security summary

米国のハッカー「P4x」が平壌に戻ってきた(しかし、私たちはネズミの匂いを嗅ぐ)、Richi Jennings

彼は一度に何時間も北朝鮮をインターネットからノックアウトすることに成功した。そして今、彼はさらに進んでいきたいと思っています。「北朝鮮は彼をハッキングしました。それで彼はそのインターネットを取り壊した」:それで、彼の恨みを沈めさせた一年後、...
security summary

DHSはサイバー安全審査委員会を作成します

米国国土安全保障省は、「重大なサイバーインシデント」を調査するためにサイバー安全審査委員会(CSRB)を設立しました。メンバーには、国防総省、司法省、DHS、CISA、国家安全保障局、および連邦捜査局から少なくとも1人の代表者が含まれます。...
security summary

MenloSecurityが新しいHEATCyber​​threats、MichaelVizardを特定

Menlo Securityは今週、さまざまな従来のサイバーセキュリティ技術を回避する、高度に回避的な適応型脅威(HEAT)と呼ばれる新しいクラスのサイバーセキュリティ脅威を追跡していることを明らかにしました。MenloSecurityのサ...
security summary

JumpCloudがディレクトリプラットフォームにパッチ管理を追加、Michael Vizard

JumpCloudの製品管理担当シニアディレクターであるGregArmanini氏は、ITチームは、JumpCloudコンソールを介して、パッチ更新のスケジュールと自動適用、パッチのバージョンの追跡、およびApplemacOSとMicros...
security summary

ハッカーは2021年に暴れました—すべての企業は2022年にこれらの5つのことを行う必要があります、Lech Sandecki、製品戦略マネージャー、Canonical、Ubuntuの発行者

どんなに明白な脅威であっても、脅威は、サイバーセキュリティスペースをそのすべてのテクノロジー、専門用語、および規制でナビゲートすることは、多くの組織にとって威圧的である可能性があります。企業は、すべての資産と脆弱なエンドポイントを適切に保護...
security summary

Smashing Securityポッドキャスト#260:新入社員の謎、ハクティビストのランサムウェア、デジタルデート、Graham Cluley

Uptycsは、最新の攻撃対象領域を保護するために構築されたクラウドネイティブのセキュリティ分析プラットフォームです。Uptycsは、エコシステム内の既存の脅威や脆弱性を迅速に特定して対応することを妨げている死角に焦点を合わせています。Up...
security summary

人気のあるソフトウェアのトロイの木馬化されたバージョンを配布する新しいSEO中毒キャンペーンnoreply@blogger.com(Ravie Lakshmanan)

進行中の検索エンジン最適化(SEO)ポイズニング攻撃キャンペーンは、正当なソフトウェアユーティリティへの信頼を悪用して、ユーザーをだまして侵害されたマシンにBATLOADERマルウェアをダウンロードさせることが観察されています。SEOポイズ...
security summary

噛み砕く!ランサムウェアがKPNuts、Hula Hoops、McCoysのポテトチップス、GrahamCluleyにヒット

ガーディアンが報告しているように、KPスナックのITシステムはランサムウェアに見舞われています。> KPスナックを標的としたサイバー攻撃は、Hula Hoops、McCoy’s、Tyrrellsのポテトチップス、Butterkist、Ski...
security summary

SolarWindsの攻撃者が使用する新しいマルウェアが何年も検出されなかったnoreply@blogger.com(Ravie Lakshmanan)

SolarWindsのサプライチェーン侵害の背後にある脅威アクターは、キャンペーンのとらえどころのない性質と、年。2020年12月にSolarWinds侵入のMicrosoftが割り当てたモニカであるNobeliumは、UNC2452(Fi...
security summary

SSPMがSOC2SaaSセキュリティポスチャ監査を簡素化する方法noreply@blogger.com(ハッカーニュース)

SOC2監査の一環として、企業のSaaSスタック全体でセキュリティチェックを実施し、検出や監視などの誤って構成された設定を探して、情報セキュリティ管理の継続的な有効性を確保し、物理的およびデジタル資産への不正/不適切なアクセスを防止する必要...