サイバーセキュリティ
Linkedinアカウントがハイジャックキャンペーンで侵害される
Twitter、Reddit、Microsoftフォーラムなどのいくつかのソーシャルメディアプラットフォームで見つかったユーザーの不満は、Linkedinサポートがハッキングされたユーザーアカウントの回復に役立っていないか、反応がないことを示しており、ユーザーを苛立たせています。
パケットスニファー:完全ガイド | 合法性 | ツールとその他
Berkeley Packet Filter(BPF)構文を使用してパケットをフィルタリングする機能により、観察されるトラフィックを正確に制御でき、リアルタイムのパケット分析が迅速かつ効率的になります。
A37グループのドルフィンマルウェアがデータを盗み、韓国の新聞を標的にする
ESET社のセキュリティ研究者は、「ドルフィン」と名付けた未知のバックドアを発見しました。これは、北朝鮮のハッカーによって、ファイルを盗み、それをGoogle Driveに送信するために、1年以上にわたり高度にターゲットを絞った操作に使用されています。
SOCの進化:従来型から自律型運用へ
SOCは、SOARプラットフォームにAMLと機械学習を追加することで、自律型になりつつあります。しかし、1つの質問が残ります:自律型SOCとは何ですか?自律型SOCは、AI、ML、および自動化を適用して、最小限の人間の介入で従来のSOC機能を実行する次世代のサイバーセキュリティシステムです。これは、より良い脅威検出と対応をもたらすことを目指しています。繰り返し作業を自動化し、積極的な防御を可能にします。
クラウドでデータを安全に保つ:ベストサイバーセキュリティプラクティス
APIは必要不可欠です。これらはクラウドサービスにアクセスする方法です。ハッカーは脆弱なAPIを利用して仮想サーバーに侵入することもできます。APIを排除することはできないので、あなたがそのセキュリティを強化する必要があります。
Fortinetサイバーセキュリティ更新が失敗; ゼロデイが脅威アクターによって悪用される
FortiOSは、その名の通り、Fortinetのオペレーティングシステムであり、企業がネットワークセキュリティOSを使用するためのものです。高度な脅威保護を提供し、統合されたセキュリティアクセス、ネットワークセキュリティなどを提供します。
攻撃者がIRSフィッシングメールを送信しEmotettマルウェアをインストール
Emotetを運営する攻撃者は、一般的にホリデーシーズンや年次税務申告、つまり米国の税シーズンに合わせたテーマのフィッシングキャンペーンを使用します。Malwarebytesによって発見されたフィッシングキャンペーンでは、攻撃者は「TRS Tax form W-9」という件名のメールを送信し、内部収入サービスの権威を装っています。
マディ・ウォーター、ハッカーグループが侵害された企業メールを使用してフィッシングメッセージを送信
Deep Instinctsの研究者たちは、イランの情報省および治安機関に関連付けられているハッカーグループ「マディ・ウォーター」が、侵害された企業メールを使用してターゲットにフィッシングメッセージを送信していることを発見しました。
ランサムウェアの進化と安全を保つ方法
GPCodeは2004年に登場し、悪意のあるウェブサイトのリンクやフィッシングEメールを介してシステムに感染しました。ハッカーは復号化キーのために20ドルという小額を要求しましたが、それでも難しい暗号ではありませんでした。2006年になると、ランサムウェアは再び変化し、Archievusの背後にいる人々が暗号化を強化しました。しかし、オーケストレーターはコンピュータシステムを解放するために異なるパスワードを使用しませんでした。
軍事および政府機関を標的とするダークピンクハッカーグループ
Group IBによって脅威アクターが以前に暴露されたにもかかわらず、ハッカーグループは一切のペースを落としておらず、同社によると、前回の報告書執筆後にダークピンクAPTグループによって実行された少なくとも5件の攻撃が確認されています。
ロイヤルランサムウェアが企業を攻撃するためにブラックスーツ暗号化ツールを使用
Yelisey Bohuslavskiy氏は、RedSenseのパートナー兼R&D責任者としてLinkedInに投稿し、ロイヤルはコンティの直接の後継者であり、60人以上のペンテスターで構成されていると述べました。彼らはコンティの古いガードから来たか、さまざまなエリートランサムウェアグループからリクルートされた人々です。4〜5人の小グループで運営され、リーダーに忠実です。
ロシアのハッカーグループShuckwormがウクライナのセキュリティ組織を引き続き標的に
Symantecは警告し、USBドライブは脅威の行為者によって標的のネットワーク内での横移動に使用される可能性があり、標的組織内でネットワークに接続されていないコンポーネントに到達するのを助けるために利用される可能性があると述べています。