security summary

security summary

Wicked Good Development:Devoxxポーランド開発者会議の要約 from securityboulevard.com

これらには、Atomic Jar Incの開発者関係であるOlegŠelajev、RedhatのJavaチャンピオンおよび開発者アドボケイトであるAna-Maria Mihalceanu、およびJavaチャンピオンでJUGリーダーであるBr...
security summary

TikTokの最高セキュリティ責任者は、米国当局からの監視が高まる中、辞任します from techcrunch.com

TikTokの最高セキュリティ責任者は、米国当局からの監視が高まる中、辞任しました「私たちの進化するアプローチの一部は、TikTokの米国ユーザーデータを管理するための新しい部門の創設を含む、米国のユーザーデータのセキュリティに関する懸念...
security summary

中小企業のCISOから学んだ5つの重要な調査 from thehackernews.com

2 — CISOの90%がMDRソリューションを使用 3 —重複する脅威保護ツールは小規模チームにとっての1つの問題点です 4 —小規模なセキュリティチームはより多くのアラートを無視しています 5 — CISOの96%がセキュリティプラッ...
security summary

新しいキャッシュサイドチャネル攻撃は、標的となるオンラインユーザーの匿名化を解除できます from thehackernews.com

ターゲットに続いて、共有リソースを攻撃Webサイトに埋め込みます。これは、たとえば、被害者の電子メールアドレスまたはサービスに関連付けられた適切なユーザー名を使用してターゲットとリソースをプライベートに共有し、HTMLタグを使用して漏洩リソ...
security summary

サンドワームAPTは、ウクライナをターゲットにした研究者を追跡します from darkreading.com

LipovskyはESETチームの一員であり、ウクライナのコンピューター緊急対応チーム(CERT-UA)およびMicrosoftとともに、4月に、ゲームを変えるIndustroyerマルウェア武器の新しいバージョンを使用したウクライナのエネ...
security summary

H0lyGh0stランサムウェアで中小企業を標的とする北朝鮮のハッカー from thehackernews.com

2021年9月以降、北朝鮮を起源とする新たな脅威クラスターは、中小企業を標的としたサイバー攻撃でのランサムウェアの開発と使用に関連しています。「DEV-0530は、H0lyGh0stペイロードに加えて、グループが被害者とやり取りするために使...
security summary

北朝鮮のハッカーはH0lyGh0stランサムウェアで中小企業を標的にしているとMicrosoftは警告している from threcord.media(cybercrime)

北朝鮮のハッカーはH0lyGh0stランサムウェアで中小企業を標的にしているとMicrosoftは警告している新しいレポートによると、北朝鮮にリンクされた脅威グループは、2021年9月以来、ランサムウェアを開発し、いくつかの国で中小企業を...
security summary

ハッカーがソーシャルエンジニアリングのために偽のペルソナを作成する方法 from darkreading.com

アリスのプロフィールを調べると、言及されているすべてが彼女の公の存在と一致しています。実際、彼女はとても評判の良い人のように見えます!彼女のLinkedInプロフィールを使用して、彼女の教育と過去の仕事の経験を確認することはできますが、オン...
security summary

ゼロトラストモデルがリモートワーカーを安全に保つ方法 from securityboulevard.com

ゼロトラストプロトコルを実装することで、従業員が自宅から重要なデータにアクセスしているときでも、企業の安全を維持する方法を詳しく見ていきましょう。企業は、多数の新しいポリシーで従業員を圧倒することを避けるために、時間の経過とともにゼロトラス...
security summary

グーグル:不十分なソフトウェア修正はすべてのゼロデイの半分を引き起こします from securityboulevard.com

「常にトリアージの状況が発生している場合、組織はパッチを適用して脆弱性を修正するのではなく、脆弱性を軽減する方法を模索します」と彼は述べています。彼の観点からすると、パッチは、現代の脆弱性を軽減するために組織が実行する必要のある最低限のこと...