1741840018
2024-04-24 11:52:00
Mandiant Reportの朗報/悪いニュース、UnitedHealthは、ランサムウェアギャングなどの支払いなどを認めています。
今日のサイバーセキュリティへようこそ。 2024年4月24日水曜日です。ハワードソロモンです。
セキュリティチーム ITシステムに潜んでいるハッカーを見つけるのが良くなっている可能性があります。それはによると Mandiantの最新の年次Mトレンドレポート。攻撃者が検出される前に攻撃者がマンディアント顧客のネットワークに費やした時間は、昨年10日間に削除されました。これは、2022年に検出される16日前と比較されます。しかし、このレポートでは、ランサムウェアが他のマルウェアよりも迅速に検出される傾向があるため、ドロップで鍵をプレイしたことが示唆されています。しかし、システムに10日間ハッカーを置くことは、応援するものではありません。考えておくべきことは次のとおりです。昨年、ハッキングされた調査対象者の54%は、法執行機関、顧客、セキュリティ研究者など、自分のスタッフではなく、外部ソースからの妥協について最初に学んだと言いました。これは2022年からの改善です。しかし、その数は、ランサムウェアの場合に妥協された外部のソースから学んだ70%に跳ね上がりました。それは、ほとんどの組織が、攻撃者が残した身代金のメモに浸透していることを知っているからです。
親会社 アメリカのヘルスケア支払いプロセッサの変化のために、ヘルスケアは2月に会社を襲ったランサムウェアギャングを支払ったことを認めています。 UnitedHealth > News Serviceに語った 患者データを開示から保護するために身代金が支払われたこと。同社は、2,200万ドルがAlphv/Blackcatギャングに支払われたという報告を確認しませんでした。伝えられるところによると、ギャングはすべてのお金を取り、データを盗んだアフィリエイトに支払わなかったと伝えられています。そのデータは、Ransomhubと呼ばれるギャングによって販売されています。どのくらいのデータが盗まれましたか? UnitedHealthは言いませんでしたが、「アメリカのかなりの割合をカバーできる」と認めています。
アプリケーション開発者 放棄されたオープンソースプロジェクトのコードがソフトウェアに含まれていないことを確認する必要があります。警告 合法的なセキュリティの研究者から来て、 最近、Apache Cordova App Harness Projectで依存関係の混乱の脆弱性を発見しました。そのプロジェクトはもはやサポートされていませんが、先月はいくつかのオープンソースコードリポジトリでまだ利用可能でした。簡単に言えば、アプリケーションにこのコードが含まれている場合、オープンソースリポジトリに植えられたのと同じ名前の悪意のあるバージョンに交換された可能性があります。 Apacheは通知され、行動を起こしました。しかし、このインシデントは、開発者がコードベースを監査し、アーカイブまたはメンテナンスされていないサードパーティコードを置き換えるよう警告しています。
米国は提供しています アメリカ政府の部門、防衛請負業者、2つのニューヨークに拠点を置く企業をハッキングしたとされる4人のイラン人の場所に対して、最大1,000万米ドルの報酬。 4人の名前を付けた起訴は火曜日にリリースされました。 攻撃は2016年から2021年の間に行われたと言われています。あるケースでは、グループは組織の200,000を超える従業員の記録を侵害しました。
別に、 米国 13人にビザ制限を課しています コマーシャルスパイウェアの開発者または販売者の家族または家族に関与しています。これは、2月に発表された商業スパイウェアの誤用に関する約束されたクラックダウンの一部です。
Microsoftが公開しました 新しい研究 Windows Print Spoolerサービスの脆弱性を活用しているロシアのギャングが使用するツールについて。脅威アクターは、一部の研究者によってForest Blizzard、Strontium、Apt28と呼ばれます。脆弱性を活用するために使用されるツールは、Gooseeggと呼ばれます。セキュリティチームは、環境を守るのに役立つバックグラウンドレポートを見つけることができます。この穴は2022年に発見され、パッチが適用されましたが、ギャングは2019年以来それを使用していた可能性があります。
カルガリー大学 コンピューターサイエンス教授ケンバーカー 科学部長に指名されました カナダの国家サイバーセキュリティコンソーシアムの。彼は過去12か月間、暫定的な役割でその地位を保持してきました。連合は、公的および民間部門と協力して、高等教育と企業におけるサイバーセキュリティ教育と革新を奨励しています。コンソーシアムは現在、重要なインフラストラクチャをよりよく保護する方法を見つけることから、サイバーセキュリティ管理の修士号をサポートすることまで、20の研究プロジェクトに資金を提供しています。
ついに、 今日の1週間は世界パスワードの日です。パスワードが安全かどうかを考え始めてください。パスワード(またはより良いパスフレーズ)が少なくとも14文字の長さであることを確認し、数字、大文字、シンボルを含めてください。パスワードマネージャーを使用してそれらを追跡します。そうすれば、推測できる簡単なパスワードを作成したくない。また、ITマネージャーは、パスワードを推測またはクラッキングするハッカーを防ぐために、従業員向けにマルチファクター認証を設定する必要があります。これについて考えてみてください。ブルートフォース攻撃では22時間かかります。それはによると Hive Systemsによる新しい計算。 22時間は、迅速な結果を望んでいる脅威アクターを阻止する可能性があります。そうではないかもしれません。ただし、分析では、組織が最新の保護アルゴリズムを使用してパスワードを保存することを想定しています。そうでない場合、ブルートフォース攻撃はパスワードをより速くクラックします。上限と小文字と小文字の混合を備えた14文字のパスワード、数とシンボルは、ブルートフォース攻撃でクラックするのに8,500億年かかります。それが低ケースの文字で構成されていたとしても、割れるのに766年かかるでしょう。パスワードは、「象」や「スーザン」、または「スーザン123」などの一般的な単語ではなく、推測できない2つ以上の単語を含むフレーズではありません。また、異なるサイトで同じパスワードを使用しないでください。もちろん、このアドバイスはホームコンピューターにも当てはまります。
Apple Podcastsで今すぐサイバーセキュリティをフォローし、Spotifyまたはスマートスピーカーのフラッシュブリーフィングに追加してください。
#2024年4月24日今日のサイバーセキュリティ #マンディアントレポートの朗報悪いニュースUnitedHealthはランサムウェアギャングの支払いなどを認めています