ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

モバイル向けのクラウドベースの GravityZone セキュリティ
モバイル向けクラウドベースの GravityZone セキュリティ - Unsplash の Maxim Ilyahov による写真

Bitdefender は、完全にクラウドベースで動作するよく知られたセキュリティ プラットフォーム GravityZone の拡張機能である、GravityZone Security for Mobile を導入しました。 これは、Unified Security が Android、iOS、Chromebook でも利用できることを意味します。 企業は、Android、iOS ベースのデバイス、Chromebook に対するサイバー脅威をできるだけ早く特定して対応できるようになりました。 エンド顧客だけでなくマネージド サービス プロバイダー (MSP) も、モバイル IT インフラストラクチャを完全に可視化できることから恩恵を受けます。 6,8 億台のスマートフォンが世界中で使用されており、その多くはビジネスの場面でも使用されており、場合によっては「Bring Your Own...」として使用されています。

教育部のlesen

管理された検出と対応の傾向
管理された検出と対応のトレンド Unsplash の Austin Distel による写真

マネージド ディテクション アンド レスポンス (MDR) やマネージド セキュリティ サービスなどのサービスは、IT セキュリティにおける最も重要な現在のトレンドの XNUMX つです。 この需要は、近年のサイバーセキュリティの激変の反動であり、熟練労働者の問題も原因です。 IT セキュリティに関してはすべての企業に影響を与える問題です。危険な状況が急速に進展し、リスクが増大すると同時に専門家の不足が深刻化しています。 したがって、ますます多くの企業が適切なパートナーからの外部支援を求めなければなりません。 企業は、新たなリスクからのより大きな要求に対応しなければなりません。

教育部のlesen

サイバースパイ活動: ファイルレスマルウェア DownEX が発見される
Bitdefender_ニュース

Bitdefender Labs の専門家は、新しいマルウェア ファミリを発見しました。 DownEx と呼ばれる高度で非常に標的を絞った攻撃は、現在も中央アジアの政府機関を標的としています。 これらの地域で事業を展開している企業も被害を受ける可能性があります。 攻撃者の主な目的は、スパイ行為と情報の漏洩です。 ファイルレス攻撃の悪意のあるコードは主にメイン メモリ内でのみ実行されるため、検出が困難です。 Python スクリプトを分析し、コマンド アンド コントロール (C2C) サーバーとの通信をリバース エンジニアリングすることで、専門家は、この XNUMX つの主な機能を特定することができました。

教育部のlesen

アプリの異常検出によるモバイル セキュリティ
Bitdefender_ニュース

そうしないと、新しくインストールされたアプリと同様に、無害なアプリが更新後に突然危険にさらされる可能性があります。 Bitdefender は、新しいアプリの異常検出機能を Mobile Security for Android に統合しました。この機能は、信頼できるアプリであっても誤動作を即座に報告します。 Bitdefender は、新しいアプリ異常検出機能を導入しました。これは、アプリの異常な動作に対する業界初のリアルタイムの動作ベースの保護層です。 これは現在、Bitdefender Mobile Security for Android の一部となっており、Android アプリケーションでの異常な動作や悪意のある動作が発生するとすぐに継続的に検出します。 異常な動作が検出される Bitdefender アプリは、Bitdefender マルウェアを攻撃する新しい機能として異常検出を提供します。

教育部のlesen

イランのAPTグループ、魅力的な子猫が米国と欧州を襲撃
イランのAPTグループCharming-Kittenが米国とヨーロッパを攻撃

イラン主導の APT グループ Charming Kitten (別名 Mint Sandstorm) は、米国、ヨーロッパ、イスラエル、トルコ、インドの組織を標的とした新しい BellaCiao マルウェア キャンペーンの背後にあります。 攻撃の初心者: マルウェアはハード コードとして使用されます。 Bitdefender Labs は最新のレポートで、現在活動中の新たなマルウェア キャンペーン BellaCiao の攻撃手法を分析しています。 有名な Iranian Charming Kitten グループは、個々の被害者に合わせて個別に調整された高度なマルウェア攻撃を開始する前に、最初に日和見的かつ自動化された方法で脆弱性を検索するためにこれを使用しています。 その後、新しいコマンドアンドコントロール (CC) インフラストラクチャを使用してターゲットを攻撃します。 ハッカーは...

教育部のlesen

企業は通知可能な攻撃について沈黙している
企業は通知可能な攻撃について沈黙している

企業のサイバー セキュリティ担当者の 14,7 人に 2023 人は、報告可能な攻撃を隠蔽するように指示されています。 この調査によると、2023% がインシデントを隠していました。 グローバルな Bitdefender 400 サイバーセキュリティ評価レポートは、GDPR、GDPR、およびその他の規制が、良いイメージを支持して破られることがあまりにも多いことを証明しています. Bitdefender は、XNUMX 年サイバーセキュリティ評価レポートをリリースしました。 このレポートは、米国、英国、ドイツ、フランス、イタリア、スペインの企業の IT マネージャーから CISO まで、XNUMX 人を超える IT およびサイバーセキュリティの専門家に対する独立した匿名の調査に基づいています...

教育部のlesen

最後に: MortalKombat ランサムウェア解読ツール
Bitdefender_ニュース

2023 年 2023 月には、MortalKombat ランサムウェアの被害者が多数発生しました。 身代金を支払わなかった人は、ファイルを復号化できませんでした。 現在、Bitdefender は、MortalKombat ランサムウェアの被害者向けの無料の復号化ツールを迅速にリリースしました。 最新バージョンの MortalKombat ランサムウェアを使用してハッカーによって暗号化されたファイル用に Bitdefender が開発したユニバーサル デクリプタが、ランサムウェア攻撃の被害者向けに無料でダウンロードできるようになりました。 MortalKombat ランサムウェア ファミリーは、XNUMX 年 XNUMX 月に初めて確認されました。 ランサムウェアはフィッシング メール経由で発生します MortalKombat は Xorist ランサムウェアに基づいており、これまでのところ主に米国、英国などでフィッシング メール経由で拡散しています。

教育部のlesen

ManageEngine IT ツールに対するスプレー アンド プレイ攻撃
ManageEngine IT ツールに対するスプレー アンド プレイ攻撃

2023 年 XNUMX 月以来、サイバー犯罪者は日和見攻撃で世界中の Zoho Corporation の ManageEngine ソフトウェア ソリューションの実装を標的にしています。 サイバー犯罪者は、自動スキャンを使用して、ランサムウェアや産業スパイの潜在的な被害者の大規模なフィールドに侵入します。 Bitdefender Labs は、テレメトリで最初の攻撃を分析しました。 新しいキャンペーンは、サイバー犯罪者による最初は自動化された、日和見主義的な、より一般的な脆弱性スキャンの別の例であり、その後にハイブリッド型の標的型攻撃が続きます。 攻撃者の目的は、追加のペイロードを実行したり、産業スパイ活動を開始したりするために、コードをリモートで実行することです (リモート コード実行 – RCE)。

教育部のlesen

サイバーセキュリティに関して、企業は有利な立場に立っていますか?

サイバーセキュリティに関して、企業は本当に有利な立場にあるのでしょうか? Bitdefender の調査で調査されたグローバル企業の 61% が、サイバー セキュリティの改善を証明しています。 Cyber​​security Posture Survey 2023 は、サイバー防御のリソース状況を強調しています。 2022 年秋、Bitdefender は世界中の中小企業 1.693 社に、サイバー防御の設定方法について尋ねました。 チームがゆっくりと成長しているにもかかわらず、リソースの不足は重要な問題ですが、中心的な問題ではありません。 従業員による人間の不正行為は、多くの人にとってより大きな問題のようです。 多くの中小企業がこの調査に回答していますこの調査では、人員配置レベルが低いことを文書化しています...

教育部のlesen

ChatGPT がサイバー犯罪者をどのように支援するか
ChatGPT がサイバー犯罪者をどのように支援するか

OpenAI ChatGPT チャットボットは、人工知能と機械学習が生活と日常生活を直接決定できることを証明しています。 上級 IT ユーザーは、そのようなツールを目的に合わせて使用​​します。 残念ながら、サイバー犯罪者も同様です。 OpenAI の ChatGPT AI モデルは、教師なし学習に基づいています。 この ML アプローチでは、AI モデルにラベル付けされていないデータの大規模なデータセットが供給されます。 本、記事、ウェブサイトの資料の膨大なコーパスは、2021 年以前の情報源に基づいており、現在のインターネットには接続されていません。 しかし、それはすでに自然言語の構造を学び、欺くには十分です…

教育部のlesen