1715528819
2024-04-12 11:14:43
Sisense の顧客への警告、Raspberry Robin ワームを拡散させるための新しい戦術など。
今日のサイバーセキュリティへようこそ。 2024 年 4 月 12 日金曜日です。私はハワード ソロモンです。
製品を使用する組織 ビジネス分析プロバイダー Sisense より [SI-SENSE] ユーザーのログイン資格情報とデジタル キーをリセットするように指示されます。 この警告は米国サイバーセキュリティ・インフラストラクチャセキュリティ庁からのものです 独立した研究者によって Sisense での侵害が発見された後。 IT リーダーは、Sisense プラットフォームへの不審なアクセスを CISA に報告することも求められています。 Semperis の主任技術者である Sean Deuby 氏は、Sisense には多数の大口顧客が存在するため、CISA が警告を発しなければならなかったという事実は不気味であると述べた。 その中にはベライゾンやフィリップス・ヘルスケアも含まれる。
詐欺師は新たな方法を見つけた Windows システム向けに Raspberry Robin ワームを拡散します。 HP の脅威研究者によると、 現在、マルウェアは Windows WSF スクリプト ファイルを通じて配信されています。 スクリプトは、検出を回避するためにさまざまな手法を使用します。 これまで、Raspberry Robin は通常、USB ドライブ、RAR ファイル、Discord でホストされている 7-zip ファイルなどのリムーバブル メディアを通じて拡散されました。 このマルウェアはシステムへの最初の足掛かりとして機能し、他の厄介な攻撃ツールのダウンロードを可能にします。 犯罪者がどのようにして不正な .wsf ファイルを広めているのかは明らかではありません。 おそらくフィッシングメッセージによるものだと思われます。 いずれにしても、IT 管理者は、異常または予期しない .wsf ファイルに注意する必要があります。
脅威アクターが操作している マルウェアを配布するGitHubの検索機能。 それはCheckmarx の研究者によると。 これが詐欺です。攻撃者は、GitHub 上に一般的な名前とトピックを使用してリポジトリを作成します。 これらは、Visual Studio プロジェクト ファイルに悪意のあるコードを保持します。 自動更新や偽のスターなどの戦術を使用して、検索ランキングを押し上げ、感染したファイルをダウンロードするよう気付かない被害者を引き付けます。 私は開発者に対し、公開リポジトリからファイルをダウンロードする際には注意するよう定期的に警告しています。 これもその理由の例です。 最近作成されたアカウントでコミット頻度が高いリポジトリを疑ってください。
サイバー攻撃 日本の光学機器メーカーHOYA株式会社を先週襲ったのはランサムウェアでした。 複数の報道メディアが報じた。 フランスのウェブサイト LeMagIT の引用 Jbpress は、ハンターズ・インターナショナルギャングが犯行であり、2TB のデータを盗んだ後、1,000 万米ドルを要求していると述べた。
最も一般的な戦術 脅威アクターは、アクションを自動化するために悪意のあるスクリプトを使用します。 それは D3 Security の研究者によると。 彼らは最近、インシデント データを Mitre Att&ck フレームワークと組み合わせたところ、攻撃の 50 パーセント強がコマンドとスクリプト インタプリタを使用して被害者のシステム上で悪意のあるペイロードを実行していることを発見しました。 2 番目に一般的な手口は、初期アクセスを目的とした電子メール フィッシングでした。 これは攻撃の 15 パーセント強で使用されました。 教訓の 1 つは、ネットワーク上の異常で予期しないスクリプトに注意することです。
ついに、 部外者が国のサイバーセキュリティのステータスの成熟度を測定するのは難しい場合があります。 しかし、これらの数字を考慮してください Cradlepoint による調査より カナダの組織のテクノロジー意思決定者 500 人以上を対象に調査: 組織が多要素認証を使用している、または多要素認証に精通していると回答したのは回答者の 45% のみでした。 使用率または知識が 50% 未満の他のエンドポイントまたはネットワーク セキュリティ ソリューションには、Secure Access Service Edge (SASE とも呼ばれる)、Web ブラウザー分離、モバイル デバイス管理、ゼロトラスト ネットワーク アクセス、エッジ セキュリティなどがあります。
今のところはそれだけです。 しかし、今日遅くに Week in Review ポッドキャストが公開されます。 ゲスト コメンテーターの David Shipley と私は、Microsoft の別のサイバーセキュリティ問題、IT ヘルプ デスクが詐欺師にどのように備えるべきかなどについて議論します。
Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。
#Cyber #Security #Today2024 #年 #月 #日 #Sisense #の顧客への警告Raspberry #Robin #ワームを拡散させるための新しい戦術など