

デジタルディフェンダーの皆さん、サイバー戦場は緩和されていません。
今週は、サイレントテナントハイジャック、ハクティビストが公開データを武器に変える、AIをテーマにした窃盗犯が防御をすり抜け、モバイルRATがウォレットを空にし、注目度の高いセクターを襲う個人情報侵害が発生します。
そしてそれは影で動いているものの表面にすぎません…
知っておくべきことは次のとおりです。

Microsoft Teams のゲスト アクセスがセキュリティの危険な盲点を開く
Teams のクロステナント モデルで新たに確認された欠陥により、攻撃者はすべての Defender 保護が無効になった悪意のあるテナントにユーザーを引き込むことができます。
攻撃者が制御するテナントに入ると、ユーザーは安全なリンク、安全な添付ファイル、URL スキャンを失い、組織はそのアクティビティをまったく認識できなくなります。

これが実際に悪用されたという報告はありません。
外部コラボレーションを制限し、テナント間ポリシーを適用し、MFA を要求し、定期的に 監査 ゲストのアクティビティを使用して、信頼できないまたは安全でない Microsoft Teams テナントへの露出を制限します。
ハクティビストは公開データを武器にしてハイテク労働者を標的にする
中東のハクティビスト団体ハンダラは、収集した公開データと捏造された告発を混ぜ合わせ、詳細を明らかにするために報奨金を提供するイスラエルのハイテクおよび航空宇宙関連労働者のリストを公開した。
このキャンペーンは広範なレトリックから民間部門の従業員を直接ターゲットにするものへの移行を示唆しており、LinkedIn やその他のオープンソースがいかに簡単に脅迫や風評被害を煽ることができるかを明らかにしています。
これは実際に活発に行われているキャンペーンであり、不正確または捏造されたエントリであっても、実際のデータと混合すると信頼性が得られることを示しています。
影響を受ける従業員に通知し、プライバシー設定を強化し、 フィッシング または、嫌がらせや個人情報の悪用のリスクを軽減するためのなりすましの試み。
Xillen Stealer、AI をテーマにした回避戦術でターゲットを拡大
Xillen Stealer のメジャー アップデートでは、AI をテーマにした回避機能が追加され、データ収集がクラウド サービス、開発者ツール、VPN クライアント、さらには生体認証ファイルにまで拡張されました。
Xillen のポリモーフィックな Rust エンジンとシミュレートされたユーザー動作により、EDR や動作ベースのツールによる検出が困難になります。
このマルウェアは実際に活動しています。
フィッシング耐性のある MFA を適用し、開発者環境を保護し、強化します 行動監視、流出制御を強化します。
ハクティビストが従業員を標的にした場合、組織はどの程度備えていますか?

昨日の脈拍チェック結果
現在、組織の認証情報の健全性についてどの程度自信がありますか?


使用できるセキュリティツール
-
IT キャリアをスタートさせましょう — A+ から CySA+ までの必須認定資格を取得しましょう 一つの完成品で トレーニングバンドル。
-
隠れた欠陥があなたの欠点にならないようにしてください — どれが欠陥であるかを確認してください 脆弱性ツール 攻撃者が攻撃する前に脅威を捕捉します。
- 敵よりも速く動き、発見する ツール これにより、攻撃が起こる前に環境を強化できます。
Albiriox Android RAT により、不正行為に対するデバイス全体の乗っ取りが可能になります
急速に拡散している Albiriox Android マルウェアは、攻撃者に被害者の携帯電話をリアルタイムで制御させ、400 以上の銀行、決済、暗号アプリにわたる大規模な金融詐欺を可能にします。
古いモバイル トロイの木馬とは異なり、Albiriox は完全な RAT 制御と進化するオーバーレイ攻撃を組み合わせ、攻撃者が正規のセッション内で動作し、認証と不正チェックをバイパスできるようにします。

これは実際に行われているアクティブなキャンペーンです。
モバイル脅威の検出を強化し、強化する 認証、サイドローディングのリスクについてユーザーを教育します。
侵害された管理者アカウントによりフランスサッカー連盟のデータが流出
侵害された特権アカウントにより、攻撃者はフランスサッカー連盟の管理プラットフォームにアクセスできるようになり、広範な会員およびライセンシーのデータが盗まれる可能性がありました。
この侵害は、特にフィッシングや詐欺を引き起こす可能性のある貴重な PII が集中システムに保持されている注目度の高い分野で、ID ベースの攻撃が増加していることを浮き彫りにしています。
この攻撃に関する調査は進行中です。
MFAを強制し、強化する 特権アクセス制御、管理者アカウントのアクティビティを継続的に監視します。

脅威の検出から AI セキュリティまで、AWS と AWS パートナーが信頼できる安全なソリューションをどのように構築しているかを AWS re:Invent でライブでご覧いただけます。
デジタル フットプリントを十分に削減していますか?
脅威アクターは、OSINT (公開されているオンライン データ) を使用して、従業員のプロファイリングを行い、フィッシング キャンペーンを煽り、ターゲットを絞ったハラスメント キャンペーンを構築します。
攻撃者がソーシャル ネットワーク、データ侵害ダンプ、公開企業ページにわたるデータ収集をますます自動化しているため、デジタル フットプリントを削減することは今や不可欠です。

攻撃者が見える範囲を減らす方法:
- 公開情報を制限する ソーシャルメディアの可視性を制限し、LinkedInの詳細を最小限に抑え、企業概要を簡潔に保つことによって。
- 不要なデジタルトレースを削除する データ ブローカー削除ツールを使用して古いアカウントをスクラブし、不要なサインアップにはエイリアス メールを使用します。
- 場所の露出を減らす 写真、アプリ、デバイスのジオタグを無効にすることによって。
デジタル フットプリントを削減すると、攻撃者が正確なプロファイルを作成したり、物語を捏造したり、信憑性のあるフィッシングルアーを作成したりすることが困難になります。

Ken Underhill は、受賞歴のあるサイバーセキュリティの専門家であり、ベストセラー作家であり、経験豊富な IT プロフェッショナルです。彼はウェスタン ガバナーズ大学でサイバーセキュリティと情報保証の大学院学位を取得しており、この分野で長年の実践経験を積んできました。




Cybersecurity Insider は TechnologyAdvice ビジネスです
TechnologyAdvice、3343 Perimeter Hill Dr.、Suite 215、Nashville、TN 37211、USA。
#フランスサッカー違反 #eSecurity #Planet