security summary

security summary

生まれ変わったREvil?悪名高いギャングのダークウェブサイトが新しいランサムウェア操作にリダイレクトされます – grahamcluley.com

Webページにリストされている他の被害者のほとんどは、過去のREvilランサムウェア攻撃に関連しています。もちろん、ランサムウェアのアフィリエイトになることに対して、通常よりも警戒する人もいるかもしれません。つまり、この最新の開発証拠は、R...
security summary

クラウドソリューションがサイバーセキュリティをどのように高めることができるか – securityboulevard.com

この環境では、企業はセキュリティを優先するか、サイバー攻撃の壊滅的な影響のリスクを冒す必要があります。ハイブリッドクラウドからの移行、最新のコンプライアンス対策と組み合わせたより厳格なアクセス制御、および既存のITチームの負担の軽減は、企業...
security summary

ランサムウェアコードに欠陥が見つかった後、無料のYanlouwang復号化機能がリリースされました – grahamcluley.com

Kasperskyのセキュリティ研究者は、Yanlouwangランサムウェアに見舞われた組織のファイルを回復することを約束する無料の復号化ツールをリリースしました。組織に対する標的を絞った攻撃でファイルを暗号化し、ネットワークからデータを盗...
security summary

重要なインフラストラクチャの脅威に対処するには、コラボレーションが必要です – securityboulevard.com

ウクライナでの現在の紛争のずっと前から、米国の国家安全保障当局とサイバーセキュリティ業界アナリストは、ロシアの実証された能力と米国の重要インフラストラクチャ(CI)を攻撃する潜在的な意図について懸念を表明してきました。ただし、重要なインフラ...
security summary

ハイブハッカーがランサムウェアでMicrosoftExchangeServerを悪用している – zdnet.com

Hive脅威グループは、脆弱なMicrosoftExchangeServerを標的にしてランサムウェアを展開しています。2021年6月に最初に発見されたHiveは、サイバー攻撃者がHiveランサムウェア株を攻撃に利用できるサービスとしてのラ...
security summary

Smashing Securityポッドキャスト#271:暗号の侵入、Googleのぼやけ、マイクのミュートなし – grahamcluley.com

NetFoundryのOpenZitiは、オープンソースであり、世界がゼロトラストネットワーキングをあらゆるものに組み込むための無料で簡単な方法です。アプリ内にSDKを埋め込んだり、トンネラーを使用してすべての主要なオペレーティングシステム...
security summary

Tresoritは、エンタープライズソフトウェアのプラグインを介してE2Eメールを強化します – techcrunch.com

TresoritのE2EEモジュールを使用すると、サブスクライバーは通常の電子メールプロバイダーを介して強力に暗号化された電子メールメッセージを送受信できます。ツールの仕組みTresoritアカウント所有者は、既存の電子メールクライアントと...
security summary

RainLoop Webメールのパッチが適用されていないバグにより、ハッカーはすべての電子メールにアクセスできる可能性があります – thehackernews.com

「コードの脆弱性は、RainLoopをメールクライアントとして使用している被害者に悪意のある電子メールを送信することで、攻撃者によって簡単に悪用される可能性があります」と、SonarSourceのセキュリティ研究者SimonScannell...
security summary

ウォリアートレーディングは、「誤解を招く」デイトレードス​​キームに300万ドルを支払うことを余儀なくされました – zdnet.com

米国連邦取引委員会(FTC)は、消費者にとって「誤解を招く」と見なされる営業日取引プログラムに対して、ウォリアートレーディングに300万ドルの罰金を科しました。4月19日、米国の規制当局は、マサチューセッツ州グレートバリントンに本拠を置くW...
security summary

新しいインシデントレポートは、Hiveランサムウェアが組織を標的にする方法を明らかにします – thehackernews.com

アフィリエイトによって実行された最近のHiveランサムウェア攻撃には、名前のない顧客のネットワークを暗号化するために昨年開示されたMicrosoftExchangeServerの「ProxyShell」脆弱性の悪用が含まれていました。この場...