security summary

REvilランサムウェアギャングが不確実性を引き起こし、サイバー犯罪フォーラムで懸念を表明、Jai Vijayan、寄稿者

しかし、先週のロシアでの悪名高いREvilランサムウェアグループの数人の逮捕、およびその犯罪インフラストラクチャの解体は、少なくとも一部の脅威アクターの注目を集めたようです。今週、地下フォーラムで定期的におしゃべりを追跡しているTrustw...
security summary

詐欺は増加している、そしてそれは悪化するだろう、エッジエディター、ダークリーディング

クレジットカード詐欺や個人情報の盗難を含む外部詐欺は、特に社外の個人によって永続化された事件を指します。42%が、詐欺やサイバー犯罪の結果として組織が0.5%から1%の損失を被ったと述べています。詐欺が拡大している分野の1つは、今すぐ購入、...
security summary

ITリーダーは、セキュリティテクノロジーをビジネス変革の一部、ダークリーディングスタッフ、ダークリーディングと見なしています

むしろ、情報セキュリティは企業の戦略的ビジネスイネーブラーとしてますます見られています。回答者は、ビッグデータ/分析、AI /機械学習、クラウドインフラストラクチャなど、通常の容疑者を上位3つに挙げていますが、19%が、アイデンティティとア...
security summary

組み込みデバイスは次のランサムウェアターゲットですか?、CarlyPage

現在、セキュリティ研究者は、これらのOTネットワーク上にある組み込みデバイスによってもたらされるリスクについて警告しています。組み込みデバイスのセキュリティプロバイダーであるRedBalloon Securityは、新しい調査で、実際のネッ...
security summary

スパイグループが使用するMoonBounceUEFIインプラントは、ファームウェアのセキュリティにスポットライトを当てます、Lucian Constantin

研究者たちは、政府との関係が疑われる悪名高い中国のサイバースパイグループによって標的を絞ったキャンペーンで使用されているステルスUEFIルートキットを発見しました。実際、最新のBIOSのほとんどはUEFIの標準と仕様に準拠しているため、多く...
security summary

GRC Waveに乗っていますか、それともボートに乗り遅れていますか?、Cyber​​ Insights Team

ここで元の記事を読んでください。変化は波のように起こり、GRCのトレンド(ガバナンス、リスク、コンプライアンス)はここにとどまるだけでなく、急増しています。あらゆる規模の企業が、SOC 2、CMMC、PCI、HIPAA、GDPR、およびその...
security summary

攻撃者はパブリッククラウドプロバイダーを使用してRATを拡散します、John P. Mello Jr.

攻撃は、MicrosoftAzureやAmazonWeb Servicesなどのクラウドサービスを悪意のある目的で悪用する脅威アクターの最新の例であり、セキュリティ研究者のChetanRaghuprasadとVanjaSvajcerがTal...
security summary

BrandPost:あなたはこれらの見出しになりたくない:トリプル恐喝の説明、ブランド投稿

あなたはこれらの見出しになりたくない:トリプル恐喝の説明あなたはそれらを毎日見ます—恐喝攻撃についての最新の見出し。それは、支払いの圧力を高めるためのトリプル恐喝です。三重恐喝攻撃を構成するものを学び、次の見出しにならないでください。三重...
security summary

BrandPost:2022年にビジネス戦略にサイバーレジリエンシーを含める必要がある理由、Brand Post

一方、サイバー攻撃者もこれらの変化に対応し、適応し続けており、企業ネットワークを標的とするより多様な攻撃をもたらしています。攻撃者はまた、企業がリモートワークイニシアチブをサポートするために使用しているデバイスに対して攻撃を行うことにより、...
security summary

BrandPost:コネクティビティサプライチェーンの4つの最も弱いリンク、Brand Post

接続性サプライチェーンの弱いリンクを特定することと、NETSCOUTがこの重要なビジネス動脈に対して他の企業が報告しているよりもはるかに多くのDDoS攻撃を目にしている理由を理解することです。DDoS攻撃からリソースを保護し、接続が中断され...