security summary

Expert Insights:AIルームでのデータエレファントのトレーニング、Gary McGraw Ph.D.、Berryville Institute of MachineLearningの共同創設者

完全なMLライフサイクルを検討すると、データ関連のリスクがさらに顕著になります。これは、完全なデータ公開の観点から、MLを実践することで、最初にMLモデルをトレーニングまたはフィールド化するよりもさらに多くのデータが公開される場合が多いため...
security summary

イランの会社に関するFBIの警告は、一般的なサイバー攻撃戦術、ShwetaSharmaを強調しています

米国連邦捜査局(FBI)は、イランに本拠を置くEmennet Pasargad(伝えられるところによるとイラン政府機関にサービスを提供するサイバーセキュリティおよびインテリジェンス会社)のTTP(戦術、技術、およびプロトコル)の概要を示す警...
security summary

ニューズコープのサイバー攻撃:中国に関連するハッキングを信じていると会社は言う、ジム・ウォーターソンメディア編集者

「私たちの予備的な分析は、外国政府の関与がこの活動に関連している可能性があり、いくつかのデータが取得されたことを示しています」とニューズコープはスタッフへの電子メールで述べました。News Corpが1月20日に明らかな攻撃を発見したときに...
security summary

ハッカーがZimbraメールプラットフォームのゼロデイ脆弱性を悪用してユーザーをスパイするnoreply@blogger.com(Ravie Lakshmanan)

攻撃者は、おそらく中国出身であり、2021年12月に開始されたスピアフィッシングキャンペーンの一環として、Zimbraオープンソース電子メールプラットフォームのゼロデイ脆弱性を悪用しようと積極的に試みています。攻撃は2つのフェーズで発生した...
security summary

ロシアのAPTPrimitive Bearが、就職活動を通じてウクライナの西部政府部門を攻撃

ロシア出身の洗練されたサイバー犯罪グループが、ウクライナにある西側の政府機関を攻撃しようとして逮捕されました。ここ数週間、ウクライナは政府が運営する多数のWebサイトの改ざんや改ざんの対象となっており、Microsoftの脅威インテリジェン...
security summary

別のイスラエル企業、QuaDream、スパイウェア用の武器化iPhoneバグをキャッチ、noreply @ blogger.com(Ravie Lakshmanan)

これは、iOSのセキュリティ保護を回避し、攻撃者が連絡先、電子メール、ファイル、メッセージ、写真などの豊富な情報をすくい上げることができるスパイウェアをインストールするために利用できるiMessageの欠陥です。REIGNという名前のQua...
security summary

オペレーションEmailThief:ZimbraメールプラットフォームのゼロデイXSS脆弱性が明らかになりました

研究者は、Zimbra電子メールプラットフォームのゼロデイ脆弱性を悪用するアクティブなキャンペーンを発見しました。Zimbraは、オープンソースライセンスの下で利用可能な電子メールプラットフォームです。攻撃者は最初に偵察を行い、トラッカーが...
security summary

ランサムウェア攻撃で新しいStrifeWaterRATを使用するハッカーグループ「モーセの杖」、noreply @ blogger.com(Ravie Lakshmanan)

2021年にイスラエルの実体に対する一連のスパイ攻撃と妨害攻撃に結びついた政治的動機のハッカーグループは、レーダーの下にとどまる意識的な努力の一環として、Windows Calculatorアプリを装った以前は文書化されていなかったリモート...
security summary

CISAは、Airspan NetworksMimosaの重大な脆弱性に関する勧告警告を発行します

セキュリティの脆弱性が深刻で、それらが影響を与える製品が主要産業の運営に人気があるか重要である場合、米国サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は、IT管理者およびセキュリティスタッフの注意を引く...
security summary

米国当局は、数千人のアメリカ人を詐欺する6つのインドのコールセンターを起訴します、noreply @ blogger.com(Ravie Lakshmanan)

インドに本拠を置く多くのコールセンターとその取締役は、数千人のアメリカ人消費者をだますことを目的とした数千万件の詐欺電話を​​かけるという彼らの役割の疑いで起訴されました。「インドに本拠を置く刑事電話センターは、社会保障やIRSのなりすまし...