2024-08

注目すべき 7 つのネットワーク セキュリティ関連スタートアップ from csoonline.com security summary

注目すべき 7 つのネットワーク セキュリティ関連スタートアップ from csoonline.com

電子メール セキュリティ会社 SlashNet によると、ChatGPT などの生成 AI により、2022 年第 4 四半期以降、フィッシングメールが急増しています。認証情報ベースの「フィッシング」メールは2018年以来1,000パーセン...
イランのインターネットがイスラエルのハクティビストグループによって攻撃:報告書 from securityboulevard.com security summary

イランのインターネットがイスラエルのハクティビストグループによって攻撃:報告書 from securityboulevard.com

イスラエルのハクティビスト団体RedEvilsが、イランの一部地域へのインターネットアクセスを一夜にして遮断したとされるイランのサイバー攻撃に対する犯行声明を出した。同グループは「今後数分以内にイラン語のシステムとインターネットプロバイダー...
米露捕虜交換で釈放されたロシア人囚人2人は誰? from csoonline.com security summary

米露捕虜交換で釈放されたロシア人囚人2人は誰? from csoonline.com

ハッキングやデータ窃盗、クレジットカード詐欺、個人情報窃盗や恐喝などの罪で有罪判決を受けた。ハッカーは米国の500以上の企業からクレジットカードを盗み、闇市場のウェブサイトで販売していた。同氏はサイバー犯罪活動への関与により、2014年に米...
ディレクトリトラバーサルの脆弱性のある OFBiz サーバーをターゲットにした Mirai ボットネット from thehackernews.com security summary

ディレクトリトラバーサルの脆弱性のある OFBiz サーバーをターゲットにした Mirai ボットネット from thehackernews.com

オープンソースの ERP フレームワーク OFBiz に脆弱性が見つかり、Mirai ボットネットの標的となりました。この脆弱性は、「forgotPassword」を追加して任意のコードを実行することで悪用される可能性があります。ただし、攻...
広範囲に影響を与える 12 件のファームウェアの脆弱性と脅威 from csoonline.com security summary

広範囲に影響を与える 12 件のファームウェアの脆弱性と脅威 from csoonline.com

BlueBorne KRACK (キー再インストール攻撃) は、ほとんどのワイヤレス ネットワークの保護に使用される WPA2 ワイヤレス セキュリティ標準の弱点を悪用する攻撃です。これは、SSID Confusion BadUSB Thu...
ハイブリッド ワーキング プロフェッショナルにとって不可欠なサイバーセキュリティの実践をナビゲートする from securityboulevard.com security summary

ハイブリッド ワーキング プロフェッショナルにとって不可欠なサイバーセキュリティの実践をナビゲートする from securityboulevard.com

ロイター通信によると、強固なサイバーセキュリティプログラムは、サイバー攻撃を防止し、ネットワークと通信を保護し、雇用主と従業員の両方に安心感を与えるのに役立ちます。リモートワークの増加につながるロックダウンにもかかわらず、バーチャル ワーク...
切れない絆: アイデンティティとデータセキュリティが切り離せない理由 from securityboulevard.com security summary

切れない絆: アイデンティティとデータセキュリティが切り離せない理由 from securityboulevard.com

Identity Defined Security Alliance (IDSA) は、正当な「知る必要がある」権限を持つ許可されたユーザーのみが機密データにアクセスできるようにすべきであると述べています。これには、特権アカウントの精査を強...
CSMA はアイデンティティから始まる現代のサイバーセキュリティへの包括的なアプローチ from securityboulevard.com security summary

CSMA はアイデンティティから始まる現代のサイバーセキュリティへの包括的なアプローチ from securityboulevard.com

「メッシュ」は、人間であるかどうかにかかわらず、すべてのアイデンティティにわたるセキュリティ体制の可視化と分析を提供します。このプラットフォームを使用すると、組織はリアルタイムのコンテキスト認識により、セキュリティの脅威を簡単に認証および承...
8 年前から存在する「Sitting Ducks」DNS の脆弱性が悪用され、Web ドメインが何の処罰も受けずに乗っ取られる from csoonline.com security summary

8 年前から存在する「Sitting Ducks」DNS の脆弱性が悪用され、Web ドメインが何の処罰も受けずに乗っ取られる from csoonline.com

「座っているアヒル」は、ドメインが「不自由」になるケースで、ドメインを登録しているエンティティが権威 DNS を 2 番目のプロバイダーに委任する場合です。この攻撃は、すでに使用されているサブドメインをハイジャックするために使用される可能性...
8 年前から存在する「Sitting Ducks」DNS の脆弱性が悪用され、Web ドメインが何の処罰も受けずに乗っ取られる from csoonline.com security summary

8 年前から存在する「Sitting Ducks」DNS の脆弱性が悪用され、Web ドメインが何の処罰も受けずに乗っ取られる from csoonline.com

「座っているアヒル」は、ドメインが「不自由」になるケースで、ドメインを登録しているエンティティが権威 DNS を 2 番目のプロバイダーに委任する場合です。この攻撃は、すでに使用されているサブドメインをハイジャックするために使用される可能性...