日本語版
最新ニュース
科学&テクノロジー

今週のレビュー: Veeam Backup & Replication RCE がまもなく悪用される恐れ、Microsoft が 4 つのゼロデイ脆弱性を修正

Veeam Backup & Replication の RCE 脆弱性がランサムウェア集団に悪用される可能性 (CVE-2024-40711)Veeam Backup & Replication (VBR) に影響を与える重大な脆弱性である CVE-2024-40711 は、攻撃者が企業データを盗むために悪用される可能性があります。 マイクロソフトは、4つのゼロデイ脆弱性と、以前のセキュリティ修正を無効にしたコード欠陥を修正しました。2024 年 9 月の月例パッチがリリースされ、Microsoft は 79 件の修正プログラムを提供しました。これには、実際の攻撃者によって悪用された少数のゼロデイ脆弱性 (CVE-2024-38217、CVE-2024-38226、CVE-2024-38014、CVE-2024-43461) や、以前の CVE 修正プログラムをロールバックした Windows 10 コードの欠陥 (CVE-2024-43491) に対する修正プログラムが含まれます。 連邦政府のサイバーセキュリティの最優先事項: インフラストラクチャ、ゼロトラスト、AI 主導の防御この Help Net Security では、ブーズ・アレンの民間サービス事業の副社長兼リーダーである…

今週のレビュー: Veeam Backup & Replication RCE がまもなく悪用される恐れ、Microsoft が 4 つのゼロデイ脆弱性を修正

Veeam Backup & Replication の RCE 脆弱性がランサムウェア集団に悪用される可能性 (CVE-2024-40711)
Veeam Backup & Replication (VBR) に影響を与える重大な脆弱性である CVE-2024-40711 は、攻撃者が企業データを盗むために悪用される可能性があります。

マイクロソフトは、4つのゼロデイ脆弱性と、以前のセキュリティ修正を無効にしたコード欠陥を修正しました。
2024 年 9 月の月例パッチがリリースされ、Microsoft は 79 件の修正プログラムを提供しました。これには、実際の攻撃者によって悪用された少数のゼロデイ脆弱性 (CVE-2024-38217、CVE-2024-38226、CVE-2024-38014、CVE-2024-43461) や、以前の CVE 修正プログラムをロールバックした Windows 10 コードの欠陥 (CVE-2024-43491) に対する修正プログラムが含まれます。

連邦政府のサイバーセキュリティの最優先事項: インフラストラクチャ、ゼロトラスト、AI 主導の防御
この Help Net Security では、ブーズ・アレンの民間サービス事業の副社長兼リーダーである Erica Banks が、国家資産の保護における連邦サイバーセキュリティ戦略の役割について説明します。

DockerSpy: Docker Hub 上のイメージを検索し、機密情報を抽出
DockerSpy は Docker Hub をスキャンしてイメージを検索し、認証シークレット、秘密鍵、その他の機密データなどの機密情報を取得します。

AIとゼロトラストがレジリエンス戦略をどのように変革しているか
この Help Net Security インタビューでは、Quest Software の社長兼ゼネラルマネージャーである John Hernandez 氏が、高度な脅威に対するサイバーセキュリティの耐性を強化するための実用的なアドバイスを共有しています。

人間主導の脅威ハンティングがサイバー脅威の検出における自動化を補完する方法
この Help Net Security インタビューでは、MorganFranklin Consulting の Cyber Fusion Center ディレクターである Shane Cox が、脅威ハンティングにおける進化する手法と戦略について説明し、人間主導のアプローチが互いに補完し合って強力な防御を形成する仕組みについて説明します。

OpenZiti: アプリケーション向けの安全なオープンソース ネットワーク
OpenZiti は、ゼロトラスト ネットワーキングの原則をアプリケーションに直接組み込む無料のオープン ソース プロジェクトです。

最小権限の原則を実装するためのベストプラクティス
この Help Net Security インタビューでは、Opal Security の CEO である Umaimah Khan が、最小権限の原則 (PoLP) の実装に関する洞察を共有しています。

ロンドン交通局へのサイバー攻撃で容疑者が逮捕
英国国家犯罪庁は、ロンドン交通局(TfL)へのサイバー攻撃に関連して、コンピューター不正使用法違反の疑いで、ウォルソール(ウェスト・ミッドランズ)在住の17歳の男性を逮捕し、拘留したと本日発表した。

暗号通貨とBEC詐欺による損失が急増
FBIによると、あらゆる種類の詐欺が増加しており、2023年は暗号通貨詐欺やビジネスメール詐欺(BEC)の被害者にとって特に壊滅的な年だったという。

Ivanti がエンドポイント管理の重大な脆弱性を修正 (CVE-2024-29847)
Ivanti は、エンドポイント マネージャー ソリューションに影響する多数の脆弱性を修正しました。その中には、認証されていない攻撃者が脆弱なシステムのコンテキストでリモートからコードを実行し、それを足掛かりにして企業のネットワークやデバイスに侵入できる可能性がある、最も深刻度の高い脆弱性 (CVE-2024-29847) も含まれています。

CISA は SonicWall の脆弱性が悪用されていることを確認しました (CVE-2024-40766)
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWall のファイアウォールに影響を及ぼす不適切なアクセス制御の脆弱性(最近修正済み)である CVE-2024-40766 を既知の悪用された脆弱性カタログに追加し、攻撃者によって積極的に悪用されていることを確認しました。

Zyxel が EOL NAS デバイスの重大なコマンド インジェクションの欠陥を修正 (CVE-2024-6342)
Zyxel ネットワーク接続ストレージ (NAS) デバイスのユーザーは、重大かつ簡単に悪用されるコマンド インジェクションの脆弱性 (CVE-2024-6342) に対処する修正プログラムを実装することが強く推奨されています。

Infrastructure as Code をデフォルトで安全にする方法
Infrastructure as Code (IaC) は、機械可読の定義ファイルを通じてテクノロジー インフラストラクチャの管理とプロビジョニングを自動化する、現代の DevOps で広く採用されるようになりました。

サイバーセキュリティにAIを活用するメリットとベストプラクティス
この Help Net Security ビデオでは、Logicalis US の主席サイバーセキュリティ アーキテクトである Andrew Riddell が、サイバーセキュリティに AI を活用するメリットとベスト プラクティスについて説明します。

Kali Linux 2024.3 リリース: 11 個の新しいツール、Qualcomm Snapdragon SDM845 SoC のサポート
Kali Linux 2024.3 がダウンロード可能になりました。新しいツールの他に、このリリースでは主に舞台裏の更新と最適化に重点を置いています。

サイバーセキュリティは患者のケアと安全の基本的な要素です
HIPAA は、医療機関が患者データを保護することを義務付けており、この原則は業界の基盤となっています。保護された医療情報 (PHI) の漏洩は、医療提供者に深刻な影響を及ぼす可能性のある連鎖的な結果を引き起こします。

フィッシングの焦点:偽情報、選挙、個人情報の詐欺
この Help Net Security ビデオでは、Bolster の研究責任者である Abhilash Garimella が、米国でのフィッシング詐欺の発生率が 2023 年と比べてほぼ 2 倍に増加しており、この傾向は加速する一方であると述べています。

技術スタックの均一性がシステム的な脆弱性となっている
不完全なアップデートによるクラッシュは目新しいものではありません。実際、IT チームがアップデートを遅らせる理由の 1 つは、信頼性が低く、組織の日常業務を混乱させる傾向があることです。

AIサイバーセキュリティは、保護対象のシステムと同じくらい多層化する必要がある
サイバー犯罪者は、大規模言語モデル (LLM) が提供する新しい悪意のあるオプションを利用し始めています。

サイバーセキュリティ関連の求人募集中: 2024 年 9 月 11 日
私たちは市場を徹底的に調査し、サイバーセキュリティ分野におけるさまざまなスキル レベルに及ぶ職種を厳選しました。現在募集中のサイバーセキュリティ職の週次セレクションをご覧ください。

増加する電子メール攻撃にセキュリティ対策が追いつかない
インシデントが拡大し続け、経済的損失につながるため、組織は電子メールのセキュリティ体制を再評価する必要があります。

今週の新情報セキュリティ製品: 2024 年 9 月 13 日
ここでは、Druva、Huntress、Ketch、LOKKER、Tenable、Trellix、Wing Security からのリリースを特集した、先週の最も興味深い製品を紹介します。

#今週のレビュー #Veeam #Backup #Replication #RCE #がまもなく悪用される恐れMicrosoft #が #つのゼロデイ脆弱性を修正

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。