security summary

security summary

銀行はハッカーに身代金を支払うことを拒否し、代わりにディックの写真を送信します from grahamcluley.com

銀行口座を切り替えるだけで十分かどうかはわかりませんが、ザンビア銀行に対してはこっそりと敬意を払っています。まあ、それは知っておくと良いことですが、それは私に感銘を与えるものではありません。むしろ、それは銀行がその強奪者からのメッセージにそ...
security summary

コスタリカへのランサムウェア攻撃がエスカレートした後、小国への恐怖が高まる from techcrunch.com

コスタリカ政府に対するコンティの暴行は4月に始まった。同国の財務省は、ロシアに関連するハッキンググループによって最初に攻撃され、5月16日の声明で、影響を受けた機関の数は27に増えたと述べた。「彼らはコスタリカやペルーのような国での攻撃から...
security summary

認証は静的ですが、攻撃者は動的です:重要なギャップを埋める from darkreading.com

正当なユーザー資格情報を持つシステムに侵入すると、攻撃者がインテリジェンスの収集、データの盗難、恐喝などのためにネットワーク上を検出されずに移動できることがよくあります。やる気のある攻撃者は、アクセス制御システムの端を迂回してアカウントにア...
security summary

組織にとっての真の危険性:パッチが適用されていない脆弱性 from securityboulevard.com

2022年には、ランサムウェアの手法とサイバー攻撃手法は一般に変化し続けており、攻撃者の技術の高度化と世界中の企業に対する脅威の高まりを示しています。 攻撃者が脆弱性を悪用する方法Ponemon Instituteの調査によると、パッチが...
security summary

進行中の不確実性から保護されたまま from securityboulevard.com

組織はどのようにして顧客とデータをグローバルに保護することができますか誰も将来を予測することはできませんが、これらの重要なアクションは組織が可能な限り安全を保つのに役立ちます。すべてのユーザーに完全な管理者権限を提供し、データセンター内のす...
security summary

新しいオープンソースプロジェクトは、マルチクラウドへの一貫したIDアクセスをもたらします from darkreading.com

また、アプリケーションとデータが複数のクラウド環境に展開される場合、一貫性のあるIDアクセスポリシーの作成と管理が課題になります。各クラウドプロバイダーは、独自のIDシステムと独自のポリシー言語に依存して、プラットフォーム上でIDとアクセス...
security summary

CytroxのPredatorSpywareは、ゼロデイエクスプロイトでAndroidユーザーを標的にします from thehackernews.com

GoogleのThreatAnalysisGroup(TAG)は木曜日に、Cytroxという名前の北マケドニアのスパイウェア開発者に指をさして、Androidユーザーを標的とする5つのゼロデイ(別名0日)欠陥(Chromeで4つ、Andro...
security summary

研究者は、クラウドCIパイプラインを標的とした錆のサプライチェーン攻撃を明らかにする from thehackernews.com

ソフトウェアサプライチェーン攻撃の事例が、マルウェアを含む不正なライブラリを公開するためにタイポスクワッティング技術を利用したRustプログラミング言語のクレートレジストリで観察されました。タイポスクワッティング攻撃は、開発者が正当なライブ...
security summary

NukeSpedバックドアで韓国を標的にするためにVMwareHorizo​​nを悪用するハッカー from thehackernews.com

「攻撃者は、セキュリティパッチが適用されていないVMware Horizo​​n製品にLog4jの脆弱性を使用しました」と、AhnLab Security Emergency Response Center(ASEC)は新しいレポートで述べ...
security summary

偽のドメインはWindows11インストーラーを提供しますが、代わりにマルウェアを配信します from zdnet.com

セキュリティ研究者は、情報を盗むマルウェアを実際に配信する偽のWindows11インストーラーを提供するフィッシングドメインの新しいコレクションを発見しました。疑わしいWebアドレスから信頼できるソフトウェアをダウンロードする場合も同様です...