security summary

security summary

新しいズームの欠陥により、攻撃者はメッセージを送信するだけで被害者をハッキングすることができます from thehackernews.com

CVE-2022-22784(CVSSスコア:8.1)-会議用のZoomクライアントでの不適切なXML解析 CVE-2022-22787(CVSSスコア:5.9)-Zoom ClientforMeetingsのサーバー切り替え中の...
security summary

マイクロソフトは、GoogleAnalyticsとメタピクセルコードを模倣したWebスキマーに警告します from thehackernews.com

Webスキミングキャンペーンの背後にいる脅威アクターは、検出を回避するために、GoogleAnalyticsおよびMetaPixelスクリプトを模倣する悪意のあるJavaScriptコードを利用しています。「これは、攻撃者が脆弱性の悪用を介...
security summary

小さなグループに分割した後、Contiランサムウェアの操作をシャットダウン from thehackernews.com

解散はまた、ウクライナの侵略におけるロシアへのグループの公的な忠誠に続き、その活動に大きな打撃を与え、何千ものプライベートチャットログとそのツールセットの漏洩を引き起こし、それを「有毒なブランド」にしました「コスタリカへの攻撃は確かにコンテ...
security summary

野生で発見された新しいカオスランサムウェアビルダーの亜種「Yashma」 from thehackernews.com

サイバーセキュリティの研究者は、Yashmaと呼ばれるChaosランサムウェアラインの最新バージョンの詳細を公開しました。「Chaosランサムウェアビルダーは1年しか使用されていませんが、Yashmaはこのマルウェアの6番目のバージョン(v...
security summary

天井はありません」:ランサムウェアの驚異的な成長は新時代の兆候であり、ベライゾンDBIRは from darkreading.com

企業は、サイバー犯罪の十字線に落ちるために、機密性の高いデータを盗む価値のあるものを必要としなくなりました。ランサムウェアに関連するインシデント。悪名高いSolarWindsサプライチェーンハッキングの影響は、年間を通じて大幅に拡大し、「ソ...
security summary

マイクロソフトの特権昇格の脆弱性が2021年に再び急増 from darkreading.com

BeyondTrustはまた、Microsoftが2021年に開示した重大な脆弱性の数が2020年の196と比較して47%減少したことを観察しました。WindowsOSの脆弱性の数も、2021年に劇的に減少しました。2019年までマイクロソ...
security summary

新しい攻撃は、武器化されたPDFファイルが脅威のままであることを示しています from darkreading.com

マルウェアのパッケージ化に関しては、選択したファイル形式はMicrosoft WordまたはExcelのままですが、PDFファイルを使用して被害者を誘惑する最近の攻撃が研究者の注目を集めました。HP Wolf Securityによって監視さ...
security summary

Verizon DBIR:現金ではなく、スパイです from threcord.media(cybercrime)

Verizon DBIR:現金ではなく、スパイですベライゾンの年次データ侵害調査レポート(DBIR)の第15版は火曜日に到着し、サイバー攻撃における前年についての特徴的な刺激的な洞察にノスタルジアの色合いが織り込まれました。「非常によく知...
security summary

HYASは、セキュリティの脅威の検出、本番ネットワークへの対応をもたらします from networkworld.com

HYAS Confrontは、実稼働ネットワーク内のすべての内部マシン間通信と、ネットワークを離れる通信を記録します。「人間の介入と組み合わせた継続的な分析により、HYASは、将来の異常と比較できる「標準的な」操作のベースラインを決定するこ...
security summary

新しいコネチカットプライバシー法はコンプライアンスへの道をより複雑にします from darkreading.com

コネチカット州は、SB 6に署名し、「個人データのプライバシーとオンライン監視に関する法律」と題する消費者データプライバシー法を可決した5番目の州になりました。「これらの法のすべてを遵守することは完全に正気ではありません。それは事実上不可能...