security summary

security summary

工業企業や公共機関への標的型攻撃 from securelist.com

その中には、攻撃を受けている組織に固有の、公開されていない情報を使用しているものもあります。感染したシステムが攻撃者の関心を引く場合、攻撃者は PortDoor 機能を使用してシステムをリモートで制御し、追加のマルウェアをインストールします...
security summary

産業企業や公共機関への標的型攻撃 from securelist.com

その中には、攻撃を受けている組織に固有の、公開されていない情報を使用しているものもあります。感染したシステムが攻撃者の関心を引く場合、攻撃者は PortDoor 機能を使用してシステムをリモートで制御し、追加のマルウェアをインストールします...
security summary

Facebookは地元の料理学校のページから私を閉め出しました from theguardian.com

危機の間、私たちは代わりにキッチンを使用して余剰食糧プロジェクトを実行しました. Facebook は何千人もの人々に利用され、Facebook は私たちの成功に重要な役割を果たしました。 メッセージには、「リンクされた Instagram...
security summary

ハッカーが Twitter の脆弱性を悪用して 540 万のアカウントを公開 from thehackernews.com

Twitter は金曜日に、現在パッチが適用されているゼロデイ バグが、電話番号と電子メールをソーシャル メディア プラットフォームのユーザー アカウントにリンクするために使用されたことを明らかにしました。Twitter は、2022 年 ...
security summary

「大規模な」サイバー攻撃がドイツ商工会議所を襲った from threcord.media(cybercrime)

何百万もの企業を代表する組織であるドイツ商工会議所 (DIHK) の電子メールとウェブサイトは、木曜日に始まったサイバー攻撃からの回復を試みているため、まだダウンしています。木曜日、組織は、サイバー攻撃の可能性があるため、「予防的」措置とし...
security summary

クラウドについてセキュリティ チームが懸念していることは何ですか? from darkreading.com

多くの企業が運用をクラウドに移行するにつれて、セキュリティ チームは、可視性、データ セキュリティ、コンプライアンス、データ侵害など、複数のセキュリティ上の懸念に取り組んでいます。Dark Reading の 2021 Strategic ...
security summary

米国の緊急警報システムには「大きな欠陥」があり、放送局は今すぐパッチを適用する必要があります from securityboulevard.com

FEMA と FCC が運営する緊急警報システム (EAS) は、ハッキングに対して脆弱です。この警告は、DHS の連邦緊急事態管理庁 (FEMA) によって、統合公衆警報および警告システム (IPAWS) を通じて配信される勧告として発行...
security summary

新しい RapperBot マルウェアの亜種がブルート フォース攻撃で SSH サーバーに侵入 from darkreading.com

6 月中旬からアナリストによって追跡されている RapperBot マルウェアは、SSH サーバーへのブルート フォース攻撃を通じて拡散しています。このマルウェアは Mirai の亜種であり、いくつかの注目に値する斬新な機能を備えています。...
security summary

デジタルホームには多くの扉が開かれています from darkreading.com

これらの理由から、玄関ドアが家を守るのと同じように、私たちが住んでいる 4 つの壁をデジタル泥棒から保護するために、ホーム ゲートウェイは家にとって不可欠です。インターネットに接続されたデバイスの増加に対する懸念の高まりにより、多くの ET...
security summary

CI/CD パイプラインのアクセス許可の問題を解決する方法 from darkreading.com

DevOps チームが遭遇する主要な運用上の問題の 1 つは、アクセス許可の問題です。開発者パスワードはフロント エンドには表示されませんが、システムからアクセスできます。DevOps チームは、メンバーの役割や職務に関係なく大多数にブラ...