security summary

security summary

TorchLightは、Microsoftと提携してMDRSentinelを使用してサイバーセキュリティサービスを拡張します from darkreading.com

TorchLightは、すべての主要なサイバーセキュリティ製品および環境と連携してアラートを管理し、すべての脅威に迅速かつ効果的に対応する独自のSIEM / SOA R MDRサービスに加えて、ターンキーMDRサービスを提供する完全なセキュ...
security summary

FBI:E-Tailers、クレジットカードデータをスクレイピングするためのWebインジェクションに注意、バックドア from darkreading.com

Cyvatar CISO Dave Cundiffは、アラートに対する電子メールの応答で、基本的なサイバーセキュリティの衛生管理と監視でこの種の攻撃を防ぐのに十分であると説明しました。「組織の基本的なサイバーセキュリティを継続的に検証および...
security summary

RubrikはRubrikSecurityCloudを立ち上げ、データがどこにあっても、エンタープライズ、クラウド、SaaS全体でデータを保護します from darkreading.com

インフラストラクチャセキュリティツールへの投資にもかかわらず、サイバー犯罪者は依然としてデータにアクセスしています。サイバーセキュリティの次のフロンティアは、インフラストラクチャセキュリティへの投資とデータセキュリティを組み合わせて、データ...
security summary

(ISC)²は、英国のスキームで10万人を発表し、10万人の無料のエントリーレベルの認定試験と教育の機会で英国のサイバーセキュリティ労働力を拡大します from darkreading.com

このスキームは、(ISC)²サイバーセキュリティ認証を保持していないすべての英国居住者に開放されています。登録すると、参加者は(ISC)2エントリーレベルのサイバーセキュリティ認定のためのオンラインセルフペース教育コースにアクセスできるよう...
security summary

研究者、NSAサイバーセキュリティディレクターは、Zyxelの脆弱性を標的とするハッカーに警告します from threcord.media(cybercrime)

数人の研究者とNSAのサイバーセキュリティディレクターによると、Zyxelファイアウォールに影響を与える広範囲にわたる重大な脆弱性がハッカーによって悪用されています。CVE-2022-30525はサイバーセキュリティ会社Rapid7によって...
security summary

WordPressサイトへの広範な攻撃はTatsuBuilderプラグインを標的にします from darkreading.com

コードなしのページビルダーであるWordPressプラグインであるTatsuBuilderには、アクティブな攻撃を受けている既知のリモートコード実行(RCE)の欠陥があり、50000ものサイトが乗っ取られると研究者は報告しています。Word...
security summary

悪いサイバーセキュリティ文化を打ち負かすためのトレーニング from darkreading.com

文化はサイバーセキュリティに大きな穴を開けます。組織の文化がサイバーセキュリティを知らないだけでなく、サイバーセキュリティを機能させる良い行動の多くに積極的に敵対しているということです。人的資源、健康と安全の保護、そしてそうです、サイバーセ...
security summary

サイバー攻撃のリスクを最小限に抑えるための地方自治体のガイド from darkreading.com

ほとんどの地方自治体は、適切な情報セキュリティとガバナンスを欠いています。地方自治体や郡政府がサイバーセキュリティの姿勢を改善し、費用のかかる違反を回避するために実行できるいくつかの手順を次に示します。地方自治体は、サイバーセキュリティ基準...
security summary

悪名高いランサムウェアメーカーとしてのベネズエラの医師の名前と恥 from techcrunch.com

米国は、悪名高いThanosランサムウェアの背後にある首謀者としてベネズエラの心臓専門医を指名しました。米国司法省によると、Moises Luis Zagala Gonzalez(55歳)は、ユーザーが独自のランサムウェアバリアントを作成し...
security summary

Qualysは、クラウドプラットフォームにカスタム評価と修復を追加します from darkreading.com

本日、Qualys Custom Assessment and Remediationを発表し、クラウドプラットフォームを公開して、セキュリティアーキテクトが他のQualysソリューションとネイティブに統合できるカスタムスクリプトにアクセス...