security summary

#CCSE22:組織がゼロトラストを「間違った」ものにしているのはなぜですか?

「あなたはゼロトラストのアイデアで売られています。今それを実装する必要があります」は、初日の「ベストポリシー:ゼロトラストの実装と全体的なリスクの削減へのガイド」というタイトルのスターがちりばめられたパネルディスカッションセッションの包括的...
security summary

モバイル攻撃の一歩先を行く方法、OneSpan、デジタルIDおよびモバイルセキュリティのマネージャー、Ralitsa Miteva

準備が整うと、詐欺師はコードを使用してユーザーの許可なしにアプリをダウンロードし、最終的にAndroidバンキング型トロイの木馬をダウンロードします。悪意のあるコードがアップロードされると、攻撃者は、未知のソースまたはサードパーティのソース...
security summary

米国の法律により、強制的なサイバー攻撃とランサムウェアの報告が一歩近づきました、Graham Cluley

米国上院は、連邦政府のサイバーセキュリティを改善するために設計された法律を可決しました。3つの法案で構成される法案は、火曜日の夜に上院で満場一致で可決され、とりわけ、重要な産業部門で活動する組織に、ハッキングやランサムウェア攻撃について米国...
security summary

BrandPost:ヘルスケアサービスプロバイダーは、フォーティネット、ブランドポストからの管理された検出と応答でエンドポイント保護を強化します

あるシニア住宅およびヘルスケアサービスプロバイダーにとって、ランサムウェアの脅威とその施設全体で使用されるエンドポイントのセキュリティに対する懸念は沸点に達していました。エンドポイント保護へのよりまとまりのある安全なアプローチを構築すること...
security summary

Smashing Securityポッドキャスト#264:ハッキングされた自動車充電器、電報の性的暴行者、秘密のボスウェア、Graham Cluley

KolideはSaaSアプリであり、Slack内で、Mac、Windows、およびLinuxデバイスに関する重要でタイムリーで関連性のあるセキュリティに関する推奨事項を従業員に送信します。Kolideは、従来のロックダウンモデルを超えて、微...
security summary

AttivoNetworksがMicrosoftActive Directory保護を拡張、Michael Vizard

Attivo Networksは本日、すべてのエンドポイントからドメインコントローラーレベルでIDベースの攻撃をより効率的に検出する機能を追加することにより、ActiveDirectory保護を拡張したことを発表しました。AttivoNet...
security summary

研究者は準同型暗号化に対する新しいサイドチャネル攻撃を実証します、noreply @ blogger.com(Ravie Lakshmanan)

ノースカロライナ州立大学とDokuzEylul大学の学者のグループは、暗号化プロセスの進行中にデータを漏洩するために悪用される可能性のある準同型暗号化に対する「最初のサイドチャネル攻撃」であると彼らが言うことを実証しました。「基本的に、準同...
security summary

Cisco Expresswayシリーズ、TelePresence VCS製品、noreply @ blogger.com(Ravie Lakshmanan)に対して発行された重要なパッチ

これらの脆弱性は、攻撃者が昇格した特権を取得して任意のコードを実行するために悪用される可能性があります。 CVE-2022-20665(CVSSスコア:6.0)– Cisco StarOSにコマンドインジェクションの脆弱性があり、管理者...
security summary

米国は、ロシアの制裁回避における暗号通貨の使用に取り組むためにKleptoCaptureフォースを立ち上げました

米国政府は、ロシアに課せられた新たな制裁を回避するために暗号通貨と資産の使用に取り組むための新しいイニシアチブを開始しました。ロシアのウクライナ侵攻により、ロシアとベラルーシの両方にさまざまな制裁措置が課されました。KleptoCaptur...
security summary

ロシアの兵士のデータの大規模な漏洩とされるものは、士気、デジタルセキュリティ、シンシアブラムフィールドを沈める可能性があります

セキュリティ専門家が前例のない戦時中のリークであると言うことで、ウクライナの新聞Ukrayinska Pravdaは、ウクライナで戦っている12万人のロシアのサービス要員の個人情報であると主張していることを発表しました。約6,000ページの...