security summary

サイバー脅威インテリジェンス—すべては可視性から始まります、noreply @ blogger.com(ハッカーニュース)

したがって、IT環境全体にわたる広範な脅威の可視性が、サイバー攻撃を検出するための基本であることは理にかなっています。ほとんどのセキュリティテクノロジーは既知の脅威の阻止に優れているため、新しい脅威の数が増えると、検出されない攻撃が増えるこ...
security summary

英国は、国家のサイバー回復力を強化するための新しい法律を提案しています

英国は、急増する重要なインフラストラクチャとサプライチェーン攻撃に対応して、郡のサイバーレジリエンスを強化するための新しい法律を計画しています。提案は本日、デジタル、文化、メディア、スポーツ省(DCMS)によって公開され、英国のほぼすべての...
security summary

英国政府は、NIS規制とサイバーセキュリティ資格の変更を提案しています、マイケルヒル

1つ目は、ネットワークおよび情報システム(NIS)規制を更新して、英国の企業がサイバー攻撃に対してより回復力のあるものにすることを目的としています。 英国政府がNIS規制を更新し、MSPを対象範囲に含める政府は、以下を含む提案で規制を修...
security summary

サプライチェーンの脆弱性により、攻撃者はSAPトランスポートシステムMichaelHillを操作できます

攻撃者が変更管理またはソフトウェア展開プロセスに侵入することを可能にするSAPトランスポートシステムのサプライチェーンの脆弱性は、ドイツに拠点を置くサイバーセキュリティプロバイダーによって特定されました。 悪意のある干渉に対して脆弱なSA...
security summary

Ambient.aiは、バイアスとプライバシーの落とし穴を除いたAIを活用した建物のセキュリティを提供することを目的としています、Devin Coldewey

誰が一度にどこでも見て、問題を防ぐために誰かを時間内に送ることができる人Ambient.aiは、AIができると主張する最初の人ではありませんが、実際に大規模にそれをやってのける最初の人かもしれません—そして彼らは52ドルを調達しました成長し...
security summary

Prometheusトラフィックディレクションシステムは、マルウェア配布の主要なプレーヤーであるLucian Constantin

近年、Webベースのエクスプロイトキットやドライブバイダウンロードが減少しているため、このようなサービスは脚光を浴びていませんが、Prometheusと呼ばれるTDSを調査したところ、ランサムウェアやその他のマルウェアの配布において依然とし...
security summary

ウクライナ政府および企業体を標的とする新しい破壊的なマルウェア、noreply @ blogger.com(Ravie Lakshmanan)

マイクロソフトのサイバーセキュリティチームは土曜日に、ウクライナとロシアの間の地政学的緊張が高まっている中で、ウクライナの政府、非営利団体、情報技術団体を標的としたWhisperGateと呼ばれる新しい破壊的なマルウェア操作の証拠を特定した...
security summary

ズームの脆弱性はクライアント、MMRサーバーに影響を与えます

研究者によると、最近Zoomに開示された2つの脆弱性が、クライアントとMMRサーバーでのリモートエクスプロイトにつながる可能性があります。研究者は、Zoomクライアントに対する攻撃にはユーザーによる複数回のクリックが必要になると考えていたた...
security summary

イランへの技術輸出の密輸で起訴された男

米国市民は、IT商品とサービスをイランに輸出することによって制裁に違反した罪で起訴されました。イランの市民権も保持しているKambizAttar Kashaniさん(44歳)は先週の金曜日に逮捕され、イラン中央銀行(CBI)への違法輸出を企...
security summary

チームAPTは、政府の軍事目標を何年にもわたって攻撃します-彼らが成功するまで

研究者たちは、成功するために必要なものであれば、何年も同じ目標を達成する脅威グループであるDonotTeamの内部の仕組みを明らかにしました。チームグループのメンバーは、攻撃にカスタムのytyマルウェアフレームワークを利用しないでください。...