security summary

security summary

Panchan:Linuxサーバーをターゲットとする新しいGolangベースのピアツーピアボットネット from thehackernews.com

Akamai Security ResearchによってPanchanと呼ばれるこのマルウェアは、「組み込みの同時実行機能を利用して拡散性を最大化し、マルウェアモジュールを実行し」、「SSHキーを収集して横方向の移動を実行します」サイバーセ...
security summary

Smashing Securityポッドキャスト#279:暗号化されたメモとAirTagスパイの致命的な事件 from grahamcluley.com

主催:Bitwarden Bitwardenを使用すると、安全を確保し、企業がチームメンバーや部門とログインを共有することが容易になります。公開されたサードパーティのセキュリティ監査を備えたオープンソースであるBitwardenは、すべての...
security summary

Hertzbleedのサイドチャネル攻撃は、サーバーの暗号化キーを脅かします from darkreading.com

研究者によって「Hertzbleed」と呼ばれるサイドチャネルタイミング攻撃により、リモートの攻撃者がサーバーの暗号化キーを盗聴する可能性があります。Intelが今週公開されたガイダンスで説明しているように、これらの規制の変更を観察すると、...
security summary

退役軍人は、兵役がサイバーセキュリティのキャリアのために彼らをどのように準備したかを説明します from darkreading.com

サイバーセキュリティやITとは無関係に見えるスキルも含め、多くのスキルを簡単に移行できると彼女は付け加えています。他の経験豊富な獣医は、彼らのコラボレーションと自己評価のスキルだけでも、民間部門の防衛策にとって貴重であると証明できると指摘し...
security summary

Koverseがデータ管理のためのゼロトラストプラットフォームを発表 from securityboulevard.com

データを保護するための他のアプローチでは、組織は権限のクラスごとに個別のデータストアを設定する必要があるとKordova氏は付け加えました。きめ細かい属性ベースの承認チェックがすべてのデータアクセス要求に適用されるため、すべてのチームメンバ...
security summary

Citrixの重大なバグがすべてのADMサーバー、エージェントに影響を与える from darkreading.com

Citrixは、Application Delivery Management(ADM)ソリューションのユーザーに、新たに発見された2つの脆弱性に対してシステムを更新するようにアドバイスしています。CVE-2022-27511で追跡されてい...
security summary

ソーシャルエンジニアリング詐欺師に対する世界的な襲撃で数千人が逮捕された from darkreading.com

インターポールは、協調的でグローバルな法執行活動により、2000人が逮捕され、さまざまなソーシャルエンジニアリング詐欺によって5000万ドル以上の違法資金が盗まれたと発表しました。Interpolによると、この作戦には、コード名First ...
security summary

旅行の復活を利用するサイバー犯罪者 from darkreading.com

サイバー犯罪者がパンデミックをめぐる熱狂に追随したのとほぼ同じように、彼らは現在、旅行ブームでも同じことを行っており、旅行組織、航空会社、休暇中の個人を利用することを目的としたさまざまな詐欺を作成しています。今年の初めから、セキュリティ会社...
security summary

中小企業はどのようにしてWebサイトのセキュリティリスクを判断できますか? from securityboulevard.com

それらはさまざまな脅威に対して脆弱なままであり、Webサイトのセキュリティリスクの大きな負担を生み出します。 中小企業が直面しているWebセキュリティリスクの特定まず、Webサイトのセキュリティリスク自体が脅威ではないことを理解する必要があ...
security summary

BlackBerryがゼロトラストネットワークアクセスサービスを展開するように設定 from securityboulevard.com

ゲートウェイは、BlackBerryが幅広いセキュリティ機能を提供するために依存しているのと同じエージェントソフトウェアと統合されていると、ウィリス氏は述べています。 BlackBerryは、エンドユーザーが物理的にどこにいるかに関係なく、...