タグ: ネットワークセキュリティ

helpnetsecurity.com

AWS Console Private Access、個人アカウントへのサインインをブロック可能に

AWSマネジメントコンソールが、パブリックインターネットへの経路が一切存在しないネットワーク内で読み込まれるようになりました。Console Private Accessは、インターネット接続を一切持たないバーチャルプライベートクラウド(VPC、AWS内で顧客が運用する隔離ネットワーク)向けに、8月2

cyberpress.org

Android 17、2G SMSブラスター攻撃を阻止する新たなネットワークセキュリティ機能を追加

Googleは、プライバシー漏洩の低減、自宅Wi-Fiにおける不正な機器発見の制限、証明書検証の強化、そして不正な2G基地局を通じて配信されるフィッシングキャンペーンの抑止を目的とした、Android 17のネットワークセキュリティ制御機能を発表しました。 8月27日に発表されたこの変更は、ユーザーが暗号化アプリやH

gbhackers.com

D-Linkのルーター「DIR-X1860Z」に脆弱性、認証なしで管理者パスワードのリセットとWi-Fi認証情報の窃取が可能に

D-Linkはルーター「DIR-X1860Z」向けにセキュリティアップデートをリリースしました。研究者らがこの製品に脆弱性を発見し、ローカルネットワーク上の未認証攻撃者が管理者パスワードをリセットし、Wi-Fi認証情報を含む無線設定情報を取得できる恐れがあることが分かったためです。 この脆弱性は、ファームウェアバージ

gbhackers.com

ルーター側のDNS設定を一つ変えるだけで、接続中の全デバイスをマルウェアやフィッシングから守れる

ホームネットワークのルーターでDNS設定を変更するだけで、接続している全デバイスのフィッシングページやマルウェアへの露出を減らせる手法が注目を集めています。 セキュリティ専門家のLuis Catacora氏が推奨しているのは、ルーターのデフォルトDNSリゾルバーを、Cloudflareのマルウェアフィルタリング用アド

helpnetsecurity.com

AWSがネットワークファイアウォールで使われなくなったルールを可視化

AWS Network Firewallのルールヒットカウント機能は、どのステートフルファイアウォールルールがトラフィックにマッチしているかをセキュリティチームに可視化するもので、未使用または冗長なルールの特定や、セキュリティ管理策が意図通りに機能しているかどうかの検証に役立ちます。 この機能はカスタ

meterpreter.org

T-Mobile、Salt Typhoonの侵入を阻止するため職員が物理的にケーブルを切断

T-Mobileの担当者は、ハッカーが同社のインフラに侵入するのを防ぐため、文字通りネットワークケーブルを切断せざるを得ない状況に追い込まれました。この事件は2024年、米当局が中国政府系脅威グループSalt Typhoonの関与と結び付けている大規模なスパイ活動キャンペーンの最中に発生したもので

esecurityplanet.com

T-Mobile、Salt Typhoonのハッカーを阻止するためネットワークケーブルを切断

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら T-Mobileのサイバーセキュリティチームは、中国政府と関係の深いハッキンググループ「Salt Typh