security summary

security summary

ホッキョクオオカミがセキュリティオペレーションズリサーチとインテリジェンスレポートに焦点を当てたホッキョクオオカミラボを立ち上げ – darkreading.com

、ホッキョクオオカミの顧客ベースとセキュリティコミュニティ全体に包括的なセキュリティインテリジェンスをもたらします。Arctic Wolf Security Operations Cloudが毎週取り込み、解析、強化、分析する2兆を超える...
security summary

米国は、サイバー攻撃後の安全違反に対するコロニアルパイプラインに100万ドルの罰金を提案しています – thehackernews.com

米国運輸省のパイプラインおよび危険物安全管理局(PHMSA)は、昨年のランサムウェア攻撃の影響を悪化させた連邦安全規制に違反したとして、コロニアルパイプラインに100万ドル近くの罰金を提案しました。PHMSAは、「パイプラインシステムの手動...
security summary

新しいCISOプレイブックをマスターする – darkreading.com

CISOとしてのあなたの仕事は、組織へのリスクを軽減するための管理とプロセスを確実に実施することであり、現在の世界的な不安定さにより、すべての組織のリスクが高まっています。潜在的な国民国家の活動について考えると、金銭的な動機による攻撃が少な...
security summary

コードとしての検出の5つの利点 – thehackernews.com

セキュリティ検出のための自動テストおよび配信パイプラインを提供します。 Pantherは、検出ロジックを表現するためのさらに別の独自言語を発明するのではなく、表現力豊かな脅威検出を記述し、クラウドスケールでの検出と応答を自動化するPy...
security summary

量子ランサムウェア – securityboulevard.com

Quantum Ransomwareは、2021年8月に最初に発見された亜種であり、Quantum Locker操作にリンクされており、MountLocker、AstroLocker、およびXingLocker操作のブランド変更として観察さ...
security summary

XDRとグレートゴルフの秘密を開く – securityboulevard.com

ほとんどのセキュリティ慣行が悲惨な失敗であるというわけではありません。同様に、セキュリティ組織は、何が起こっているのか、それが何を意味するのかというより大きなコンテキストではなく、セキュリティイベントの現在の場所(ボール)に焦点を合わせすぎ...
security summary

専門家の詳細SaintstealerおよびPryntStealer情報-マルウェアファミリーの盗難 – thehackernews.com

サイバーセキュリティの研究者は、クレデンシャルとシステム情報を吸い上げるように設計された、Saintstealerと呼ばれる情報を盗むマルウェアの内部動作を分析しました。 「スティーラーはまた、システム全体のさまざまな場所からデータを盗み、...
security summary

GitHub 2FAプッシュはポジティブですが、やるべきことはまだたくさんあります – securityboulevard.com

GitHubでコードを提供するすべての開発者は、来年末までに少なくとも1つの形式の2要素認証(2FA)を有効にする必要があります。「すべての開発者の拠点としての独自の立場は、ソフトウェア開発エコシステム全体のセキュリティの水準を引き上げる機...
security summary

ウクライナのCERTは、道化師のマルウェアを配布する攻撃の新しい波について市民に警告します – thehackernews.com

ウクライナのコンピュータ緊急対応チーム(CERT-UA)は、侵害されたシステムにJesterStealerと呼ばれる情報を盗むマルウェアを配備するフィッシング攻撃について警告しました。Jester Stealerキャンペーンは、CERT-U...
security summary

ジョーカートロイの木馬を搭載したAndroidアプリの別のセットがGooglePlayストアに再登場 – thehackernews.com

Google Playストアを介して拡散した新しい一連のトロイの木馬化されたアプリが、悪名高いJokerマルウェアを侵害されたAndroidデバイスに配布していることが確認されています。削除されたアプリの代わりにトロイの木馬化されたアプリは...