2023-09

ロシアのゼロデイブローカー、iPhoneとAndroidデバイスのゼロデイエクスプロイトに2,000万ドルを支払う用意がある from securityaffairs.co security summary

ロシアのゼロデイブローカー、iPhoneとAndroidデバイスのゼロデイエクスプロイトに2,000万ドルを支払う用意がある from securityaffairs.co

ロシアのゼロデイ ブローカー Operation Zero は、iPhone と Android デバイスのゼロデイ エクスプロイトに対して 2,000 万ドルを支払う用意があります。同社は、エンドユーザーがNATO非加盟国であることを条件...
ZenRAT、偽の Bitwarden サイトで Windows ユーザーをターゲットに from securityboulevard.com security summary

ZenRAT、偽の Bitwarden サイトで Windows ユーザーをターゲットに from securityboulevard.com

Bitwarden のパスワード マネージャーを装ったとされるマルウェアは、フリーウェアのパスワード管理ソフトウェアの作成で知られるオープンソース開発者によって署名されたと主張し、「ZenRAT」で Windows ユーザーをターゲットにす...
ShotSpotter のメーカーである SoundThinking が、PredPol の作成者 Geolitica の一部を購入 from wired.com security summary

ShotSpotter のメーカーである SoundThinking が、PredPol の作成者 Geolitica の一部を購入 from wired.com

銃声探知システムShotSpotterを開発したSoundThinking社は、悪名高い予測型警察ソフトウェアPredPolを開発した会社のスタッフ、特許、顧客を買収している。このソフトウェアは、過去の犯罪事件を使用して、将来の犯罪が発生す...
Sysdig が CNAPP にリアルタイムで脅威を検出する機能を追加 from securityboulevard.com security summary

Sysdig が CNAPP にリアルタイムで脅威を検出する機能を追加 from securityboulevard.com

Sysdig は火曜日、自社のクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) を拡張し、サイバーセキュリティ チームが攻撃パスをリアルタイムで視覚的に追跡できるようにする Cloud Attack Graph 機能...
Microsoft、Windows 11にパスキーのサポートを導入 from securityboulevard.com security summary

Microsoft、Windows 11にパスキーのサポートを導入 from securityboulevard.com

Microsoft は、Windows 11 オペレーティング システムのパスキーのサポートを発表しました。同社は、新技術によりハッカーがパスワードを盗むことがさらに困難になると述べた。特に、Microsoft はすでに Office 36...
FIDO Alliance がエッジノード、IoT デバイスのセキュリティを認証 from csoonline.com security summary

FIDO Alliance がエッジノード、IoT デバイスのセキュリティを認証 from csoonline.com

FIDO Device Onboard (FDO) 認定プログラムは、エッジ ノードと IoT デバイス ベンダーが自社のソリューションがセキュリティと相互運用性の仕様に準拠していることを証明できるようにするために開始されました。同連盟によ...
サイバー犯罪者が金融サービスを狙う中、Web アプリ、API 攻撃が急増 from csoonline.com security summary

サイバー犯罪者が金融サービスを狙う中、Web アプリ、API 攻撃が急増 from csoonline.com

金融サービス部門は現在、ゲーム業界を上回り、DDoS 攻撃のトップの業種となっており、EMEA 地域が世界の DDOS イベントの 63.5% を占めています。この攻撃は、ロシアとウクライナの紛争に関連して、ヨーロッパとロシアのウクライナと...
サイバーセキュリティ企業 Lumu がネットワーク侵入検知のために 3,000 万ドルを調達 from techcrunch.com security summary

サイバーセキュリティ企業 Lumu がネットワーク侵入検知のために 3,000 万ドルを調達 from techcrunch.com

企業によるセキュリティ侵害の特定と隔離を支援する新興企業 Lumu は、「Forgepoint」シリーズ B 資金で 3,000 万ドルを調達したと発表しました。このスタートアップは米国の営業チームにも投資する予定だ。 Lumus は、組織...
Immersive Labs は、組織の役割ごとにカスタムの「従業員のエクササイズ」を追加します from csoonline.com security summary

Immersive Labs は、組織の役割ごとにカスタムの「従業員のエクササイズ」を追加します from csoonline.com

Immersive Labs は、組織がカスタムのサイバーセキュリティ スキルを構築し、行動科学を使用してあらゆるレベルと役割にわたってサイバー回復力を証明できるようにする「ワークフォース エクササイズ」と呼ばれる新機能を展開しました。この...
Sysdig がリアルタイムの脅威データに基づいたクラウド攻撃グラフを公開 from csoonline.com security summary

Sysdig がリアルタイムの脅威データに基づいたクラウド攻撃グラフを公開 from csoonline.com

クラウド セキュリティ ベンダーの Sysdig は、クラウド ネイティブ アプリケーション保護プラットフォーム CNAPP に新しい攻撃グラフを追加しました。同社によると、このグラフはリアルタイムのクラウド攻撃経路分析と、資産、ユーザー、...