2024-08

米国石油サービス大手へのサイバー攻撃で懸念されるランサムウェア from csoonline.com security summary

米国石油サービス大手へのサイバー攻撃で懸念されるランサムウェア from csoonline.com

農業、金融サービス、商業施設、重要な製造および輸送など。 Ransomhubの亜種ALPHVに関するCISAの勧告によると、FBIはハリバートン社に一部のシステムを一時的に停止させた事件の捜査中、いくつかのシステムを停止させたが、回避策は利...
サイバーセキュリティ保険: パートナーへの成熟度のシグナル、セキュリティ対応の向上 from securityboulevard.com security summary

サイバーセキュリティ保険: パートナーへの成熟度のシグナル、セキュリティ対応の向上 from securityboulevard.com

Forrester のレポートによると、組織の 83% が現在サイバーセキュリティ保険に加入していることがわかりました。さらに、このような保険契約者は、特に組織のプログラムの初期段階や侵害の初期段階で攻撃が検出された場合に、検出および対応す...
韓国関連グループ APT-C-60 が WPS Office ゼロデイを悪用 from securityaffairs.co security summary

韓国関連グループ APT-C-60 が WPS Office ゼロデイを悪用 from securityaffairs.co

韓国関連のグループ APTC-60 は、Windows 版 Microsoft Office の WPS Office ゼロデイを悪用し、東アジア諸国を標的にしました。この欠陥は、Wordpress の URL の不適切な検証と安定化に起因...
INEセキュリティが2024年SCアワードのファイナリストに選出 from securityboulevard.com security summary

INEセキュリティが2024年SCアワードのファイナリストに選出 from securityboulevard.com

INE Security は、2024 年に最高の IT セキュリティ トレーニング プラットフォームとして認められました。優秀賞部門は、今年ノミネートされた Identiverse や Cyber​​Risk Alliance メンバーな...
Veeam が MongoDB、Nutanix、Proxmox VE にビームを拡大 from securityboulevard.com security summary

Veeam が MongoDB、Nutanix、Proxmox VE にビームを拡大 from securityboulevard.com

Veeam Software は、クラウドを含む複数のプラットフォームにわたるデータ保護のサポートを拡張しました。同社は、新しいプラットフォームまたは新しいハイパーバイザー (Amazon RedShift など) にデプロイされた場合、イ...
AD CS の脆弱性の解明: InfoSec プロフェッショナル向けの洞察 from thehackernews.com security summary

AD CS の脆弱性の解明: InfoSec プロフェッショナル向けの洞察 from thehackernews.com

vPenTest は、Active Directory 証明書サービス (ADCS) の脆弱性の 4 つの主要なクラスを特定しました。脆弱性は被害者のネットワークまたはドメイン内の権限昇格のレベルによって分類されますが、PERSIST 脆弱...
シスコは、NX-OS ソフトウェアの重大度の高い欠陥に対処しました from securityaffairs.co security summary

シスコは、NX-OS ソフトウェアの重大度の高い欠陥に対処しました from securityaffairs.co

シスコは、CVE-2024-0446 として追跡される重大度の高い問題を含む、NX-OS ソフトウェアの複数の脆弱性を修正しました。この脆弱性は NxoS の DHCPv6 リレー エージェントに影響し、攻撃者は影響を受けるデバイスに設定さ...
フォーティネット、ソブリンSASEによるセキュリティラインナップを拡大 from csoonline.com security summary

フォーティネット、ソブリンSASEによるセキュリティラインナップを拡大 from csoonline.com

導入に必要です。 FortiAI が Unified SASE に AI スマートをもたらします フォーティネットは昨年 12 月に Fortisain AI テクノロジーを導入し、それ以来セキュリティ サービス エッジ (SSE) サービ...
F5 とインテルが AI の提供とセキュリティを強化するために提携 from csoonline.com security summary

F5 とインテルが AI の提供とセキュリティを強化するために提携 from csoonline.com

F5 の NGINX Plus はリバース プロキシとして機能し、AI モデル サーバーのトラフィック管理と保護を提供します。この技術は、ビデオ分析やIoTなどのエッジアプリケーションで特に有益であると同社は付け加えた。 「統合された F5...
カンボジアの詐欺大手、2021年以来490億ドルの仮想通貨取引を扱っていたと研究者が発表 from threcord.media(cybercrime) security summary

カンボジアの詐欺大手、2021年以来490億ドルの仮想通貨取引を扱っていたと研究者が発表 from threcord.media(cybercrime)

ブロックチェーン分析会社チェイナリシスは、カンボジアの複合企業フイオネ・グループと連携したオンラインマーケットプレイス「フイオネ・ギャランティ」に注目した。報告書は、このサービスが詐欺師や詐欺師自身だけでなく、東南アジア内で活動する犯罪に関...