DDoS攻撃が、あなたがそれを忘れてしまわないことを確認したい

blog.talosintelligence.com DDoS攻撃が、あなたがそれを忘れてしまわないことを確認したい Jonathan Munshawによる 2023年7月6日 14:07 Threat Sourceニュースレター 今週のThreat Sourceニュースレターへようこそ。 分散型サービス拒否攻撃(DDoS)は、私…

Milesight UR32LルーターとMilesightVPNの脆弱性について

blog.talosintelligence.com Milesight UR32LルーターとMilesightVPNの脆弱性について 脆弱性の発見 Cisco Talosが、Milesight UR32Lルーターで17件の脆弱性(63のCVE)、MilesightVPNリモートアクセスソリューションソフトウェアで5件の脆弱性(6のCVE)を…

新しいビデオが、Talosのランサムウェアハンターの裏側を公開

blog.talosintelligence.com 新しいビデオが、Talosのランサムウェアハンターの裏側を公開 By Jonathan Munshaw Threat Source ニュースレターの今週の版へようこそ。 AIによって生成されたアートがインターネット上でドラマを引き起こしています。その例と…

Cisco Talosインシデント対応チームのPurpleチームがどのように最悪のシナリオに備えるのか

blog.talosintelligence.com Cisco Talosインシデント対応チームのPurpleチームがどのように最悪のシナリオに備えるのか Rami AltalhiとPaweł Bosekによる 2023年6月29日、木曜日、08:06 Cisco Talos Incident Responseの機能 Purpleチームのエクササイズは…

記事: MOVEit Transferの脆弱性に対する活動的な攻撃 — CVE-2023-34362 — Clop ランサムウェアグループによるもの

blog.talosintelligence.com 記事: MOVEit Transferの脆弱性に対する活動的な攻撃 — CVE-2023-34362 — Clop ランサムウェアグループによるもの By Cisco Talos 金曜日、2023年6月16日 14:06 Threat Advisory ランサムウェア SecureX 概要: Cisco Talosは、MO…

大学におけるサイバーセキュリティ相談窓口、スキルギャップの解消に貢献可能</H3>

blog.talosintelligence.com 大学におけるサイバーセキュリティ相談窓口、スキルギャップの解消に貢献可能 筆者: Jonathan Munshaw 日付: 2023年6月22日 14:06 Threat Source ニュースレターTexas大学オースチン校が、教員と学生が運営する新しいサイバーセ…

2023年6月のPatch TuesdayでMicrosoftは5つの重大な脆弱性を公開、ゼロデイはなし

blog.talosintelligence.com 2023年6月のPatch TuesdayでMicrosoftは5つの重大な脆弱性を公開、ゼロデイはなし By Chetan Raghuprasad 2023年6月13日(火) 14:06 Patch Tuesday Microsoftは月例のセキュリティ更新をリリース Microsoftは、製品とソフトウェア…

敵がますますベンダーと契約者のアカウントを使ってネットワークに侵入

blog.talosintelligence.com ネットワークへの侵入にベンダーと契約者のアカウントが増える By Nick Biasini, Craig Jackson Tuesday, June 6, 2023 08:06 On The Radar Cisco Talos Incident Response (Talos IR) は、最近の緊急対応の際に攻撃者がベンダー…

2023年6月16日から6月23日までの脅威ラウンドアップ

blog.talosintelligence.com 2023年6月16日から6月23日までの脅威ラウンドアップ By William Largent Friday, June 23, 2023 14:06 本日、Talosは6月16日から6月23日までに観察された最も一般的な脅威についての一部を公開します。前回のラウンドアップと同…

ビデオ:Talosのオープンソースツールがセキュリティ耐性の向上を求めるすべての人をどのように支援できるか

blog.talosintelligence.com ビデオ:Talosのオープンソースツールがセキュリティ耐性の向上を求めるすべての人をどのように支援できるか By Hazel Burton, Martin Lee Thursday, June 22, 2023 08:06 Cisco Talosの目的は、お客様をサイバー攻撃から保護す…

2023年6月9日から6月16日までの脅威のまとめ

blog.talosintelligence.com 2023年6月9日から6月16日までの脅威まとめ By William Largent 2023年6月16日 金曜日 16:06 脅威まとめ 本日、Talosは6月9日から6月16日までに観察した最も一般的な脅威を公開しています。以前のまとめと同様に、この投稿は深く…

URLは常に脅威アクターにとって最適な隠れ家である

blog.talosintelligence.com URLは常に脅威アクターにとって絶好の隠れ場所でした By Jonathan Munshaw Thursday, June 15, 2023 14:06 Threat Source ニュースレター 今週のThreat Source ニュースレターへようこそ。 Talosの最近のブログ投稿は、新しくリ…

ランサムウェア攻撃者が「二重の強請」戦術を使う意味

blog.talosintelligence.com ランサムウェアのアクターが「二重の強請」戦術を使用するとは何を意味するのか? By Jonathan Munshaw 2023年6月14日(水) 08:06 The Need to Know ダブルエクストーションについて ランサムウェアのアクターがターゲットのフ…

Microsoft Excelで発見された二つのリモートコード実行脆弱性

blog.talosintelligence.com Microsoft Excelで発見された二つのリモートコード実行脆弱性 By Marcin Noga 火曜日, 2023年6月13日 15:06 Vulnerability Spotlight Cisco Talosは最近、Microsoft Excelのスプレッドシート管理ソフトウェアに存在する2つの脆弱…

".Zip"トップレベルドメインが情報漏洩の可能性を引き出す

blog.talosintelligence.com ".Zip"トップレベルドメインが情報漏洩の可能性を引き出す By Guilherme Venere Tuesday, June 13, 2023 08:06 レーダー上の脅威 Googleが最近提供した“.zip”トップレベルドメイン(TLD)は、セキュリティ研究者と脅威アクターが…

Threat Roundup for June 2 to June 9

blog.talosintelligence.com 2023年6月9日(金) 17:06 脅威のまとめ 本日、Talosは、6月2日から6月9日までに観察した最も普及している脅威の一部を公開しています。以前のまとめと同様に、この投稿は詳細な分析を意図したものではありません。代わりに、こ…

オンライン上のデマとの戦いにガスを抜く時期ではない

blog.talosintelligence.com オンライン上のデマとの戦いにガスを抜く時期ではない By Jonathan MunshawThursday, June 8, 2023 14:06 Threat Source ニュースレター 2016年と2020年の大統領選挙の後、大手テクノロジー企業はデマに対する戦いを真剣に受け止…

5月26日から6月2日までの脅威ラウンドアップ

blog.talosintelligence.com 5月26日から6月2日までの脅威ラウンドアップWilliam Largentによる2023年6月2日 17:06脅威ラウンドアップ 今日、Talosは、5月26日から6月2日までに観察した最も一般的な脅威の一部を公開します。 以前のラウンドアップと同様に、…

あらゆる規模のビジネスのためのサイバーセキュリティ:保護のための設計図

blog.talosintelligence.com あらゆる規模のビジネスのためのサイバーセキュリティ:保護のための設計図Giannis Tziakouris、Jerzy ‘Yuri’ Kramarzによる2023年6月2日 08:06Cisco Talos Incident Response 現代のサイバー脅威の進化した洗練度が、サイバーセ…

スパイウェア阻止に法律だけでは不十分

blog.talosintelligence.com スパイウェア阻止に法律だけでは不十分Jonathan Munshawによる2023年6月1日 14:06Threat Source ニュースレター スパイウェアの使用が世界中で話題に 政治的な敵対者や活動家など、潜在的に敏感な対象を追跡するために主に使われ…

新しいHorabotキャンペーンがアメリカ大陸を標的にしています

blog.talosintelligence.com 新しいHorabotキャンペーンがアメリカ大陸を標的にしています By Chetan Raghuprasad Thursday, June 1, 2023 08:06 Threat Spotlight SecureX Threats Cisco Talosは、ボットネットプログラム「Horabot」と呼ばれる新たな脅威ア…

5月19日から5月26日までの脅威のまとめ

blog.talosintelligence.com 5月19日から5月26日までの脅威のまとめ ウィリアム・ラージェントによって2023年5月26日金曜日 17:05 脅威のまとめ 本日、Talosは、5月19日から5月26日までに観察された最も一般的な脅威についての一部を公開しています。以前の…

Mitsubishi PLCのメモリ破損の脆弱性がDoS、コード実行を引き起こす可能性

blog.talosintelligence.com Mitsubishi PLCのメモリ破損の脆弱性がDoS、コード実行を引き起こす可能性 マット・ワイズマンによって2023年5月26日金曜日 15:05 脆弱性のスポットライト Cisco Talosは最近、Mitsubishi MELSEC iQ-F FX5Uプログラマブルロジッ…

Web Shell とは何か?

blog.talosintelligence.com Web Shellとは何ですか? ヘーゼル・バートンによって2023年5月26日金曜日 08:05 知るべきこと Cisco Talos Incident Responseは最近、2023年第1四半期のインシデントレスポンス四半期トレンドレポートをリリースしました。最も注…

Windows 7の使用が依然としてトレンド

blog.talosintelligence.com Windows 7の使用が依然としてトレンド By Jonathan MunshawThursday, May 25, 2023 14:05Threat Source newsletter 長年macOSを使用してきた私は、Microsoft Windowsに関しては時代遅れであることを認める。Steam Deckを買った結…

商用スパイウェア利用の増加:IntellexaのPREDATORスパイウェアの技術分析

blog.talosintelligence.com 商用スパイウェア利用の増加:IntellexaのPREDATORスパイウェアの技術分析 Cisco Talosによると、商用スパイウェアの利用が増加しており、これらの洗練されたツールが増えるターゲットに対する監視作業に活用されている。スパイ…

たまには休んでもいいんだよ、特にセキュリティは

blog.talosintelligence.com 今週の脅威情報 皆さんがすでにご存知のように、5月は世界中でメンタルヘルス・アウェアネス月です。しかし、私たちが毎日のうち半分以上を働く職場で、この議論を適用している人はまだ十分でないと思います。特に、セキュリティ…

新たに特定されたRA Group、リークされたBabukのソースコードで米国と韓国の企業を攻撃

blog.talosintelligence.com 新たに特定されたRA Group、リークされたBabukのソースコードで米国と韓国の企業を攻撃 作者: Chetan Raghuprasad 日付: 2023年5月15日 08:05 RA Groupについて Cisco Talosは最近、少なくとも2023年4月22日以降に活動を開始した…

セキュリティにおいて時折休むことは大切

blog.talosintelligence.com セキュリティにおいて時折休むことは大切 作者: Jonathan Munshaw 日付: 2023年5月18日 14:05 メンタルヘルスへの配慮 5月は全世界でメンタルヘルスの月です。多くの人々がこの期間を、自身のメンタルヘルスについて考え、教育す…

新たなフィッシング・アズ・ア・サービス(PaaS)ツール“Greatness”が既に出現

blog.talosintelligence.com 新たなフィッシング・アズ・ア・サービス(PaaS)ツール“Greatness”が既に出現 Greatnessについて 以前は報告されていなかったフィッシング・アズ・ア・サービス(PaaS)の提供物である“Greatness”は、少なくとも2022年半ばから…