セキュリティ
- セキュリティ

8 月 14 日~ 8 月 21 日の 1 週間における脅威のまとめ
本日の投稿では、8 月 14 日 ~ 8 月 21 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

注目の脆弱性:Internet Systems Consortium の BIND サーバにおける DoS の脆弱性
Internet Systems Consortium の BIND サーバには、libuv ライブラリを介して TCP トラフィックを処理する際に発現する、DoS の脆弱性が存在します。攻撃者はこの脆弱性をエクスプロイトすることで TCP ポートをフラッディングし、サービスを停止に追い込める可能性があります。
続きを読む
- セキュリティ

脅威情報ニュースレター(2020 年 8 月 20 日)
政治的、社会的な主張を持って行われるサイバー攻撃は「ハクティビズム」と呼ばれ、映画の中では決まってクールで高潔な行為として描かれます。ビデオゲームやテレビ番組でも「ハッカーのヒーロー」には事欠きません。
続きを読む
- セキュリティ

アトリビューション:犯人特定の複雑なパズル
サイバー攻撃の犯人を特定することを一般に「アトリビューション」と呼びますが、その作業は困難を極めます。アトリビューションでは、さまざまなインテリジェンスを収集して分析し、誰が真犯人かを突き止める必要があります。研究者が入手できる証拠が法廷でも認められるレベルの証拠であることはごくまれです。
続きを読む
- セキュリティ

脅威情報ニュースレター(2020 年 8 月 13 日)
サイバー攻撃の犯人を特定するのは非常に困難です。それは皆さんもご存知のとおりです。ですが、いったいなぜでしょう。そしてなぜ、犯人を特定しようと躍起になるのでしょうか。Talos の最新のブログ記事では、サイバー攻撃の犯人特定(アトリビューション)が難しい理由と、民間の研究者や政府機関が一様に惑わされる罠について説明しています。
続きを読む
- セキュリティ

エンタープライズ ファイアウォール分野の Forrester Wave 2020 年版でシスコがリーダーに選出
『The Forrester Wave™: Enterprise Firewalls, Q3 2020』でシスコがリーダーに選出されました。Forrester 社は、ファイアウォールを他のテクノロジーと統合する取り組みを「シスコが買収したSourceFire、OpenDNS、Duo は、エンタープライズ ファイアウォールおよび関連サービスに効果的に統合されている。Umbrellaは、ゼロトラストのエッジアプローチを採用し、ファイアウォールやクラウド アクセス セキュリティ ブローカ(CASB)などの、クラウドセキュリティサービスを実装している」と評しています。
続きを読む
- セキュリティ

8 月 7 日~ 8 月 14 日の 1 週間における脅威のまとめ
本日の投稿では、8 月 7 日 ~ 8 月 14 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

脅威情報ニュースレター(2020 年 8 月 6 日)
データの安全をいかに保ち、最悪の事態にいかに備えるかについて、これまでも Talos から多くの記事を投稿してきました。でも実際に最悪の事態が生じた場合、どうすればよいのでしょうか。 ポッドキャスト『Beers with Talos(Talos とビールを)』の最新エピソードでは、不備がなかったにもかかわらず侵害を受けた場合に、どのように対処すべきかを手順に沿って紹介しています。
続きを読む
- セキュリティ

Microsoft セキュリティ更新プログラム(月例):2020 年 8 月に公開された脆弱性と、対応する Snort ルール
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社製品で確認された 120 件の脆弱性についての情報を公開しました。 うち 16 件は「緊急」と評価されています。この中には、現在実際にエクスプロイトが確認されている脆弱性も含まれます。
続きを読む
- セキュリティ

7 月 31 日から 8 月 7 日の 1 週間における脅威のまとめ
本日の投稿では、7 月 31 日 ~ 8 月 7 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む

