security summary

攻撃者は、悪意のある電子メールを送信することにより、Cisco電子メールセキュリティアプライアンスをクラッシュさせる可能性があります。noreply@ blogger.com(Ravie Lakshmanan)

これには、影響を受けるデバイスでサービス拒否(DoS)状態を引き起こす可能性のあるEメールセキュリティアプライアンス(ESA)の重大度の高い欠陥が1つ含まれます。識別子CVE-2022-20653(CVSSスコア:7.5)が割り当てられたこ...
security summary

マイクロソフトは、Web3および分散型ネットワークでの「アイスフィッシング」の脅威について警告します。noreply@ blogger.com(Ravie Lakshmanan)

「これにより、従来のweb2フィッシング攻撃では困難な攻撃の経済的影響を評価することもできます。」この方法は、ユーザーの秘密鍵を盗むのではなく、ターゲットをだまして「ユーザーのトークンの承認を攻撃者に委任するトランザクションに署名する」こ...
security summary

主要なアプリケーションセキュリティメトリクスは改善の兆しをほとんど示さない、Jai Vijayan、寄稿者

重大なセキュリティの脆弱性、または2020年にかかった時間とほぼ同じ長さ(194.8)を修正します。NTTのデータによると、重大な脆弱性の修復率は、2020年の54%から2021年には平均47%に低下しました。アプリケーションの脆弱性の修正...
security summary

メディケア詐欺師の保護観察

フロリダの男性は、患者の個人データと医療データの販売を含む数百万ドルのメディケア詐欺計画での彼の役割のために刑務所で服役することはありません。LaParlとAlexandreはデータに対して多額の支払いを受け、Buitragoから160万ド...
security summary

Yik Yakが戻ってきました—そしてネットいじめの報告もあります、と学生は言います、Emma Vail

Yik Yakが戻ってきました—そしてネットいじめの報告もあります、と学生は言います投稿は、本名の使用を禁止するアプリの新しいプライバシーガイドラインに違反していたとマッキャンドレス氏は語った。彼にとって、Yik Yakの存在は個人的な問...
security summary

米国は暗号犯罪者を追いかけます

米国司法省(DOJ)は、暗号通貨とデジタル資産の犯罪的な誤用を取り締まっています。NCETの使命は、暗号通貨、サイバー犯罪、マネーロンダリングおよび没収のバックグラウンドを持つ検察官を含む部門の弁護士で構成され、デジタル資産の犯罪的使用を含...
security summary

上昇中のカーペット爆撃攻撃

これは、昨年、同社のセキュリティオペレーションセンター(SOC)が行ったサイバー攻撃を分析したものです。同社によれば、2021年にSOCが見たカーペット爆撃DDoS攻撃の数は「前例のない」ものでした。「DDoS攻撃が非常に短時間で組織の複数...
security summary

ランサムウェアがロシアのサイバー犯罪市場に新たなしわを追加、スー・ポレンバ、寄稿者

最近では、ランサムウェアキャンペーンが、ロシア語を話すサイバー犯罪リングの間で選択される攻撃方法になっています。一方、21世紀初頭に設立されたロシア語を話すサイバー犯罪グループは、同じ人気のあるフォーラムやサイトを継続的に使用して繁栄し続け...
security summary

クラウドがより安全な場合、なぜすべてがまだ壊れているのですか?、Sysdig、ソートリーダーシップのディレクター、Anna Belak

多くの業界のベテランは、このような統計に驚かないでしょうが、クラウドでより良いものになるはずではありませんでした クラウド移行は、ワークロードまたはその周辺のプロセスを魔法のように最新化するものではなく、セキュリティも例外ではありません。リ...
security summary

IT管​​理者がセキュリティチームに参加する理由、Chaim Mazal

一方、IT管理者をセキュリティ組織に移行し、最高情報セキュリティ責任者(CISO)に報告する企業が増えています。これまで、ITはネットワーク、ハードウェア、ソフトウェア、およびデータストレージを管理し、セキュリティチームは組織の情報システム...