security summary

2022年以降の主な不正攻撃の​​傾向、Kevin Gosschalk

進化し、ますます巧妙化する攻撃は、ビジネスに挑戦し続けています。詐欺攻撃とオンラインでの悪用がさらに1年間続く中、攻撃者が企業を標的にする動機と、最新の詐欺防御テクノロジーを回避する方法についての洞察は、攻撃者の防御力を高めるのに役立ちます...
security summary

サイバーセキュリティトレーニングプラットフォーム、Infosecを購入するCengage

「オンラインの雇用主負担のサイバーセキュリティトレーニングセグメントは現在10億ドルの市場であり、2027年までに年間100億ドルに成長すると予想されています」とCengageのCEOであるMichaelHansenは述べています。「オンラ...
security summary

SMS詐欺で引き渡されたオーストラリアの技術起業家

検察は、パースの元居住者であるツヴェトネンコが他の人たちと共謀して、携帯電話ユーザーが知らないうちに同意なしにテキストメッセージでコンテンツのプレミアムを受け取るように署名した自動購読スキームを運用したと主張している。「EugeniTsve...
security summary

Google Play App Storeのバンキング型トロイの木馬—「2FA認証者」がVultur RAT、RichiJenningsをドロップ

アプリ2FAAuthenticatorはGooglePlayストアにありました。「バンキング型トロイの木馬を搭載した2FAアプリは、GooglePlayを介して10Kの犠牲者を襲います」:Google、Twilio、およびその他の信頼できる...
security summary

時代遅れのIoTヘルスケアデバイスは主要なセキュリティの脅威をもたらします、Shweta Sharma

レポートでは、1,000万を超えるIoTおよびIoMTデバイスがスキャンされました。 「世界的大流行は攻撃者のポットを甘くし、ネットワーク、システム、およびデバイスですぐにオープンシーズンになりました。」レポートによると、IoTデバイスの7...
security summary

連邦政府機関のゼロトラストタイマーがオンになっています—準備はできていますか?、Ericka Chickowski、寄稿者

この文書は、すべての連邦政府機関でのゼロトラストアーキテクチャに対するOMBの期待を形式化したものであり、期限は2024年末までにサイバーセキュリティの目標を達成するように設定されています。OMBゼロトラストの期限を理解する セグメンテ...
security summary

研究者は、天然シルクファイバーを使用して強力な認証用の安全なキーを生成します。noreply@ blogger.com(Ravie Lakshmanan)

「最初の自然な物理的クローン不可能な機能(PUF)は、ネイティブシルクの自然なマイクロホールを通る光の回折を利用して、将来のセキュリティソリューションのための安全でユニークなデジタルキーを作成します」と研究者は述べています。GISTから新し...
security summary

Crypto Agility:Solving for the Inevitable、David Ott、シニアリサーチャー、VMware Research

最初の理由は、スケーラブルな量子コンピューティングが利用可能になると、攻撃者は後で暗号化を破る準備として暗号化されたデータを記録できることです。 2016年には、量子コンピューティングの脅威に対して安全な新しい公開鍵暗号化アルゴリズムを開発...
security summary

注意してください!メッセンジャー賞のフィッシングチャット、グラハム・クラリーを介してハイジャックされているFacebookアカウント

フィンランドの国立サイバーセキュリティセンター(NCSC-FI)は、国内で見られる活発なキャンペーンについて警鐘を鳴らしましたが、おそらく世界の他の場所でも同様に機能し、Facebookユーザーは完全に見知らぬ人に彼らのアカウントに侵入しま...
security summary

COVID-19テスト詐欺の数が急増、マイケル・ビザード

バラクーダネットワークスの製品管理担当バイスプレジデントであるマイクフラウトン氏は、サイバー犯罪者は常に現在のイベントを使用してフィッシング攻撃を開始しましたが、ウイルスのオミクロンバリアントが世界中に広がるにつれて、COVID-19テスト...