security summary

security summary

取締役会に提示する際にCISOが犯す7つの間違い、マイケル・ヒル

「取締役会に提示するとき、CISOは使用する言語に注意する必要があります。技術的すぎると、聴衆を失うことになります」とCyrenのCISOであるMichaelTamirはCSOに語っています。 CISOは、可能な場合は技術的な用語をビジネス...
security summary

12のリスクベース認証ツールを比較、David Strom

このすべての活動の背後で、RBAは2つ半の主要な市場に分割されました:トランザクション/不正防止と企業認証。 RBAの採用を促進する認証の傾向 Entersektは、トランザクションとユーザーごとの価格設定の両方を提供します。トランザクショ...
security summary

ロシアのウクライナ侵攻に伴うハクティビズム事件の急増、シンシア・ブラムフィールド

ハクティビストは主にロシアの組織に対してサイバー戦争のバージョンを行ってきましたが、ロシアに同情するハクティビストもウクライナに対して武器を向けています。以下は、ロシアのウクライナ侵攻に関連してこれまでに発生した注目すべきハクティビストの出...
security summary

ユナイテッド航空、アフラック、ズームなどのITリーダーが、InfoSec、CSOUSイベントの将来について予測すること

事実上3月8日と9日に開催されるこのイベントでは、情報リスクの管理について360度の視点で検討します。このプログラムには、ユナイテッド航空のバイスプレジデントであるCISO Deneen DeFioreと、キャンベルスープカンパニーのバイス...
security summary

新しい「SockDetour」ファイルレス、ソケットレスバックドアターゲット米国の防衛産業請負業者、noreply @ blogger.com(Ravie Lakshmanan)

サイバーセキュリティの研究者は、侵害されたWindowsホストの二次インプラントとして使用されることを目的として、米国を拠点とする防衛産業の請負業者を標的としたSockDetourと呼ばれる以前は文書化されていなかったステルス型カスタムマル...
security summary

Emotetの復活:ボットネットの新機能とその検出方法、noreply @ blogger.com(The Hacker News)

2021年11月、TrickBotは単独では機能しなくなり、Emotetを提供することが報告されました。多形性と多数のモジュールにより、Emotetは検出を回避できます。Emotetの歴史を通して、それはいくつかの休憩を取りました。 Emo...
security summary

欠陥のあるハードウェア暗号化機能の影響を受ける1億台のSamsungGalaxy電話、noreply @ blogger.com(Ravie Lakshmanan)

テルアビブ大学の学者のグループは、秘密の暗号化キーの抽出につながる可能性のある、約1億台のAndroidベースのSamsungスマートフォンに影響を与える現在パッチが適用されている「重大な」設計上の欠陥の詳細を開示しました。Androidの...
security summary

CISAは、最近公開されたZimbraのバグをエクスプロイト脆弱性カタログnoreply@blogger.com(Ravie Lakshmanan)に追加します。

米国のサイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は、既知の悪用された脆弱性カタログを拡張して、野生での活発な悪用の証拠を引用して、Zimbra電子メールプラットフォームに最近開示されたゼロデイ欠陥を...
security summary

中国にリンクされたDaxinマルウェアは、スパイ攻撃で複数の政府を標的にしました、noreply @ blogger.com(Ravie Lakshmanan)

BroadcomのSymantecThreat Hunterチームは、Daxinという名前のバックドアを技術的に高度なマルウェアとして特徴づけ、攻撃者が戦略的に関心のある通信、輸送、製造セクターのエンティティを対象としたさまざまな通信および...
security summary

マイクロソフトは、ロシアの侵略の数時間前にFoxBladeマルウェアがウクライナを襲ったことを発見しました。noreply@ blogger.com(Ravie Lakshmanan)

更新:MicrosoftがFoxBladeとして追跡するマルウェアは、HermeticWiper(別名KillDisk)と呼ばれるデータワイパーと同じであることに注意してください。「これらの最近および進行中のサイバー攻撃は正確に標的にされて...