ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

Microsoftによって署名された100の悪意のあるドライバーが検出されました
Microsoftによって署名された100の悪意のあるドライバーが検出されました - PixabayからのMarkus Spiskeによる画像

ソフォスの専門家は、Microsoft Windows Hardware Compatibility Publisher (WHCP) によって署名された 100 個の悪意のあるドライバーを発見しました。 そのほとんどは、被害者のシステム上のさまざまな EDR/AV ソフトウェアを攻撃して終了させるために特別に設計された、いわゆる「EDR キラー」です。 Sophos X-Ops は、正規のデジタル証明書で署名された 133 個の悪意のあるドライバーを検出しました。 そのうち 100 件は Microsoft Windows Hardware Compatibility Publisher (WHCP) によって署名されています。 WHCP によって署名されたドライバーは基本的にすべての Windows システムによって信頼されているため、攻撃者は警告を発することなくドライバーをインストールし、実質的に妨げられることなく悪意のあるアクティビティを実行できます。

教育部のlesen

AI は電子メール サイバー攻撃について私たちが知っているすべてを変えています
AI は電子メール サイバー攻撃について私たちが知っているすべてを変えています

生成 AI は攻撃を変化させ、以前よりも大幅に洗練されたものにします。 それには、新しい防御戦略が必要です。できれば、まったく新しい行動パターンを認識し、学習し、即座に実装する自己学習型 AI を使用する必要があります。 Darktrace が 6.700 人の従業員を対象に実施した、企業内での電子メールの扱い方に関する調査。 最新の事例は、生成 AI が何ができるかを示しています。シリコンバレー銀行 (SVB) の破綻と、それに伴う銀行危機です。 攻撃者は直ちにこの状況を利用して、非常に機密性の高い通信を偽造しました。 これを行うために、彼らは合法的な通信を傍受しました。

教育部のlesen

評価 2022: フィッシング攻撃が 100% 増加
カスペルスキーニュース

Kaspersky Telemetry によると、このようなフィッシング攻撃の数は過去 2022 年間で 507.851.735 倍になりました。 同社のアンチ フィッシング システムは、500 年に XNUMX 億 XNUMX 件の不正なコンテンツへのアクセスの試みをブロックすることに成功しました。これは、ブロックされた攻撃の数の XNUMX 倍です。 技術的な観点から見ると、スパムやフィッシング攻撃はそれほど複雑ではありませんが、サイバー犯罪者は高度なソーシャル エンジニアリング戦術を使用してそこにたどり着くことがあります。 さらに、正規の Web サイトと紛らわしいほど似ているフィッシング Web サイトが出現しており、ユーザーに個人情報やオンライン バンキングのログイン情報を開示させようとしています。 XNUMX 億通を超えるフィッシング メール 詐欺師が最も頻繁に使用した配信サービスは…

教育部のlesen

高価なスパム: EU 企業登録簿への虚偽の登録要求
高価なスパム: EU 企業登録簿への虚偽の登録要求

詐欺師は現在、すでに有名な EU ビジネス レジスターを商業登記簿に登録するという申し出を装ったスパム メールを再び拡散しています。 Bitdefender Antispam Lab は現在、北米、アジア、ヨーロッパでのグローバル キャンペーンを監視しています。 小さな活字には危険があります。フォームに記入して署名した企業は、995 年間で 1992 ユーロの年会費を支払うことを約束すると書かれています。 その一部として、欧州企業登録を担当する欧州ビジネス登録協会 (EBRA) - XNUMX 年以来存在している欧州の商業登録のネットワーク…

教育部のlesen

デジタル予防接種証明書のセキュリティ上の欠陥
ジーデータニュース

デジタルワクチン接種証明書の重大なセキュリティ上の欠陥。 G DATA のセキュリティ専門家が、スマートフォン用の Covid-19 ワクチン接種カードを詳しく調べます。 G DATA のセキュリティ専門家によるデジタル ワクチン接種証明書の調査により、セキュリティの実装にいくつかの重大な省略があることが示されました。 ご希望の方は、予防接種を受けていなくても接種証明書を作成できます。 セキュリティ上の問題のリストは長い 最近公開されたワクチン接種証明書の重要な構成要素を詳しく見てみると、明らかな弱点がいくつかあることがわかります。 セキュリティの問題のリストは長い: コロナ警告アプリは、デジタルの署名をチェックします...

教育部のlesen