security summary

security summary

KryptowireはUSVPとCrosslinkCapitalから成長投資を受け取ります。

新しい資金は、ヘルスケア、金融サービス、教育などの対象分野への侵入のないモバイルセキュリティの採用を加速し、さらなる製品開発をサポートするために使用されます。したがって、企業は、モバイルデバイスを悪意のある人物から保護するだけでなく、エンド...
security summary

ウクライナは、ロシアを2つの銀行とその防衛省、ダンサバー防衛およびセキュリティ特派員へのサイバー攻撃で非難している

ウクライナは水曜日に、2つの銀行とその国防省を標的としたサイバー攻撃の背後にあるとしてロシアを非難しました。クレムリンのスポークスマンであるドミトリー・ペスコフは、責任を否定し、「私たちは何も知らない。予想通り、ウクライナはすべてのことでロ...
security summary

オープンソースの永続的なリスク、Log4jの脆弱性は長引く、Nathan Eddy

ムーディーズインベスターズサービスのレポートによると、ハッカーがコードのセキュリティ上の欠陥を悪用することに焦点を当てているため、フリーでオープンソースのソフトウェア(FOSS)は組織にリスクをもたらし続けます。たとえば、オープンソースのL...
security summary

テキストのピクセル化は情報漏えいにつながる、会社に警告する、Robert Lemos、寄稿者

ピクセル化を使用してテキストをぼかす一般的な方法(テキストを平均値を表すピクセルに置き換える)は、セキュリティ研究者のDanPetroを常に悩ませていました。 「明らかに、この手法は情報を漏らし、テキストを元に戻す方法が必要です」研究者たち...
security summary

個人情報の盗難でグランプリCFOが宣告

マサチューセッツ州イプスウィッチのジョンF.ケーシーは、2015年1月にボストングランプリCFOに任命されました。この組織は、ケーシーに、またはケーシーに代わって、2015年に約308,292ドル、2016年に601,073ドルの支払いを行...
security summary

赤十字は、「国が後援する」ハッカーがパッチを適用していない脆弱性を悪用したと述べています、Carly Page

515,000人以上の非常に脆弱な人々のデータを危険にさらした赤十字国際委員会(ICRC)に対する最近のサイバー攻撃は、おそらく国が後援するハッカーの仕事でした。ICRCは、攻撃者が関係するICRCサーバーでの実行専用に設計されたコードを作...
security summary

FBIは、BEC詐欺のための仮想会議プラットフォームの使用の増加を見ています、Catalin Cimpanu

FBIは、BEC詐欺のための仮想会議プラットフォームの使用の増加を見ています米国連邦捜査局は本日、BEC詐欺として知られる一種の攻撃の一環として、組織をだまして間違ったアカウントに支払いを送信させる方法として、仮想会議プラットフォームの使...
security summary

MicrosoftのSentinelクラウドSIEM、SusanBradleyの新機能

適切なログは、インシデントがどのように発生し、攻撃者が何をしたかに関する証拠を提供できます。ログファイルをふるいにかけて攻撃シーケンスをすばやく特定することができましたか?MITER ATT&CK手法のサポートにより、ログからの情報が特定さ...
security summary

[ウェビナー]多くが良くない場合:アラートの過負荷の解決、noreply @ blogger.com(ハッカーニュース)

サイバーセキュリティ会社Cynet(ここで登録)による今後のウェビナーは、アラートが多すぎる結果であるアラートの過負荷に光を当てます。次に、Cynetは、アラートの過負荷に苦しんでいるほとんどすべての企業にとって重要な方法について話します。...
security summary

Trickbot Malwareは、2020年以来60の著名企業の顧客を標的にしています。noreply@ blogger.com(Ravie Lakshmanan)

「TrickBotは、オンデマンドでダウンロードして実行できる20を超えるモジュールを備えた、洗練された用途の広いマルウェアです」チェック・ポイントの研究者であるAliaksandrTrafimchukとRamanLadutskaは、本日発...