security summary

security summary

ランサムウェアの被害者のデータを漏洩したContiランサムウェアは、独自のデータを漏洩しています、Graham Cluley

私は、2月27日に匿名の電子メールで、Contiグループの内部チャットのログへのリンクとともに連絡を受けた多くの情報セキュリティコメンテーターの多くでした。ランサムウェアギャングの過去数年間の内部チャットログを読む時間や傾向がなければ、私は...
security summary

ロシアの侵略後、2番目の新しい「IsaacWiper」データワイパーがウクライナをターゲットにしています、noreply @ blogger.com(Ravie Lakshmanan)

ロシアの軍事侵攻が始まる前に、破壊的なサイバー攻撃が国内の複数のエンティティを攻撃した翌日、名前のないウクライナ政府ネットワークに対して新しいデータワイパーマルウェアが展開されていることが確認されました。少なくとも5つのウクライナの組織に感...
security summary

TeaBotAndroidバンキングマルウェアがGooglePlayストアアプリを介して再び拡散するnoreply@blogger.com(Ravie Lakshmanan)

資格情報とSMSメッセージを盗むように設計されたAndroidバンキング型トロイの木馬が、ロシア、中国、米国を含む400を超える銀行および金融アプリのユーザーをターゲットにするためにGooglePlayストアの保護をすり抜けているのが再び観...
security summary

NVIDIAのネットワークリークDLSSソースコードオンラインに侵入したハッカー、noreply @ blogger.com(Ravie Lakshmanan)

アメリカのチップ製造会社NVIDIAは火曜日に、サイバー攻撃の結果としてネットワークが侵害されたことを確認しました。「ランサムウェアがNVIDIA環境に配備されているという証拠や、これがロシアとウクライナの紛争に関連しているという証拠はあり...
security summary

ロシアの両側-偽情報とハクティビズムのために電報を多用するウクライナ戦争、noreply @ blogger.com(Ravie Lakshmanan)

ロシアとウクライナの紛争が8日目に入るにつれ、サイバー犯罪者やハクティビストグループは、テレグラムメッセージングアプリを使用して、活動を調整し、データを漏洩し、偽情報を広めるようになっています。グループの中で目立つのは、ウクライナ政府が支援...
security summary

Impervaが250万RPS身代金DDoS恐喝攻撃を阻止、noreply @ blogger.com(Ravie Lakshmanan)

分散型サービス拒否(DDoS)攻撃は、サービス拒否(DoS)攻撃のサブカテゴリであり、ボットネットと呼ばれる接続されたオンラインデバイスの軍隊を使用して、偽のトラフィックでターゲットWebサイトを攻撃しようとします。興味深いことに、攻撃者は...
security summary

新しいLinuxカーネルcgroupの脆弱性により、攻撃者はコンテナを脱出する可能性があります、noreply @ blogger.com(Ravie Lakshmanan)

コンテナホスト上で任意のコマンドを実行するためにコンテナをエスケープするために悪用される可能性のある、Linuxカーネルにパッチが適用された重大度の高い脆弱性に関する詳細が明らかになりました。CVE-2022-0492(CVSSスコア:7....
security summary

大手インターネットバックボーン会社がロシアを断ち切る、リリー・ヘイ・ニューマン

今週、ロシアのウクライナに対する選択戦争は世界的な注目を集め、ロシアのウラジーミル・プーチン大統領は、米国とヨーロッパがクレムリンを大幅に孤立させる動きを見せたため、紛争をエスカレートさせ続けた。戦闘の最前線はデジタル化されていませんが、ウ...
security summary

新しい米国のCISOの任命、2022年2月、CSOスタッフ

最近では、KerstenはiCIMSのCISOを務めていました。 PPLSIに参加する前は、アールズはNtrepidでCISOを務め、CIAでサイバーセキュリティのリーダーシップを発揮していました。 ジェイコックス氏は、情報セキュリティのデ...
security summary

2022年を監視するセキュリティスタートアップ、CSOスタッフ

イスラエルに本拠を置く同社は、自社のプラットフォームが過剰な特権、アプリの接続先、および侵害されているかどうかを特定できると主張しています。また、機能をテストして、ベンダーが主張していることを実行しているかどうかを判断することもできます。同...