security summary

security summary

パッチが適用されていない新しいHordeWebメールのバグにより、ハッカーは電子メールを送信してサーバーを乗っ取ることができます from thehackernews.com

この脆弱性を悪用して、特別に細工した電子メールを被害者に送信するだけで、電子メールサーバーでリモートコードが実行される可能性があります。この問題の核心は、Hordeインスタンスの認証されたユーザーが、クライアントが連絡先リストを処理する方法...
security summary

拡張ソフトウェアサプライチェーンリスクの管理 from darkreading.com

最近の侵害は意識を高めていますが、クラウドサプライチェーン攻撃はなくなることはありません。サプライチェーンをより明確に理解し、クラウドソフトウェア開発ライフサイクル全体の標準化されたリスク管理プロトコルを開発することで、リスクと課題を減らす...
security summary

ランサムウェアグループが新しい防御にどのように適応するかについてのDarktraceのBriannaLeddy from darkreading.com

このTechTalkで、Darktraceの分析ディレクターであるBrianna Leddyは、攻撃グループが操作を停止したからといって、別の形で再出現しないという意味ではないと述べています。たとえば、研究者は、コロニアルパイプラインに対す...
security summary

ネットワークトラフィックフローを使用した脅威のハンティング from darkreading.com

脅威ハンターは、アクティブな電子メールセッションの近くで、ユーザーがサイトにアクセスして情報を入力するなど、フィッシング攻撃を示す可能性のあるトラフィックを探すことができます。NetworkSageを使用して相関と分析を自動化することにより...
security summary

FluBot Androidマルウェアの操作が中断され、インフラストラクチャが押収されました from darkreading.com

FluBotは、さまざまな口実を使用して受信者にマルウェアをスマートフォンにダウンロードするためのリンクをクリックさせようとするSMSフィッシングメッセージ(スミッシング)を介して拡散します。リンクをクリックするように騙されたユーザー(表面...
security summary

Extortionistsによって破壊された12Kの誤って構成されたElasticsearchバケット from darkreading.com

サイバー攻撃者は、パブリックインターネットに公開されている誤って構成されたElasticsearchクラウドバケットを標的にして、広く公開されているデータを盗み、身代金メモに置き換えています。しかし、身代金の額は比較的少ないと研究者は指摘し...
security summary

NetenrichがRSA2022でResolutionIntelligenceSecure DigitalOperationsPlatformを発表 from darkreading.com

カリフォルニア州サンノゼ、2022年6月1日/ PRNewswire /-セキュリティおよび運用分析の大手SaaS企業であるNetenrichは本日、6月6〜9日に開催される2022RSAカンファレンスで新しいResolutionIntel...
security summary

NetSPIの新しい侵害および攻撃シミュレーションの機能強化は、組織が行動ベースの脅威検出を達成するのに役立ちます from darkreading.com

ミネアポリス、2022年6月1日/ PRNewswire /-侵入テストと攻撃対象領域管理のリーダーであるNetSPIは本日、脅威検出の改善に対する市場の需要の高まりに対応するための新しい侵害攻撃シミュレーション(BAS)の機能強化を発表し...
security summary

重要なインフラストラクチャへの攻撃がどのように見えるかについてのDarktraceのDavidMasson from darkreading.com

何年もの間、政府の規制当局とセキュリティの専門家は、重要なインフラストラクチャ(現代の社会と経済の機能をサポートする資産とシステム)を損なう可能性のある攻撃について警鐘を鳴らしてきましたが、コロニアルパイプラインに対する攻撃は人々が本当に注...
security summary

LookoutがSaferPassを取得して、なりすましの脅威に対処 from darkreading.com

サンフランシスコ、2022年6月1日—エンドポイントおよびクラウドセキュリティソリューションの大手プロバイダーであるLookout、Inc.は本日、消費者と企業の両方に安全なオンラインIDソリューションを提供する革新的なパスワード管理会社で...