セキュリティ
- セキュリティ

3 月 4 日から 3 月 11 日の 1 週間における脅威のまとめ
本日の投稿では、3 月 4 日 ~ 11 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

Microsoft セキュリティ更新プログラム(月例):2022 年 3 月に公開された脆弱性と、対応する Snort ルール
Microsoft 社の月例セキュリティ更新プログラムは、比較的軽微な脆弱性に対するものでした。71 件の脆弱性が公開され、Azure および Office 製品スイートの問題などが修正されています。3 月のセキュリティ更新プログラムで「緊急」と評価された脆弱性は 2 件のみでした。2 月のセキュリティ更新プログラムで「緊急」と評価された脆弱性はなかったわけですが、今月の少なさも際立っています。
続きを読む
- セキュリティ

詳細解説:デバイスが完全に制御される危険性がある ZTE ルータの脆弱性
Cisco Talos の脆弱性調査チームは、ZTE MF971R ワイヤレスホットスポットおよびルータの複数の脆弱性を 10 月に公開しました。脆弱性の開示と ZTE 社によるパッチ提供から数か月が経過しましたので、それらの脆弱性のうち 2 つ(CVE-2021-21748 と CVE-2021-21745)をさらに詳しく取り上げて、それらを連鎖させてデバイスを完全に乗っ取る方法を示すことにしました。
続きを読む
- セキュリティ

2 月 25 日 ~ 3 月 4 日の 1 週間における脅威のまとめ
本日(3 月 4 日)の投稿では、2 月 25 日 ~ 3 月 4 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

Cisco Secure Cloud Insightsを使用したCyber Asset Attack Surface Management:CSPMを超えて
デジタルファーストの世界で成功するには、エンタープライズグレードの情報、サービス、ワークロードをクラウドに配置する必要があります。しかし、アセットの可視性が得られないというプライベートネットワークで起きていた問題はクラウド時代にもつきまとっています。そこでお勧めするのが Secure Cloud Insights(SCI)です。
続きを読む
- セキュリティ

プライバシーが企業の命運を握る
シスコが27 の地域の 4,900 を超える組織を対象に行った2022 年データ プライバシー ベンチマーク調査結果から、非常に重要なプロセスの多くにプライバシーを取り入れる動きが強まっていることが判明しました。ぜひ詳細をご確認ください。
続きを読む
- セキュリティ

ハイブリッドワーク時代に合ったセキュリティ態勢の構築
編集者注:本稿は、サイバーセキュリティのさまざまな話題について Talos が大局的な観点から解説していく新しいブログシリーズの最初の記事です。Talos の研究者は、長年培ってきた専門知識やデータに裏打ちされた高度な状況把握能力を備えています。このブログシリーズでは、過去の事例、調査、分析を紐解きながら、今話題になっているセキュリティ上の課題への対応策を紹介していきます。「On the Radar」の今後の投稿にご期待ください。
続きを読む
- セキュリティ

脅威アドバイザリ : Cyclops Blink
Cisco Talos は VPNFilter などの以前に観測された脅威と同様に、小規模およびホームオフィス(SOHO)デバイスを標的とする新しいモジュール型マルウェアファミリー、Cyclops Blink に関する最近の報告について認識しています。
続きを読む
- セキュリティ

ウクライナ情勢の進展に関するTalosの見解
この投稿は、情勢に関する当社のエグゼクティブ概要として、Talos の最新情報とセキュリティコンテンツを提供することを意図しています。
続きを読む
- セキュリティ

注目の脆弱性:コード実行と情報漏洩につながる Gerbv の脆弱性を発見
Cisco Talos は最近、ファイル表示ソフトウェア Gerbv に複数の脆弱性を発見しました。これらの脆弱性を突いて、攻撃者が任意のリモートコードを実行したり、機密情報を暴露したりする可能性があります。
続きを読む



