security summary

security summary

研究者はAPT、英国の金融セクターに対する深刻な脅威としてのデータ漏洩について警告しています from zdnet.com

研究者は、盗まれた資格情報を使用した地政学的緊張、ランサムウェア、およびサイバー攻撃が英国の金融セクターを脅かしていると述べています。特に、英国の銀行やその他の金融サービスに焦点を当てています。APTは、金融セクターを攻撃する責任を負うこと...
security summary

フィッシングメールのHTML添付ファイル from securelist.com

JavaScriptの難読化は、HTMLの添付ファイルを偽装するために使用される最も一般的な手法の1つです。図4.HTML添付ファイルの難読化の例図5.HSBC銀行からのように見える電子メールの添付ファイルからの難読化解除されたスクリプト:...
security summary

コークス缶を盗聴装置に変える方法 from darkreading.com

「多くの光沢のある軽量の物体は、音声を回復するために利用できる光学的インプラントとして機能することができます」と彼は言いました。 「スマートフォンのスタンドや空の飲料缶など、完全に無害なオブジェクトである場合もありますが、これらのデバイスは...
security summary

2022サイバーセキュリティ認定準備コースへの生涯アクセスを95%オフで取得 from thehackernews.com

しかし、それらはすべて、同じ一握りの専門資格を必要とします。特別オファー—現在、生涯アクセスが含まれている、わずか69ドルで5つのトップクラスのサイバーセキュリティ認定コースを取得できます。ペネトレーションテスターまたはサイバーセキュリティ...
security summary

Ultimate 2022 Cyber​​SecurityProfessional認定バンドルを95%オフで入手 from thehackernews.com

しかし、それらはすべて、同じ一握りの専門資格を必要とします。特別オファー—現在、生涯アクセスが含まれている、わずか69ドルで5つのトップクラスのサイバーセキュリティ認定コースを取得できます。ペネトレーションテスターまたはサイバーセキュリティ...
security summary

SonicWallがSSLVPNSMA1000デバイスに影響を与える新しい欠陥のパッチをリリース from thehackernews.com

SonicWallは、重大度の高い認証バイパスの脆弱性を含む、Secure Mobile Access(SMA)1000アプライアンスの3つのセキュリティ欠陥に関する勧告警告を公開しました。脆弱性のリストは以下のとおりです- CVE-2...
security summary

研究者は、イタリア、スペイン、および英国のNerbianRATターゲットエンティティについて警告します。 from thehackernews.com

Goプログラミング言語で記述された、これまで文書化されていなかったリモートアクセストロイの木馬(RAT)が、イタリア、スペイン、および英国のエンティティを不釣り合いに標的にしていることが判明しました。エンタープライズセキュリティ会社Proo...
security summary

ランサムウェア攻撃でBitLockerとDiskCryptorを利用するイランのハッカー from thehackernews.com

攻撃者は、2つの異なる侵入セットを実行したと言われています。そのうちの1つは、金銭的利益のためにBitLockerやDiskCryptorなどの正当なツールを使用する日和見ランサムウェア攻撃に関連しています。2番目の一連の攻撃は、より標的を...
security summary

Googleは、重要なプロジェクトの保護を支援するために「オープンソースメンテナンスクルー」を作成しました from thehackernews.com

Googleは木曜日に、重要なオープンソースプロジェクトのセキュリティ強化に焦点を当てた新しい「オープンソースメンテナンスクルー」の創設を発表しました。さらに、技術の巨人は、パッケージとその依存関係グラフを分析するためのツールとしてOpen...
security summary

CISOは、セキュリティの価値をビズに伝えるためのトップ戦略を共有しています from darkreading.com

「セキュリティニードルをセキュリティトレンチから会議室に移動する」「それに答えることができなければならない」とその理由を示します。セキュリティはすべての人の生活を困難にするためにあるというものです。「私たちの組織の多くは、セキュリティチー...