-
BlueKeep および DejaBlue の脆弱性に関する最新情報:Firepower を使って暗号化された DejaBlue から防御する
脅威リサーチMicrosoft 社は、ここ数ヵ月間で重大な Remote Desktop Protocol(RDP)関連のセキュリティ バグに対するセキュリティ更新プログラムをいくつかリリースしました。これらのバグは「ワーマブル(ワームの侵入を許す危険性)」として分類されているため、IT インフラストラクチャに大きな影響があります。
続きを読む -
8 月 30 日から 9 月 6 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、8 月 30 日 ~ 9 月 6 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。ここでは、脅威の主な行動特性、セキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
8 月 16 日~ 8 月 23 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、8 月 16 日 ~ 8 月 23 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。ここでは、脅威の主な行動特性、セキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
8 月 9 日~ 8 月 16 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、8 月 9 日 ~ 8 月 16 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。ここでは、脅威の主な行動特性、セキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
攻撃者の観点から見た選挙のセキュリティ対策
脅威リサーチの数年で、選挙のセキュリティの調査と支援に Cisco Talos が関わる機会が増えてきました。最近では、4 月に行われた 2 回のウクライナ大統領選挙で同国のセキュリティ サービスを支援しています。こうした経験や、地域の選挙管理委員などとの話し合いを通じて、Talos では選挙のセキュリティに関する理解を深めてきました。
続きを読む -
8 月 2 日~ 8 月 9 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、8 月 2 日 ~ 8 月 9 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。ここでは、脅威の主な行動特性、セキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
7 月 26 日 ~ 8 月 2 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、7 月 26 日 ~ 8 月 2 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。ここでは、脅威の主な行動特性、セキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
DEF CON での Talos ブース:リバース CTF、Snort ルール チャレンジなど盛りだくさんです
脅威リサーチそれが、「ハッカーのサマー キャンプ」こと DEF CON です。今年の DEF CON では、Blackhat でトークに参加した後、 Blue Team Village で大規模な出展を行う予定です。ブースでは Talos の研究者と交流し、脅威の検出・防御スキルをテストできるほか、仕事探しに役立つヒントも得られます。
続きを読む -
Spelevo:古い手口を多用する新たなエクスプロイト キット
脅威リサーチエクスプロイト キットは、今日のサイバー環境に常に存在するのに、多くの場合忘れられている脅威です。数年前にはピークに達し、Angler エクスプロイト キットなどが登場して大規模に広まりましたが、その後は下火になっているようです。こうしたキットは、数百万ドルにも上る被害を生んでいて、今でも有効な手口です。
続きを読む -
コール センターを攻撃された米国の地方自治体の復旧を Cisco Talos が支援
脅威リサーチ2018 年 8 月 11 日、米国メリーランド州ハワード郡では 911 緊急通報電話システムの中の非緊急コール センターが危機的な状態に陥っていました。ディスパッチャへのコール フラッディングのようなものがあったわけではなく、単に膨大な数の着信がこの事態を招いていました。このコール センターは、通常 1 日に 300 ~ 400 件の着信がありますが、このときは 24 時間で 2,500
続きを読む