タグ: バックアップ

bleepingcomputer.com

WordPressバックアップ用プラグインの脆弱性、数百万件のサイトが乗っ取り攻撃にさらされる

WordPress向けプラグイン「All-in-One WP Migration and Backup」に存在するSQLインジェクションの脆弱性により、認証を経ていない攻撃者がリモートコードを実行し、対象サイトを乗っ取れる可能性があることが分かりました。 このプラグインは、データベースやメディア、テーマ、プラグインを

bleepingcomputer.com

MSP向けランサムウェア対策:迅速な復旧を実現する6つのチェックポイント

MSP向けのランサムウェア対策は、検証済みの6つの成果を実現する必要があります。攻撃対象領域の縮小、暗号化前の活動検知、24時間365日の対応体制、隔離された復旧ポイントの保持、クリーンな復旧、そしてテナント間で一貫した運用です。バックアップだけでは不十分であり、リハーサル済みの復旧手順を伴わないエンドポイント検知も

theregister.com

スポンサード記事: シュレーディンガーのバックアップ ― 復元してみるまで、本当に復旧できたかはわからない

1935年に提唱された有名な思考実験「シュレーディンガーの猫」は、量子物理学に根ざした理由により(ここでは詳しく触れませんが)、猫が生きている状態と死んでいる状態を同時に取り得ることを示しています。絶え間ないサイバー攻撃とインフラの複雑化が進む昨今、日常的なバックアップ作業はすべての項目にチェックが入り、完了

meterpreter.org

時代遅れの技術がハッカーを退ける「陳腐化による安全性」

時として、テクノロジーの信頼性を左右するのは、アーキテクチャそのものの古さよりも、攻撃者側に狙う動機がそもそも存在しないという単純な事実だったりします。サイバーセキュリティ界の権威であるミッコ・ヒッポネン氏は、この興味深い現象を「陳腐化による安全性(security by obsolescence

itsecurityguru.org

プレミアリーグ、サイバーセキュリティ基準を義務化 違反時は最大10万ポンドの罰金

プレミアリーグは初めて、加盟クラブに対しサイバーセキュリティ要件を義務付けました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの非規範的なセキュリティ指針から一転し、明確な期限とエビデンスに基づく評価を伴う正式な枠組みへ

theregister.com

スポンサード記事:Microsoftが約束していないバックアップ

組織のサイバーリカバリー能力に対する自信は、精査に値します。ランサムウェア攻撃によってMicrosoftクラウド環境にテナントされたSaaSデータ、つまり事業の生命線となるデータが機能不全に陥った場合、業務再開のスピードは、しばしば誤った前提に左右されてしまいます。「大丈夫、Microsoftの包括的なネイテ

cyberpress.org

Gunraがファイル暗号化前にプライマリおよび災害復旧用バックアップを標的に

Gunraランサムウェアの実行者は、被害者のファイルをロックする前にあらゆる簡易な復旧手段を排除する、破壊的な手法を採用しています。 確認されたある事例では、同グループはランサムウェアの展開前後に、プライマリデータセンターと災害復旧サイトの両方に保存されていたバックアップおよびアーカイブデータを削除していました。 こ

techradar.com

悪いニュース――ランサムウェアの身代金要求に応じると、ハッカーが再び戻ってきて追加要求をしてくる可能性があります

Proofpointの「2026 AI-Era Ransomware Report」によると、警告があったにもかかわらず被害者の54%が攻撃者に身代金を支払っていました支払った被害者の37%がその後も再び恐喝を受け、2%は支払ったにもかかわらずファイルへのアクセスを二度と取り戻せませんでした専門家はフィッシング対策