2023-08

10代のハッカーは阻止されなければならない:米国DHSのCSRBレポート from securityboulevard.com security summary

10代のハッカーは阻止されなければならない:米国DHSのCSRBレポート from securityboulevard.com

米国政府の報告書によると、ソーシャル エンジニアリング グループ Lapsus$ が脆弱な 2 要素認証を悪用して企業ネットワークにアクセスしたことが判明しました。このレポートはまた、企業が広く使用されている SMS および音声ベースの多要...
CISA はオープンソース ソフトウェアのセキュリティ保護に関して IT 業界に意見を求めています from securityboulevard.com security summary

CISA はオープンソース ソフトウェアのセキュリティ保護に関して IT 業界に意見を求めています from securityboulevard.com

米国政府は、オープンソース ソフトウェアのセキュリティを確保する最善の方法について、開発者やテクノロジー業界の他の人々からの提案を求めています。サプライチェーン攻撃の影響を受ける組織の数が増え続ける中、政府はオープンソース ソフトウェアのセ...
ベラルーシの外国大使館に対する10年にわたるサイバースパイ活動を研究者が暴露 from thehackernews.com security summary

ベラルーシの外国大使館に対する10年にわたるサイバースパイ活動を研究者が暴露 from thehackernews.com

MoustachedBouncerというコードネームのマルウェアは、ベラルーシの外国大使館を狙ったサイバースパイ攻撃に起因すると考えられています。このマルウェアは、おそらく ISP レベルで被害者のインターネット アクセスを改ざんできると考...
Whirlpool マルウェアがバラクーダの古傷を引き裂く from csoonline.com security summary

Whirlpool マルウェアがバラクーダの古傷を引き裂く from csoonline.com

Barracuda 電子メール セキュリティ ゲートウェイ アプライアンスの脆弱性が、米国サイバーセキュリティおよびインフラストラクチャ セキュリティ庁 (CISA) によって検出されました。この脆弱性により、バージョン 5.1.3.001...
AirTag によって追跡されていますか?確認方法は次のとおりです from wired.com security summary

AirTag によって追跡されていますか?確認方法は次のとおりです from wired.com

Appleはバッテリーを取り外し、AirTagにスピーカーを取り付けたと伝えられています。円形の白いディスクは 2 インチよりわずかに大きいです。 「iPhone またはその他の近距離無線通信対応スマートフォンを airTag の白い面にか...
NSAとViasatは、2022年のハッキング事件は2件だったと発表。捜査の結果、ロシア制裁が発動 from threcord.media(cybercrime) security summary

NSAとViasatは、2022年のハッキング事件は2件だったと発表。捜査の結果、ロシア制裁が発動 from threcord.media(cybercrime)

NSAは、ロシアのハッカーが2月に衛星インターネットプロバイダーのViasatを攻撃したことを明らかにしたと報じられている。この攻撃により数千台のモデムがオフラインになり、ドイツにある 5,800 台の Enercon 風力タービンが故障し...
Gafgyt ボットネットは EoL Zyxel ルーターをターゲットにしています from securityaffairs.co security summary

Gafgyt ボットネットは EoL Zyxel ルーターをターゲットにしています from securityaffairs.co

レポートによると、Zyxel P660HN-T1A ルーターが Gafgyt ボットネットの亜種の標的になっています。この亜種は、認証されていないユーザーがアクセスできるリモート システム ログ転送機能の「コマンド インジェクション」の脆弱...
CODESYS SDKの15の新たな欠陥によりOT環境がリモート攻撃にさらされる from thehackernews.com security summary

CODESYS SDKの15の新たな欠陥によりOT環境がリモート攻撃にさらされる from thehackernews.com

CODESYS V3 ソフトウェア開発キットの欠陥が明らかになり、特定の条件下でリモートでコードが実行され、サービス妨害が発生する可能性があります。この欠陥により、影響を受ける製品が内部で無効なアドレスから読み取られ、コード配信の品質が低下...
チェック・ポイント、4億9,000万ドルでPerimeter 81を買収し、SASEのサービスを強化 from csoonline.com security summary

チェック・ポイント、4億9,000万ドルでPerimeter 81を買収し、SASEのサービスを強化 from csoonline.com

Check Point Software がネットワーク セキュリティ ベンダーの Perimeter 81 を 4 億 9,000 万ドルで買収します。この動きは、ゼロトラスト ネットワーク アクセス アーキテクチャ テクノロジに対する需...
追跡可能な AI が不正な API アクティビティと戦う範囲を拡大 from securityboulevard.com security summary

追跡可能な AI が不正な API アクティビティと戦う範囲を拡大 from securityboulevard.com

「Traceable AI」は、アプリケーション プログラミング インターフェイス (API) の操作によって可能になる不正行為を検出して阻止するために、アプリケーション セキュリティ プラットフォームの範囲を拡張しました。プラットフォーム...