security summary

security summary

ランサムウェアの場合、速度が重要 from darkreading.com

被害者の環境でさまざまなランサムウェアがファイルを暗号化するのにかかる時間を測定することは、技術的な観点からは興味深い演習ですが、LockBitにとって、サービスとしてのランサムウェアの提供で潜在的な顧客を引き付けることはマーケティング戦略...
security summary

Emotetは、脅威アクターが放棄するには効果が高すぎることが証明されました from securityboulevard.com

これは主に、EmotetオペレーターとTrickbotグループのパートナーシップにより、TrickbotオペレーターがEmotetインフラストラクチャを活用してTrickbotを配布できるようになったためです。 Emotetは再び急速に広が...
security summary

パッチが適用されていないクリティカルなアトラシアンコンフルエンスのゼロデイ脆弱性を悪用するハッカー from thehackernews.com

Atlassianは、パッチが適用されていないリモートコード実行の重大な脆弱性が、Confluenceサーバーおよびデータセンター製品に影響を及ぼし、実際に悪用されていると警告しています。「Atlassianは、Confluence Dat...
security summary

DOJは、盗まれたデータとDDoSサービスの販売に使用される3つのWebドメインを押収します from thehackernews.com

米国司法省(DoJ)は水曜日に、サイバー犯罪者が盗んだ個人情報を取引し、分散型サービス拒否(DDoS)攻撃を促進するために使用した3つのドメインの差し押さえを発表しました。]comが含まれ、最初のユーザーはハッキングされた個人データをトラフ...
security summary

SideWinderハッカーは、偽のAndroidVPNアプリを使用してパキスタンのエンティティを標的にします from thehackernews.com

SideWinderとして知られる攻撃者は、パキスタンの公的および民間部門のエンティティに対するフィッシング攻撃で使用されているマルウェアの武器庫に新しいカスタムツールを追加しました。シンガポールに本社を置くサイバーセキュリティ企業Grou...
security summary

ExpressVPNは、政府の命令に従うことを拒否した後、インドのサーバーを削除します from thehackernews.com

仮想プライベートネットワーク(VPN)プロバイダーのExpressVPNは木曜日に、インドのコンピューター緊急対応チーム(CERT-In)によって発行された新しいサイバーセキュリティ指令に対応して、インドを拠点とするVPNサーバーを削除する...
security summary

Conti Leaksは、ファームウェアベースの攻撃に対するランサムウェアギャングの関心を明らかにします from thehackernews.com

今年初めに悪名高いContiランサムウェアグループからリークされたチャットを分析したところ、シンジケートは、侵害されたデバイス上の特権コードにアクセスするためのパスを提供する可能性のある一連のファームウェア攻撃手法に取り組んでいることが明ら...
security summary

インサイダーリスク管理と実用的なレポート〜ビデオは必要ありません from securityboulevard.com

実際のインサイダーの脅威を検出するには、さまざまなセキュリティソリューションからの情報を処理、関連付け、トリアージする必要があります。ただし、セキュリティレポートはセキュリティアナリストだけのものではありません。セキュリティと経営幹部のリー...
security summary

マイクロソフトは、イスラエルの組織を標的とするレバノンのグループからのOneDrive攻撃を無効にするために介入します from threcord.media(cybercrime)

マイクロソフトは、イスラエルの組織を標的とするレバノンのグループからのOneDrive攻撃を無効にするために介入しますマイクロソフトは木曜日に、レバノンを拠点とするグループであるポロニウムからのOneDriveを標的とした攻撃を検出して無...
security summary

Cerberus SentinelがCreatrix、Incの買収を完了しました。 from darkreading.com

契約条件に基づき、CreatrixはCerberusSentinelの完全所有子会社になります。 「CerberusSentinelの利害関係者となる共同創設者のAnnaFleemanとSamiElhiniとそのチームメンバーを歓迎します。...