日本語版
最新ニュース
企業

2024年4月5日今日のサイバーセキュリティ – 新しいランサムウェアギャングは11人の犠牲者を主張し、Ivantiは製品のセキュリティをオーバーホールすることを約束します。

新しいランサムウェアギャングは、11人の犠牲者、イヴァンティが製品のセキュリティをオーバーホールすることを約束していると主張しています。 今日のサイバーセキュリティへようこそ。 2024年4月5日金曜日です。私はハワードソロモンです。ITWorldCanada.comおよびTechnewsday.comのサイバーセキュリティに関するレポーターに貢献しています。 新しいランサムウェアグループが出現しました 先月。 RedCryptoAppと呼ばれるrNetenrichのEsearchersは言います ギャングは、11の組織から盗まれたとされるデータを公開しています。これには、米国の5人、カナダ、デンマーク、スペイン、イタリア、インド、シンガポールに1人が含まれます。被害者企業は、ソフトウェア、製造、IT、教育、建設、ホスピタリティセクターに参加しています。ギャングはおそらく12月から営業しています。 いくつかの製品の脆弱性の発見後 過去3か月間、Ivantiはセキュリティの新しい時代を約束しています。 CEOのジェフ・アボットは木曜日に言った 同社は、開発プロセスのあらゆる段階を批判的に探しており、顧客の最高レベルの保護を確保しています。この約束には、コア製品エンジニアリングの改良と安全な設計方法の使用が含まれます。これは後に来ます Ivanti Connect Secure and Policy Secure Gatewaysの4つの新しい穴が開示されました。パッチは現在利用できます。 1月、IvantiはConnect SecureとPolicy Secureの2つの脆弱性を明らかにし、3週間後にさらに2つの穴の開示が発見されました。 5番目は2月に開示されました。疑わしい中国の脅威グループは、脆弱性を搾取している人々の中にいると考えられています。被害者の中では、米国のサイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA)。 サイバーセキュリティプロに対する現在の値 共通の脆弱性と露出(CVE)リストとNational Ulnerabilityデータベースが疑問視されています。それは、国立データベースを維持し、CVEリストを使用する米国国立標準技術研究所に、プロセスに対する脆弱性のバックログがあるためです。ニストは、産業、政府などのコンソーシアムが役立つことを望んでいます。しかし SecurityWeekコラムニストのKevin Townsendも述べています 非営利のMiter組織によって監督されているCVEデータベースには、独自の問題があります。 10万の脆弱性にはCVE数がありません。そして、そうするすべてのものが本当の脆弱性であるわけではありません。また、脆弱性の重要性を評価することには問題があります。これは、最初にパッチを適用する必要があるバグを決定するIT管理者の能力を損ないます。この問題に注意を払い、ソリューションを提供する必要があります。 IT管理者は警告を受けています HTTP/2の実装において脆弱性を埋めるために、セキュリティの更新についてサーバープロバイダーに確認します。多くのアプリケーション 脆弱です Red HatやSuse Linux、Apache TomcatおよびTraffic Server、GOプログラミング言語、AMPHP(PHPベースのプロジェクトのライブラリ)、Arista Networksの一部の製品を含むApache…

2024年4月5日今日のサイバーセキュリティ – 新しいランサムウェアギャングは11人の犠牲者を主張し、Ivantiは製品のセキュリティをオーバーホールすることを約束します。

1743422740
2024-04-05 12:35:00

新しいランサムウェアギャングは、11人の犠牲者、イヴァンティが製品のセキュリティをオーバーホールすることを約束していると主張しています。

今日のサイバーセキュリティへようこそ。 2024年4月5日金曜日です。私はハワードソロモンです。ITWorldCanada.comおよびTechnewsday.comのサイバーセキュリティに関するレポーターに貢献しています。

新しいランサムウェアグループが出現しました 先月。 RedCryptoAppと呼ばれるrNetenrichのEsearchersは言います ギャングは、11の組織から盗まれたとされるデータを公開しています。これには、米国の5人、カナダ、デンマーク、スペイン、イタリア、インド、シンガポールに1人が含まれます。被害者企業は、ソフトウェア、製造、IT、教育、建設、ホスピタリティセクターに参加しています。ギャングはおそらく12月から営業しています。

いくつかの製品の脆弱性の発見後 過去3か月間、Ivantiはセキュリティの新しい時代を約束しています。 CEOのジェフ・アボットは木曜日に言った 同社は、開発プロセスのあらゆる段階を批判的に探しており、顧客の最高レベルの保護を確保しています。この約束には、コア製品エンジニアリングの改良と安全な設計方法の使用が含まれます。これは後に来ます Ivanti Connect Secure and Policy Secure Gatewaysの4つの新しい穴が開示されました。パッチは現在利用できます。 1月、IvantiはConnect SecureとPolicy Secureの2つの脆弱性を明らかにし、3週間後にさらに2つの穴の開示が発見されました。 5番目は2月に開示されました。疑わしい中国の脅威グループは、脆弱性を搾取している人々の中にいると考えられています。被害者の中では、米国のサイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA)。

サイバーセキュリティプロに対する現在の値 共通の脆弱性と露出(CVE)リストとNational Ulnerabilityデータベースが疑問視されています。それは、国立データベースを維持し、CVEリストを使用する米国国立標準技術研究所に、プロセスに対する脆弱性のバックログがあるためです。ニストは、産業、政府などのコンソーシアムが役立つことを望んでいます。しかし SecurityWeekコラムニストのKevin Townsendも述べています 非営利のMiter組織によって監督されているCVEデータベースには、独自の問題があります。 10万の脆弱性にはCVE数がありません。そして、そうするすべてのものが本当の脆弱性であるわけではありません。また、脆弱性の重要性を評価することには問題があります。これは、最初にパッチを適用する必要があるバグを決定するIT管理者の能力を損ないます。この問題に注意を払い、ソリューションを提供する必要があります。

IT管理者は警告を受けています HTTP/2の実装において脆弱性を埋めるために、セキュリティの更新についてサーバープロバイダーに確認します。多くのアプリケーション 脆弱です Red HatやSuse Linux、Apache TomcatおよびTraffic Server、GOプログラミング言語、AMPHP(PHPベースのプロジェクトのライブラリ)、Arista Networksの一部の製品を含むApache HTTPサーバープロジェクトを含むサービス拒否攻撃に。 研究者Bartek Nowotarskによって発見された、i 根本的な原因は、ヘッダーと複数の継続フレームの誤った取り扱いであり、最終的にサービスの拒否につながることです。利用可能な場合は、管理者がサーバーでHTTP/2を無効にする必要がある場合があります。

ついに、 ソフォスは最新のものをリリースしました アクティブな敵の報告 サイバーセキュリティ攻撃では、調査したスタッフ。 4年連続で、脅威俳優がWindowsシステムに登場する最も一般的な方法は、リモートデスクトップサーバーのセキュリティホールを利用することでした。昨年調査したSophosの90%の攻撃で、RDPの乱用は何らかの形で関与していました。あるケースでは、顧客が露出したRDPポートを通じて、6か月以内に組織が4回侵害されました。攻撃者はどのようにRDPを乱用していますか?昨年調査された150件のケースで最も一般的な方法は、侵害された資格情報を通じてでした。 43%のケースでは、組織はログインを保護するためのマルチファクター認証を持っていませんでした。あなたのIT部門はリモートアクセスを保護していますか?

今日の後半には、レビューポッドキャストの週が利用可能になります。ゲストコメンテーター Cyology LabsのTerry Cutler また、米国のサイバー安全審査委員会によるMicrosoftのセキュリティに対する非常に批判的なレポート、ランサムウェア攻撃の事例研究、重要なLinuxライブラリに感染するプロットなど、最近のニュースについて説明します。

Appleポッドキャスト、Googleポッドキャストで今すぐサイバーセキュリティをフォローするか、スマートスピーカーのフラッシュブリーフィングに追加してください

#2024年4月5日今日のサイバーセキュリティ #新しいランサムウェアギャングは11人の犠牲者を主張しIvantiは製品のセキュリティをオーバーホールすることを約束します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。