日本語版
最新ニュース
企業

Cyber​​ Security Today、2024 年 4 月 26 日 – Cisco ASA ゲートウェイと WordPress プラグインのパッチ警告

Cisco ASA ゲートウェイと WordPress プラグインのパッチ警告。 今日のサイバーセキュリティへようこそ。 2024 年 4 月 26 日金曜日です。私はハワード ソロモンです。 ネットワーク管理者 Cisco Systems の ASA セキュリティ アプライアンスをネットワーク上に搭載している企業は、最新のセキュリティ パッチをインストールすることが求められます。 これは、悪用されている 2 つのゼロデイ脆弱性が発見されたことを受けてのことです。 シスコは言う 攻撃者は政府の支援を受けた攻撃者である可能性が高いです。 侵害されたデバイスが最初に確認されたのは 1 月ですが、攻撃活動はすでに昨年 11 月には始まっていた可能性があります。 シスコは現時点では、デバイスがどのように侵害されたのかを明らかにすることはできません。 この攻撃は、ファイアウォール、ウイルス対策、侵入防御、および仮想プライベート ネットワーク機能を組み合わせた ASA ゲートウェイ デバイスにバックドアをデポジットします。 シスコはまた、ネットワーク…

Cyber​​ Security Today、2024 年 4 月 26 日 – Cisco ASA ゲートウェイと WordPress プラグインのパッチ警告

1714348219
2024-04-26 11:13:04

Cisco ASA ゲートウェイと WordPress プラグインのパッチ警告。

今日のサイバーセキュリティへようこそ。 2024 年 4 月 26 日金曜日です。私はハワード ソロモンです。

ネットワーク管理者 Cisco Systems の ASA セキュリティ アプライアンスをネットワーク上に搭載している企業は、最新のセキュリティ パッチをインストールすることが求められます。 これは、悪用されている 2 つのゼロデイ脆弱性が発見されたことを受けてのことです。 シスコは言う 攻撃者は政府の支援を受けた攻撃者である可能性が高いです。 侵害されたデバイスが最初に確認されたのは 1 月ですが、攻撃活動はすでに昨年 11 月には始まっていた可能性があります。 シスコは現時点では、デバイスがどのように侵害されたのかを明らかにすることはできません。 この攻撃は、ファイアウォール、ウイルス対策、侵入防御、および仮想プライベート ネットワーク機能を組み合わせた ASA ゲートウェイ デバイスにバックドアをデポジットします。 シスコはまた、ネットワーク テレメトリーとインテリジェンス パートナーからの情報は、攻撃者が Microsoft Exchange サーバーと他のベンダーのネットワーク デバイスに興味を持っており、潜在的に攻撃していることを示していると述べています。

脅威アクター は、コンテンツ配信ネットワークのキャッシュの背後に隠れて、情報を盗むマルウェアを世界中の組織に配信します。 これは、Cisco の Talos 脅威インテリジェンス サービスの研究者によると、。 これまでに被害を受けた企業は米国、英国、ドイツ、ノルウェー、ポーランド、日本などとなっている。 研究者らは、この攻撃者はCoralRaiderと呼ばれるベトナムを拠点とするグループではないかと疑っている。 従業員がフィッシングメールに騙され、感染を引き起こす悪意のあるZIPファイルをダウンロードして開かせている疑いがある。 ZIP ファイル内には、PowerShell コマンドを開始するショートカット ファイルが含まれています。 最終的には、認証情報、Cookie、クレジット カード番号、その他検出できるものすべてを吸い出すマルウェアをダウンロードします。

昨年9月 Sekoia の研究者は、PlugX バックドアのワーム バージョンを配布するコマンド アンド コントロール サーバーを乗っ取りました。 乗っ取りの目的は、配布ボットネットをシンクホールすることでした。言い換えれば、マルウェアに対する自動化されたリクエストは、あたかもシンクホールに落ちたかのように消えることになります。 しかし、 セコイアは今週こう言った 今でも、インターネットに接続された何万ものデバイスが毎日サーバーに接続しようとしています。 言い換えれば、このワームはまだ自己複製を行っているため、完全に阻止することはできません。 Sekoia は配布サーバーを制御しているため、感染したコンピュータに PlugX を削除するコマンドを発行できると考えられますが、法的な影響があります。 特にコンピュータに接続されていない場合、ウイルスを拡散させる感染したフラッシュ ドライブからウイルスを削除するのは困難になる可能性があります。 感染した USB キーやストレージ デバイスは依然としてさまざまな種類のマルウェアの拡散に使用されているため、Sekoia は IT 管理者に対し、リムーバブル デバイスからファイルが実行されないようにするか、従業員によるリムーバブル デバイスの使用を拒否するように Windows を設定するよう推奨しています。

脅威アクター 脆弱なバージョンの WP 自動プラグインを使用する、パッチが適用されていない WordPress インストールを積極的に悪用しています。 それは WPScanの研究者らによると。 このプラグインを使用すると、任意の Web サイトへのコンテンツの自動投稿が可能になります。 プラグインの穴 (SQL インジェクションの欠陥) は数週間前に明らかになり、パッチが入手可能です。 遅いパッチ適用者は、WordPress アカウントが乗っ取られるという代償を払っています。

努力にもかかわらず サイバーセキュリティ分野への女性の参加を促進するために教育者や求人担当者の数が増加しているにもかかわらず、この分野で働く女性の数はあまり変わっていない。 これは、ISC2 による年次世界サイバーセキュリティ労働力調査で収集されたデータを詳しく調べた結果の 1 つです。 完全な報告書は2月に発表され、 しかし今週、女性のアンケート回答の分析が発表された。 業界における女性の数は 20 ~ 25 パーセントと推定されています。 しかし、44 歳以下の従業員の割合が高くなります。回答者は、平均して、セキュリティ チームの 23% が女性で構成されていると述べました。 しかし、調査参加者全体の 11% は、セキュリティ チームに女性がいないと回答しました。 調査対象となった男性の 21% は、セキュリティ チームに女性が何人いるかを見積もることができませんでした。 これに対し、女性回答者の13%は、チームメイトに女性が何人いるのか見当がつかないと答えた。 男女間の給与格差は依然として存在します。 平均すると約5,400ドルです。 報告書では、雇用主がサイバーセキュリティへの女性の参加を増やすためにできる方法はいくつかあると述べており、その中には、組織内での採用、採用、事前の指標の設定、賃金の公平性の優先事項などが含まれる。

今のところはそれだけです。 しかし、今日遅くに Week in Review ポッドキャストが公開されます。 Beauceron SecurityのゲストコメンテーターであるDavid Shipleyが、TikTokの将来、Change Healthcareランサムウェア攻撃の最新状況、一部の重要インフラ分野を規制するカナダ提案のサイバーセキュリティ法の最新の進展などについて議論します。

Apple Podcasts、Spotify で Cyber Security Today をフォローするか、スマート スピーカーで Flash Briefing に私たちを追加してください。

#Cyber #Security #Today2024 #年 #月 #日 #Cisco #ASA #ゲートウェイと #WordPress #プラグインのパッチ警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。