記事
-
脅威リサーチ
ID に基づく認証を提供するソーシャルメディアサイトのセキュリティの落とし穴
今週も脅威情報ニュースレターをお届けします。昨年の今頃、イーロン・マスク氏が初めて Twitter(現 X)の買収について言及して以来、同氏が特に問題としてきた点の 1 つが、プラットフォーム上にあるボットアカウントの数が不確かであり、それが広告収入やユーザー数にどのような潜在的影響を与えているのかという点です。
続きを読む -
脅威リサーチ
Snort 3 サービスインスペクタを使用した ICS プロトコルのカバレッジ
広範囲に及ぶ IT ネットワークに接続される運用テクノロジー(OT)ネットワーク上のデバイスの数が増えるにつれ、ICS プロトコルに対する効果的な検査能力がこれまで以上に重要になっています。
続きを読む -
脅威リサーチ
9 月 22 日~ 9 月 29 日の 1 週間における脅威のまとめ
本日の投稿では、9 月 22 日~ 9 月 29 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
Google Chrome の解放済みメモリ使用など、新たに 10 件の脆弱性を Talos が発見
Cisco Talos はこの 2 週間で、有名な Google Chrome Web ブラウザなど各種ソフトウェアに影響を及ぼす 10 件の脆弱性を発見しました。
続きを読む -
脅威リサーチ
攻撃グループが発表するプレスリリースの狙いとは
今週も脅威情報ニュースレターをお届けします。私はもともと記者だったこともあり、これまでかなりの数のプレスリリースを目にしてきました。そんな私から見ても、先週ある攻撃グループが発表したプレスリリースのような代物を見たのは間違いなく初めてです。
続きを読む -
脅威リサーチ
新たなハッカー集団 ShroudedSnooper が登場、中東の通信会社を標的に新種のインプラントを展開
Cisco Talos は先ごろ、「HTTPSnoop」という新しいマルウェアファミリが展開されていることを発見しました。標的にされているのは中東の通信会社です。
続きを読む -
脅威リサーチ
NFL も懸念を表明したディープフェイク
今週も脅威情報ニュースレターをお届けします。毎年この時期になると、NFL のコンテンツに夢中になります。半年の眠りを経てまたアメフトのシーズンが始まり、これ以上嬉しいことはありません。週に 3 日は試合を観戦し、残りの 4 日は NFL のポッドキャストを聴いたりパワーランキングを読んだりしています。
続きを読む -
脅威リサーチ
Qakbot 攻撃を受けた医療技術企業が Cisco Talos IR の支援で迅速に問題を解決した方法とは
パートナーシップとプロアクティブな対策により、対応に数週間かかることもある問題をわずか数時間で解決 Talos インシデント対応チームによる過去 2 回の四半期動向レポートでは、最も標的とされた業界は医療でした。この事実で明らかなように、医療は攻撃者がしつこく付け狙う業界の 1 つです。
続きを読む -
脅威リサーチ
Microsoft セキュリティ更新プログラム(2023 年 9 月):「緊急」の脆弱性はわずか 5 件と異例の少なさに、ゼロデイは 2 件
Microsoft 社は本日、同社の製品とソフトウェアで確認された 65 件の脆弱性について情報を公開しました。そのうち「緊急」と評価された脆弱性はわずか 5 件であり、Microsoft 社の通常のセキュリティ更新プログラムと比べて非常に少なくなっています。
続きを読む -
脅威リサーチ
ファームウェアに潜むどんなバグも見つけ出して解明する Kelly Patterson
Kelly Patterson の仕事ぶりでわかる Talos の脆弱性調査チームが生み出す違い Kelly Patterson が最初にコードの書き方を学んだのは高校の授業でした。小さなプログラムを作ったのですが、コードを書くときより、出来上がったプログラムを壊す方が好きでした。
続きを読む