サイバーセキュリティ

Windows 11、セキュリティ強化への大胆な一歩: NTLM廃止とKerberos移行発表

Microsoftが2024年後半にWindows 11でNTLMを廃止し、Kerberosへ移行することを発表。これはセキュリティ強化の一環で、APT28のリレー攻撃に対する脆弱性を解消します。新たなセキュリティ対策にはLSA保護のデフォルト有効化、VBSを使用したWindows Hello技術の…

続きを読む

北朝鮮の偽フリーランス詐欺、数百万ドルを不正獲得—米国司法省が動き出す

北朝鮮のIT労働者がアメリカやヨーロッパの企業を標的にした詐欺スキームに関与していることが明らかになりました。アリゾナ州の女性を含む5人が起訴され、偽のフリーランス身分を提供し、制裁を回避する手助けをしていたとされます。この詐欺は数百の身分と企業を巻き込み、数百万ドルを稼いでいました。北朝鮮は、制裁…

続きを読む

ディープフェイク脅威、米国企業の新たな試練に – サイバーセキュリティの現状と対策

ディープフェイクが米国ビジネスのサイバーセキュリティ脅威として急増、ISMS.online調査で明らかに。35%の企業が過去1年で被害に遭遇し、AIとML技術の活用が対策の鍵とされる。【用語解説とAIによる専門的コメントつき】

続きを読む

クラウドログツールFluent Bitに深刻な脆弱性、主要プラットフォームに影響

クラウドログ記録ユーティリティ「Fluent Bit」に深刻な脆弱性が発見されました。このオープンソースツールは、VMware、Cisco、Adobeなどの主要組織やAWS、Microsoft、Google Cloudなどのクラウドサービスで広く使用されています。CVE-2024-4323として追跡…

続きを読む

イラン関連ハッカーグループ、アルバニア・イスラエルに破壊的サイバー攻撃を展開

イランの情報省関連ハッカーグループがアルバニア、イスラエルにサイバー攻撃を実施。Check Pointが「Void Manticore」として追跡、Microsoftは「Storm-0842」と命名。特注ワイパーマルウェアを使用し、国家安全保障への脅威を示す。サイバーセキュリティ対策の強化が急務。【…

続きを読む

警告!「Antidot」がGoogle Play偽装でAndroidを狙う

Androidデバイスを狙う新マルウェア「Antidot」がGoogle Playアップデートに偽装し、多言語でユーザーの機密情報を盗む。オーバーレイ攻撃とキーロギングを駆使し、リアルタイム通信でデバイス制御を可能に。セキュリティ対策の強化が急務。【用語解説とAIによる専門的コメントつき】

続きを読む

リアルタイム保護がサイバー安全を革新、Malwarebytesが先頭に立つ

リアルタイム保護は、サイバー攻撃やマルウェアからユーザーを守る重要な機能です。Malwarebytes Premium Securityは、ファイル、プロセス、システムメモリを監視し、ヒューリスティック分析や機械学習を用いて未知の脅威をブロックします。この多層的防御は、ウイルスやランサムウェアなど様…

続きを読む

Foxit PDF Readerの欠陥、ハッカーがマルウェア配信に悪用

Foxit PDF Readerの設計上の欠陥がハッカーに悪用され、Agent TeslaやAsyncRATなどのマルウェア配信に利用されています。この脆弱性は、ユーザーが文書を信頼する際のポップアップのデフォルト選択肢に関連しています。攻撃者は、軍事テーマのPDFやFacebook経由で罠を仕掛け…

続きを読む

オープンソースの罠を回避:GitGuardianが開発者のセキュリティ対策を強化

開発者が安全なソフトウェアを構築するため、GitGuardianのソフトウェア構成分析(SCA)ツールが重要です。このツールは、オープンソースコンポーネントの脆弱性を早期に検出し、修正を促します。Git Hooksを利用することで、コードのコミット前に自動スキャンが可能となり、セキュリティ問題をプロ…

続きを読む

IBMのQRadar、Palo Alto Networksへの売却で業界再編の兆し

IBMがQRadarをPalo Alto Networksに売却。この動きはサイバーセキュリティ業界の戦略的再編を示唆し、企業間の統合や提携の可能性を広げる。売却は市場のニーズに応え、セキュリティソリューションのイノベーションを促進する機会を提供。【用語解説とAIによる専門的コメントつき】

続きを読む

GitHubとFileZilla悪用、サイバー犯罪者が信頼ソフトウェア偽装でマルウェア配信

サイバー犯罪者がGitHub、FileZillaを利用し、スティーラーマルウェアやトロイの木馬を配信するキャンペーンが発覚。1Password等の偽ソフトウェアを通じて機密データを盗む。攻撃はAndroid、macOS、Windowsを狙い、ロシア語圏の脅威アクターが関与。セキュリティ対策と警戒が必…

続きを読む

写真復活からフィッシング詐欺まで: セキュリティ週間の衝撃ニュース

iOS 17.5アップデートで削除写真復活、フィッシング詐欺新技術、BreachForums押収、AppleとGoogleの追跡阻止協力、Chrome緊急パッチ、車両追跡システム見直し要求、Wi-Fi欠陥、ランサムウェア攻撃、MicrosoftとF5のセキュリティ修正など、セキュリティ対策の進化とユ…

続きを読む

警戒必須!新マルウェア「Latrodectus」がフィッシングキャンペーンで拡散中

2024年3月、新マルウェアローダー「Latrodectus」がフィッシングキャンペーンで配信。IcedIDの後継と見なされ、WMI機能を利用し、追加ペイロード展開を可能に。セキュリティ対策の更新と意識向上が必要。【用語解説とAIによる専門的コメントつき】

続きを読む

データ侵害対策:企業が直面するセキュリティ課題とその解決策

データ侵害対策として、CISOはリモートブラウザ分離、ゼロトラスト戦略、ITポリシー強化、インシデント対応準備、特権アクセス管理、エンドポイントセキュリティの強化を推奨。コンプライアンスだけでは不十分で、従業員教育とセキュリティ文化の促進が重要。【用語解説とAIによる専門的コメントつき】

続きを読む

暗号通貨詐欺で7300万ドル洗浄、米国が中国籍の二人を逮捕

米国司法省が中国国籍のダレン・リーとイーチェン・チャンを逮捕し、7300万ドルの資金洗浄で起訴。彼らは暗号通貨投資詐欺資金を洗浄し、バハマ経由でUSDTに変換。さらに、暗号通貨詐欺で8000万ドルを稼いだ4人や偽アプリ開発者も訴追。ペライレ=ブエノ兄弟はイーサリアム詐欺で起訴された。これらの事件は暗…

続きを読む

世界中の1,500銀行を狙うトロイの木馬Grandoreiroが再び脅威に

2024年3月、Grandoreiroバンキングトロイの木馬が世界的なキャンペーンを再開し、1,500以上の銀行を標的に。このマルウェアは、マルウェア・アズ・ア・サービス(MaaS)モデルを利用し、60カ国以上でフィッシング攻撃を展開。攻撃はMicrosoft Outlookを悪用し、感染拡大を図る…

続きを読む

Linuxサーバー狙うEburyボットネット、40万台超侵害の衝撃

Linuxベースのボットネット「Ebury」が約400,000台のサーバーにバックドアを仕掛け、100,000台以上が侵害されていることがESET研究で判明。OpenSSHのバックドアを利用し、SSHキー盗難や二次マルウェア展開に使われています。サーバー管理者は警戒が必要です。【用語解説とAIによる…

続きを読む

サイバーセキュリティ対策の難題:企業が直面するSECルール適合と2024年の脅威

SECディスクロージャールール適合の課題、CISOの責任、2024年のサイバー脅威、AI技術の導入、シンガポールの法改正、サイバーレイバーショートージの誤解、CISAの取り組みなど、サイバーセキュリティの最新動向と課題を解説。【用語解説とAIによる専門的コメントつき】

続きを読む

デジタルシールドがアプリとAPI保護を強化: 10の革新的手法公開

デジタルシールドがアプリとAPI保護に革命をもたらす10の方法を紹介。ハイブリッド、マルチクラウド環境でのセキュリティ強化、リスク最小化に貢献。通信標準化、一貫性あるセキュリティポリシー、迅速な対応能力などが特徴。【用語解説とAIによる専門的コメントつき】

続きを読む