security summary

明日の新しいソフトウェアサプライチェーン攻撃と戦う方法、Justin Fier、Darktraceのサイバーインテリジェンスおよび分析担当ディレクター

昨年は、SolarWinds Orionの壊滅的な侵害から、Kaseyaランサムウェア攻撃、GitLabサーバーの広範な悪用まで、ソフトウェアサプライチェーン攻撃が増加しました。この攻撃ベクトルにより、攻撃者は1つのキャンペーンでROIを最...
security summary

SaaS企業としてのSOC2コンプライアンスの取得noreply@blogger.com(The Hacker News)

これは、SOC2監査に必要でした。プロセスは整っていましたが、SOC 2に準拠し、監査に対応できるようにプロセスを形式化するための作業がありました。SOC2コンプライアンスプログラムとコントロールを整理する間違った方法はありません。 SOC...
security summary

CISAの「シールドアップ」警告は、外国のサイバー脅威を強調している、ネイサン・エディ

「現在、米国本土に対する特定の信頼できる脅威はないが、ロシア政府がウクライナ国外の他の人々に影響を与える可能性のある方法で不安定化行動をエスカレートすることを検討する可能性を念頭に置いている」と警告は述べた。CISAの警告は、ロシア政府が過...
security summary

米国は、ロシアのハッカーが防衛産業の請負業者から機密データを盗むと述べています、noreply @ blogger.com(Ravie Lakshmanan)

「これらの継続的な侵入により、攻撃者は機密性の高い未分類の情報と、CDC独自の輸出管理技術を取得できるようになりました」と当局は述べています。 「取得した情報は、米国の兵器プラットフォームの開発と展開のタイムライン、車両の仕様、および通信イ...
security summary

ロシアがウクライナに侵入した場合、TikTokはそれを間近で見るでしょう、マット・バージェス

ウクライナとの国境から約100マイル離れたロシアの都市周辺からのビデオでは、ある場所から次の場所に戦車を輸送するために使用されている線路を横切るために並んで待っている車が示されています。 CIRチームは、他のオープンソース調査員とともに、ロ...
security summary

Microsoftは、ブロックチェーン、DeFiネットワークで新たに発生した「アイスフィッシング」の脅威について警告しています

Microsoftのサイバーセキュリティ研究者は、web3とブロックチェーンに焦点を当てたフィッシング攻撃はさまざまな形をとることができると述べています。この攻撃方法は、被害者をだまして、ユーザーのトークンの承認を犯罪者に渡すトランザクショ...
security summary

オープンソースサービス接続のメリットを享受し、リスクを最小限に抑える– Palo Alto Networks Prisma Accessを有効にする…、

Prisma Accessのお客様は、Service Connectionを使用してEricomの受賞歴のあるクラウドサービスを簡単に統合し、RBIをSASEスタックに追加できます。リモートワークへの移行をサポートし、それに伴うサイバー攻撃...
security summary

英国のサイバーセクターは記録的な投資と収益を生み出します

公式の数字によると、英国のサイバーセキュリティ業界は、昨年の会計年度に記録的なレベルの外部投資と収益を生み出しました。 1800を超えるサイバーセキュリティ企業が101億ポンドを生み出し、前会計年度から14%増加しました。これは、英国では現...
security summary

Trickbotは、Bank of America、WellsFargoなどのトップブランドを顧客に対する攻撃で悪用しています

マルウェアはモジュール式です。これらの攻撃は、目的の被害者に応じて調整できます。このマルウェアは、現在、米国に拠点を置く60の「知名度の高い」組織の顧客に対する標的型攻撃に使用されています。研究者はまた、攻撃で使用され、分析やリバースエンジ...
security summary

この新しいツールは、編集されたドキュメントからピクセル化されたテキストを取得できます。noreply@ blogger.com(Ravie Lakshmanan)

機密性の高いテキスト情報を隠す最も確実な方法は不透明な黒いバーを使用することですが、ピクセル化などの他の編集方法では逆の効果が得られ、ピクセル化されたテキストを元の形式に戻すことができます。このユーティリティは、ピクセルの順列によって特定の...