2023-10

高度な行動検出分析: AI による脅威検出の強化 from securityboulevard.com security summary

高度な行動検出分析: AI による脅威検出の強化 from securityboulevard.com

Advanced Behavioral Detection Analytics (ABDA) は、ネットワークまたはシステム内のシステム、アプリケーション、デバイスの通常の動作を監視します。これらのパターンを分析することで、ABADA は不...
SEC、サイバーセキュリティ不正開示でSolarWindsとそのCISOを告訴 from csoonline.com security summary

SEC、サイバーセキュリティ不正開示でSolarWindsとそのCISOを告訴 from csoonline.com

訴状によれば、ソーラーウィンズはセキュリティ上の懸念を軽視していたという。訴状では、サイバーセキュリティの実践とリスクに関するソーラーウィンドの公式声明は「内部評価と矛盾している」と主張している。 2018 年に同社のエンジニアが作成した社...
専門家が Cisco IOS XE の欠陥 CVE-2023-20198 に対する PoC エクスプロイト コードをリリース from securityaffairs.co security summary

専門家が Cisco IOS XE の欠陥 CVE-2023-20198 に対する PoC エクスプロイト コードをリリース from securityaffairs.co

シスコは、CVE-2023-20198 として追跡する脆弱性レポートをリリースしました。この脆弱性により、認証されていないユーザーが影響を受けるシステム上に特権レベル 15 のアカウントを作成できるようになります。レポートではさらに、システ...
Apple、Google、Microsoftが不気味なセキュリティ上の欠陥にパッチを当てたばかり from wired.com security summary

Apple、Google、Microsoftが不気味なセキュリティ上の欠陥にパッチを当てたばかり from wired.com

シスコは、IOS XE ソフトウェアの 2 つの脆弱性を修正するパッチをリリースしました。 1 つ目の脆弱性は、SAP BusinessObjects Web Intelligence のクロスサイト スクリプティングの脆弱性 (「CVE-...
トロイの木馬化された PyCharm ソフトウェア バージョンが Google 検索広告経由で配信される from thehackernews.com security summary

トロイの木馬化された PyCharm ソフトウェア バージョンが Google 検索広告経由で配信される from thehackernews.com

動的検索広告を使用して、Google 検索結果で偽のバージョンの PyCharm を宣伝するマルウェアが、名前のない Web サイトで発見されました。広告は、Google 検索を行うユーザーにサイトが表示されるように自動的に作成されました。...
親パレスチナの脅威グループがイスラエルを超えてサイバー戦争を拡大 from securityboulevard.com security summary

親パレスチナの脅威グループがイスラエルを超えてサイバー戦争を拡大 from securityboulevard.com

セキュリティ会社SecurityScorecardによるセキュリティレポートによると、KillNetやAnonymous Sudanなどの親パレスチナ団体はイスラエルに対する新たな攻撃はないと主張していることが判明した。報道によると、一部の...
モバイル セキュリティ ソリューションはエクスペリエンスと保護のバランスを取る必要があります from csoonline.com security summary

モバイル セキュリティ ソリューションはエクスペリエンスと保護のバランスを取る必要があります from csoonline.com

モバイル セキュリティとは、人々が愛するエクスペリエンスを維持しながら、堅牢かつ非侵入的な IT 監視を可能にすることです。モバイル デバイスに保存されている機密データは、オフィスのデスクトップに保存されているものよりも高いリスクにさらされ...
新しいマルウェア キャンペーンは MSIX パッケージを使用して Windows PC に感染 from csoonline.com security summary

新しいマルウェア キャンペーンは MSIX パッケージを使用して Windows PC に感染 from csoonline.com

マルウェア ローダー Ghostpulse は、MSIX と呼ばれる Windows アプリケーション パッケージ形式を使用して Windows PC に感染するマルウェアに使用されていることが判明しました。報告によると、このマルウェアは ...
北朝鮮の国家ハッキング計画は多様かつ流動的で機敏である from csoonline.com security summary

北朝鮮の国家ハッキング計画は多様かつ流動的で機敏である from csoonline.com

報道によると、北朝鮮のサイバー労働力は小規模であり、任務から任務へと移行することが可能である。ハッカーは、高度な洗練度と実行レベルでアクティビティを実行した後、すぐに別のタスクに移行し、同じレベルの実行を維持できます。 「彼らはすべてを行う...
最適なクラウド セキュリティ体制管理ツールを選択する方法 from csoonline.com security summary

最適なクラウド セキュリティ体制管理ツールを選択する方法 from csoonline.com

現在市場に出回っているさまざまな CSPM ツールは、複数のチームにわたって企業を保護するために利用できます。 Aqua Security Real-Time CPPM: 組織のクラウド アカウントを接続して、Amazon Web Serv...