーセキュリティ インシデント対応計画は、将来のサイバー攻撃から地区を守るのに役立ちます。これは、最も重大度の高い脅威を特定して軽減するために使用できます。インシデントあたりのコストは、2016 年から 2025 年にかけて 75% 増...
ロシアの鉄道サイトがウクライナのハッカーによって閉鎖されたとされる from threcord.media(cybercrime) security summary

ロシアの鉄道サイトがウクライナのハッカーによって閉鎖されたとされる from threcord.media(cybercrime)

ロシアの鉄道サイトがウクライナのハッカーによって閉鎖されたとされる。報道によると、国有鉄道会社RZDのウェブサイトとモバイルアプリは「大規模な」サイバー攻撃により数時間ダウンし、乗客は鉄道駅でのみ切符を購入することになった。ハッカーらは「テ...
フォーティネットのバグ: 重大な RCE にパッチを適用するには、歩かないで実行してください from securityboulevard.com security summary

フォーティネットのバグ: 重大な RCE にパッチを適用するには、歩かないで実行してください from securityboulevard.com

FortiOS セキュリティ デバイスに、認証されていないリモート アクセス攻撃に対して脆弱な脆弱性が報告されました。この脆弱性は、インターネット経由でアクセスできるデバイスのファームウェアで見つかりました。 Fortite はこの脆弱性を...
RedEnergy Stealer-as-a-Ransomware エネルギーと通信部門を標的とした脅威 from thehackernews.com security summary

RedEnergy Stealer-as-a-Ransomware エネルギーと通信部門を標的とした脅威 from thehackernews.com

RedEnergy と呼ばれるランサムウェアの脅威が、ブラジルとフィリピンのエネルギー事業、石油、ガス、通信、機械部門を LinkedIn ページを通じてターゲットにしていることが確認されました。このマルウェアは、さまざまなブラウザから情報...
専門家によると、FortiGate ファイアウォールの 70% 近くが新たなバグに対して脆弱である from threcord.media(cybercrime) security summary

専門家によると、FortiGate ファイアウォールの 70% 近くが新たなバグに対して脆弱である from threcord.media(cybercrime)

レポートによると、サイバーセキュリティの専門家は、数十万のフォーティネット顧客が攻撃に対して脆弱になる新たな脆弱性について警鐘を鳴らしています。研究者らによると、この脆弱性はCVE-2023-27997として追跡されており、約1秒で実行され...
FAIR 分析を使用して MOVEit 脆弱性によるリスクを定量化する方法 from securityboulevard.com security summary

FAIR 分析を使用して MOVEit 脆弱性によるリスクを定量化する方法 from securityboulevard.com

RiskLens を使用すると、ゼロデイ攻撃に対してどれほど脆弱であるか、また、ゼロデイ攻撃が発生した場合に予想される損失がどの程度になるかを理解できます。 MOVEit の脆弱性による年間平均損失額は 2,920 万ドルです。データ ヘル...
電子メールによる暗号通貨フィッシング詐欺: ホットおよびコールド暗号通貨ウォレットからの窃盗 from securelist.com security summary

電子メールによる暗号通貨フィッシング詐欺: ホットおよびコールド暗号通貨ウォレットからの窃盗 from securelist.com

詐欺師は Punycode 文字を使用して正規の Web サイトを模倣し、ユーザーのウォレットから資金を盗みます。ユーザーにXRPトランザクションの確認やウォレットの検証を要求する電子メールを送信するWebサイトは、リップルの公式ドメイン名...
フォートワース当局者は、漏洩データは公共情報法の要請から来たと主張 from threcord.media(cybercrime) security summary

フォートワース当局者は、漏洩データは公共情報法の要請から来たと主張 from threcord.media(cybercrime)

全国の地方自治体を標的としたサイバー犯罪グループSiegedSecは、テキサス州フォートワース市をハッキングして40GBの政府データを盗んだと主張した。同団体は、その動機は性別を肯定するケアを禁止している州を罰することだと主張した。 「デー...