2024-05

産業オートメーション システムの脅威状況、2024 年第 1 四半期 from securelist.com security summary

産業オートメーション システムの脅威状況、2024 年第 1 四半期 from securelist.com

悪意のあるオブジェクトがブロックされた ICS コンピュータは、アクセスが拒否された CIS コンピュータの割合による脅威カテゴリ ランキングで世界 8 位、5 位にランクされました。ブラウザーで実行されている Web マイナーが、ブロック...
適切なネットワーク セキュリティ監視製品を選択する方法 from csoonline.com security summary

適切なネットワーク セキュリティ監視製品を選択する方法 from csoonline.com

レポートによると、ネットワーク セキュリティ監視は、リアルタイムのアラート、詳細なレポート、自動応答を提供することで、組織がセキュリティ インシデントに迅速かつ効果的に対応するのに役立ちます。運用の強化: 脅威の検出と対応を自動化し、IT ...
Chromeは今月4つ目のゼロデイ欠陥をパッチ from csoonline.com security summary

Chromeは今月4つ目のゼロデイ欠陥をパッチ from csoonline.com

Chrome V8 JavaScript エンジンに新たにパッチされた脆弱性は、型の混乱の問題として説明されています。このエラーは、JavaScript などの動的型付けを使用するプログラミング言語で発生する可能性があり、意図しない動作を引...
安全保障問題ニュースレター第 473 号、ピエルルイジ・パガニーニ著 – インターナショナル版 from securityaffairs.co security summary

安全保障問題ニュースレター第 473 号、ピエルルイジ・パガニーニ著 – インターナショナル版 from securityaffairs.co

報道によると、Microsoftのセキュリティスイートに新たな脆弱性が追加され、ハッカーが「セキュリティ資格情報」を必要とせずにクラウドにアクセスし、モバイルデバイスのデータにアクセスできるようになるという。この脆弱性は、携帯電話やタブレッ...
マルウェアを混入した JAVS Viewer がサプライ チェーン攻撃に RustDoor インプラントを導入 from securityaffairs.co security summary

マルウェアを混入した JAVS Viewer がサプライ チェーン攻撃に RustDoor インプラントを導入 from securityaffairs.co

VirusTotal は、マルウェア攻撃者によって配信された 2 つの悪意のある JAVS Viewer パッケージを特定しました。最初のパッケージは Authenticode 署名でデジタル署名されており、ffmpeg.exe というバイ...
この戦没将兵追悼記念日に、最高の耐候性 Wyze Cam の代替品を今すぐわずか 40 ドルで手に入れましょう from zdnet.com security summary

この戦没将兵追悼記念日に、最高の耐候性 Wyze Cam の代替品を今すぐわずか 40 ドルで手に入れましょう from zdnet.com

新しい Blink Mini 2 セキュリティ カメラは、単体で 30 ドル、耐候性電源アダプター付きで 40 ドルで Amazon.com から入手できます。カメラは混合照明の中でも人物を検出でき、照明する「スポットライト」を備えています...
Microsoftの新しいRecall AIツールは「プライバシーの悪夢」になる可能性がある from wired.com security summary

Microsoftの新しいRecall AIツールは「プライバシーの悪夢」になる可能性がある from wired.com

セキュリティ研究者らは、米国内の少なくとも 3 つのウィンダム ホテルのコンピューターでスパイウェアを発見しました。このスパイウェアは、Android および Windows デバイスのセキュリティ上の欠陥により発見されました。これは、ター...
法廷録画ソフトウェアがサプライチェーン攻撃で侵害される from securityboulevard.com security summary

法廷録画ソフトウェアがサプライチェーン攻撃で侵害される from securityboulevard.com

研究者らは、ベンダーの Web サイトからインストールされた JAVS Viewer 8.3.7 に悪意のある実行可能ファイルを特定しました。実行可能ファイル ffmpeg.exe は、侵害されたホストに関するデータを送信し、ランサムウェア...
ShrinkLocker ランサムウェアはファイル暗号化に BitLocker を利用します from securityboulevard.com security summary

ShrinkLocker ランサムウェアはファイル暗号化に BitLocker を利用します from securityboulevard.com

米国では、攻撃者が Windows に統合されている Bitlocker 暗号化ツールを使用して被害者のデータを暗号化し、身代金の支払いを要求するランサムウェアが発見されました。攻撃者の電子メール アドレスは「身代金に関する連絡先」として残...
ニューヨーク州アルバニー郡、週末を前に「サイバーセキュリティ侵害」を捜査 from threcord.media(cybercrime) security summary

ニューヨーク州アルバニー郡、週末を前に「サイバーセキュリティ侵害」を捜査 from threcord.media(cybercrime)

ニューヨーク州首都圏は戦没将兵追悼記念日の週末を前にサイバー攻撃を調査していると当局者が明らかにした。この攻撃は地方自治体のシステムを標的としたランサムウェア集団によって実行されたと伝えられている。注目すべきことに、今年は少なくとも45の地...