セキュリティ
- セキュリティ

Microsoft セキュリティ更新プログラム(月例):2020 年 11 月に公開された脆弱性と、対応する Snort ルール
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社製品で確認された 110 件強の脆弱性についての情報を公開しました。同社が先月公開した脆弱性の数はここ数か月で最も少なかったものの、今月はそれよりもわずかに増加しています。
続きを読む
- セキュリティ

10 月 23 日から 10 月 30 日における脅威のまとめ
本日の投稿では、10 月 23 日~ 10 月 30 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む
- セキュリティ

組織が増加するBot攻撃に対応できない理由
最近、日本ではセキュリティインシデントの話題に事欠きません。特に不正ログイン、不正送金系のトピックは耳に新しく、対策を急務とされている企業も多くあります。本記事はそういったインシデントの背景に潜むBotについて解説しています。
続きを読む
- セキュリティ

医療・公衆衛生分野を狙う攻撃に関する Cisco Talos のアドバイス
背景情報 Cisco Talos は、米国内の病院および医療機関を標的として、バンキング型トロイの木馬「Trickbot」とランサムウェア「Ryuk」を駆使した攻撃が増加していることを発見しました。セキュリティジャーナリストが 2020 年 10 月 28 日に報じたところによれば、攻撃者は「おそらく数百か所」の医療センターと病院のシステムを暗号化すべく準備を進めていました。
続きを読む
- セキュリティ

注目の脆弱性:Synology SRM(Synology Router Manager)に複数の脆弱性を発見
Cisco Talos は最近、Synology 社製ルータに電源を供給するソフトウェアでリモートコード実行の脆弱性を複数発見しました。これらの脆弱性は、Synology Router Manager(SRM)(Synology ルータ用の Linux ベース オペレーティング システム)と、QuickConnect(ユーザがルータにリモート接続できるようにする SRM 内の機能)に存在します。
続きを読む
- セキュリティ

DoNot のマルウェア Firestarter が Google Firebase Cloud Messaging を悪用して拡散中
最近新たに発見されたマルウェア「Firestarter 」は、Google Firebase Cloud Messaging を利用して最終的なペイロードの場所を攻撃者グループに通知します。攻撃者グループ DoNot は、コマンドアンドコントロール(C2)がダウンした場合でも、Google のインフラを利用して別の C2 にマルウェアをリダイレクトできます。最終的なペイロードのアップロード方法から判断すると、DoNot はターゲットを極めて厳密に絞り込んで攻撃を実行しているものと見られます。
続きを読む
- セキュリティ

10 月 30 日から 11 月 6 日における脅威のまとめ
本日(11 月 6 日)の投稿では、10 月 30 日~ 11 月 6 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

クラウド電子メールインフラの課題への対応
シスコは、クラウド電子メールセキュリティ市場における課題解決ソリューションとして Cisco Mailbox Defense を発表。これはMicrosoft 365 メールボックスを管理可能なクラウドネイティブのCESS ソリューションで、可視性・シンプルさ・統合の 3 つの基本原則に焦点を当てて設計されています。
続きを読む
- セキュリティ

シスコは SASE に安全性と拡張性に優れたシンプルなアプローチを適用
ネットワークの境界が侵害されるケースがこの 1 年で増加し、セキュリティに対する見方が変わりました。セキュア アクセス サービス エッジ(SASE)は、セキュリティを強化し、クラウド本来の特長であるシンプルさ、セキュリティ、拡張性に基づいています。
続きを読む
- セキュリティ

脅威情報ニュースレター(2020 年 10 月 15 日)
Talos 読者の皆様、こんにちは。 選挙のセキュリティ対策シリーズの最新記事では、選挙関連セキュリティに携わる専門家に着目しています。また、長期にわたる調査の締めくくりとして、デマ情報の拡散とどのように戦い、選挙制度に対する米国民の信頼をどのように守るべきかというテーマで、地方自治体、州政府、連邦政府の選挙管理人向けに一連の助言もまとめています。
続きを読む



